image

Hackers kraken toegangspasjes overheidsgebouwen

woensdag 12 maart 2008, 15:15 door Redactie, 6 reacties

Het OV-chipkaart drama laat overal slachtoffers achter, want nu blijkt de gewraakt Mifare Classic chip die in 2 miljoen toegangspassen voor overheidsgebouwen wordt gebruikt te zijn gekraakt. In tegenstelling tot de OV-chipkaart ontbreken bij de toegangspasjes additionele beveiligingsmaatregelen, waardoor het verkrijgen van toegang tot tal van Rijksgebouwen zeer eenvoudig is, zo heeft minister Ter Horst de Tweede Kamer laten weten.

De onderzoekers van de Radboud Universiteit hebben de details van de aanval nog niet vrijgegeven, maar Ter Horst verwacht dat als de informatie openbaar wordt, aanvullende maatregelen nodig zijn om het beveiligingsniveau te handhaven. Ondertussen gaat de AIVD nader onderzoek doen. Op hun eigen website laat de onderzoeksgroep Digital Security weten dat de kaarten te klonen zijn en het daardoor in principe mogelijk is om met een gestolen identiteit gebouwen en terreinen te betreden. Iets wat in de praktijk is aangetoond. Volgens Rop Gonggrijp is het goed mogelijk dat belangrijke gebouwen straks door bewakers bewaakt moeten worden.

Oorspronkelijk had de overheid al het plan om in het vierde kwartaal van dit jaar alle toegangspassen door een "Rijkspas" te vervangen die van een andere technologie is voorzien. Bekeken wordt of dit traject nu versneld kan worden. Fabrikant van de Mifare Classic chip XNP, liet maandag weten dat het een revolutionaire nieuwe chip had ontwikkeld die veel veiliger is dan de Classic versie.

Filmpje
Vanmiddag vindt er een presentatie plaats waarin de aanval gedemonstreerd wordt. Dan zal er ook een filmpje online komen dat laat zien hoe de kaarten zijn "af te luisteren".

Reacties (6)
12-03-2008, 21:07 door Anoniem
Wat voor pasje gebruikt de aivd dan ? :D
12-03-2008, 21:10 door Anoniem
Lijkt me nogal simpele maatregel te treffen: de bewakers die toch al
rondlopen in het gebouw doen bij binnenkomst een controle op de
toegangspas. Naast de chip in de pas is er natuurlijk ook een buitendkant
met pasfoto en echtheidskenmerken.

Kan ondertussen rustig worden nagedacht over de vervanging van de
passen.

Ofwel: we kijken weer niet naar het geheel van de beveiliging maar steeds
naar 1 schakeltje erin.

Wat dat betreft is het alleen een samenvatting van het persbericht van de RU
en geen enkele analyse erop. Jammer, zo wordt security.nl een kopie van
berichten die ook op webwereld en nu.nl staan.
12-03-2008, 23:26 door Anoniem
Karsten Nohl en Henryk Plötz zijn natuurlijk de echte helden. Die lui uit Nijmegen
kunnen alleen goed met de pers omgaan.

Wat dat aangaat is het maar goed dat het RU persbericht hier niet staat.
13-03-2008, 08:56 door Preddie
hoppa, here we go again. Achja als praten niks met het
bewustzijn doet moet je het gewoon laten zzien, hopen op nog
meer overheid onvriendelijke hacks, zal die hersenloze
mensen bij de overheid eens wakker schudden ..... of niet
natuurlijk ...
13-03-2008, 15:07 door Anoniem
Door Predjuh
hoppa, here we go again. Achja als praten niks met het
bewustzijn doet moet je het gewoon laten zzien, hopen op nog
meer overheid onvriendelijke hacks, zal die hersenloze
mensen bij de overheid eens wakker schudden ..... of niet
natuurlijk ...
De Mifare Classic is gehackt, een chip die in een miljard toegangspassen zit.
De titel is tendentieus en jij checkt de feiten niet. Beetje dom...
03-04-2008, 23:02 door Herbert
Een belangrijke voorwaarde om een chipkaart van een ander te
kunnen kraken blijft verlies, diefstal of het veelbesproken
ongemerkt uitlezen in de openbare ruimte. Dat laatste is
eenvoudig te voorkomen door gebruik te maken van een
speciale envelop gemaakt van een hoog geleidende materiaal
dat voldoende elektromagnetische straling tegen houdt. Met
deze envelop genaamd ‘chipsafe’ kunnen alle huidige RFID
kaarten worden beschermd tegen het ongewenst uitlezen,
kopiëren of zelfs veranderen van gegevens. Ook voor het
nieuwe Nederlandse RFID paspoort is een dergelijke envelop
beschikbaar. http://www.chipsafe.eu
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.