'Paspoortchip middel tegen online id-fraude'

paspoort

Gepubliceerd: Woensdag 17 december 2008

De chip in het Nederlandse paspoort kan ook worden gebruikt als extra identificatietechniek bij internettransacties, stellen onderzoekers.

Toon volledig artikel

Anonymous Coward op Woensdag 17 December 2008 16:43

image

Goed idee, geef iedereen een Rfid lezer (ook goed te gebruiken voor je OV kaart), krijgen we een systeem waarbij je deze gegevens óók nog eens bij een webwinkel of site achterlaat, in het echt is "laten zien" toch iets minder ernstig.

CrossMediaMannetje op Woensdag 17 December 2008 17:05

image

Tegenwoordig moet iedereen zijn paspoort op zak hebben. Dus is het ook makkelijker om paspoorten te stelen, uit jassen, tassen, auto's... de enige veilige oplossing is een chip in je hoofd in combinatie met biometrie (dus niet meer te gebruiken als je hoofd is afgehakt)...

In hoeverre kun je de veiligheid van die paspoort chip vertrouwen? En in hoeverre kun je de transmissie en opslag van zo'n 'trusted third party' beveiligen? Overheid + ICT = ellende.


Peter Roozemaal op Woensdag 17 December 2008 18:00

image

Het is erger dan je denkt: je kunt vrij simpel de chip clonen (RFID, dus je hoeft aleen maar een dagje op Schiphol rond te lopen). Het stelen van paspoorten is nergens voor nodig.

Baloo op Woensdag 17 December 2008 21:13

image

Volgens het artikel waarnaar je verwijst is die chip niet geheel te clonen. Er is alleen vrij eenvoudig een look-a-like te maken. In combinatie met onvolledig geïmplementeerde controles levert dat inderdaad problemen op. Zie ook de 'Active authentication' waarnaar hier verwezen wordt. Nu ga ik er eigenlijk van uit dat de toepassing van Oostdijk en Van Dijk ook gebruik maakt van actieve functionaliteit van de chip. Dat wil zeggen van een soort digitale handtekening die de chip kan zetten, op basis van een private key die op de chip staat, maar niet via RFID uit te lezen is. Dan zou die key namelijk niet zo heel erg private zijn. Als ze dan ook nog een echte versleuteling gebruikt hebben (geen mifare classics met crypto-1 dus) dan gaat dat best goed.

Het risico van fysieke diefstal blijft natuurlijk altijd bestaan, maar daar is met 2-factor authentication ook wel weer wat op te vinden, al is het maar een simpele pincode. Nu zijn er op zich wel betere oplossingen op de markt, die bijvoorbeeld alleen een handtekening zetten bij een akkoord (apparaatje met een eigen ok-knop) van de gebruiker. Dat is minder gevoelig voor malware. Zodra een stukje malafide software erin geslaagd is een wachtwoord/pincode/whatever te achterhalen en je pas ligt nog naast de lezer, dan zou die volgens mij (in de achtergrond) helemaal zijn gang kunnen gaan. Maar goed: het is heel veel beter dan een gebruikersnaam en wachtwoord alleen.

Peter Roozemaal op Donderdag 18 December 2008 00:38

image

Een RFID gebaseerd pubic key systeem is gevoelig voor proxy aanvallen... je stuurt he verzoek om verificatie (draadloos) door naar een handlezer die "toevallig" in de buurt van een paspoort van iemand anders is. Ik heb liever een chipkaart met metalen contactjes voor dat soort identificatie (mag ook in USB layout).

Twee factor identificatie is beter; als de bijbehorende pincode niet onderschept kan worden... (zie de door skimmers verbouwde pinpads.)

wica op Donderdag 18 December 2008 12:08

image

"Tegenwoordig moet iedereen zijn paspoort op zak hebben"
Dat is dus niet waar, je bent in Nederland NIET verplicht een Passpoort of een ID-bewijs te hebben. Dat je leven onmogelijk gemaakt woord door de overheid is wat anders.

Maar je bent NIET verplicht er 1 te hebben.

lampje74 op Woensdag 17 December 2008 18:23

image

Handig.. hoeft zoon lief van 15 enkelt papa's paspoort uit de la te pakken om op de pornosites te komen..

CrossMediaMannetje op Woensdag 17 December 2008 18:44

image

En daar sta je dan bij de douane met je paspoort...
'zo meneer dus u kijkt graag naar jonge tienermeisjes? komt u maar even mee'.
*hoort geluid van latex handschoenen*

nogffenikplof op Woensdag 17 December 2008 23:06

image

Ach, wees 'getroost', 'deze groep (zieke) mensen' raakt opgewonden van latex en handboeien dus doet men 'hun' enkel een plezier... (te triest voor woorden dus.)

De overheid heeft géén IDéé, vandaar dus de invoering van het ID....

Er ontstaat straks een noodzaak om toezicht te houden op de toezichthouders die (bij problemen) claimen dat de toezicht tekort is geschoten en er meer toezicht op de toezichthouders van de toezichthouder noodzakelijk blijkt om (bij problemen in de toekomst) een beter inzicht te krijgen op de werkwijze van toezichthouders.... En weet je, die toezicht, die besteed de overheid uit en houd daar toezicht op...

Plof...

Acarya op Donderdag 18 December 2008 00:38

image

'deze groep (zieke) mensen'
Welke groep bedoel je hier? Vaders waarvan de 15-jarige zoons graag naar tienermeisjes kijken?

nogffenikplof op Donderdag 18 December 2008 02:02

image

Welke groep bedoel je hier? Vaders waarvan de 15-jarige zoons graag naar tienermeisjes kijken?

Huh..?

zo meneer dus u kijkt graag naar jonge tienermeisjes?

Een 15 jarige (jonge)man is géén meneer, zijn vader zou dat wel moeten zijn...

Een 'vader' is géén meneer als deze graag naar jonge tienermeisjes(jongens) kijkt...

Doe er je voordeel mee...

Plof...

lampje74 op Donderdag 18 December 2008 12:05

image

Moet je wel het verhaal volgen...

Zoon van 15 pakt paps paspoort en kijkt naar de meisjes... papa gaat op reis en wordt aangesproken op 'zijn' surf gedrag.

hallieballie op Woensdag 17 December 2008 19:18

image

Goh, laat die chip van mij het niet doen.

Heb geen paspoort of ID kaart....

Heiko op Woensdag 17 December 2008 19:19

image

Wat een imbeciele suggestie. Kan ik een dure RFID reader aan m'n Linnuks bak gaan knopen (drivers, anyone?) om aan m'n ohlala content te gaan komen. Het moet niet veel gekker worden. Aan de andere kant, de suggestie om de lezer te gebruiken om m'n OV chipkaart op te waarderen is natuurlijk weer wel bijzonder aantrekkelijk. Wat het issue van de drivers ook weer snel oplost.

nogffenikplof op Woensdag 17 December 2008 20:33

image

Rfid & Linux zijn 'het' probleem niet...

www-03.ibm.com/...9800_v3_web.pdf

Plof...

krak op Woensdag 17 December 2008 23:43

image

Nee inderdaad. Adviesprijs 2400 dollar straatprijs $1832
http://www.scanplanet.com/manufacturers/ALIEN/

Acarya op Donderdag 18 December 2008 00:50

image

Het kan ook goedkoper, hoor.
OpenPCD is a free hardware design for Proximity Coupling Devices (PCD) based on 13,56MHz communication. This device is able to screen informations from Proximity Integrated Circuit Cards (PICC) conforming to vendor-independent standards such as ISO 14443, ISO 15693 as well as proprietary protocols such as Mifare Classic. Contactless cards like these are for example used in the new electronic passports. The intention of the OpenPCD project is to offer the users full hardware control of the RFID signal and to provide different output signals for screening the communication. With already existing Free Software from the OpenMRTD project for implementing the PCD side protocol stack of various RFID protocols, this project will happily extend the free toolchain around RFID verification. En ze hebben ook een live-cd.

niksteverbergen op Woensdag 17 December 2008 19:37

image

dus:
Ze stoppen ook rfid in de id-kaart.
Internetten mag alleen nog als je je idkaart of paspoort op de chiplezer naast de computer plaatst.

Je moet immers toch al een idkaart of paspoort bij je hebben, en natuurlijk wil de overheid elke druppel data kunnen koppelen aan een burgerservicenummer(wat ons destijds onder valse voorwaarden is opgedrongen).

Ik geef het een jaartje of 10.

Gelukkig heeft niemand ook maar iets te verbergen, en heeft niemand hier bezwaar tegen....

nogffenikplof op Woensdag 17 December 2008 20:41

image

en heeft niemand hier bezwaar tegen....

Vandaar dat het gras op het Malieveld in Den Haag vaker gemaaid moet worden...
Met als resultaat dat het 'volk' vaker ge*aait kan/zal worden...

Plof...

Niels Sijm op Woensdag 17 December 2008 19:58

image

Ondernemers en overheden willen identiteitscontrole. Burgers willen dat niet.

Als je erbij nadenkt is het ook raar. Waarom moet ik mijn identiteit blootgeven als ik iets op Internet koop? Omdat de winkelier dat een prettig idee vindt? Ik kan me wel honderd aankopen voorstellen die ik toch echt liever anoniem zou doen.

Identiteitscontrole is natuurlijk de ultieme tool. AH kan de persoonsgebonden bonuskaart de deur uitdoen, want persoonlijke aankoopprofielen aanmaken is makkelijker dan ooit. Voordeel voor de overheid: gegevens zijn automatisch gekoppeld aan het BSN. Met andere woorden, de koppeling die iedereen probeert tegen te houden gaat er op deze manier geheid komen.

nogffenikplof op Woensdag 17 December 2008 22:10

image

Ondernemers en overheden willen identiteitscontrole. Burgers willen dat niet.

Ondernemers zijn óók burgers, ondernemers zitten niet te wachten op extra administratieve lasten/kosten maar ambtenaren daarentegen houden werk/inkomen door deze extra administratieve lasten.

De verplichte 'open' aanbesteding van overheidscontracten is een 'mooi' initiatief maar de werkelijkheid is anders zoals nu is gebleken. Hogere kosten, grotere foutmarge en dus roept men om meer 'toezicht'...

Waarom is het beveiligen van de NL goud voorraad door D.N.B. belangrijker dan het beveiligen van de identiteit van haar eigenaar (het volk)...?
Waarom weet de centrale overheid niet hoeveel blanco ID documenten in het bezit zijn van lokale overheden...? etc. etc.

Een beperkte groep NL'ers er van doordrongen dat overheden 'slechts' op kleine schaal 'misbruik' maken van het persoonsgebonden ID, het commerciële belang van het ID daarentegen is vele malen groter en word op grote schaal misbruikt.

Neem bijvoorbeeld:

1. de nieuwe puriteinen..
2. RDC datacentrum en Experian bundelen krachten..
3. Experian geeft inzicht in 171 soorten NL huishoudens..
En zo kan ik nog wel even doorgaan....

Waar het dus op neer komt: Burgers hebben niets te willen, burgers zijn burgers en politici hun leidinggevenden. (Parlementarisme heet dat) "De politiek bepaald en de burger betaald"
(en wie zeurt komt aan de beurt, dus niet gaan lopen zeiken anders komt de FIOD bij je kijken)

Plof...

Ned Kelly op Woensdag 17 December 2008 20:15

image

Tuurlijk maak het nog ingewikkelder.

Nu al kan de Overheid de IT projekten niet aan.
Moeten ze niet met nog iets onbenulligs als dit
over de brug aankomen.

Hoeveel heeft deze onderzoek eigenlijk gekost?
Of beter gezegd wie heeft het gesponsord?

Moet iemand zijn binnen de Overheid die een aandeel,
of familielid / kennis heeft in RFID lezers kan niet
anders , wie bedenkt zoiets.

prikkebeen op Woensdag 17 December 2008 20:55

image

"Bijvoorbeeld bij veilig internetten door kinderen..

En wat moet ik me hier bij voorstellen? Komt er een whitelist aan de ID te hangen of is het zo dat alles gefilterd wordt en alleen de 'geschikte' websites doorgelaten worden?
Men bedenkt van alles om de bevolking maar te volgen en databases aan te leggen, gewoon omdat het kan. Ons recht op privacy wordt met steeds grotere stappen afgebroken en we kunnen er weinig tot niets tegen doen.
Het is weer een stapje dichterbij een fascistische staat.

krak op Woensdag 17 December 2008 23:51

image

Men zal nederlandse pornoboeren wel verplichten een leeftijds check te doen.
Maar daar trekken ze zich in hoelahoelastan natuurlijk niets van aan.
Ook het nederlandse online hollandcasino zal zo een check moeten doen, maar in lasvegas zullen dat niet doen.

NULL op Woensdag 17 December 2008 22:56

image

Weer lekkere third-party-technieken zeker, incompatible met alles wat er tegenwoordig als standaard geaccepteerd wordt.

In veel landen (Belgie, Portugal, Duitsland, ...) kun je een smartcard krijgen van de overheid, met het normale PKCS-systeem. Kun je meteen je e-mail naar de gemeente digitaal ondertekenen vanuit je favoriete e-mailclient. En je zou er een bestelling mee kunnen bevestigen. Waarom kan dat hier niet?

Anonymous Coward op Zondag 21 December 2008 13:51

image


Omdat men naar chipimplementatie wil -> total control, big brother, new world order, digital angel, the beast.

Herodus -> bijnaam het beest -> identificatie systeem -> kleur verf
WOII -> identificatie systeem -> barcode/sponskaarten van IBM
Chipimplementatie -> digitiale identificatie systeem -> barcode (welke 666 is) -> new world order -> satan

Veel profetische voorstanders van chipimplementaties zullen miljoenen verdienen om de wereld om te lullen over de voordelen.
De nadeel is -> je verkoopt praktisch je ziel.

anonymous_108749 op Donderdag 18 December 2008 10:35

image

Stap 1: Biometrisch paspoort met RFID die gegevens opslaat
Stap 2: Betalen met het biometrisch paspoort

Probleemstelling: Paspoort is onhandig, te groot, wordt makkelijk gestolen en moet dus vervangen worden;

Stap 3: En het maakt, dat aan allen, de kleinen en de groten, de rijken en de armen, de vrijen en de slaven, een merkteken gegeven wordt op hun rechterhand of op hun voorhoofd, 17 [en] dat niemand kan kopen of verkopen, dan wie het merkteken, de naam van het beest, of het getal van zijn naam heeft.

Of je nu gelooft of niet, uiteindelijk zal iedereen met een onderhuidse chip worden uitgerust en op die manier geïdentificeerd worden. Ook zullen betalingen alleen nog kunnen worden gedaan wanneer je zo'n chip hebt.

Je hoeft niet te geloven om in te zien dat er in deze passage van de Bijbel toch enigszins een goede profetie schuilt...

niksteverbergen op Donderdag 18 December 2008 13:20

image

yubb :(

Anonymous Coward op Zondag 21 December 2008 13:46

image


Ja en zo zie je maar degenen die juist jou privacy moet garanderen (de overheid) zijn juist degenen die het van je afnemen.

Want als ik dit lees is de beveiliging gewoon al vlut.
Men hoeft maar 1 bug te ontdekken en niemand zijn gegevens is veilig.

De film The Net (waar gebeurd) is hier een prima voorbeeld van hoe riskant dit soort praktijken zijn.

Over de bijbel gesproken ... die klopt wel want er zitten hier grote organisaties achter de rfid -> DigitalAngel, New World Order ... en tig lugubure dingen.

Er zijn al experimenten te zien hoe je signaal naar de hersens kan sturen en bepalen of iemand kalm of agressief reageert.
De grootste fout die de wereld gaat maken is chipimplementatie en dat zal tevens de ondergang betekenen.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws