Taloussanomat
Lue uutinen mobiilisivustolla
"Ei mitään tekemistä kortin murtamisen kanssa"

Lontoon metro vaihtaa pois jo murretut Oyster-kortit

Lontoon metro vaihtaa Radboudin yliopiston tutkijoiden murtamasta Oyster-järjestelmästä pois kahden vuoden sisällä.
Kuva: Heikki Saukkomaa / Lehtikuva

11.8.2008 12:53 Lontoon julkisesta liikenteestä vastaava Transport for London päätti sopimuksensa Transys-konsortion kanssa. Transys on vastuussa kaupungin julkisessa liikenteessä käytetystä Oyster-kortista.

Transport for London (TFL) vahvisti sopimuksen lopettamisen uutissivusto ZDNetille. Oyster Card -järjestelmä tulee olemaan kuitenkin käytössä vielä kaksi seuraavaa vuotta, mutta vielä ei ole tiedossa, kuinka ja milloin järjestelmän vaihto tapahtuu.

ZDNetin mukaan TFL:n puhemies totesi, että sopimuksen päättyminen johtuu täysin taloudellisista seikoista, eikä sillä ole mitään tekemistä hollantilaisen yliopiston tutkijoiden toteuttaman kortin murtamisen kanssa.

– Se oli puhdasta sattumaa. Me olemme tarkastelleet tätä jo jonkin aikaa. Se perustuu täysin säästöihin. Se on ainut syy sopimuksen lopettamiseen, TFL:n puhemies totesi sivuston mukaan.

Metrohakkerit mursivat
Oyster-kortin

Oyster-kortti nousi otsikoihin kesäkuussa, kun hollantilaisen Radboudin yliopiston tutkijaryhmä onnistui kloonaamaan kortteja ilmaisille metroajeluille niissä käytetyn Mifare Classic -rfid-sirun heikon tietoturvan ansiosta.

Sirun valmistaja NXP Semiconductors pyrki vaientamaan tutkijat oikeusteitse, kun he ilmoittivat aikeistaan julkaista tutkimuksena tulokset lokakuussa järjestettävässä tietoturvakonferenssissa Espanjassa.

Hollantilainen oikeus päätti kuitenkin tutkijoiden hyväksi, ja he saavat kertoa tutkimuksestaan konferenssissa.

Jutun kirjoitti: Hannu Nokso-Koivisto

Hannu Nokso-Koivisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (8)

Huono 0
Voi vain ihmetellä mitä firman mielessä liikkuu jos tietoturva on 48-bittisen salauksen varassa.
3des
Voi vain ihmetellä mitä firman mielessä liikkuu jos tietoturva on 48-bittisen salauksen varassa.
Entä jos se olisi 18048-bittisen salauksen takana?

Mitään merkitystä pidemmanpäälle
Entä jos se olisi 8048-bittisen salauksen takana?
Huono 8
mitä merkitystä koko salauksella ei ole mitään mitä ei voitaisi murtaa...
...
Huono 1
Niin kauan kuin np-täydellisten ongelmien aikavaativuutta ei olla saatu määritettyä, ei salausavaimilla ole hirmuisempaa murtumisvaaraa kunhan bittimäärää lisätään laskentatehon kasvaessa. Jos kuitenkin osoittautuu, että np-täydelliset ongelmat pystytään ratkaisemaan lineaarisessa ajassa, murtuvat samalla kaikki nykyiset salausmetodit. Tokihan kaikki avaimet voidaan jo nykyäänkin murtaa, mutta maailmankaikkeus ehtii luhistua ennen vahvempien avainten murtumista. Toinen seikka on, että jos murtamiseen menee vuosi, onko murretulla tiedolla enää mitään käyttöä.
Anonymo
Huono 4
ZDNetin mukaan TFL:n puhemies

Millaisia kääntäjiä oikein käytätte? Spokesman on puhemies vain kansanedustuslaitoksessa, muuten se on yrityksen tiedottaja tai edustaja.
Arroios
Huono 0
Linkki juttuun
www-tech.mit.edu/V128/N30/subway/Defcon_Presentation.pdf
Jope
Huono 1
Minkäslainen salaus sitten Suomessa käytettävissä matkakorteissa on, jos mitään?

Olen sinänsä yllättynyt, että noissa oli edes ylipäätänsä käytetty mitään salausta. ;) Monesti tietoturva on oikeasti pelkkä vitsi ja folihattujen pöpinää. Todellisuudessa se ei tunnu kiinnostavan valitettavasti ketään.
IT-Duunari
Huono 0
Minkäslainen salaus sitten Suomessa käytettävissä matkakorteissa on, jos mitään? Olen sinänsä yllättynyt, että noissa oli edes ylipäätänsä käytetty mitään salausta. ;) Monesti tietoturva on oikeasti pelkkä vitsi ja folihattujen pöpinää. Todellisuudessa se ei tunnu kiinnostavan valitettavasti ketään.

Suomessa käytössä olevissa korteissa (Idescon microlog) on olemassa 32bittinen (4 merkkiä) salaus... brute forcella purkaa noin tunnissa.
Backgrounder
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin

27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.

.