TLS, het consortium achter de ov-chipkaart is al begonnen een nieuwe, veiligere ov-chipkaart uit te rollen. Eerder was aangekondigd dat de uitrol van een veiligere ov-chipkaart eind dit jaar zou beginnen. De kaart heeft een chip van Infineon.
De nieuwe ov-chipkaart zou een Infineon SLE-66-chip bevatten, meldt NU.nl, en wordt op dit moment al uitgerold. De kaart wordt al twee maanden samen met de oude, minder veilige ov-kaart verstrekt, totdat de voorraden van de oude kaart op zijn; waarschijnlijk is dat punt eind dit jaar bereikt.
Woordvoerster Jannemieke Zandee bevestigt dat de uitrol is begonnen. De nieuwe kaart is, hoewel veiliger, compatibel met de oude: "Er hoeven geen ov-chiplezers te worden vervangen", zegt ze. Volgens Zandee is bij de ontwikkeling van de kaart samengewerkt met de Radboud Universiteit, die de oude kaart heeft gekraakt.
Dat de nieuwe ov-chip een Infineon SLE-66 is, kan opvallend worden genoemd. Begin dit jaar kondigde de regering aan dat de nieuwe kaart een SmartMX-chip van het Nederlandse NXP zou bevatten. NXP maakte ook de Mifare-chip die in de huidige ov-chipkaart zit.
Op de SLE-66 heeft Trans Link Systems software geïnstalleerd die inbraakpogingen moet weren, beweert NU.nl. Daardoor zou het niet mogelijk zijn om de cryptografiesleutel van de kaart te kraken. Van de huidige ov-chipkaart is al jaren bekend dat hij relatief eenvoudig kan worden gehackt. Volgens NU.nl is de nieuwe kaart niet duurder dan de oude chipkaart.
De ov-chipkaart is in de afgelopen jaren ingevoerd, terwijl in 2008 duidelijk werd dat de Mifare-chip in de kaart gekraakt kon worden. Inmiddels is de kaart in delen van Nederland al in gebruik, terwijl in steeds meer gebieden strippenkaarten en andere vormen van betalen voor ov worden afgeschaft.
Update, 14:55: De gebruikte chip is in 2010 gekraakt, zo blijkt uit een artikel van Dark Reading. De hack zou echter lastig te implementeren zijn. Bovendien moet de software van TLS voorkomen dat de hack werkt.
Dat hebben we vaker gehoord...Daardoor zou het niet mogelijk zijn om de cryptografiesleutel van de kaart te kraken.
[Reactie gewijzigd door Frank Martin op donderdag 6 oktober 2011 13:43]
Bron: Link naar artikelThe company should have put an asterisk next to the word, pointing to a disclaimer indicating something to the effect of: "Unless you have an electron microscope, small conductive needles to intercept the chip's internal circuitry, and the acid necessary to expose it."
Wat is de verbetering dan? Dit is nogsteeds het soort reverse engineering dat aantoont dat security by obscurity niet werkt en het enige systeem dat werkt een privaat-publiek sleutelpaar is met een open implementatie die direct door iedereen gevalideerd kan worden.Dit brengt het geheel wel naar een heel ander niveau beveiliging (lees: grote verbetering) dan dat het was.
Dat is idd zo, maar het omgekeerde is ook zeker niet waar.dat security by obscurity
Wat een beetje problemen oplevert voor massa-produceerbare kaarten zoals OV-chipkaarten.[...]
Wat is de verbetering dan? Dit is nogsteeds het soort reverse engineering dat aantoont dat security by obscurity niet werkt en het enige systeem dat werkt een privaat-publiek sleutelpaar is met een open implementatie die direct door iedereen gevalideerd kan worden.
Inderdaad.
Onmogelijkheid bestaat niet in deze wereld.Men wacht er waarschijnlijk al met smart op om er eens mee aan de slag te gaan. Ik bedoel. De card op z'n "kraakveiligheid" te testenDaardoor zou het niet mogelijk zijn om de cryptografiesleutel van de kaart te kraken.
http://www.nu.nl/binnenla...kaart-bestand-fraude.htmlControleapparatuur
Inmiddels is controleapparatuur van de conducteurs voorzien van nieuwe programmatuur die het mogelijk maakt om deze fraude in de backoffice te detecteren.
Een eerste keer vindt registratie plaats en bij fraude wordt de kaart op een zwarte lijst geplaatst. Bij een volgend gebruik bij een poortje wordt de kaart geblokkeerd. Een controleur kan een volgende keer zien dat de fraudeur op een geblokkeerde kaart reist.
[Reactie gewijzigd door Dutchphoto op vrijdag 7 oktober 2011 05:41]
Je begrijpt het duidelijk niet helemaal, daar moet je je inderdaad niet voor schamen. Het gaat er niet om dat je er niet om gevraagd hebt (net als de Studenten Ov-kaart, of wegenbelasting) maar dat je verplicht bent je te kunnen legitimeren. Er is geen enkele verplichting om met het OV te reizen, dus als je dat wel doet kies je er ook voor de OV-chipkaart en het verschuldigde reistarief te betalenOverigens:
Ik zat me eigenlijk af te vragen of het met deze kaart ook zo is als met die ID card dat ie eigenlijk gratis zo moeten zijn. Per slot is ook deze kaart ons opgedrongen en hebben wij er niet om gevraagd
[Reactie gewijzigd door EnigmA-X op vrijdag 7 oktober 2011 12:15]
http://tls.etv.cx/gallery/21.jpg (via: http://tls.etv.cx/gallery.html)Lang niet alle plaatsen hebben een 'vaste' infrastructuur.
Anders is het nogal lastig in- of uitstappen als de bus onder een tunnel staat natuurlijk. Met alleen een uniek ID nummer moet er altijd een verbinding zijn naar een (remote) database. Valt die weg, dan gaan gelijk alle poortjes op slot en buiten dienst.Als het ding 'read only' is kun je er geen tegoed op zetten.
Wat ik niet snap, is waarom ze het tegoed op de kaart zetten.
[Reactie gewijzigd door Roww88 op donderdag 6 oktober 2011 13:43]
Bron?!een pinpas kun je ook geld vanaf halen zonder pincode
[Reactie gewijzigd door HerrPino op donderdag 6 oktober 2011 17:27]
[Reactie gewijzigd door Annihilism op vrijdag 7 oktober 2011 00:21]
jah, ze worden dus al twee maanden uitgerold, dus die schatting is niet juist. De mensen van (c.q. ingehuurd door) nu.nl hebben hem in twee weken niet kunnen kraken. Voor die tests gebruikten ze wel de huidige programmatuur, dus dat zegt niet echt veel.Totdat er een soort van chipje in je vinger komt zullen deze manieren makkelijk gehacked kunnen worden. ik denk dat het 3 dagen na de uitrol duurt voordat het systeem gekraakt is.
[Reactie gewijzigd door MorgothG op donderdag 6 oktober 2011 14:13]
[Reactie gewijzigd door mad_mavrick op donderdag 6 oktober 2011 15:12]
[Reactie gewijzigd door GravGunner op donderdag 6 oktober 2011 14:01]
Tja, elke chipkaart is te hacken maar deze is in ieder geval een stuk veiliger dan de vorige.Waarschijnlijk zal ook deze kaart weer gehackt worden. Ze kunnen beter iets beters verzinnen, dit kost zoveel..
Bron:Researcher Cracks Security Of Widely Used Computer ChipBlack Hat DC Conference 2010 -- The ultra-secure technology used to protect some of the world's most commonly used microchips might not be so secure, a researcher said here today.
Christopher Tarnovsky, a researcher at Flylogic Engineering who has made a business of hacking "unhackable" chip technology and other hardware, was at it again today with the revelation of vulnerabilities in the Infineon SLE 66 CL PE chip, which is widely used in computers, gaming systems, identity cards, and other electronics.
Tarnovsky offered a step-by-step explanation of his successful efforts to crack the chip's defenses using electron microscopy. During the course of about nine months, Tarnovsky said he was able to bypass the chip's myriad defenses and tap into its stored information without detection or chip failure.
"I'm not saying it was easy, but this technology is not as secure as some vendors would like you to think," Tarnovsky said.
[Reactie gewijzigd door Robino op donderdag 6 oktober 2011 13:43]
Tarnovsky heeft de SLE-66 in februari 2010 al weten te kraken (klik).Daardoor zou het niet mogelijk zijn om de cryptografiesleutel van de kaart te kraken.
[Reactie gewijzigd door databit op donderdag 6 oktober 2011 13:54]
In 2010 heeft iemand de kaart gekraakt en is er dus achter gekomen hoe het ding binnenin functioneert.Met een elektronenmicroscoop.
Op dit item kan niet meer gereageerd worden.
Populair: Samsung Websites en communities Mobiele telefoons Google Sony Games Microsoft Politiek en recht Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True