Artikel top billede

Det danske digitale Rejsekort baserer sig på den samme chip, som den engelske transportorganisation ITSO ikke vil have mere med at gøre.

England sortlister sin rejsekort-chip

Den engelske transportorganisation ITSO udfaser den hacker-ramte rejsekort-chip Mifare, som også det danske Rejsekort baserer sig på.

På grund af en 'teoretisk sikkerhedsrisiko' har den engelske transportorganisation ITSO besluttet at udfase Mifare-chip'en, der blandt andet sidder i det voldsomt populære engelske rejse- og småpengekort Oyster Card.

Chippen er en RFID-chip, som produceres på licens af NXP, der oprindelig var chip-divisionen i den hollandske elektronik-koncern Phillips, men i dag er en selvstændig virksomhed.

RFID står for Radio Frequency Identification og er en trådløs teknologi, der baserer sig på radiobølger.

"Mange lande læner sig op ad ITSO's anbefalinger, for der findes stort ikke andre lignende organisationer, så det bliver spændende at se, hvilke reaktioner, der følger ITSO's melding om at droppe brugen af Mifare-chip'en," siger Henning N. Jensen, seniorpartner hos Pluscon, der blandt andet rådgiver virksomheder om elektroniske betalingsløsninger.

Hacket på to minutter

Nye undersøgelser fra University College London indikerer, at det nu er muligt at trænge ind i den kryptografi, som ligger bag de klassiske Mifare Smartcards Mifare 1k og Mifare 4k på bare to minutter.

Herfra kan hackerne klone kortet til en emulator bygget af standardkomponenter hentet via internettet. Graden af sikkerhed varierer dog fra de enkelte udstedere af disse chipkort.

Det danske Rejsekort , bruger også en variant af den Mifare-chip, som englænderne nu har besluttet at sige farvel til. Afskeden bliver langvarig på grund af de meget vidtgående og langtrækkende aftaler, der er indgået i transportsektoren.

Computerworld beskrev først på året, hvordan tyske hackere havde knækket det hollandske rejsekort OV-chipkaart, der baserer sig på den samme teknologi som det danske Rejsekort.

Med den afsløring fulgte konklusionen Dansk Rejsekort pivåbent for hackerangreb.

Senest slut i 2016

Første fase i udfasningen indebærer, at medlemmer af ITSO stopper med at udstede nye Mifare-baserede kort 31. december 2009.

Anden fase betyder, at ITSO ophører med art supportere Mifare Classic-specifikationerne, hvilket sker, når det sidste Mifare-baserede smartcard er udløbet, hvilket senest sker 31. december 2016.

Den lange periode gør det muligt for ITSO's medlemmer at skifte til andre teknologier, men indtil videre anbefaler organisationen ikke en anden leverandør.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere


Computerworld Summit 2024

Vi kigger ind i scenariet for fremtiden it-afdeling og hvordan virksomheden bedst muligt udnytter både nye og etablerede teknologier til at understøtte vækst og dermed sikre overlevelse i en konkurrencepræget verden.

23. maj 2024 | Læs mere


Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

28. maj 2024 | Læs mere