Ministerie: geen securityprobleem op Schiphol (Update)
Klonen in chips worden bij douane opgespoord
02 oktober 2008 | Janneke Scheepers
Dat het gelukt is om een gekloonde chip met gewijzigde content succesvol uit te lezen op een 'passport self scan' op Schiphol, bewijst volgens het ministerie van Binnenlandse Zaken geen onveiligheid.
De bewuste zelfscanner op de luchthaven, die in september een vervalste chip van beveiligingsexpert Jeroen van Beek accepteerde, is volgens de woordvoerster van het departement niet gemaakt om reisdocumenten te controleren op authenticiteit. Het is enkel een uitleesapparaat voor de chips in de paspoorten. Reizigers kunnen er de gegevens op de chip in hun e-paspoort mee bekijken.
Een video van de chipstunt op Schiphol met uitgebreide instructie is gepubliceerd op The Hackers Choice. Volgens deze site bewijst de video dat de detectie van valse paspoortchips niet werkt. "Ongeacht hoe goed de intentie van de overheid ook mag zijn; feit is dat geteste implementaties van het e-paspoortinspectiesysteem niet veilig zijn."
Geen actieve authenticatie
Het apparaat op Schiphol is volgens de woordvoerster van Binnenlandse Zaken vergelijkbaar met de uitleesapparatuur van de gemeenten Amsterdam en Amstelveen, waar Van Beek afgelopen zomer dezelfde stunt heeft uitgehaald. Het gaat om uitleesapparatuur die niet is voorzien van controle op actieve authenticatie, waardoor de chipkloon niet als kopie wordt herkend. De enige functie van deze machines is de content tonen die op de chip staat.
Douane
De Nederlandse douane beschikt over geavanceerdere apparatuur: een inspectiesysteem waarmee zowel actieve authenticatie als de elektronische handtekening over de gegevens in de chip wordt gecontroleerd. In ieder geval de kloonchips in de Nederlandse reisdocumenten worden daardoor gedetecteerd.
Update 3-10-2008, 10.00 uur: In een reactie bevestigt Jeroen van Beek dat de publieke paspoortscanner op Schiphol geen geavanceerd apparaat is en dat er geen veiligheidsgevaar is. Wat betreft de geavanceerdere uitleessystemen met controlefunctie voor de douane, pleit hij voor doorvoering van alle beveiligingsmechanismen die door de International Civil Aviation Organisation zijn gedocumenteerd. The Hackers Choice spreekt in de derde alinea niet namens Van Beek.
bron: ZDNet
» Review Ubuntu 12.04 (Precise Pagolin)
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
» De technologie van het 9/11-monument
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
» Wel borstvoeding, geen tepels op Facebook
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.








