image

Hacker kraakt RFID-tags elektronisch tolsysteem

donderdag 10 juli 2008, 13:49 door Redactie, 6 reacties

Een Amerikaanse beveiligingsonderzoeker is erin geslaagd het FasTrak elektronische tolsysteem te kraken en kan zo achterhalen waar automobilisten zich bevinden en op hun kosten de tolwegen gebruiken. FasTrak gebruikt een op de voorruit bevestigde RFID-tag die dan door het tolpoortje wordt uitgelezen. Onderzoeker Nate Lawson ontdekte een aantal gapende lekken waarmee hij de tags kan sniffen, klonen en monitoren waar een bestuurder naar toegaat en is geweest.

De tags gebruiken nergens encryptie en dat verbaasde de onderzoeker. Wel is er een "placeholder" voor een encryptiesleutel aanwezig. "Het verbaast me dat er nog geen grootschalige fraude, klonen en verkoop van gratis tolkaartjes heeft plaatsgevonden. Er is technisch gezien niets dat dit voorkomt." Tijdens de komende Blackhat conferentie in Las Vegas zal hij zijn bevindingen demonstreren en een open-source tool onthullen waarmee automobilisten hun RFID-tags tegen misbruik kunnen beschermen.

Reacties (6)
10-07-2008, 16:06 door [Account Verwijderd]
[Verwijderd]
10-07-2008, 16:10 door e.r.
Leuk dat hij een open source tool beschikbaar stelt om deze lekker te dichten.
10-07-2008, 19:33 door Anoniem
Door e.r.
Leuk dat hij een open source tool beschikbaar stelt om deze
lekker te dichten.

Bedoel je hier nou 'lekker' of 'lekken'?
10-07-2008, 20:00 door spatieman
hopelijk gaan ze dit ook voor NL gebruiken.
Kan iedereen lekker schade gaan klaimen..
11-07-2008, 13:05 door Korund
De tags gebruiken nergens encryptie
Als ik het goed begrijp is er dus helemaal niks gekraakt.
11-07-2008, 18:03 door sjonniev
"Het verbaast me dat er nog geen grootschalige fraude,
klonen en verkoop van gratis tolkaartjes heeft plaatsgevonden."

Hoe weet je dat?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.