Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

NXP: Neem contact op met system integrator

14 maart 2008 - 10:103 minuten leestijdActueelGovernance & PrivacyNXP

Bedrijven die gebruikmaken van de gekraakte Mifare Classic, kunnen het beste contact opnemen met de system integrator die het systeem heeft gebouwd. Deze kan bepalen of het systeem software- of hardwarematig moet worden aangepast.

Bedrijven van wie de toegangspassen gebruik maken van de gekraakte chip Mifare Classic, moeten contact opnemen met hun system integrator. Deze kan vertellen wélke en óf er beveiliging moet worden toegevoegd aan het toegangssysteem. Dat adviseert Paul de Bot, vice-president bij NXP. "De system integrator weet hoe het systeem er nu uitziet. Hij kan samen met de klant een beslissing nemen óf en hoe verdere beveiliging nodig is."

De Bot benadrukt dat niet per se alle chips moeten worden vervangen. Een bedrijf kan er ook voor kiezen de chip softwarematig beter te beveiligen. Dat kan door de data op de chip te encrypten of controle in de backoffice in te bouwen. Of bij het updaten aan ieder toegangspoortje een bezoek moet worden gebracht, kan De Bot niet zeggen. Er zijn namelijk ook mogelijkheden om dat op afstand te doen. Dat ligt aan het systeem dat de system integrator heeft gebouwd.

Op het moment dat een bedrijf en system integrator besluiten dat er een geheel nieuwe chip moet worden ingezet, dan heeft NXP twee andere chips in het portfolio: Mifare Plus en Mifare Desfire8. Deze chips behoren weliswaar tot de Mifare-familie, maar dat wil niet zeggen dat een klant geen verdere hardware of softwarekosten hoeft te maken. Het kan zijn dat een lezer, die in een toegangspoort is ingebouwd, de ene chip wel en de andere chip niet leest.

Geen voorkeur

De Bot spreekt geen voorkeur uit voor de Mifare Plus of Mifare Desfire 8. "Het grote voordeel van de Plus is wel dat deze ook de encryptiemethode crypto-1 ondersteunt. Dit maakt de migratie makkelijker."

Hij nuanceert de berichtgeving dat er een miljard toegangspassen wereldwijd moeten worden vervangen. "Het merendeel van deze chips zit in transportkaarten. Het andere deel zit in pasjes van winkels, bijvoorbeeld supermarkten en inderdaad in toegangspassen."

Bij de passen die toegang bieden tot overheidsgebouwen wordt alleen diversifide-sleutel gebruikt. Dat betekent dat iedere chip een andere sleutel heeft. Er zijn geen verdere beveiligingslagen, zoals software. De Bot kan niet zeggen of dat bij meerdere bedrijven het geval is. "Dat kunnen wij erg moeilijk inschatten. NXP stuurt de chip naar kaartenmakers, die hun kaarten weer naar systeemintegratoren sturen. Deze systeemintegratoren overleggen met de klant."

Meer over

Processoren

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialSecurity & Awareness

    Cybersec Netherlands 2025 – Programma...

    Keynotes over cloud, AI en geopolitiek: het programma van Cybersec Netherlands raakt de kern van digitale weerbaarheid

    Meer persberichten

    Meer lezen

    AchtergrondSecurity & Awareness

    Vijf cruciale stappen voor ot-beveiliging

    OpinieInnovatie & Transformatie

    Europese regels drijven digitale infrastructuur in handen van niet-Europese giganten

    inhaalrace behind the curve
    ActueelGovernance & Privacy

    Kort: Euro-tech steunt DSA, ciso’s behind the curve, massaclaim labhack loopt in miljoenen (en meer)

    AchtergrondSecurity & Awareness

    Informatiebeveiliging in de zorg: wat houdt de NEN 7510 in?

    eigenwijs overmoed overconfidence
    ActueelGovernance & Privacy

    Kort: phishing nummer één wegens overmoed, klok tikt voor cio’s (en meer)

    Leeftijdsverificatie
    ActueelGovernance & Privacy

    Bluesky kan kosten strenge leeftijdscontrole niet dragen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs