Twijfel aan veiligheid Nederlandse PIN-pas

Pinnen

Gepubliceerd: Vrijdag 26 februari 2010

De Britse kraak van PIN-passen is waarschijnlijk wel van toepassing op Nederlandse passen, alleen niet in Nederland zelf. De krakers onderzoeken dit nu.

Toon volledig artikel

CyberData op Vrijdag 26 Februari 2010 08:18

image

Alleen twijfel aan de pinpas?

Wat denken we van die geweldige OV-chipkaart?

Het electronisch patienten dossier?

De betrouwbaarheid van de regering? :-)

Caesar Tjalbo op Vrijdag 26 Februari 2010 14:36

image

Oh! Ik had een reactie over "ziekelijke hackers" van je verwacht.

CyberData op Vrijdag 26 Februari 2010 15:57

image

Gaap !!! erg flauw. Alsof ik geen mening mag hebben en alleen de jouwe telt?

Caesar Tjalbo op Vrijdag 26 Februari 2010 22:53

image

Die opmerking begrijp ik niet helemaal. Ik vatte jouw post op als instemming met het getoonde resultaat ('Nederlandse PIN-passen mogelijk ook gevoelig voor engelse kraak.') terwijl je in vergelijkbare gevallen de motivatie van de kraker in twijfel trok.

Is professor Ross Anderson naar jouw mening nu een 'ziekelijke hacker' of niet?

CyberData op Zaterdag 27 Februari 2010 09:08

image

Neen !!!

WhizzMan op Vrijdag 26 Februari 2010 08:45

image

Natuurlijk zijn we in Nederland ook kwetsbaar. Zodra de chipknip verdwijnt gaan we in de parkeerautomaat en dergelijke ook betalen met PIN zonder online verificatie. Verder zijn ook in Nederland zometeen diverse creditcardtransacties wel met die chip, maar zonder online verificatie mogelijk.

Sowieso is het ontwerp nogal knullig gemaakt. Er is geen encryptie of digitale handtekening op de communicatie tussen de chip en de terminal in het protocol ingebouwd. Daardoor is de gegevensstroom net als bij de magneetstrip gewoon te lezen en te manipuleren door de criminelen. Het lijkt me dat DNB moet ingrijpen en moet afdwingen dat dit systeem niet gebruikt gaat worden voor offline verificatie en binnen een paar jaar wordt uitgefaseerd en voor een systeem wat wel veilig is wordt vervangen. Nu een complete infrastructuur uitrollen gaat onnodig geld kosten zonder dat daar meer veiligheid voor terug komt.

Knuruft op Vrijdag 26 Februari 2010 08:46

image

Goede reden om ook ik af te schieten. Kost alleen maar, en levert niets op...Gewoon ouderwets blijven betalen met baar geld. Kan niemand je traceren tenzij iedereen een schaduwpersoon achter zich aan krijgt die noteert wat je met je geld doet..Maar zover zal het niet komen.....Al hoewel...je weet het niet he....

cymric op Vrijdag 26 Februari 2010 09:26

image

Ja, inderdaad, goed joh. Laten we teruggaan naar baar geld of cheques. We sluiten de ogen dan maar voor het voorspelbare gevolg: een schrikbarende toename van het aantal straatroven en gewapende overvallen, en valsheid in geschrifte.

Knuruft op Vrijdag 26 Februari 2010 15:03

image

Het probleem is dat jij tegenwoordig te veel kranten ed kan lezen. En daarom denkt je dat de wereld verotter is dan vroeger. De hoeveelheid criminaliteit zal nu echt niet hoger liggen dan in de jaren zestig. Alleen komt elke keer dat iemand gerold is in de krant... Heeft niets met ogen sluiten te maken.

cymric op Vrijdag 26 Februari 2010 16:20

image

'En daarom denkt [sic] je dat de wereld verotter [sic] is dan vroeger.'

Ik denk ook dat mensen vroeger beter op hun grammatica letten. Maar nee, het heeft niets met kranten te maken. Wel met de harde cijfers baar geldgebruik. Net nu we van contant geld afgeholpen worden, ga jij het weer introduceren. Dat betekent dus meer baar geld in omloop, dus meer makkelijke pikkansen. Denk toch na voor je wat opschrijft, man. (Dat geldt ook voor die minderbedeelden die mijn bijdrage minden.)

Caesar Tjalbo op Vrijdag 26 Februari 2010 14:38

image

Baar geld is duur, ook fraudegevoelig en traag.

.EdP. op Vrijdag 26 Februari 2010 11:52

image zomerhack badge 1

Twijfel aan veiligheid Nederlandse PIN-pas
Neeeeee ... écht???
Het is zelfs al bewezen dat de nieuwe chippas ook misbruikt kan worden. Niets is 100% veilig.

mpm op Maandag 1 Maart 2010 07:49

image

"Niets is 100% veilig."
Ten eerste is dat maar de vraag - zo heb je bijv. ook one-time-path systemen. En verder is jouw redenatie helemaal geen reden om bijv. maar geen encryptie te doen.

Als jouw redenatie klopte, hoefde je ook geen sloten op je huis. Immers, 't is toch niet 100% veilig. Dus waarom dan nog moeite doen?

Kolder natuurlijk. Het is gewoon bizar dat er een betalingssysteem op poten wordt gezet, zonder zeer uitgebreid cryptografen, wiskundigen, computerbeveiligers/hackers en electronicaspecialisten daarbij te betrekken.
Pas als de topexperts op al die gebieden groen licht geven, weet je dat je betalingssysteem redelijk goed _kan_ zijn.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws