bild.png schrift.png
times miniwahr prolesviertel kastanienbaum innerepartei
Sa, 5. Juli 2008
Impressum   de : en : fr
HTTP ist unsicher,
benutzen Sie HTTPS!
(SSL und Datenschutz)
DER GROSSE BRUDER
2000 - 2006
01.03.2007
Patentrecht verhindert Demonstration von Sicherheitslücke in RFID-Chips
Washington D.C.* Weil sich ein Patentinhaber in seinen Rechten verletzt fühlt, konnte auf einer Sicherheitskonferenz das Duplizieren von RFID-Chipkarten nicht demonstriert werden. Die Prinzipien des Hacks wurden dennoch präsentiert.
rfidtag.jpg

Chris Paget, Forschungs- und Entwicklungschef bei der Sicherheitsberatungsfirma externerLinkIOActive, hat aus öffentlich zugänglichen Informationen über RFID-Chipkarten und -Lesern ein Hacking-Werkzeug konstruiert, mit dessen Hilfe es einfach ist, eine Karte des Herstellers externerLinkHID zu duplizieren, um Zugang zu gesicherten Gebäuden zu erlangen.

Einen ähnlich angelegten Hack von implantierbaren Chips des Herstellers Verichip wurde bereits ausführlich dokumentiert.

Paget wollte dies auf der externerLinkBlack Hat DC-Konferenz demonstrieren, um die Schwächen von bislang erhältlichen Sicherungsprodukten auf RFID-Basis aufzuzeigen. Doch HID schickte IOActive einen Brief mit dem Hinweis, dass das Vorgehen gegen Patente verstößt, deren Inhaber HID sei. Weiterhin wurde Paget aufgefordert, den Hack weder vorzuführen noch darüber zu reden.

HID selbst behauptet das Gegenteil: Man habe Paget lediglich aufgefordert, keinen Quellcode oder schematische Darstellungen zu zeigen. Desweiteren wolle man nicht als einzige Firma an den Pranger gestellt werden. Insbesondere sei der Vorgang des Auslesens der Karte, wie er gezeigt werden sollte, kein realistisches Beispiel, da sie direkt in das nachgebaute Lesegerät eingeführt werden müsse.

Nach längeren Diskussionen zwischen beiden Firmen hielt Paget eine verkürzte Version seines Vortrags und verzichtete auf die Nennung von HID.

Der Vorstandsvorsitzende von IOActive Joshua Pennell sagte gegenüber Wired, dass die Firma kein spezielles Interesse an Produkten von HID hätte. Diese würden nur für das Gebäude verwendet, in dem sie ihren Sitz hat. Sie wollten nur die Sicherheit ihres "Zuhauses" testen, und stellten gravierende Mängel fest.

Diese Mängel wollten sie aufzeigen, da Personen, die für den Schutz von wichtiger Infrastruktur zuständig seien, keine Ahnung hätten. Paget dazu: "Wir versuchen nur Leuten die Möglichkeit zu geben, sich zu informieren, wenn sie die Risiken abschätzen möchten, wenn sie RFID-Technik einsetzen."

-- Thomas Mayer --

druckansicht rss kommentartop
--- Anzeige ---
Anzeige
Letzte Nachrichten zum Thema:
Berlin * Wie die neue Osnabrücker Zeitung berichtet, werden digitale Fingerabdrücke für den neuen Personalausweis nicht verpflichtend. Jeder werde selbst entscheiden können, ob er diese in den ab 2009 geplanten Personalausweis aufnehmen läßt oder nicht. [13.06.2008]
Berlin * Das Bundesinnenministerium ließ heute verlautbaren, dass für den biometrischen Reisepass die Zahl der Fingerabdrücke erhöht werden soll. [01.04.2008]
Berlin * Der Bundesdatenschutzbeauftragte Peter Schaar verlangt verbindliche Datenschutzrichtlinien für RFID und die Gendiagnostik. [28.06.2007]

BERICHTE IN MINIWAHR:
Peter Ulber und Thomas Mayer am 28.03.2006
Der kanadische Sicherheitstechniker Jonathan Westhues hat den implantierbaren RFID-Chip von VeriChip geklont. Der einzige Sicherheitsmechanismus des Chips seien einige Meter Abstand zu potenziellen Lesegeräten, so Westhues.
Thomas Mayer am 22.01.2005
Die Fußball-WM 2006 in Deutschland wird unter strengsten Sicherheitsvorkehrungen stattfinden, so das Credo, das vor der Öffentlichkeit im Vorfeld ausgebreitet wird. Doch was bedeutet das für die Fans?
Peter Ulber, Thomas Mayer und Stefan Strauss am 06.02.2004
Mit dem Konzept der Bürgerkarte möchte Österreich das E-Government weiter voranbringen. Die Bürgerkarte soll als amtliches Ausweisdokument für das elektronische Verwaltungsverfahren dienen. Am bekanntesten ist die Variante der Chipkarte.

NEUSPRECH GLOSSAR:


Some Rights Reserved     Valid HTML 4.0!    Valid CSS!    CAcert secured