Taloussanomat
Lue uutinen mobiilisivustolla
Tutkimustulosten julkaisu kuuluu sananvapauteen

Metrohakkerit saavat kertoa, miten ilmainen ajelu onnistui

Muun muassa rakennusten kulkuluvissa käytetyn Mifare Classic rfid-älykorttisirun turvattomuutta selvittänyt tutkimus saadaan nyt oikeuden mukaan julkaista lokakuussa.
Kuva: Matias Mäki

21.7.2008 15:49 Muutama viikko sitten ilmaisella Lontoon metroajelullaan huomiota herättänyt Radboudin yliopiston tutkijaryhmä saa nyt hollantilaisen oikeuden päätöksen mukaan julkistaa tutkimustuloksensa.

Mifare Classic -rfid-sirun (radio frequency identification) turvattomuutta tutkinut Radboudin yliopiston tutkijaryhmä onnistui löytämään keinon, jolla älykortin korttilukijan skannaamalla sai lukijasta haltuunsa salausavaimet, joita voitiin käyttää korttien kloonaamiseen.

NXP Semiconductorsin valmistaman älykorttisirun turvattomuutta testatakseen professori Bart Jacobsin johtama ryhmä keräsi maailmalla huomiota ajelemalla Lontoon metroilla päivän verran ilmaiseksi kloonaamillaan korteilla.

Sirun valmistaja NXP haastoi tutkijaryhmän oikeuteen, kun ryhmä kertoi aikeistaan julkistaa tutkimustuloksensa lokakuussa järjestettävässä tietoturvakonferenssissa Espanjassa.

Sananvapaus voitti
oikeudessa

Nyt hollantilainen tuomioistuin päätti, että tutkijoilla on oikeus julkaista tutkimustuloksensa. NXP on pettynyt päätökseen.

Uutissivusto Ars Technican mukaan yhtiön edustaja kommentoi päätöksen olevan vastuuton, sillä monet yhtiön asiakkaista eivät pysty päivittämään järjestelmiään lokakuuhun mennessä.

Yliopisto näkee asian siten, että päätös oli sananvapauden voitto.

– Demokraattisessa yhteiskunnassa on hyvin tärkeää voida julkaista tieteellisen tutkimuksen tuloksia, yliopisto ilmoitti tiedotteessaan.

Uutissivusto The Registerin mukaan tutkijat eivät ole aikeissa paljastaa tutkimustulostensa yhteydessä tapaa, jolla he kloonasivat kortit.

Sivuston mukaan ryhmä myös uskoo, että tulosten julkistaminen voisi estää vastaavien virheiden esiintymisen tulevaisuudessa.

Mifare Classic -siruun pohjautuvia älykortteja on sanomalehti The Timesin arvion mukaan maailmanlaajuisesti noin kaksi miljardia kappaletta. Kyseinen järjestelmä on käytössä muun muassa Lontoon metrossa, Hong Kongin julkisessa liikenteessä ja Hollannin valtion rakennuskulkuluvissa.

Pääkaupunkiseudun joukkoliikenteestä vastaava YTV ei käytä kyseistä tekniikkaa.

Jutun kirjoitti: Hannu Nokso-Koivisto

Hannu Nokso-Koivisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (7)

Huono 0
Ja nekin RF-systeemit varmasti myytiin takuuturvallisina ja täysin häkkäämättöminä.
Jo
Silloin kun vielä oli puhelinkortteja, niin niihinhän varattiin pariston avulla lisää puheaikaa. Tosin puhelinkortin chippi on täysin avoin.
SS
Silloin kun vielä oli puhelinkortteja, niin niihinhän varattiin pariston avulla lisää puheaikaa. Tosin puhelinkortin chippi on täysin avoin.

Mitenköhän tuokin toimi? En ikinä onnistunu.
hoo
Huono 3
Urbaanilegendaa se on.
Kaikki tietää jonkun kaverin joka sen on tehnyt ja parhaat on jopa nähnytkin se kaverin, mutta kukaan ei voi temppua toistaa koska - se on vain legendaa.
Jouman
Huono 0
siinä teille rfid tietoa, sarja on itseasiassa aika informatiivinen ja hauska esittäjästään huolimatta

www.youtube.com / watch ? v=rM-WX59ToR4
rfid
Huono 4
Vaikka en itse yhtään hallitse ohjelmointia jne saatika kräkkäystä, niin tällaiset tietoturva-asiat kiinnostavat. RFID kloonaus ja hakkerointihan on ymmärtääkseni aika helppoa, mitä olen HAK5 sivuston videoblogeja katsellut...
jesse
Huono 5
Vaikka en itse ole ydinfyysikko, niin elokuvista olen katsellut, että aika helppoa olisi tehdä ydinpommi.
El Retardo
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.