image

RFID tags met mobiele telefoon te kraken

woensdag 15 februari 2006, 14:35 door Redactie, 9 reacties

De Israëlische informaticus en cryptografie expert Adi Shamir heeft tijdens de RSA Conferentie in San Jose gedemonstreerd hoe het met een mobiele telefoon mogelijk is om een RFID tag te kraken. De afgelopen weken heeft Shamir met een directionele antenne en digitale oscilloscoop het stroomverbruik van RFID tags in de gaten gehouden als die gelezen werden. Shamir stelde een patroon vast als de tag correcte en incorrecte wachtwoord bits ontving.

"De reflecterende signalen bevatten veel informatie. We kunnen zien wanneer de chip niet blij is als een verkeerde bit gestuurd wordt, waarna er meer stroom wordt verbruikt om in het RAM weg te schrijven dat er een verkeerde bit is ontvangen en dat de rest van de string genegeerd moet worden." liet de cryptografie expert weten.

Shamir zou niet alle RFID tags getest hebben, maar wel het grootste merk en ontdekte dat het volledig onbeschermd was. Via deze aanpak zou een mobiele telefoon alles in huis hebben om een aanval uit te voeren en alle RFID tags in de buurt te compromitteren.

Om de tags zo goedkoop mogelijk te maken hebben ontwikkelaars security features achterwege gelaten, iets wat in de volgende generatie produkten moet worden aangepast.

Reacties (9)
15-02-2006, 16:22 door G-Force
RFID tags....daar wil ik wel een eerlijk antwoord op geven: nog nooit van
gehoord. Kan misschien Erik van Straaten hier een antwoord op geven?
15-02-2006, 16:29 door Anoniem
Door Peter V.
RFID tags....daar wil ik wel een eerlijk antwoord op geven:
nog nooit van
gehoord. Kan misschien Erik van Straaten hier een antwoord
op geven?

Tssss hoelang bezoek je nu deze site al?

15‑02‑2006 14:35 RFID tags met mobiele telefoon te kraken [1]
30‑01‑2006 14:58 Nederlands paspoort al gekraakt voordat
het uit is [20]
08‑01‑2006 10:40 Pfizer voorziet Viagra van RFID-chips [5]
04‑01‑2006 16:20 RFID zapper beschermt privacy burger [4]
02‑01‑2006 12:20 RFID-bestendige portemonnee van duct tape
en al... [14]
22‑11‑2005 10:35 Ultieme spyware goedgekeurd: menselijke
RFID tags [8]
11‑11‑2005 11:51 Nederlandse Big Brother straks overal
aanwezig ... [7]
06‑10‑2005 14:10 "Big Brother volgt bevolking met RFID
chips" [4]
13‑09‑2005 11:29 "Overheid stuntelt met biometrisch
paspoort" [20]
20‑07‑2005 12:45 Roep voor verbod op RFID monitoring door
werkgever [0]
19‑07‑2005 11:01 Ex-Bush medewerker krijgt ter promotie
RFID imp... [6]
01‑07‑2005 10:05 Biometrisch paspoort binnen 10 jaar
gekraakt [10]
21‑05‑2005 09:44 Vingerafdruk en RFID voor beveiligen van
DVDs [17]
05‑04‑2005 13:12 Paspoort met RFID is uitnodiging voor
terrorist... [6]
04‑04‑2005 15:43 Blind vertrouwen in hardware geeft vals
veiligh... [2]
12‑02‑2005 10:29 Europeanen: RFID bedreiging voor privacy [9]
27‑01‑2005 10:51 VS wil reizigers van RFID tags voorzien [7]
05‑01‑2005 14:03 Lezing over privacy impact van RFID [3]
15‑12‑2004 10:52 Security bovenaan wenslijstje van CIOs in
2005 [0]
06‑12‑2004 09:24 De dreigingen van de toekomst op een
rijtje [5]
17‑11‑2004 10:24 Fabrikant voorziet Viagra en pijnstillers
van RFID [5]
05‑11‑2004 09:47 MasterCard komt met RFID creditcard [4]
15‑10‑2004 10:30 Goedkeuring VS voor implanteren RFID chips
in m... [2]
07‑10‑2004 12:05 Biometrisch beveiligd rijbewijs met RFID
tags [5]
01‑10‑2004 10:00 RFID promotor wil zelf niet gevolgd worden [1]
24‑09‑2004 12:13 eNederland, RFID en authenticatie; de
stand van... [4]
24‑08‑2004 10:24 Orwelliaanse angsten door implanteren id
tags [4]
18‑08‑2004 13:41 Japanse bank gebruikt RFID voor
documentbeveili... [0]
03‑08‑2004 11:15 44.000 gevangenen krijgen RFID chips [19]
29‑07‑2004 10:30 Hackers en winkeldieven kunnen RFID tags
verand... [8]
29‑03‑2004 11:56 RFID in de bieb [3]
25‑03‑2004 11:08 RFID tags ook handig voor bedrijfssecurity [2]
22‑03‑2004 12:06 RFID tags moeten senioren in de gaten
houden [3]
01‑03‑2004 11:32 Duitsers komen in opstand tegen RFID tags [1]
27‑01‑2004 13:42 Ook Microsoft gaat RFID software
ontwikkelen [1]
26‑01‑2004 10:01 IBM en Philips werken samen aan RFID tag
systeem [0]
17‑10‑2003 12:09 Marks & Spencer voorziet kleren van RFID
tags [4]
28‑08‑2003 12:41 RFID blokkeer techniek moet privacy zorgen
weg ... [1]
20‑08‑2003 12:07 Privacy voorstanders willen regels voor
RFID [0]
08‑07‑2003 09:59 Security blunder RFID site ontdekt door
consume... [0]
17‑06‑2003 10:07 Kansen en problemen voor RFID-tags op
bankbilje... [7]
15-02-2006, 16:53 door Anoniem
In 1943 werd uitgelegd hoe je met gereflecteerd vermogen kon
communiceren, niets nieuws onder de zon dus. Bovendien, er wordt
NERGENS verteld WELKE type RFID (actief of passief) en op welke
frequentie. Normale tags werken op 125kHz, maar ik werk zelf al met tags
voor 23GHz. Knappe GSM die dat kan detecteren.
15-02-2006, 18:09 door G-Force
Tssss hoelang bezoek je nu deze site al?

15‑02‑2006 14:35 RFID tags met mobiele telefoon te kraken [1]
30‑01‑2006 14:58 Nederlands paspoort al gekraakt voordat
het uit is [20]
08‑01‑2006 10:40 Pfizer voorziet Viagra van RFID-chips [5]
04‑01‑2006 16:20 RFID zapper beschermt privacy burger [4]
02‑01‑2006 12:20 RFID-bestendige portemonnee van duct tape
en al... [14]
22‑11‑2005 10:35 Ultieme spyware goedgekeurd: menselijke
RFID tags [8]
11‑11‑2005 11:51 Nederlandse Big Brother straks overal
aanwezig ... [7]
06‑10‑2005 14:10 "Big Brother volgt bevolking met RFID
chips" [4]
13‑09‑2005 11:29 "Overheid stuntelt met biometrisch
paspoort" [20]
20‑07‑2005 12:45 Roep voor verbod op RFID monitoring door
werkgever [0]
19‑07‑2005 11:01 Ex-Bush medewerker krijgt ter promotie
RFID imp... [6]
01‑07‑2005 10:05 Biometrisch paspoort binnen 10 jaar
gekraakt [10]
21‑05‑2005 09:44 Vingerafdruk en RFID voor beveiligen van
DVDs [17]
05‑04‑2005 13:12 Paspoort met RFID is uitnodiging voor
terrorist... [6]
04‑04‑2005 15:43 Blind vertrouwen in hardware geeft vals
veiligh... [2]
12‑02‑2005 10:29 Europeanen: RFID bedreiging voor privacy [9]
27‑01‑2005 10:51 VS wil reizigers van RFID tags voorzien [7]
05‑01‑2005 14:03 Lezing over privacy impact van RFID [3]
15‑12‑2004 10:52 Security bovenaan wenslijstje van CIOs in
2005 [0]
06‑12‑2004 09:24 De dreigingen van de toekomst op een
rijtje [5]
17‑11‑2004 10:24 Fabrikant voorziet Viagra en pijnstillers
van RFID [5]
05‑11‑2004 09:47 MasterCard komt met RFID creditcard [4]
15‑10‑2004 10:30 Goedkeuring VS voor implanteren RFID chips
in m... [2]
07‑10‑2004 12:05 Biometrisch beveiligd rijbewijs met RFID
tags [5]
01‑10‑2004 10:00 RFID promotor wil zelf niet gevolgd worden [1]
24‑09‑2004 12:13 eNederland, RFID en authenticatie; de
stand van... [4]
24‑08‑2004 10:24 Orwelliaanse angsten door implanteren id
tags [4]
18‑08‑2004 13:41 Japanse bank gebruikt RFID voor
documentbeveili... [0]
03‑08‑2004 11:15 44.000 gevangenen krijgen RFID chips [19]
29‑07‑2004 10:30 Hackers en winkeldieven kunnen RFID tags
verand... [8]
29‑03‑2004 11:56 RFID in de bieb [3]
25‑03‑2004 11:08 RFID tags ook handig voor bedrijfssecurity [2]
22‑03‑2004 12:06 RFID tags moeten senioren in de gaten
houden [3]
01‑03‑2004 11:32 Duitsers komen in opstand tegen RFID tags [1]
27‑01‑2004 13:42 Ook Microsoft gaat RFID software
ontwikkelen [1]
26‑01‑2004 10:01 IBM en Philips werken samen aan RFID tag
systeem [0]
17‑10‑2003 12:09 Marks & Spencer voorziet kleren van RFID
tags [4]
28‑08‑2003 12:41 RFID blokkeer techniek moet privacy zorgen
weg ... [1]
20‑08‑2003 12:07 Privacy voorstanders willen regels voor
RFID [0]
08‑07‑2003 09:59 Security blunder RFID site ontdekt door
consume... [0]
17‑06‑2003 10:07 Kansen en problemen voor RFID-tags op
bankbilje... [7]

Duidelijk, alleen heb je nog niet uitgelegd wat RFID-tags zijn...

Of weet je het zelf niet?
15-02-2006, 18:14 door G-Force
Laat hem maar kletsen Peter (hij weet het zelf misschien ook niet.)

Kijk eens op de Engestalige Wikipedia, daar staat de volgende tekst:

Radio Frequency Identification (RFID) is an automatic identification
method, relying on storing and remotely retrieving data using devices
called RFID tags or transponders. An RFID tag is a small object that can
be attached to or incorporated into a product, animal, or person. RFID tags
contain silicon chips and antennas to enable them to receive and respond
to radio-frequency queries from an RFID transceiver. Passive tags require
no internal power source, whereas active tags require a power source.
15-02-2006, 18:19 door G-Force
Dank je Anoniempje. Het begint me nu te dagen, alleen wist ik niet dat
onderhuids aangebrachte chips (bij honden) RFID tags heette, maar
goed...na 51 jaar op deze aarde leer ik nog elke dag bij...
15-02-2006, 21:11 door Mephesto
rfid... Ik wordt er helemaal para van ;-) Moet je dit eens zien....
http://www.backfire.dk/EMPIRENORTH/newsite/products_en001.htm....
Straks heeft iedereen zo'n chip in zijn nek hangen, zonder dat je het weet...
En tja, de meerderheid zal dan nog altijd blijven roepen, "het maakt mij niet
uit, want ik doe niets verkeerd"....
15-02-2006, 22:28 door Bitwiper
> onderhuids aangebrachte chips (bij honden)

Mogen die daar dan ook naar binnen?
http://www.baja.nl/vipform.aspx
16-02-2006, 13:42 door Anoniem
Door Anoniempje
Radio Frequency Identification (RFID) is an automatic
identification
method, relying on storing and remotely retrieving data
using devices
called RFID tags or transponders. An RFID tag is a small
object that can
be attached to or incorporated into a product, animal, or
person. RFID tags
contain silicon chips and antennas to enable them to receive
and respond
to radio-frequency queries from an RFID transceiver. Passive
tags require
no internal power source, whereas active tags require a
power source.

Nu ben ik zelf niet helemaal thuis in de mobiele telefonie
wereld, maar hebben deze tegenwoordig ingebouwde RFID
transceiver's? Ik kan me namelijk niet voorstellen dat deze
RFID troep via bluetooth of infrarood gaat...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.