Het bericht gelezen over Interpay dat vriendelijk aan de banken heeft
gevraagd of zij wat meer aandacht (of is het betere??) aan de beveiliging
van hun betaalautomaten willen besteden?
Grappig he? Dat de betaalautomaten niet veilig zijn? Of wist u dat al?
De banken weten uiteraard al lang van de mogelijke problemen die met die
automaten kunnen ontstaan. De banken weten ook al lang over de problemen
die dit voor gebruikers van de bankkaarten kan veroorzaken. Is het dan wel
een goede ontwikkeling om steeds meer energie te stoppen in het "real-time
everywhere all-the-time" kunnen identificeren van mensen met een kaart?
Volgens mij zijn we technologisch gezien nog lang niet zo ver.
Stel dat er, bijvoorbeeld in het hoger onderwijs, wordt geexperimenteerd
met chip-kaarten. Deze kaarten worden niet alleen gebruikt voor het
betalen bij de kassa van de menza, maar tevens als authenticatiemiddel
voor het universiteitsnetwerk. Die kaart kan gekraakt worden, evenals de
hardware die gebruikt wordt om hem in te lezen. Veilig? Verstandig?
Of denk aan PKI overheid. Zij hebben het basis pakket van eisen voor de
Electronische Nederlandse Identiteitskaart (eKIN) vastgesteld en melden
trots dat ze er toe over gaan een smart-card in te voeren die maar liefst
drie certificaten voert. Eentje voor identificatie, eentje voor de
handtekening en eentje voor encryptie. En om dat geheel op een veilige
manier te laten werken wordt er speciaal voor Outlook een plug-in
ontwikkelt ... En wordt er hard gewerkt om de plugin voor de andere Office
programma's operationeel en stabiel te krijgen ...
HAHAHAHAHA. GIER! BRUL! ROTFLOL!!
De Europese Richtlijn voor de electronische handtekening schrijft voor dat
het apparaat waarmee de handtekening wordt gezegd onder de exclusieve
controle van de tekenaar moet zijn. Wat dat te maken heeft met het
Microsoft Windows en Office platform is mij een raadsel. Zelfs Microsoft
heeft die software niet onder controle, hoe kan ik dat dan wel hebben?
Volgens de Nieuwsbrief van juli 2002 van PKI Overheid komt de overheid's
PKI een stap dichterbij daadwerkelijke implementatie. Wedden?
Die bank- smart- en andere kaarten zijn technisch heel ingewikkeld, en dus
niet zo veilig. Dat is precies waarom het plaatsen van een gewone
handtekening wel zo veilig is. Want aan een vel papier en een potlood valt
nou eenmaal weinig te kraken of te frauderen.
Deze posting is gelocked. Reageren is niet meer mogelijk.