Artikel top billede

Det danske digitale Rejsekort baserer sig på den samme chip, som den engelske transportorganisation ITSO ikke vil have mere med at gøre.

England sortlister sin rejsekort-chip

Den engelske transportorganisation ITSO udfaser den hacker-ramte rejsekort-chip Mifare, som også det danske Rejsekort baserer sig på.

På grund af en 'teoretisk sikkerhedsrisiko' har den engelske transportorganisation ITSO besluttet at udfase Mifare-chip'en, der blandt andet sidder i det voldsomt populære engelske rejse- og småpengekort Oyster Card.

Chippen er en RFID-chip, som produceres på licens af NXP, der oprindelig var chip-divisionen i den hollandske elektronik-koncern Phillips, men i dag er en selvstændig virksomhed.

RFID står for Radio Frequency Identification og er en trådløs teknologi, der baserer sig på radiobølger.

"Mange lande læner sig op ad ITSO's anbefalinger, for der findes stort ikke andre lignende organisationer, så det bliver spændende at se, hvilke reaktioner, der følger ITSO's melding om at droppe brugen af Mifare-chip'en," siger Henning N. Jensen, seniorpartner hos Pluscon, der blandt andet rådgiver virksomheder om elektroniske betalingsløsninger.

Hacket på to minutter

Nye undersøgelser fra University College London indikerer, at det nu er muligt at trænge ind i den kryptografi, som ligger bag de klassiske Mifare Smartcards Mifare 1k og Mifare 4k på bare to minutter.

Herfra kan hackerne klone kortet til en emulator bygget af standardkomponenter hentet via internettet. Graden af sikkerhed varierer dog fra de enkelte udstedere af disse chipkort.

Det danske Rejsekort , bruger også en variant af den Mifare-chip, som englænderne nu har besluttet at sige farvel til. Afskeden bliver langvarig på grund af de meget vidtgående og langtrækkende aftaler, der er indgået i transportsektoren.

Computerworld beskrev først på året, hvordan tyske hackere havde knækket det hollandske rejsekort OV-chipkaart, der baserer sig på den samme teknologi som det danske Rejsekort.

Med den afsløring fulgte konklusionen Dansk Rejsekort pivåbent for hackerangreb.

Senest slut i 2016

Første fase i udfasningen indebærer, at medlemmer af ITSO stopper med at udstede nye Mifare-baserede kort 31. december 2009.

Anden fase betyder, at ITSO ophører med art supportere Mifare Classic-specifikationerne, hvilket sker, når det sidste Mifare-baserede smartcard er udløbet, hvilket senest sker 31. december 2016.

Den lange periode gør det muligt for ITSO's medlemmer at skifte til andre teknologier, men indtil videre anbefaler organisationen ikke en anden leverandør.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere