Britse wetenschappers die een contra-expertisestudie hebben uitgevoerd op het TNO-onderzoek naar de beveiliging van de ov-chipkaart, adviseren het ministerie van Verkeer om de chip in de ov-kaart te laten vervangen.
Dat heeft het ministerie maandag in een brief aan de Tweede Kamer laten weten. Het vernietigende oordeel volgt op een reeks kraakacties op de kaart, in januari door Duitse hackers in gang gezet. De meest recente liet zien dat het uitlezen van de data op de chip in een kwestie van seconden kan geschieden. Dit zet de deur open naar misbruik, waarbij op grote schaal met gekopieerde kaarten op kosten van anderen kan worden gereisd. Het kan bovendien met goedkope apparatuur: een doorsnee notebook volstaat.
TNO onderzocht al eerder de beveiliging van de in de kaarten gebruikte Mifare-chip. Opdrachtgever TLS, de verantwoordelijke voor de invoering van de ov-chipkaart, concludeerde destijds op basis van het TNO-rapport dat de technologie veilig genoeg was om ingevoerd te worden. Het kraken van de Mifare-chip zou namelijk een betrekkelijk dure aangelegenheid zijn, en bovendien was een kraak van alle gegevens niet op korte termijn te verwachten. Daarom zou het voldoende zijn om bij de invoering als voorwaarde te stellen dat TLS binnen een tot twee jaar met een betere beveiliging op de proppen komt.
De studie van het Royal Holloway-instituut van de University of London veegt echter de vloer aan met deze gevolgtrekking, hoofdzakelijk omdat TNO zich volgens de Britten teveel door de huidige stand van zaken heeft laten leiden bij het inschatten van toekomstige aanvalsscenario's. Bovendien heeft het Nederlandse onderzoeksinstituut onvoldoende rekening gehouden met de mogelijke financiële schade bij misbruik wanneer de nationale uitrol van de ov-chipkaart reeds heeft plaatsgevonden. De eerste tekortkoming is naderhand overigens wel door TNO erkend.
De Londense universiteit is van mening dat het vervangen van de Mifare-chip de enige juiste oplossing is. Over de vraag of dat voor danwel na de op 1 januari 2009 geplande landelijke invoering is, laten de wetenschappers zich niet uit, maar ze raden wel aan om met grote spoed te laten onderzoeken of het achteraf corrigeren van de problemen wel verstandig is. Om die reden twijfelt het ministerie of de geplande uitroldatum wel haalbaar is.
De Britse onderzoekers stellen dat de vervanger van de beveiliging van de Mifare-chip niet gebaseerd mag zijn op een geheim algoritme, maar dat de technologie getest moet kunnen worden door de cryptographic community. In ieder geval moet er van voldoende lange encryptiesleutels gebruik worden gemaakt - de huidige versie heeft een sleutel van slechts 48 bits - en dient vooraf rekening te worden gehouden met redelijkerwijs te verwachten aanvalsscenario's. Daarvoor moeten tegenmaatregelen op de plank liggen.
De contraexpertise is inmiddels naar TLS en de OV-bedrijven verstuurd. Deze zijn verzocht antwoord te geven op de vraag of de thans in stelling zijnde noodmaatregelen bij misbruik van de ov-chipkaart wel voldoende kunnen worden geacht, en wanneer er een migratieplan op tafel ligt om de Mifare-chip te vervangen.
Verantwoordelijk staatssecretaris Huizinga (Christenunie) heeft zich in een reactie overigens sterker uitgelaten dan de in de brief uitgesproken 'twijfel' over de invoeringsdatum van 1 januari 2009, schrijft de Wereldomroep. De bewindsvrouw gelooft niet meer dat deze datum nog haalbaar is. De SP en Groenlinks hebben een spoeddebat aangevraagd over de ov-chipkaart.
Sterker nog, ik heb me laten vertellen door m'n docent cryptografie dat je nog geen eens alle 248 keys hoeft te proberen. Ik ken de details niet, maar je kan op een of andere manier achterhalen waar de key zich ongeveer bevindt en dan hoef je maar een klein gedeelte van alle keys te proberen.N.B. 48-bit encryptie, ik weet niet welke maloot bij TNO bezig is met testen en beoordelen, maar dat is toch echt wel een versleutelingslengte die uit de tijd is...
In Nohls beschreven aanval stuurt een hacker willekeurige boodschappen naar de lezer en onderschept de antwoorden. Normaal gesproken is daar niks mee te doen, maar de hackers ontdekten dat de waarde van de eerste bit in het antwoord sterk naar 1 leunt als een van de input-bits constant blijft in alle boodschappen. Door de andere bits te variëren en de gevolgen voor de uitkomst te meten, is statistische data te verzamelen over de sleutel. Op die manier zijn maximaal 32 bits te achterhalen van de 48 bits die de sleutel vormen. Doorgaans zijn enkele tientallen probeersels genoeg voor 12 bits. De overige 36 bits zijn dan met een brute-force-aanval binnen enkele minuten te kraken op een pc, of binnen 30 seconden op een FPGA.
Ja dat was ook mijn eerste gedachte. Maar kennelijk is het nog vrij lastig om veel ingewikkeldere encryptie toe te passen met de beschikbare energie. 256+ bit RSA enz is dus niet echt een optie. (Of je moet die kaarten 'lang' stil gaan houden en/of dichter bij de lezer)N.B. 48-bit encryptie, ik weet niet welke maloot bij TNO bezig is met testen en beoordelen, maar dat is toch echt wel een versleutelingslengte die uit de tijd is...
Dat het zolang is goed gegaan is omdat het een geheim algorithme was.N.B. 48-bit encryptie, ik weet niet welke maloot bij TNO bezig is met testen en beoordelen, maar dat is toch echt wel een versleutelingslengte die uit de tijd is...
[Reactie gewijzigd door MaffeMaarten op dinsdag 15 april 2008 09:28]
In hoeverre NXP verantwoordelijk is voor de keuzes die het bedrijf TLS maakt, dat is nog maar de vraag - natuurlijk zou het NXP sieren dat ze een chip met verouderde techniek niet meer willen leveren, maar als de klant er om vraagt...Ook het ministerie van VWS zal zich flink achter de oren krabben... Die zijn mooi in een marketing-truc van NXP getuind.
Hoewel een beetje offtopic:(Ook wel grappig overigens, over de problemen bij de belastingdienst - wel een verantwoordelijkheid van de overheid zelf hoor je niet veel en in dit geval, waarbij de overheid niet* verantwoordelijk is wordt het ministerie er keer op keer bij gesleept)
Er zijn natuurlijk vele toepassingen, waar beveiliging niet of nauwelijks speelt. De toegang tot het magazijn van een klein bedrijfje. De koffie automaat op de gang van een ander bedrijf. Etc...Het bedrijf wat het meest op de pijnbank ligt is denk ik wel NXP.
Die raken hun Mifare classic chips aan de straatstenen niet meer kwijt na dit relaas.
[Reactie gewijzigd door Joosie200 op maandag 14 april 2008 22:46]
[Reactie gewijzigd door Soldaatje op maandag 14 april 2008 23:19]
[Reactie gewijzigd door sangdrax op maandag 14 april 2008 23:33]
Volgens mij zijn Hong Kong en Londen steden, niet landenIn landen als HK, Londen en Japan, werken deze systemen zo goed als veilloos.
Sorry voor de offtopic, maar ik kon het niet latenAmsterdam heb 't, en anders jatten ze 't wel!
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True