Door AnoniemDe problemen met de belgische ID kaart
As detailed in my previous post, the Belgian ID
chipcard features one of the worst privacy designs
imaginable. Around August 2003, a prominent consortium of
researchers and industry representatives in Flanders (the
Northern part of Belgium, which houses 6 million of
Belgium’s 10 million citizens) decided to take action in an
attempt to help avoid a national privacy calamity. Under the
name ADAPID, for “ADvanced APplications for electronic
IDentity cards in Flanders,” in February 2004 the consortium
submitted an extensive report to the Flemish government.
(Side note: I suspect that the project acronym is not
entirely coincidential - an adapid is an extinct lower
primate.) The report (which is non-public) describes the
privacy and security problems of the current eID card and
proposes a four-year industry-academia research project
aimed at redesigning the card in order to address the
problems. Earlier this year, the ADAPID project won the
financial support of IWT-Flanders.
http://www.idcorner.org/?p=116#more-116 Het idee achter de chipkaart is natuurlijk gemaak,
betrouwbaarheid en veiligheid. En daar zit 'm nu net het
probleem. Ik heb gezocht naar de electronische beveiligings
methoden (encryptie) van de informatie op de chip. Helemaal
nergens staat beschreven of - en hoe de informatie op de
chip is beveiligd. Zoals ik het kan zien, kan een ieder met
een kaartlezer alle informatie er af halen, en op een gewone
chipkaart kopieren die vervolgens als eiD kaart wordt
vermomd met de foto van de frauder er op. Op deze manier kan
ik voor mijn buurman doorgaan als ik wil.
En welke informatie staat er nou echt op? En voor de
toekomst, als er ook andere gegevens op komen, zoals
bankkaart, chipknip, bibliotheekkaart, clubkaart,
autoverzekerings gegevens, ziektekosten verzekerings
gegevens, medische dossier, etc. etc. Wie kan dan welke
informatie lezen, en hoe controleer ik zelf wie welke
informatie heeft gelezen of aangepast?
Ik wil precies weten wat er op zo'n kaart staat, en dat het
heel erg veilig is, voordat ik overtuigd ben, en er een
accepteer.
De meeste mensen accepteren als makke schapen alles wat er
door de overheid door hun strot geduwd wordt, ook als ze
niet precies weten wat ze er mee moeten, kunnen, of weten
hoe veilig het is.
De chipknip in Nederland is ook zo'n mooi voorbeeld. Elke
winkelier waar je met je chipknip betaald, kan op jouw kaart
informatie wegschrijven. bijvoorbeeld wat je gekocht hebt.
De volgende winkelier kan dat dan weer uitlezen, en op eigen
wijze gebruiken. En zo is er ruimte voor 5 winkels op de
chipknip. Let wel, de banken houden dit angstvallig geheim.
http://cuba.calyx.nl/~hip/chipknip.html