szerző:
MTI
Tetszett a cikk?

Szabadon publikálhatja az egyebek között a londoni metróba és holland kormányzati épületekbe való bejutást biztosító csipkártya házilagos készítésének leírását a kártyát feltörő holland tudóscsoport.

Mifare típusú azonosító kártyával működik több ezer brit iskola beléptetőrendszere, és Oyster Card néven ilyen bérletet vezettek be a londoni közlekedési vállalatnál. A holland minisztériumokban is rendszeresített beléptető kártyát a nijmegeni Radboud Egyetem szakértői feltörték, és a klónozott változatot használták is; bejutottak vele több minisztériumi épületbe és blicceltek a londoni metrón.

Erről idén áprilisban számoltak be, mire a hágai kormány fegyveres őröket állított valamennyi minisztérium elé és
elhalasztotta a Mifare-kártyával működő új tömegközlekedési fizetőrendszer bevezetését, amelyre egyébként egymilliárd eurót (230 milliárd forint) költöttek.

Bart Jacobs professzor, a nijmegeni kutatók vezetője jelezte, hogy a kártyahamisítás műszaki leírásának publikációjával megvárják, amíg a kormány és a gyártó NXP kiküszöböli a biztonsági hibát. Az NXP ennek ellenére bíróságon próbálta elérni a közzététel tilalmát. 

Bírósági keresetük legfőbb érve szerint a publikáció kárt okozna a vállalatnak és partnereinek, az ügyben eljáró arnhemi bíróság azonban a szólásszabadság jogára hivatkozva úgy ítélkezett, hogy a műszaki leírás szabadon nyilvánosságra hozható. "Az NXP-nek nem a leírás közzététele okoz kárt, hanem maga a termék, amelynek a jelek szerint vannak hiányosságai" - fogalmaz a bírói indoklás.

A Radboud Egyetem megnyugvással fogadta a döntést. - "A tudományos eredmények publikációs szabadsága a demokratikus társadalom alapköve" - áll az egyetem közleményében. Az NXP szerint a kártya algoritmusának feltörése sokkal nagyobb problémát okoz, mint egy szoftverfeltörés, és egyes partnerek esetében hónapokig vagy akár évekig is eltarthat, mire Mifare-kártyás rendszerüket felkészítik a hamisított kártyás támadások kivédésére.

A holland belügyminisztérium adatai alapján a kártyahack bejelentésének időpontjában 120 ezer közalkalmazott használt NXP-gyártmányú belépőkártyát. Nagy-Britanniában évente nagyjából tízmillió Mifare okoskártya kerül forgalomba. A technológiát a beléptetőrendszerek mellett készpénz nélküli fizetőrendszereknél is világszerte alkalmazzák.
 


HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!

Shake

Hamisítással pótolta fizetését a volt tanár

Jeremy Broadway úgy gondolta, nem kell életbiztosítást kötnie, hiszen van egy diplomája kerámia művészetből, amely bizonyára mindent megold. Ha arra nincsen képzelőereje, hogy saját alkotó munkába fogjon, arra biztosan elég a tehetsége, hogy más, híres kerámiaművészek munkáit lemásolja és hasonló stílusban „eredetieket” készítsen, hat számjegyű összegeket keresve ezzel.

MTI Itthon

Vesztegetés és hamisítás egy budapesti okmányirodában

Vesztegetéssel és okirat-hamisítással gyanúsítja a Nemzeti Nyomozó Iroda azt a budapesti okmányirodai ügyintézőt és afrikai menekült társát, akik legkevesebb negyven külföldit és néhány magyar állampolgárt juttattak jogosulatlanul magyar jogosítványhoz - írta a pénteki Magyar Nemzet.

MTI Itthon

Az APEH is vizsgálódik a mézhamisítási ügyben

Lakossági bejelentés alapján vizsgálódik az élelmiszerlánc-biztonságáért felelős hatóság, valamint az APEH több mézelőállító üzemnél, ahol azt feltételezik, hogy nem megengedett anyagok felhasználásával hamisítottak mézet - mondták el pénteken Budapesten az APEH és az FVM közös sajtótájékoztatóján, amelyet a mézügy kapcsán tartottak.

MTI Itthon

Hamisítás elleni nemzeti testület alakul

Hamisítás elleni nemzeti testületet hoz létre február 1-től a kormány a feketegazdaság elleni hatékonyabb fellépés, valamint a szellemi tulajdonnal kapcsolatos jogsértések visszaszorítása érdekében - tudta meg az MTI kedden.