Oproep

Vrijwilligers gezocht voor groot armoedeproject

Vrijwilligers gezocht voor groot armoedeproject OPROEP - Waar vallen de klappen van de crisis? Welke gemeenten en welke maatschappelijke groepen worden het hardste getroffen? Help Sargasso mee om daar inzicht in te krijgen in een vernieuwend project. (meer...)

Uitgelicht

Revolutionair lol trappen op het internet

Revolutionair lol trappen op het internet ANALYSE - De online sociale beweging Anonymous maakte het leven van tieners kapot met treiterij, maar schoot Tunesiërs te hulp toen Ben Ali’s regime de Jasmijnrevolutie probeerde neer te slaan. Hoe werkt deze ongrijpbare beweging, zonder formele leiders, (meer...)

KlikTV

Ergens tussen Amsterdam en Maarssen

OVERLAST - Hoezo sneeuwoverlast, horrorwinter, sneeuwpocalyps? (meer...)

De wereldgeschiedenis vertelt aan de hand van een hamburger

De wereldgeschiedenis vertelt aan de hand van een hamburger FILMPJE - Een leuk filmpje, snel, flitsend en vermakelijk. Even de wereldgeschiedenis in 10 minuten, vertelt beginnend bij een goedkope hamburger. (meer...)

Schuldencrisis

Het echte probleem van Griekenland

Het echte probleem van Griekenland Het echte probleem van Griekenland is niet economisch. Het is de onmogelijkheid om te hervormen. Het stroprige en opgeblazen staatsbestel maakt iedere poging tot verandering een Herculische taak en maakt iedere politieke belofte bij voorbaat een loze, stelt (meer...)

Een alternatieve visie op de Eurocrisis

Een alternatieve visie op de Eurocrisis In het dominante neoliberale discours wordt de Eurocrisis consequent voorgesteld als een probleem van ‘begrotingsdiscipline’. Daarmee wordt de aandacht afgeleid van falende financiële markten en van het echte probleem achter de crisis: scheve export-versus importverhoudingenm, zegt Alfred Kleinknecht (meer...)

Data

Vrijwilligers gezocht voor groot armoedeproject

Vrijwilligers gezocht voor groot armoedeproject OPROEP - Waar vallen de klappen van de crisis? Welke gemeenten en welke maatschappelijke groepen worden het hardste getroffen? Help Sargasso mee om daar inzicht in te krijgen in een vernieuwend project. (meer...)

Meer hotelovernachtingen in grote steden

Nederlandse hotels werden in 2011 drukker bezocht dan in 2010. In de eerste 10 maanden van het jaar steeg het aantal hotelgasten met 2,5 procent tot bijna 30 miljoen. Van vijf grote steden ontvingen Utrecht, Rotterdam en Maastricht (meer...)

Kennis

Teleportatie en diamanten

Teleportatie en diamanten ONDERZOEK - Hoe worden diamanten gebruikt om deeltjes en elektronen te dresseren? Nano-onderzoeker Ronald Hanson legt 't uit. (meer...)

Gedachtelezen met de bandrecorder

Gedachtelezen met de bandrecorder Zouden we binnenkort inderdaad echt gedachten kunnen lezen, zoals sommige wetenschapsredacties de afgelopen week meldden? Of zou het op zijn minst hoop kunnen bieden aan locked-in-patiënten, zoals anderen berichtten? Dat zou prachtig zijn; eindeloos kun je dromen over (meer...)

Advertentie

Boeken

Boekrecensie – Niemand in de stad

Drinken, feesten, luieren. Typische studenten spelen de hoofdrol in ‘Niemand in de stad’, de tweede roman van Philip Huff. Maar onder het studentikoze laagje schuilt meer. Vaders en verliefdheid leggen de echte basis van de vriendschap tussen de (meer...)

Onzekerheid troef? Het betwiste gezag van de wetenschap

RECENSIE - Wat is het grootste probleem bij het tanende gezag van de wetenschap? Zijn dat de plagiaatfratsen van Karl-Theodor zu Guttenberg? Of zijn dat de cijferknutsels van Diederik Stapel? Nee, dit soort uitwassen zijn randverschijnselen. (meer...)

Politiek

De anti-anonimiteitswet

OPINIE - U mag straks niet meer anoniem over straat. Dit komt door wat men in de volksmond het boerkaverbod noemt, maar dat verhult de ware aard van het wetsvoorstel. (meer...)

Het radicale middenveld

De ideologie van de carnavalsvereniging, zou je het dogma van het maatschappelijk middenveld waar het CDA traditioneel op leunt, kunnen noemen. Niet het heil van de staat of de markt, maar zoals dat met tenenkrommende christelijke oprechtheid wordt (meer...)

Muze

Duurzaam dichten in de wegwerpmaatschappij

Duurzaam dichten in de wegwerpmaatschappij COLUMN - Het is nog niet zeker of het winnende gedicht van de duurzame gedichtenwedstrijd afgedrukt zal worden op een pak halfvolle biologische melk, want de verpakkingsproducent is in financiële problemen geraakt. (meer...)

Canta Ballet

Canta Ballet KUNST - Dat ik ‘t de laatste tijd zo vaak over de Canta heb, komt niet alleen omdat ik bezig ben met een boek over dit autootje. Mijn boek, De Benenwagen, is namelijk onderdeel van een veel groter (meer...)

Informatiemaatschappij

Revolutionair lol trappen op het internet

Revolutionair lol trappen op het internet ANALYSE - De online sociale beweging Anonymous maakte het leven van tieners kapot met treiterij, maar schoot Tunesiërs te hulp toen Ben Ali’s regime de Jasmijnrevolutie probeerde neer te slaan. Hoe werkt deze ongrijpbare beweging, zonder formele leiders, (meer...)

Google gaat ook censureren

De belofte van vrije wereldwijde communicatie via het internet wordt steeds moeilijker haalbaar. Nationale wetgeving en bedrijfsbelangen domineren. (meer...)

Leven

Trouw met mij

Trouw met mij VERHAAL - Evlen benimle is de Turkse versie van datingshows als Take me out. Maar hier gaat het niet om een gezellig avondje uit, maar om de real deal. Er zal getrouwd moeten worden. (meer...)

Bedrijfscultuur bij Defensie werkt als een bermbom

Bedrijfscultuur bij Defensie werkt als een bermbom OPINIE - Hackers rekruteren voor Defensie is ongeveer hetzelfde als krakers vragen om te gaan werken voor een projectontwikkelaar. Dat moet je niet willen, zegt organisatiepsycholoog Marlies Brenters in deze gastbijdrage. (meer...)

Sociaal

Revolutionair lol trappen op het internet

Revolutionair lol trappen op het internet ANALYSE - De online sociale beweging Anonymous maakte het leven van tieners kapot met treiterij, maar schoot Tunesiërs te hulp toen Ben Ali’s regime de Jasmijnrevolutie probeerde neer te slaan. Hoe werkt deze ongrijpbare beweging, zonder formele leiders, (meer...)

Winteropvang: duizenden daklozen vermist?

Winteropvang: duizenden daklozen vermist? Nieuws en opinie- Het aantal daklozen in het nieuws komt niet overeen met de CBS-statistieken. Bezuinigingen zorgen er voor dat de cijfrs weer kloppen. (meer...)

Media

Trouw met mij

Trouw met mij VERHAAL - Evlen benimle is de Turkse versie van datingshows als Take me out. Maar hier gaat het niet om een gezellig avondje uit, maar om de real deal. Er zal getrouwd moeten worden. (meer...)

Google gaat ook censureren

De belofte van vrije wereldwijde communicatie via het internet wordt steeds moeilijker haalbaar. Nationale wetgeving en bedrijfsbelangen domineren. (meer...)

Rechtsstaat

De anti-anonimiteitswet

OPINIE - U mag straks niet meer anoniem over straat. Dit komt door wat men in de volksmond het boerkaverbod noemt, maar dat verhult de ware aard van het wetsvoorstel. (meer...)

Ik ben een lafaard

BANG - De priester is een moediger mens dan ik. Veel moediger. Het is niet de eerste keer dat hij is bedreigd vanwege zijn aandacht voor de georganiseerde criminaliteit. (meer...)

Wereld

Arabische Lente slaat Palestijnen niet over

ANALYSE - De Arabische Lente lijkt voorbij te gaan aan de Palestijnen. Toch gebeurt er wel degelijk iets: Hamas en Fatah lijken naar elkaar toe te groeien. (meer...)

Rosenthal doet het weer

Rosenthal doet het weer ANALYSE - Minister Uri Rosenthal blokkeert weer een kritische internationale verklaring over Israel. Waar maakt hij zich eigenlijk zo druk om? (meer...)

Leesvoer

OV-chipkaart gekraakt – maar niet heus

OV poortje (Foto: Flickr/thijshere)

Tijdens de commotie om de ov-chipkaart vorig jaar kondigden de betrokken hackers aan op korte termijn het laatste zetje te geven. Dat is nu gebeurd. Maar het is overdreven om te stellen dat de ov-kaart definitief kassiewijlen is, zoals degenen die geilen op gekraakte systemen graag beweren.

Het slimme tweetal legt in een nieuw paper (pdf) uit hoe je de 32-bits sleutel met statistische methoden kunt terugbrengen tot 20-bits en dan kraken met vrij simpele apparatuur. Dat is wel wat anders dan de 9000 euro aan hardware die volgens TNO nodig is. Althans, dat lijkt zo, want helemaal achterin het paper staat een onopvallende alinea die begint met ‘Our attack assumes’. Daar staat dat je ook nog even een 48-bits brute force aanval moet uitvoeren. Goed te doen, maar niet in een paar minuten.

Het TNO-rapport (pdf) was er al van uitgegaan dat de nu aangekondigde kraak binnenkort zou plaatsvinden. In het geheime deel van het rapport stelt TNO een aantal maatregelen binnen het huidige systeem voor waarmee de levensduur nog een jaar of twee gerekt kan worden. Tot die tijd is er een beperkt risico.

Maar ja, dat is natuurlijk geen lekker verhaal voor de media. Die zullen vandaag wel lekker loos gaan en de technofobe politici gaan er vast achteraan hollen. Arme Tineke Huizinga.


  1. allemaal waar, maar…

    ik denk ook niet dat het kraken van de OV chipkaart zo zeer aantoont dat de technologie prut is, maar wel dat de bedrijven en instanties rond de OV-chipkaart te ongecontroleerd en met te weinig repliek kunnen opereren, zoals ik [url=http://www.geencommentaar.nl/index.php/ns_en_de_overheid_twee_handen_op_een_bui]hier[/url] eerder betoogde.

  2. 002

    @ Prometeus. Klopt. Daar gaat (mede) die column onder de laatste link over.

  3. Interessante column, maar het is niet wat ik bedoel. De bedrijven en instanties die de chipkaart invoeren, zijn namelijk helemaal niet bang om de technologie in te zetten. Ik zou ze eerder technomaan, dan technofoob willen noemen.

    En het gaat mij er ook niet om dat er nieuwe (feilbare) technologien ingezet worden, maar hoe (zie onderscheid tussen telecom en internet providers en de ov-chipkaart). Er wordt niks openbaar gemaakt en er wordt ook niks besproken of in afspraken vastgelegd. En ondertussen komt de NS weg met poep-argumenten.

    Nogmaals: dat er af en toe een kaart gekraakt wordt: sois. Dat een crimineel met héél veel moeite een identiteit kan stelen: ok. Maar er wordt [i]niks[/i] gedaan tegen potentieel grootschalig misbruik door de bedrijven die de chipkaart zelf beheren. Dat is wat de “chipkaart-gate” laat zien.

  4. 004

    Dit komt juist goed uit voor Tineke H. Als ze nu kan aantonen dat het een valse kraak is, heeft ze het pleit gewonnen, zonder er zelf iets vanaf te weten. Echte krakers houden hun vondst uiteraard geheim. Er valt heel wat te verdienen kennelijk met de invoer van die chipkaart. Alle laden worden opengetrokken om deze kaart erdoor te krijgen of tegen te houden. Hoe meer mist en verwarring hoe beter voor Tineke H.

  5. 005
    Mart van de Wege | 15 maart 2008 | 18:45

    Als de sleutellengte echt maar 48 bits is, dan is het einde oefening. Dat is echt veel te weinig voor een standaard symmetrische sleutel; het brute-forcen daarvan kan inderdaad met een moderne computer zo gedaan zijn.

    Ter vergelijking: de standaard voor symmetrische sleutels was tijdenlang DES, wat maar 56 bits is, en dat is tegenwoordig al niet meer veilig, zelfs de opvolger, Triple DES, is nu vervangen door AES, wat minimaal 256 bits lengte moet hebben voor keys die langer dan een paar uur geldig zijn.

    Oftewel, die assumptie is volledig terecht.

Ga naar een thema

Volg ons

  • Twitter
  • Facebook
  • RSS Feed
  • RSS Feed for Comments
  • YouTube

Waan van de Dag

Nieuwste reacties

Actieve discussies

Deel een link