image

Hacker kraakt gecertificeerde smartcardlezer

donderdag 3 juni 2010, 14:50 door Redactie, 4 reacties

Een beveiligingslek in een gecertificeerde smartcardlezer zorgt ervoor dat aanvallers speciaal gemaakte firmware kunnen installeren, zonder de behuizing te openen. Hierdoor is het mogelijk om pincodes voor digitale documenten te achterhalen of valse informatie op het scherm te tonen. De smartcardlezer van Kobil is door verschillende instellingen getest, waaronder het Duitse Bundesamt für Sicherheit in der Informationstechnik (BSI). Die bevestigden dat het apparaat aan de strenge Duitse Signaturgesetz (SigG) voldeed. Ook werd de kaartlezer goedgekeurd voor thuisbankieren en gebruik met financiële applicaties.

Eind april bracht Kobil een patch voor het beveiligingslek uit, die via een Windows tool eenvoudig is uit te rollen. Ondanks een waarschuwing van de Duitse "Bundesnetzagentur", is de boodschap nog niet bij het grote publiek aangekomen. Mede omdat alleen bepaalde partijen over de kwetsbaarheid zijn ingelicht, zo meldt het Duitse Heise.

Volgens professor Rainer Gerling laat de hack zien dat de kwaliteit van een certificering afhankelijk is van de creativiteit en fantasie van de tester. "Dit is een fundamenteel probleem van certificeringen", aldus Gerling.

Reacties (4)
03-06-2010, 15:56 door sjonniev
Om met een berucht Amerikaans malloot te spreken: het zijn de unknown unknowns die ons de das om doen!
04-06-2010, 10:32 door [Account Verwijderd]
[Verwijderd]
04-06-2010, 10:35 door [Account Verwijderd]
[Verwijderd]
07-06-2010, 15:50 door Anoniem
Door unaniem: Daar gaan we trouwens met onze 'certificering', het stelt echt steeds minder voor

Wil je een top-hacker worden, ga dan naar die betreffende school; laat je opleiden en word meesterhacker.

Je diploma is geen moer waard, maar je bent een bekende van die school; -: je handtekening kennen ze in't ieder geval.

Dat doet me denken aan mijn vroegere baas, die na ontvangst van een hoge certificering uit hande van de directeur van KEMA vroeg: "bouwen we nu ook betere software?".

Certificeer voorzichtig en met mate
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.