Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Zwakte van OV-chipkaart is geheime algoritme

15 april 2008 - 09:21ActueelSecurity & Awareness
Rian van Heur
Rian van Heur

Het CRYPTO1-algoritme dat is gebruikt in de Mifare Classic (de rfid-chip die de kern vormt van de ov-chipkaart) is geen goed algoritme. Dat komt vooral omdat het algoritme geheim is. Ook is de lengte van de sleutel te kort. Dat zeggen Britse wetenschappers na een contra-expertise.

Het grootste probleem van de Mifare Classic is dat het beveiligingsalgoritme ervan geheim is. Dat schrijft de Royal Holloway University of London (RHUL) in het rapport 'ov-chipkaart counter expertise'. Zowel de lezer als de kaart gebruiken een geheim algoritme, namelijk CRYPTO1.

Staatssecretaris Tineke Huizinga van Verkeer laat, naar aanleiding van het onderzoek van RHUL, in een brief aan de Tweede Kamer weten dat zij zich afvraagt of de invoerdatum van de ov-chipkaart op 1 januari 2009 nog wel gehaald kan worden. Zij heeft TransLinkSystems (TLS), verantwoordelijk voor de invoering van de ov-chipkaart, en de deelnemende ov-bedrijven hierover vragen gesteld.

Geheim

Het nadeel van een geheim algoritme is dat de gemeenschap van beveiligingsonderzoekers niet mee kan denken over de vraag of de beveiliging voldoende is. "Het is een breed geaccepteerde best practice dat in cryptografische systemen alleen algoritmen worden gebruikt die openlijk door cryptografische deskundigen zijn geëvalueerd", schrijven de onderzoekers in het rapport. Marc Witteman, oprichter en chief technology officer van het Delftse bedrijf Riscure, zei in januari al tegen Computable dat goede cryptografie publiek is.

Ook is de lengte van de sleutel die het algoritme gebruikt volgens de onderzoekers te kort. De sleutel heeft een lengte van 48 bits. Er zijn dus 2 tot de macht 48 mogelijke sleutels. Met de computerapparatuur van tegenwoordig is een dergelijke sleutel makkelijk te kraken, aldus RHUL.

De onderzoekers van RHUL stellen dat een alternatieve chip voor de ov-chipkaart getest moet zijn door cryptografische experts. Ook mag de chip niet gebaseerd zijn op een geheim algoritme en moet het voldoende lange veiligheidssleutels bevatten.

Meer over

MifareRFID

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    Computable.nl
    ActueelOverheid

    NXP: Neem contact op met system integrator

    Computable.nl
    ActueelInnovatie & Transformatie

    ‘OV-chipkaart kraken loont niet’

    Computable.nl
    ActueelInnovatie & Transformatie

    Chip in OV-chipkaart mag voorlopig blijven

    Computable.nl
    ActueelCloud & Infrastructuur

    Huizinga overleeft ov-chipkaartdebat

    Computable.nl
    ActueelCloud & Infrastructuur

    TNO: OV-chipkaart bijna gekraakt

    Computable.nl
    ActueelCloud & Infrastructuur

    Kraak NXP-chip maakt identiteitsroof mogelijk

    6 reacties op “Zwakte van OV-chipkaart is geheime algoritme”

    1. Floort schreef:
      15 april 2008 om 10:33

      48 bits geeft 2^48 = 281.474.976.710.656 mogelijke sleutels, niet 248.

      Login om te reageren
    2. Jelle schreef:
      15 april 2008 om 10:40

      248 mogelijke sleutels?
      Een sleutel van 48 bits. 2^48 is nog altijd 281474976710656.
      Dat is wel is meer dan 248.
      Of maak ik hier een fout?

      Login om te reageren
    3. Jan schreef:
      15 april 2008 om 11:37

      Lezen Floort en Jelle wel goed?
      Ik zie het getal 248 nerens in het artikel, wel de uitdrukking ‘2 tot de macht 48’. En dat is mijns inziens hetzelfde als 2^48 …

      Login om te reageren
    4. Anoniem schreef:
      15 april 2008 om 11:50

      248 mogelijke sleutels of 2^48= 281474976710656 sleutels?

      Login om te reageren
    5. Lezer schreef:
      15 april 2008 om 17:53

      Denkt Jan wel goed?
      Het artikel is natuurlijk aangepast nadat Floort en Jelle dit opmerkten.
      Dat lijkt me wel zo waarschijnlijk.
      Of maak ik hier een fout?

      Login om te reageren
    6. Rian van Heur schreef:
      16 april 2008 om 05:39

      Het artikel is inderdaad aangepast. Er stond eerst 248, maar dat moet natuurlijk 2^48 zijn.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs