Elektronische identiteitskaart is onveilig

Hier horen vragen over google, irc, nieuwsgroepen, e-mail enz....
Plaats reactie
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

<img src="http://upload.userbase.be/upload/50d76eb8-a42b-440c-915e-86a569cb2641.jpg" align="left" width="150" height="150">De elektronische identiteitskaart is absoluut niet veilig en het gebruik ervan moet afgeraden worden. Dat bleek op de Europese e-Identity Conferentie in Den Haag uit een rapport van de KU Leuven en de Katholieke Hogeschool St. Lieven. De resultaten van het rapport zijn ontluisterend. N-VA-Kamerlid Jan Jambon roept ministers Dewael en Van Quickenborne op om maatregelen te nemen om de elektronische identiteitskaart beter te beveiligen.

De conclusies van het rapport zijn hard. Behalve voor fysische problemen, zoals het loskomen van de chip, waarschuwen de wetenschappers voor schending van de privacy, bedrog en chantage, te weinig transparantie, een te blind vertrouwen op de software, oneigenlijk gebruik via spyware, een verwarrende lay-out bij de toepassingen en verouderde hardware.

Daarenboven voldoet de door Fedict (Federale Overheidsdienst voor Informatie- en Communicatietechnologie) geleverde software niet. De ingebouwde veiligheidsmaatregelen kunnen eenvoudig worden omzeild en de elektronische identiteitskaart kan zelfs gebruikt worden zonder dat men de geautoriseerde software van Fedict installeert of opstart.

'Stop!'
In de conclusie stellen de betrokken wetenschappers acht actiepunten voor die allemaal op hetzelfde neerkomen: het gebruik van de elektronische identiteitskaart ontraden, de toepassingen afremmen en nieuwe software ontwikkelen.

Dit is niet de eerste keer dat er problemen zijn met de elektronische identiteitskaart. Op het internet circuleert een filmpje waarop te zien is hoe een security-specialist de privacyfilter simpelweg uitschakelt. En nog maar een paar weken geleden werden zowat 11.000 kaarten in de vuilnisbak gegooid omdat door een programmatiefout het geslacht verkeerd aangegeven was. Ondertussen scheppen bloggers op over hoe gemakkelijk het wel niet is om de identiteitskaarten te kraken, met de programmeersequenties er bij.


Bron: [url=http://www.hbvl.be/nieuws/politiek/default.asp?art={DE1C7AE6-9CC1-45DB-9064-EDAD9CA3CBAA}]HbvL.be[/url]
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13622
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1423 keer
Bedankt: 878 keer

Te Koop forum

*sigh* weer uitbesteed via vriendjespolitiek, zeker?
Bedank andere users voor nuttige posts, door op Afbeelding te klikken
Gebruikersavatar
brooklyn
Elite Poster
Elite Poster
Berichten: 1252
Lid geworden op: 15 jun 2004, 20:25
Locatie: West-Vlaanderen aan de kust

De mijne ligt klaar op het stadhuis, hij daar nog een beetje blijven liggen.
Afbeelding
PC1: Intel Core 2 Duo E6600 - 2GB DDR2 SDRAM PC6400 - ASUS P5B Deluxe - GeForce 8800GTS 320MB DDR3 - Western Digital 35GB Raptor - 3.1TB HD space
PC2: AMD3600 - 1GB DDR - ASUS A8N Deluxe - ATI 3850 -
Dvico Tvix 6500A user
Insom
Pro Member
Pro Member
Berichten: 241
Lid geworden op: 03 aug 2007, 13:04

Verdoeme, just gaan halen en dan al zo'n nieuws.

Mij hebben ze tot 6 aanmaningen gestuurd omdat ik dit eigenlijk niet wou, mijn oude kaart was nog meer dan 2 jaar geldig...

Waarom moet ik dan persé zo'n ding hebben?
Gebruikersavatar
seagull
Elite Poster
Elite Poster
Berichten: 1910
Lid geworden op: 23 nov 2006, 08:55
Twitter: WimVerlinden
Locatie: Kortenberg
Uitgedeelde bedankjes: 51 keer
Bedankt: 91 keer
Contacteer:

Blue-Sky schreef:Op het internet circuleert een filmpje waarop te zien is hoe een security-specialist de privacyfilter simpelweg uitschakelt.
URL?
Business Fibernet 300 plus met Speedboost 1G Business- Proximus Internet Maxi fixed IP (failover)
Business Mobile Flex + (smartphone) & Business Mobile Flex (Mifi router) - 3CX/Teams Direct Routing - Proximus TV
Sensei Zeon
Administrator
Administrator
Berichten: 4143
Lid geworden op: 15 sep 2002, 09:08
Locatie: Belgium, Haacht
Contacteer:

Tja, zoals altijd sensatienieuws.

Uiteraard kan de kaart uitgelezen worden met een ander programma dan de FedICT middleware, het is een gewone smartcard! Juist hetzelfde als je je SIS kaart kan uitlezen en je proton kaart ...
OK je kan enkel aan de publieke gegevens aan zonder de PIN.

Je moet het zo zien: je eID kaart in je smartcard reader laten zitten is even slim als je "oude" identiteitskaart onder je scanner leggen. Je kan deze ook uitlezen en je hebt exact dezelfde gegevens!
Your Sensei sends his greetz, SeNsEi Ze0n

Afbeelding
Gebruikersavatar
SantaSCSI
Pro Member
Pro Member
Berichten: 411
Lid geworden op: 15 maa 2007, 17:38

Veel geroep errond ja. Tot ik deftig bewijs zie geloof ik er niets van. Het risico ligt trouwens vele male hogen bij de gebruiker zelf. Je mag het zo goed maken als je wil, maar als de gebruiker geen antivirus/firewall heeft kan je alsnog verkeerde dingen doen. De gebruiker is altijd de zwakste schakel.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

seagull schreef:URL?
Voor zover ik weet laat de privacy filter (wat eigenlijk min of meer een soort driver is) toegang toe vanuit bepaalde .EXE's (de FEDICT programma's zelf) en door het simpelweg hernoemen van je eigen programma bleek de privacy filter reeds gefopt te worden... blijkbaar had hij dus geen checksum/hash van de .EXE
Gebruikersavatar
gr4vity
Erelid
Erelid
Berichten: 2572
Lid geworden op: 27 feb 2006, 20:54
Bedankt: 2 keer
Contacteer:

de eID of EIK is zeker niet onveilig :P

90% van de mensen die ik ken weet zijn pincode niet eens meer... Dat is toch de beste beveiliging die ik ken.

Trouwens, een systeem is maar zo veilig als de gebruiker die er achter zit.
Afbeelding Afbeelding Afbeelding
Lord Utopia
Erelid
Erelid
Berichten: 7819
Lid geworden op: 10 mei 2007, 16:33
Uitgedeelde bedankjes: 404 keer
Bedankt: 386 keer

L-army schreef:de eID of EIK is zeker niet onveilig :P

90% van de mensen die ik ken weet zijn pincode niet eens meer... Dat is toch de beste beveiliging die ik ken.

Trouwens, een systeem is maar zo veilig als de gebruiker die er achter zit.
Dát is een feit, ook ik weet hem niet meer :"D
DaNi0
Premium Member
Premium Member
Berichten: 718
Lid geworden op: 21 jun 2005, 13:45
Locatie: Oostende
Uitgedeelde bedankjes: 351 keer
Bedankt: 28 keer

Lord Utopia schreef:
L-army schreef:de eID of EIK is zeker niet onveilig :P

90% van de mensen die ik ken weet zijn pincode niet eens meer... Dat is toch de beste beveiliging die ik ken.

Trouwens, een systeem is maar zo veilig als de gebruiker die er achter zit.
Dát is een feit, ook ik weet hem niet meer :"D
Zat daar een pincode bij? :eek:
lithion
Elite Poster
Elite Poster
Berichten: 2006
Lid geworden op: 21 aug 2006, 13:02
Uitgedeelde bedankjes: 7 keer
Bedankt: 64 keer

SeNsEi Ze0n schreef:Je moet het zo zien: je eID kaart in je smartcard reader laten zitten is even slim als je "oude" identiteitskaart onder je scanner leggen. Je kan deze ook uitlezen en je hebt exact dezelfde gegevens!
Ja, maar met die kaart in je pc te laten zitten en eens te gebruiken kunnen hackers via spyware uw pin code te weten komen. Hiermee kunnen ze vervolgens je belastingsbrief online invullen. :-D
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

DaNi0 schreef:
Lord Utopia schreef:
L-army schreef:de eID of EIK is zeker niet onveilig :P

90% van de mensen die ik ken weet zijn pincode niet eens meer... Dat is toch de beste beveiliging die ik ken.

Trouwens, een systeem is maar zo veilig als de gebruiker die er achter zit.
Dát is een feit, ook ik weet hem niet meer :"D
Zat daar een pincode bij? :eek:
Wie heeft nog nooit 'n fout gemaakt ?
Gebruikersavatar
Pi R²
Elite Poster
Elite Poster
Berichten: 811
Lid geworden op: 03 jan 2003, 17:15
Locatie: Sint-Niklaas
Contacteer:

lithion schreef:Ja, maar met die kaart in je pc te laten zitten en eens te gebruiken kunnen hackers via spyware uw pin code te weten komen. Hiermee kunnen ze vervolgens je belastingsbrief online invullen. :-D
Dan zijde daar toch al vanaf éh :-)

Voor die 5 mensen die ne kaartlezers hebben en die gebruiken voor te gaan chatten op internet... tzal al erg zijn.
Lang Leve Mijn Eigen! Het geheim voor een lang leven: niet stoppen met ademen
Plaats reactie

Terug naar “Algemeen Internet-Gebruik”