Beveiligingnieuws Logo

Onze partners

IQSIGHT

Supraenet

WBN Security

OSEC

Hanwha Vision Europe

HD Security

Traka ASSA ABLOY

Alphatronics

Distri Company

Unii

Kidde Commercial

Alarm.com

Sequrix

Securitas

Eye Watch Security Group

Advancis

Synguard

Secusoft

SmartSD

MPL

Add Secure

SMC Alarmcentrale

Lobeco

Masset

VIGI

G4S

Ajax Systems

SOBA

Multiwacht Security

ASIS

Milestone

Eizo

Alarm Meldnet

Nenova

Trigion

Top Security

Network Optix

Uniview

Bydemes

Optex

Paraat

Paralax

CSL

OpenEye

Crown Security Services

Regio Control Veldt

VVNL

Zevix

ARAS Security

Eagle Eye Networks

Connect Security

Aritech

Teletek

Paxton

Axis Communications

Roskam Groep

CDVI

VAIBS

SmartCell

Seris

WatchTower

Centurion

Service Centrale Nederland

MOBOTIX

Van Dusseldorp Training

Seagate

Akuvox

IDIS

Brivo

HID

2N

NIBHV

VEB

LUGN

ADI

ASSA ABLOY

Genetec

Opnieuw lek in de Mifare Classic-chip van ov-chipkaart

2 april 2015
Redactie
19:01

Er is opnieuw een beveiligingslek gevonden in de veelgebruikte Mifare Classic-chip die onder meer in de ov-chipkaart zit en bijvoorbeeld gebruikt wordt voor toegangspassen van hotelkamers.

OV chip kaartEen onderzoeker van de Radboud Universiteit spoorde het lek in de Mifare Classic-chip onlangs op, meldt tech-journalist Brenno de Winter donderdag. Hierdoor is het mogelijk is de versleuteling van de chip in enkele minuten te kraken. Zonder de kwetsbaarheid zou dit enkele weken duren. De student is van plan om later deze maand een presentatie over het lek te geven. Kwaadwillenden moeten dan de kaart fysiek in handen hebben en kunnen hem vervolgens eenvoudig kraken met een kaartlezer en specialistische software.
Eenmaal gekraakt kan de chip niet alleen worden uitgelezen, maar ook worden beschreven. Aanvallers kunnen dan bijvoorbeeld het saldo op een ov-chipkaart aanpassen, de locaties waarop is ingecheckt wijzigen, of de toegangscodes van een deurpasje kopiëren en zo zonder toestemming binnenkomen. Voor het lek is geen oplossing beschikbaar. De enige bestrijding is het snel detecteren van fraude en de kaarten dan blokkeren. De onderzoekers hebben het lek gemeld bij de leverancier NXP.

Deel dit artikel via:

Vlog

Premium partners

Suricat

SequriX

Artitech Kidde Commercial

IQSIGHT

Seagate

Eye Watch Security Group

Boon Edam

VIGI

Distri Company

Wordt een partner