Softwarepatenten verhinderen rfid-beveiligingslezing

Rfid

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (17)
Aanbevelen

Gepubliceerd: Woensdag 28 februari 2007
Auteur: Brenno de Winter

Onder dreiging van een patentclaim tegen een beveiligingsonderzoeker is een lezing over de beveiligingsaspecten van rfid op de BlackHat Federal-conferentie geannuleerd.

Chris Paget van het consultancybedrijf Ioactive wilde in de presentatie 'Rfid for beginners' praten over de beveiligingsrisico's van contactloze kaarten. Een onderdeel van de lezing is het presenteren van broncode en schema's goed genoeg om de bezoekers zelf in staat te stellen rfid-kaarten te klonen.

Klonen schendt patent

Slachtoffer van de aanval is zonder twijfel het bedrijf HID. Deze dochter van het Zweedse Assa Abloy maakt kaarten en lezers. Chris Paget gaf eerder deze maand op de RSA Conferentie een demonstratie van een apparaat dat hij gebruikt om HID-kaarten te klonen. De lezing is bedoeld om zijn apparaat aan de beveiligingsgemeenschap te presenteren en hoe hij gebruikt maakt van het achterwege laten van beveiliging door HID.

HID is van mening dat het presenteren van de schema's en de code een schending is van twee patenten, die beschrijven hoe je rfid-signalen kunt opvangen. Het bedrijf eiste dat de lezing niet zou doorgaan en dreigt met een rechtszaak en schadeclaims als Ioactive het verhaal toch vertelt. Na lang overleg met HID is ervoor gekozen de toespraak te schrappen en de documenten uit de bezoekersmap te halen.

ACLU

In plaats van de toespraak is nu gekozen voor het houden van een discussie over rfid en de bedreiging van de techniek voor de gebruikers. Een medewerker van de American Civil Liberties Union, die opkomt voor burgerrechten, heeft het gesprek geleid. De organisatie wijst erop dat de vrijheid van meningsuiting in dit geval de beveiliging juist ten goede was gekomen en dat het onwenselijk is dat bedrijven zich bezig houden met het stoppen van toespraken.

De beslissing is alles behalve vrijwillig. Ioactive meent dat de patenten niet van toepassing zijn, maar denkt te klein te zijn om juridisch verweer te voeren tegen het grotere Assa Abloy.

Relevante whitepapers

Alle whitepapers >>
  • Categorieën:
  • Beveiliging

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)