Artikel top billede

Det danske digitale Rejsekort baserer sig på den samme chip, som den engelske transportorganisation ITSO ikke vil have mere med at gøre.

England sortlister sin rejsekort-chip

Den engelske transportorganisation ITSO udfaser den hacker-ramte rejsekort-chip Mifare, som også det danske Rejsekort baserer sig på.

På grund af en 'teoretisk sikkerhedsrisiko' har den engelske transportorganisation ITSO besluttet at udfase Mifare-chip'en, der blandt andet sidder i det voldsomt populære engelske rejse- og småpengekort Oyster Card.

Chippen er en RFID-chip, som produceres på licens af NXP, der oprindelig var chip-divisionen i den hollandske elektronik-koncern Phillips, men i dag er en selvstændig virksomhed.

RFID står for Radio Frequency Identification og er en trådløs teknologi, der baserer sig på radiobølger.

"Mange lande læner sig op ad ITSO's anbefalinger, for der findes stort ikke andre lignende organisationer, så det bliver spændende at se, hvilke reaktioner, der følger ITSO's melding om at droppe brugen af Mifare-chip'en," siger Henning N. Jensen, seniorpartner hos Pluscon, der blandt andet rådgiver virksomheder om elektroniske betalingsløsninger.

Hacket på to minutter

Nye undersøgelser fra University College London indikerer, at det nu er muligt at trænge ind i den kryptografi, som ligger bag de klassiske Mifare Smartcards Mifare 1k og Mifare 4k på bare to minutter.

Herfra kan hackerne klone kortet til en emulator bygget af standardkomponenter hentet via internettet. Graden af sikkerhed varierer dog fra de enkelte udstedere af disse chipkort.

Det danske Rejsekort , bruger også en variant af den Mifare-chip, som englænderne nu har besluttet at sige farvel til. Afskeden bliver langvarig på grund af de meget vidtgående og langtrækkende aftaler, der er indgået i transportsektoren.

Computerworld beskrev først på året, hvordan tyske hackere havde knækket det hollandske rejsekort OV-chipkaart, der baserer sig på den samme teknologi som det danske Rejsekort.

Med den afsløring fulgte konklusionen Dansk Rejsekort pivåbent for hackerangreb.

Senest slut i 2016

Første fase i udfasningen indebærer, at medlemmer af ITSO stopper med at udstede nye Mifare-baserede kort 31. december 2009.

Anden fase betyder, at ITSO ophører med art supportere Mifare Classic-specifikationerne, hvilket sker, når det sidste Mifare-baserede smartcard er udløbet, hvilket senest sker 31. december 2016.

Den lange periode gør det muligt for ITSO's medlemmer at skifte til andre teknologier, men indtil videre anbefaler organisationen ikke en anden leverandør.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere