<img src="http://upload.userbase.be/upload/50d76eb8-a42b-440c-915e-86a569cb2641.jpg" align="left" width="150" height="150">De elektronische identiteitskaart is absoluut niet veilig en het gebruik ervan moet afgeraden worden. Dat bleek op de Europese e-Identity Conferentie in Den Haag uit een rapport van de KU Leuven en de Katholieke Hogeschool St. Lieven. De resultaten van het rapport zijn ontluisterend. N-VA-Kamerlid Jan Jambon roept ministers Dewael en Van Quickenborne op om maatregelen te nemen om de elektronische identiteitskaart beter te beveiligen.
De conclusies van het rapport zijn hard. Behalve voor fysische problemen, zoals het loskomen van de chip, waarschuwen de wetenschappers voor schending van de privacy, bedrog en chantage, te weinig transparantie, een te blind vertrouwen op de software, oneigenlijk gebruik via spyware, een verwarrende lay-out bij de toepassingen en verouderde hardware.
Daarenboven voldoet de door Fedict (Federale Overheidsdienst voor Informatie- en Communicatietechnologie) geleverde software niet. De ingebouwde veiligheidsmaatregelen kunnen eenvoudig worden omzeild en de elektronische identiteitskaart kan zelfs gebruikt worden zonder dat men de geautoriseerde software van Fedict installeert of opstart.
'Stop!'
In de conclusie stellen de betrokken wetenschappers acht actiepunten voor die allemaal op hetzelfde neerkomen: het gebruik van de elektronische identiteitskaart ontraden, de toepassingen afremmen en nieuwe software ontwikkelen.
Dit is niet de eerste keer dat er problemen zijn met de elektronische identiteitskaart. Op het internet circuleert een filmpje waarop te zien is hoe een security-specialist de privacyfilter simpelweg uitschakelt. En nog maar een paar weken geleden werden zowat 11.000 kaarten in de vuilnisbak gegooid omdat door een programmatiefout het geslacht verkeerd aangegeven was. Ondertussen scheppen bloggers op over hoe gemakkelijk het wel niet is om de identiteitskaarten te kraken, met de programmeersequenties er bij.
Bron: [url=http://www.hbvl.be/nieuws/politiek/default.asp?art={DE1C7AE6-9CC1-45DB-9064-EDAD9CA3CBAA}]HbvL.be[/url]
Elektronische identiteitskaart is onveilig
- brooklyn
- Elite Poster
- Berichten: 1252
- Lid geworden op: 15 jun 2004, 20:25
- Locatie: West-Vlaanderen aan de kust
De mijne ligt klaar op het stadhuis, hij daar nog een beetje blijven liggen.
PC1: Intel Core 2 Duo E6600 - 2GB DDR2 SDRAM PC6400 - ASUS P5B Deluxe - GeForce 8800GTS 320MB DDR3 - Western Digital 35GB Raptor - 3.1TB HD space
PC2: AMD3600 - 1GB DDR - ASUS A8N Deluxe - ATI 3850 -
Dvico Tvix 6500A user
- seagull
- Elite Poster
- Berichten: 1910
- Lid geworden op: 23 nov 2006, 08:55
- Twitter: WimVerlinden
- Locatie: Kortenberg
- Uitgedeelde bedankjes: 51 keer
- Bedankt: 91 keer
- Contacteer:
URL?Blue-Sky schreef:Op het internet circuleert een filmpje waarop te zien is hoe een security-specialist de privacyfilter simpelweg uitschakelt.
Business Fibernet 300 plus met Speedboost 1G Business- Proximus Internet Maxi fixed IP (failover)
Business Mobile Flex + (smartphone) & Business Mobile Flex (Mifi router) - 3CX/Teams Direct Routing - Proximus TV
Business Mobile Flex + (smartphone) & Business Mobile Flex (Mifi router) - 3CX/Teams Direct Routing - Proximus TV
-
- Administrator
- Berichten: 4143
- Lid geworden op: 15 sep 2002, 09:08
- Locatie: Belgium, Haacht
- Contacteer:
Tja, zoals altijd sensatienieuws.
Uiteraard kan de kaart uitgelezen worden met een ander programma dan de FedICT middleware, het is een gewone smartcard! Juist hetzelfde als je je SIS kaart kan uitlezen en je proton kaart ...
OK je kan enkel aan de publieke gegevens aan zonder de PIN.
Je moet het zo zien: je eID kaart in je smartcard reader laten zitten is even slim als je "oude" identiteitskaart onder je scanner leggen. Je kan deze ook uitlezen en je hebt exact dezelfde gegevens!
Uiteraard kan de kaart uitgelezen worden met een ander programma dan de FedICT middleware, het is een gewone smartcard! Juist hetzelfde als je je SIS kaart kan uitlezen en je proton kaart ...
OK je kan enkel aan de publieke gegevens aan zonder de PIN.
Je moet het zo zien: je eID kaart in je smartcard reader laten zitten is even slim als je "oude" identiteitskaart onder je scanner leggen. Je kan deze ook uitlezen en je hebt exact dezelfde gegevens!
Veel geroep errond ja. Tot ik deftig bewijs zie geloof ik er niets van. Het risico ligt trouwens vele male hogen bij de gebruiker zelf. Je mag het zo goed maken als je wil, maar als de gebruiker geen antivirus/firewall heeft kan je alsnog verkeerde dingen doen. De gebruiker is altijd de zwakste schakel.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Voor zover ik weet laat de privacy filter (wat eigenlijk min of meer een soort driver is) toegang toe vanuit bepaalde .EXE's (de FEDICT programma's zelf) en door het simpelweg hernoemen van je eigen programma bleek de privacy filter reeds gefopt te worden... blijkbaar had hij dus geen checksum/hash van de .EXEseagull schreef:URL?
-
- Erelid
- Berichten: 7819
- Lid geworden op: 10 mei 2007, 16:33
- Uitgedeelde bedankjes: 404 keer
- Bedankt: 386 keer
Dát is een feit, ook ik weet hem niet meer :"DL-army schreef:de eID of EIK is zeker niet onveilig
90% van de mensen die ik ken weet zijn pincode niet eens meer... Dat is toch de beste beveiliging die ik ken.
Trouwens, een systeem is maar zo veilig als de gebruiker die er achter zit.
-
- Premium Member
- Berichten: 718
- Lid geworden op: 21 jun 2005, 13:45
- Locatie: Oostende
- Uitgedeelde bedankjes: 351 keer
- Bedankt: 28 keer
Zat daar een pincode bij?Lord Utopia schreef:Dát is een feit, ook ik weet hem niet meer :"DL-army schreef:de eID of EIK is zeker niet onveilig
90% van de mensen die ik ken weet zijn pincode niet eens meer... Dat is toch de beste beveiliging die ik ken.
Trouwens, een systeem is maar zo veilig als de gebruiker die er achter zit.
-
- Elite Poster
- Berichten: 2006
- Lid geworden op: 21 aug 2006, 13:02
- Uitgedeelde bedankjes: 7 keer
- Bedankt: 64 keer
Ja, maar met die kaart in je pc te laten zitten en eens te gebruiken kunnen hackers via spyware uw pin code te weten komen. Hiermee kunnen ze vervolgens je belastingsbrief online invullen.SeNsEi Ze0n schreef:Je moet het zo zien: je eID kaart in je smartcard reader laten zitten is even slim als je "oude" identiteitskaart onder je scanner leggen. Je kan deze ook uitlezen en je hebt exact dezelfde gegevens!
Wie heeft nog nooit 'n fout gemaakt ?DaNi0 schreef:Zat daar een pincode bij?Lord Utopia schreef:Dát is een feit, ook ik weet hem niet meer :"DL-army schreef:de eID of EIK is zeker niet onveilig
90% van de mensen die ik ken weet zijn pincode niet eens meer... Dat is toch de beste beveiliging die ik ken.
Trouwens, een systeem is maar zo veilig als de gebruiker die er achter zit.
- Pi R²
- Elite Poster
- Berichten: 811
- Lid geworden op: 03 jan 2003, 17:15
- Locatie: Sint-Niklaas
- Contacteer:
Dan zijde daar toch al vanaf éhlithion schreef:Ja, maar met die kaart in je pc te laten zitten en eens te gebruiken kunnen hackers via spyware uw pin code te weten komen. Hiermee kunnen ze vervolgens je belastingsbrief online invullen.
Voor die 5 mensen die ne kaartlezers hebben en die gebruiken voor te gaan chatten op internet... tzal al erg zijn.
Lang Leve Mijn Eigen! Het geheim voor een lang leven: niet stoppen met ademen