Artikel top billede

Det danske digitale Rejsekort baserer sig på den samme chip, som den engelske transportorganisation ITSO ikke vil have mere med at gøre.

England sortlister sin rejsekort-chip

Den engelske transportorganisation ITSO udfaser den hacker-ramte rejsekort-chip Mifare, som også det danske Rejsekort baserer sig på.

På grund af en 'teoretisk sikkerhedsrisiko' har den engelske transportorganisation ITSO besluttet at udfase Mifare-chip'en, der blandt andet sidder i det voldsomt populære engelske rejse- og småpengekort Oyster Card.

Chippen er en RFID-chip, som produceres på licens af NXP, der oprindelig var chip-divisionen i den hollandske elektronik-koncern Phillips, men i dag er en selvstændig virksomhed.

RFID står for Radio Frequency Identification og er en trådløs teknologi, der baserer sig på radiobølger.

"Mange lande læner sig op ad ITSO's anbefalinger, for der findes stort ikke andre lignende organisationer, så det bliver spændende at se, hvilke reaktioner, der følger ITSO's melding om at droppe brugen af Mifare-chip'en," siger Henning N. Jensen, seniorpartner hos Pluscon, der blandt andet rådgiver virksomheder om elektroniske betalingsløsninger.

Hacket på to minutter

Nye undersøgelser fra University College London indikerer, at det nu er muligt at trænge ind i den kryptografi, som ligger bag de klassiske Mifare Smartcards Mifare 1k og Mifare 4k på bare to minutter.

Herfra kan hackerne klone kortet til en emulator bygget af standardkomponenter hentet via internettet. Graden af sikkerhed varierer dog fra de enkelte udstedere af disse chipkort.

Det danske Rejsekort , bruger også en variant af den Mifare-chip, som englænderne nu har besluttet at sige farvel til. Afskeden bliver langvarig på grund af de meget vidtgående og langtrækkende aftaler, der er indgået i transportsektoren.

Computerworld beskrev først på året, hvordan tyske hackere havde knækket det hollandske rejsekort OV-chipkaart, der baserer sig på den samme teknologi som det danske Rejsekort.

Med den afsløring fulgte konklusionen Dansk Rejsekort pivåbent for hackerangreb.

Senest slut i 2016

Første fase i udfasningen indebærer, at medlemmer af ITSO stopper med at udstede nye Mifare-baserede kort 31. december 2009.

Anden fase betyder, at ITSO ophører med art supportere Mifare Classic-specifikationerne, hvilket sker, når det sidste Mifare-baserede smartcard er udløbet, hvilket senest sker 31. december 2016.

Den lange periode gør det muligt for ITSO's medlemmer at skifte til andre teknologier, men indtil videre anbefaler organisationen ikke en anden leverandør.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere