Artikel top billede

Hacker: Stadig kæmpehuller i Rejsekortets sikkerhed

It-sikkerheden i det nationale rejsekort er baseret på uddateret teknologi, siger hacker, der før har haft held til at åbne systemet.

I 2010 kunne it-studerende Christian Panton på landsdækkende tv erklære det kommende rejsekort for hullet og usikker. Og på trods af den advarsel er situationen præcis den samme. To år efter.

Christian Panton havde i 2010 held til at hacke rejsekortet, ændre oplysninger på det og i teorien køre gratis. En anden mulighed kunne for eksempel være at udøve hærværk mod andres kort og ødelægge dem.

I en længere kommentar på sin egen blog undrer Panton i dag sig over, at Rejsekortet A/S ikke har lyttet til kritikken og blot kører videre med det kritiserede setup.

Der er ikke noget at komme efter 
Rejsekortet er baseret på Mifare-platformen. En udbredt men aldrende teknik som andre rejsesystemer har brugt. Men krypteringen er med tiden blevet brudt.
De andre sikkerhedslag, der ligger på de fysiske rejsekort, er ifølge Panton også usikre. Blandt andet fordi man anvender den samme nøgle til signaturen og krypteringen på kortene.

Kritikken fra Christian Panton blev i 2010 afvist af Rejsekortet, der hævdede, at den type snyd, som man ville kunne lave, hurtigt ville blive afsløret i systemerne. En redegørelse bestilt af den daværende transportminister, Lars Barfoed, nedtonede også problemstillingen, fordi hackeren ikke havde skaffet sig adgang til det centrale system.
Ledelsen i Rejsekortet A/S forklarede desuden, at man havde valgt Mifare, fordi det er et standardprodukt anvendt mange andre steder. Hvis bedre muligheder viste sig, ville selskabet overveje dem.

Det undrer Christian Panton, at intet har ændret sig på den front siden 2010.

"...det ærgrer mig, at det, allerede inden kortet for alvor er i landsdækkende drift, har så slæbt så mange børnesygdomme fra 90'erne med sig, som softwareverdenen for længst har opbygget resistens over for," afslutter Panton sin blogtekst.

ComON har bedt Rejsekortet A/S om at forholde sig til Pantons fortsatte kritik af sikkerheden. Det har ikke været muligt at få en tilbagemelding før deadline.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
iPaaS-webinar: Take advantage of key trends in a billion dollar-market

According to Gartner, by 2023, the iPaaS market is expected to grow well above $6 billion in revenue, thus becoming the largest segment in the integration platform technology market. To illustrate what iPaaS can do for your business, Flügger will outline how to overcome their integration challenges. Do not miss the opportunity to learn how a successful iPaaS implementation can improve your business outcomes.

07. maj 2021 | Læs mere


Brand din forretning og skab nye leads med Microsoft Dynamics 365 til marketing

Vidste du, at Microsoft Dynamics også byder på stærk funktionalitet til marketingafdelingen? På kun 1 1/2 time inspirerer vi dig til, hvordan du kan bruge Dynamics 365 Marketing til at brande din forretning og skabe nye leads.

17. maj 2021 | Læs mere


Vælg den rigtige infrastruktur og it-arkitektur

Få indblik i, hvordan du kan sikre sammenhæng og overblik i et it-landksab, der konstant ændres. Dette kan blandt andet gøres med de rette strategisk og teknologiske vlag, så effektiviteten, stabiliteten og sikkerheden opretholdes. Den rigtige infrastruktur og it-arkitektur kan uden tvivl hjælpe dig med at skabe overblikket over dit it-landskab.

18. maj 2021 | Læs mere






Premium
Test: Derfor vil jeg gerne have Google ind i min næste bil - og det er dårligt nyt for nogle bilproducenter
Googles Android Automotive er et vellykket styresystem til bilen, der vender op og ned på magtbalancen i bilbranchen. Computerworld har prøvekørt softwaren og har dommen klar.
CIO
Har du rost din mellemleder i dag? Snart er de uddøde - og det er et tab
Computerworld mener: Mellemledere lever livet farligt: Topledelsen får konstant ideer med skiftende hold i virkeligheden, og moden går mod flade agile organisationer. Men mellemlederen er en overset hverdagens helt med et kæmpe ansvar. Her er min hyldest til den ofte latterliggjorte mellemleder.
Job & Karriere
Eva Berneke stopper som topchef i KMD og flytter til Paris: Her er KMD's nye topchef
Efter syv år på posten som topchef for KMD forlader Eva Berneke selskabet. Nu flytter hun med familien til Paris, hvor hun vil fortsætte sit bestyrelsesarbejde. KMD har allerede afløser på plads.
White paper
Giv grønt lys for de gode ideer med Power Platformen
Hvad er Microsoft Power Platform? – og hvordan gør den det nemmere at udvikle apps og skabe en god business case ud af selv mindre projekter? Her giver AlfaPeople et hurtigt og konkret overblik over, hvor du kan drage fordel af platformen.