Rechter staat publicatie onderzoek Mifare toe
Gepubliceerd: Vrijdag 18 juli 2008
Auteur: Brenno de Winter
NXP heeft bot gevangen in zijn kort geding tegen de Radboud Universiteit. Onderzoekers zullen in oktober de werking van de Mifare Classic cyptografie bekend maken.
Een rechter in Arnhem deed vrijdag middag uitspraak in het kortgeding dat chipleverancier NXP tegen de Radboud Universiteit had aangespannen. Het bedrijf wilde voorkomen dat wetenschappelijk onderzoek naar de cryptografie van zijn RFID-chip werd geopenbaard.
Overweging
De rechtbank acht de vrijheid van meningsuiting belangrijker dan de belangen van NXP. Volgens de rechters is het burgerrecht ook van toepassing op wetenschappelijk onderzoek en mag de publicatie doorgaan.
"Daaraan kunnen slechts beperkingen worden gesteld indien daarvoor een dringende maatschappelijke noodzaak bestaat en alleen als die noodzaak overtuigend wordt aangetoond. Dat vergt een afweging van concrete belangen. Overwogen wordt dat er in een democratische samenleving grote belangen zijn gemoeid met het kunnen publiceren van de resultaten van wetenschappelijk onderzoek en het informeren van de samenleving over de ernstige manco's die de chip blijkt te hebben zodat maatregelen kunnen worden genomen tegen de risico's van het lek in de chip", zegt de rechtbank in een persbericht.
Discussie: wel of niet verantwoord
NXP zegt in een reactie teleurgesteld te zijn over de uitspraak. Een woordvoerder benadrukt eerdere publicaties niet te hebben gestopt en in principe ook voor openheid te zijn. In dit geval denkt de firma echter dat publicatie van het algoritme de klanten schade kan berokkenen. "Er is nu weinig tijd voor klanten om overstappen", zegt een woordvoerder. De gewraakte publicatie zou volgens het bedrijf criminelen helpen en is daarom "een stap te ver."
De Radboud Universiteit zegt in een reactie ingenomen te zijn met de beslissing. Een woordvoerder benadrukt dat het belangrijk is dat de vrijheid van meningsuiting voor onderzoekers is bevestigd. Volgens hem is er binnen de wetenschappelijke gemeenschap veel interesse voor het onderzoek.
Sinds december
Eerder wees Karsten Nohl, onderzoeker van de University of Virginia, in een interview met Webwereld al op dat sinds december 2007 bekend is dat er fundamentele problemen met Mifare Classic spelen.
Voor Nohl is het juist onverantwoord dat er al jaren klonen op de markt zijn en criminelen mogelijk nu al toegang hebben tot de kennis. Een verbod op publicatie zou alleen wetenschappers van de kennis onthouden. Hij meent dan ook dat NXP de problemen heeft gebagatelliseerd en dat klanten snel moeten migreren naar een product met betere versleuteling.
Minister ter Horst maakte tijdens een algemeen overleg met de Tweede Kamer al duidelijk dat het publicatie van beveiligingsonderzoek is toegestaan. Drie weken geleden bevestigde een woordvoerder van de bewindvoerdster dit nogmaals tegevenover Webwereld.
