voor te blijven Trouw, deverdieping overigeartikelen - We hacken om de boeven voor... Vincent Dekker Lezersreacties op dit artikel (6)



Vergelijkbare documenten
Ontmanteling contactloze chipkaart

Raadsvragenuan het raadslid de heer M. van Bussel betreft gebruik

de Voorzitter van de Tweede Kamer der Staten-Generaal Plein CR Den Haag D Schriftelijke vragen Mifare chip

2. Radboud opent de poorten Onderzoekers kraken de crypto van de Mifare Classic

geheimen van online zelfverdediging

abcdefgh De voorzitter van de Tweede Kamer der Staten Generaal Binnenhof AA DEN HAAG Geachte voorzitter,,

Verhaal: Jozef en Maria

Dit boek heeft het keurmerk Makkelijk Lezen gekregen. Wilt u meer weten over dit keurmerk kijk dan op de website:

7 februari 2011 op TV L in Limburg Dichterbij,Ine Hellwig als lid van het reizigersoverleg Limburg.

Thema Op het werk. Lesbrief 13. Hoe werkt de machine?

Een van de agenten komt naar hem toe. Nou, het is me het dagje wel, zegt hij. Nu zijn er toch rellen in de stad.

Elke middag loopt Fogg van zijn huis naar de Club. Om een spelletje kaart te spelen. Er wordt altijd om geld gespeeld. En als Fogg wint, geeft hij

de aanbieding reclame, korting De appels zijn in de a Ze zijn vandaag extra goedkoop.

Beleving op Schiphol

Wat kan ik voor u doen?

Drents Archief. Meisje met de hoepel. Groep 2 Speuren in het archief

Thema Op het werk. Lesbrief 13. Hoe werkt de machine?

CHATTEN. verborgen verdriet MARIAN HOEFNAGEL

1. Maar het duurt wel twee miljard jaar. Inhoudsopgave. 2. 'Belgische' beveiligingsstandaard AES iets minder oersterk

Meld. seksueel misbruik. aan de commissie-samson

13 Acquisitietips. AngelCoaching. Coaching en training voor de creatieve sector

Schrijver: KAT Coverontwerp: MTH ISBN: <Katelyne>

Reconstructie chipkaart De schokgolf na de ontmanteling

Er was eens een Kleine Ziel die tegen God zei: Ik weet wie ik ben, ik ben het licht net als alle andere zielen.

Hoofdstuk 2. Contact maken, inlichtingen verstrekken en onderhandelen

Soms ben ik eens boos, en soms wel eens verdrietig, af en toe eens bang, en heel vaak ook wel blij.

Anna en Alex nemen het op tegen de valsemunters

Theorieboek. leeftijd, dezelfde hobby, of ze houden van hetzelfde. Een vriend heeft iets voor je over,

Lekker ding. Maar Anita kijkt boos. Hersendoden zijn het!, zegt ze. Die Jeroen is de ergste. Ik kijk weer om en zie hem meteen zitten.

HET VERHAAL VAN KATRIN

Finale weekend club competitie

Wat is PDD-nos? VOORBEELDPAGINA S. Wat heb je dan? PDD-nos is net als Tourette een neurologische stoornis. Een stoornis in je hersenen.

O, antwoordde ik. Verder zei ik niets. Ik ging vlug de keuken weer uit en zonder eten naar school.

OPA EN OMA DE OMA VAN OMA

Beertje Anders. Lief zijn voor elkaar. Afspraak 2

Die nacht draait Cees zich naar me toe. In het donker voel ik heel zachtjes zijn lippen op mijn wang.

Ik ben David de Graaf

Ik ben Sim-kaart. Mobiel bellen groep 7-8. De Simkaart is een meisje, tikkeltje ondeugend en een echte kletsgraag. Aangeboden door

Voorwoord. Veel leesplezier! Liefs, Rhijja

Weer naar school. De directeur stapt het toneel op. Goedemorgen allemaal, zegt hij. * In België heet een mentor klastitularis.


Ik ben Sim-kaart. Mobiel bellen groep 5-6. De Simkaart is een meisje, tikkeltje ondeugend en een echte kletsgraag. Aangeboden door

Chiptechnologie toegangspassen

Ria Massy. De taart van Tamid

Water Egypte. In elk land hebben mensen hun eigen gewoontes. Dat merk je als je veel reist. Ik zal een voorbeeld geven.

Les 2: Voorspellen Tekst: Veilig in het verkeer. Introductiefase: 2. Vraag: "Kan iemand zich nog herinneren wat de bedoeling was bij het voorspellen?

Op reis naar Bethlehem

U leert in deze les "toestemming vragen". Toestemming vragen is vragen of u iets mag doen.

Periode: CBT examens 15 april t/m 30 april 2014

TITEL ACTIVITEIT + beschrijving: filosofisch gesprek over geloven.

Design Document If This Then That. HSP moodlight Liad Damhuis G&I1B Game Art

TC Webdesign [9 TIPS VOOR DOMEINNAMEN ] 9 tips voor het kiezen en gebruiken van domeinnamen

Hoe voorkom je diefstal op reis.

Algemene Voorwaarden Elektronische Diensten C

De muur. Maar nu, ik wil uitbreken. Ik kom in het nauw en wil d r uit. Het lukt echter niet. De muur is te hoog. De muur is te dik.

Mariëtte Middelbeek REDDERS LANGS DE KUST VERHALEN UIT DE REDDINGBOOT. Muitgeverij. marmer

Noah(een kerstverhaal)

2.2. Het Nieuwe Testament, of het verhaal van Jezus en de eerste kerk 1

Juridische medewerker

Gedichtendag op internet (Stichting Kinderen en Poëzie)


Les 1 Voorspellen Leestekst: De nieuwe computer. Introductiefase: 2. Vraag: "Kan iemand mij vertellen wat voorspellen betekent?"

Inhoud. Mijn leven. het internet en ik

Monica is jarig. Iemand vertelt over haar sollicitatiegesprek. Monica en Arend praten over opleiding, werken en een eigen bedrijf.

TELEFONEREN NAAR DE BIBLIOTHEEK

VEILIG OP DE BANK Opdrachtenblad Niveau:

Dag! kennismaken. Ik ben Eric.

LES 6. Nu zie je Hem wel, nu zie je Hem niet.

Medischwetenschappelijk. onderzoek. Algemene informatie voor de proefpersoon

De hoed van Oom Nacho

Introducties telefonisch interview

VEILIG OP DE BANK Opdrachtenblad Niveau:

Knallen met je vrienden! Leuk, maar ook voor anderen?

Meten van mediawijsheid. Bijlage 6. Interview. terug naar meten van mediawijsheid

Naam: Valérie den Besten Klas: G&I A Datum: Module: Project 100% presence Begeleider: Irene van Peer Groep 11 (team 14)

Gijsje zonder staart geschreven door Henk de Vos (in iets gewijzigde vorm) Er was eens een klein lief konijntje, dat Gijs heette. Althans, zo noemden

ANNA EN ALEX NEMEN HET OP TEGEN DE VALSEMUNTERS

Er is nooit een verliezer / 30

RFID in de PCB van de toekomst. Marc Geerdink Twan van Eijndhoven

Voorwoord. Daarna ging ik praten met Chitra, een Tamilvrouw uit Sri Lanka. Zij zette zich in voor de Tamilstrijd.

Digitaal Mediaproduct Elmar Hagen MM1A 18 mei 15

Mijn dochter; boulimia en borderline

HC zd. 22 nr. 32. dia 1

ANNA EN ALEX NEMEN HET OP TEGEN DE VALSEMUNTERS

Noach bouwt een ark Genesis 6-8

Medisch-wetenschappelijk onderzoek Algemene informatie voor de proefpersoon

Wat doen jongeren op internet?

Cloud Computing. Cloud Computing. Welkom allemaal hier op het science park.

Aan de slag met de Mobiel Bankieren App voor iphone & ipad (ios) Met deze handleiding kunt u simpel van start

Stage verslag 18 juni Stage verslag Koning ICT Hristo van Zuidam. Versie 1.0 Pagina 0

2014 was voor mij een zeer speciaal jaar, Ik heb een groot werk naar volle tevredenheid afgerond.. Ik ga werken aan de vormgeving van het logboek.

Dit boekje is van... Mijn naam is: Mijn gezinsvoogd heet: Het telefoonnummer van de gezinsvoogd is:

Dierenvrienden? door Nellie de Kok. Samenvatting

De ijnmanager. Cartoons januari Luc Timmers

Project Interactieve multimedia

Maar gelukkig is er nog de Zing-Piet. Die zorgt ervoor dat alle Pieten alle Sinterklaasliedjes goed kunnen zingen. Dus ook:

[PILOT] Aan de slag met de Hoofdzaken Ster

Allemaal in ontwikkeling. Door: Rieke Veurink / Fotografie: Kees Winkelman

Vraag aan de zee. Vraag aan de tijd. wk 3. wk 2

Transcriptie:

1 of 5 05/11/2008 03:03 PM deverdieping overige artikelen 14-04-2008 Keer op keer halen ze het nieuws, dat groepje computerdeskundigen van de Nijmeegse Universiteit. De ov-chipkaart kunnen ze inmiddels binnen een paar tellen kraken. Wij voelen het als onze verantwoordelijkheid om De 'Radboudhackers' kraakten de chip die in veel toegangspasjes de buitenwereld zit. Op de foto: op de gevaren Tweede te Kamer. wijzen. FOTO WERRY CRONE, TROUW Lees het artikel De ov-chipkaart kraken de 'Radboudhackers' nu binnen een paar seconden. FOTO JOËL VAN HOUDT We hacken om de boeven voor te blijven Vincent Dekker Lezersreacties op dit artikel (6) Reageer zelf Het is een volstrekt onopvallende kamer, met op standaard witte tafels een paar computers en vooral veel papier. Niemand die hier een technisch laboratorium in zou zien. Toch zijn in deze ruimte van de Nijmeegse Radboud Universiteit de afgelopen maanden technische hoogstandjes geleverd die wereldwijd de aandacht trokken. De kamer is het domein van de groep die aantoonde dat de chips in de ov-chipkaart en toegangspasjes voor gebouwen niet meer veilig zijn en dat ook het nieuwe paspoort gegevens lekt. De studenten, hun begeleiders en andere universiteitsmedewerkers zijn computerdeskundigen die naar gebreken in chips en software zoeken. Eigenlijk willen we liever niet dat we hackers worden genoemd, zegt Wouter Teepe verontschuldigend. Het woord roept bij sommigen helaas associaties op met criminaliteit. In Nijmegen speuren ze echter juist naar beveiligingsproblemen om de wereld in staat te stellen de criminelen voor te blijven. Hoogleraar informatiebeveiliging Bart Jacobs heeft de afgelopen jaren een grote onderzoeksgroep om zich heen verzameld. Deze Digital Security Group werkte lange tijd in relatieve anonimiteit. Totdat in januari onder anderen Roel Verdult het nieuws naar buiten bracht dat de beveiliging van de ov-chipkaart voor een deel was gekraakt. Deze Radboud-student demonstreerde voor het oog van tv-camera s hoe hij onbeperkt konden reizen op een dagkaartje van het ov-chipsysteem. TLS, dat voor de sector de ov-chipkaart ontwikkelt, regeerde laconiek: het kaartje bevat een goedkope chip, in de abonnementsversie zit een beter beveiligde variant. TNO werd door TLS gevraagd om te onderzoeken of deze beter beveiligde ov-chipkaart nog wel bruikbaar was. En terwijl TNO net concludeerde dat de chip nog twee jaar mee zou kunnen (uitgaande van extra beveiligingsmaatregelen in de kaartlezers en achterliggende systemen), vond de groep van Jacobs ook in deze beter beveiligde chip een beveiligingslek. Het ministerie van verkeer en waterstaat had inmiddels al een onderzoeksbureau van de universiteit van Londen aan het werk gezet om de uitkomsten van het TNO-rapport te verifiëren. Het rapport uit Londen wordt vandaag openbaar gemaakt, maar ondertussen heeft de beveiligingsgroep van Jacobs de chip van de ov-chipkaart al echt tot op het bot gefileerd. De gebruikte Mifare Classic chip bevat voor de Nijmegenaren geen enkel geheim meer. Op speciaal verzoek

2 of 5 05/11/2008 03:03 PM van het ministerie zijn ook deze laatste ontdekkingen nog net op tijd doorgegeven aan de Londense onderzoekers. De ov-chipkaart werkt met een draadloze technologie, RFID genaamd, die ook wordt toegepast in bijvoorbeeld de nieuwe, van een chip voorziene paspoorten. Die chip kan, bleek deze week en wederom dankzij deskundigen uit Nijmegen, ongemerkt de nationaliteit van de eigenaar van de pas verraden. De grootste ophef onder deskundigen en verantwoordelijken veroorzaakte echter het breken van de beveiliging van toegangspasjes (zie kader). Daarin zit dezelfde chip als in de ov-chipkaart, de zogeheten Mifare Classic van fabrikant NXP, de vroegere chipdivisie van Philips. De pasjes worden onder meer gebruikt bij ministeries en andere gevoelige gebouwen. En niet alleen in Nederland, maar wereldwijd. Van deze Mifare-chip zijn er de afgelopen tien jaar zo n twee miljard verkocht. Vele zullen er nog in gebruik zijn. Dus was het zaak heel zorgvuldig met dit nieuws om te gaan, realiseerden Jacobs en zijn groep zich. Jacobs is eigenlijk pas relatief kort geleden aan het opbouwen van zijn Digital Security Group begonnen. Rond de eeuwwisseling mocht ik een Europees project coördineren om de juistheid van software voor smartcards als die in een paspoort te controleren. Daardoor ben ik me meer en meer met de beveiliging van zulke ict-systemen gaan bezig houden. Gaandeweg verschoof het aandachtsgebied van de controle van software die gewoon leesbaar was, naar het controleren van systemen waarvan de beveiliging juist geheim was gehouden. Twee jaar geleden werd het idee geboren om te kijken hoe de beveiliging van een kaart met een RFID-chip waarmee de slagboom van een parkeergarage van de universiteit werd bediend, eigenlijk werkt. Ondertussen kreeg Jacobs van het ministerie van binnenlandse zaken het verzoek om eens naar het nieuwe elektronische paspoort te kijken. Jacobs: Toen werd duidelijk dat we de draadloze communicatie tussen chip en leesapparatuur moesten zien af te tappen. Het TechnoCentrum van de universiteit is voor ons een apparaat gaan bouwen, de Ghost, en dat heeft ongeveer een jaar gekost. Maar daarmee waren we er nog niet. Er moest software komen om de Ghost aan te sturen en om iets met de opgevangen signalen te kunnen doen. Roel Verdult ging daarmee aan de slag. Het bleek niet de makkelijkste opgave. Verdult: De maanden verstreken zonder resultaat en ik stond geregeld op het punt om het op te geven. Hij kreeg steun van een medestudent, Gerhard de Koning Gans. Die wilde kijken of hij met de Ghost de code van de ov-chipkaart kon achterhalen. Maar Verdult was nog niet klaar met zijn Ghost-software en dus schafte De Koning Gans maar een zelfbouw RFID-lezer aan. Verdult: In september vorig jaar kwam er eindelijk schot in de zaak. In november konden we de slagboom bedienen en op 14 november bleek ook de dagkaart van de ov-chip, met een eenvoudig versie van de Mifare-chip erin, af te luisteren en te kopiëren. Jacobs nam een besluit waarvan hij even later spijt zou krijgen. We realiseerden ons: als je hiermee naar buiten komt, is het bingo! Dus zei ik tegen Roel: maak eerst je scriptie maar af, dan heb je straks een compleet verhaal te presenteren. Twee Duitse onderzoekers, Karsten Nohl en Henryk Plötz, gooiden echter roet in het eten. Tijdens de kerstvakantie presenteerden zij op een hackerscongres in Berlijn hoe zij de geheime versleutelingsmethode code van de Mifare Classic hadden achterhaald: door laagje na laagje van de chip af te schuren en zo de structuur ervan te ontdekken. Dat was verschrikkelijk balen voor Verdult en De Koning Gans. Jacobs: In de wetenschappelijke wereld telt het alleen als je iets als eerste kunt melden. Wat Nohl en Plötz hadden laten zien, was echter slechts een deel van het verhaal, zo realiseerde de groep aan de Radboud Universiteit zich even later. En de twee Duitse concurrenten hadden in theorie misschien een geheime sleutel in handen, ze moesten het nog wel in de praktijk demonstreren. Dat laatste konden Verdult en De Koning Gans al wel bij het manipuleren van de dagkaart van de ov-chip. En dus kwam dat nieuws een paar dagen later toch maar versneld naar buiten. De dagkaart bevat echter een veel eenvoudiger beveiligde chip dan de langdurig bruikbare persoonlijke en anonieme ov-chipkaarten. Eind januari schrok Jacobs van een enorme klap op de deur van zijn werkkamer. Hij is kapot! schreeuwde Verdult, doelend op de beveiliging van de Mifare Classic. Verdult had een serieuze beveiligingsfout in de beter beveiligde ov-chipkaart gevonden. Reizen op andermans kosten kwam daarmee in zicht. Tot dan was het onderzoek verricht in een vrij open laboratorium. Jacobs: De kennis die we nu in huis bleken te hebben

3 of 5 05/11/2008 03:03 PM was zó gevoelig, dat we naar een besloten ruimte moesten verhuizen en de onderlinge communicatie via de computer moesten versleutelen. Het was van meet af aan duidelijk dat nu ook de toegangspasjes voor gebouwen gevaar liepen. Het kostte nog een paar weken, maar toen was inderdaad de beveiliging van die toegangspasjes gebroken. Cruciale geheime sleutels konden relatief makkelijk achterhaald worden. Weer een paar weken later werden ook de sleutels voor alle andere gegevens op ov-chipkaarten gekraakt. Kon begin maart een ov-chipkaart nog in een kwartier en met een stevige computer gekopieerd worden, nu werd het een kwestie van een paar minuten. En sinds begin april is het, op een simpele laptop, een zaak van seconden. De beveiliging van toegangspasjes en ov-chipkaart kapot maken, het lijkt misschien iets voor criminelen en niet voor wetenschappers. Verdult: Niemand kan straks nog om de ov-chipkaart heen. Dus moet de burger daar helemaal op kunnen vertrouwen. Gaat het mis bij internetbankieren, dan stap je over op een andere bank. Maar dat gaat hier niet. Jacobs: Ik ben aardig thuis in de security-wereld in Nederland, en het bleek dat nog niemand de veiligheid van de ov-chipkaart had onderzocht. De chip is her en der in de wereld al twaalf jaar in gebruik. Misschien hebben enkele experts al wel eens fouten ontdekt, maar mogen zij daar door een geheimhoudingsplicht niets over zeggen. Wij voelen het als onze maatschappelijke verantwoordelijkheid om de buitenwereld op deze gevaren te wijzen. Het is toch beter dat wij het ontdekken, dan dat criminelen er achter komen en er jaren over zwijgen, voegt student Ruben Muijrers toe. De groep heeft zich verbaasd over de fouten die zij hebben gevonden: Neem nou bijvoorbeeld de dagkaart waarmee we in januari naar buiten kwamen: al halverwege de jaren zestig werd duidelijk dat je dit soort systemen moet beschermen tegen het gevaar van een replay-aanval. Het klakkeloos opnieuw aanbieden van een afgeluisterde maar nog niet begrepen geheime code zou niet tot het openen van ov-chip poortjes mogen leiden. Ook bij het onderzoek naar de beter beveiligde kaart dachten wij geregeld: ze zullen toch niet zo dom zijn om dit of dat... maar jawel. De kennis die Jacobs en zijn groep hebben verzameld, is goud waard. De bedrijven die in Nederland de ov-chipkaart willen introduceren, hebben hem al gevraagd of hij mee wil doen bij de verbetering van de beveiliging. Jacobs heeft echter beleefd bedankt. Dan moet ook ik een geheimhoudingsverklaring tekenen. Jacobs beschouwt het juist als zijn maatschappelijke missie om het publiek open te informeren over wat er in de steeds belangrijker wordende automatiseringswereld aan de hand is. Er zijn al zo weinig mensen met verstand van zaken die er open over kunnen spreken. Bijna iedereen in het veld heeft wel een geheimhoudingsverklaring getekend. Zulke verklaringen kunnen vervolgens politiek worden ingezet zodat ik verder mijn mond zou moeten houden. Daar teken ik dus niet voor. Op de dag dat ze de toegangspasjes kraakten, seinden ze ook de AIVD in Velen spreekt het kraken van de ov-chipkaart misschien meer aan dan het hacken van een toegangspasje. Op de ov-chipkaart kan immers een tegoed worden geladen dat door dieven kan worden misbruikt. Maar in feite is het doorbreken van de beveiliging van toegangspasjes veel ernstiger. Plotseling kunnen onbevoegden zich vrij simpel toegang verschaffen tot ministeries en andere gevoelige gebouwen. Er zijn wereldwijd waarschijnlijk honderden miljoenen van dergelijke pasjes in gebruik. Op vrijdag 7 maart lukt het de groep van hoogleraar Jacobs, door gebruik te maken van ontwerpfouten van de chip in de pasjes, cruciale geheime sleutels te achterhalen. Wat er daarna allemaal gebeurt is goed opgetekend door het universiteitsblad Vox en laat zich als een spannende roman lezen. Na een kwartiertje jubel roept Jacobs die vrijdagmiddag iedereen op om toch vooral voorzichtig met dit nieuws om te springen. Als eerste haalt hij zijn collegevoorzitter Roelof de Wijkerslooth erbij. Wat we nu hebben is tien keer groter dan onze vinding in januari, houdt Jacobs hem voor, verwijzend naar alle commotie rond de ov-chipkaart van zes weken eerder. Besloten wordt de vinding nog stil te houden en eerst de overheid, de AIVD en fabrikant NXP in te lichten. Nog die vrijdagavond belt De Wijkerslooth met de hoogste ambtenaar van Binnenlandse Zaken, die op zijn beurt de AIVD inseint. Ook nog dezelfde avond melden zich telefonisch twee deskundigen van de AIVD bij Jacobs. Op zaterdag komen ze langs bij de onderzoeksgroep Digitial Security van de Radboud Universiteit en zien dat het menens is. Zondag al krijgen de secretarissen-generaals van alle ministeries een waarschuwing en later worden ook de buitenlandse zusterdiensten van de AIVD op de hoogte gebracht. Minister ter Horst van Binnenlandse Zaken is dan ook al

4 of 5 05/11/2008 03:03 PM geïnformeerd en meldt het nieuws aan premier Balkenende. In Den Haag wordt koortsachtig gewerkt om de Tweede Kamer op woensdag te kunnen informeren. Die woensdag komt het nieuws inderdaad naar buiten. De technische details over de fouten in de chip zullen echter pas over vele maanden worden prijsgegeven. Ministeries en de vele andere gebruikers van de pasjes krijgen van Jacobs en zijn groep eerst de tijd om nieuwe veiligheidsmaatregelen te treffen. Lees de hele reconstructie in Vox over de hectische week rond de toegangspasjes hier. Het begon met de gehackte slagboom Augustus 2007: Radboud-student bedient slagboom van parkeergarage met gekloonde chip. 14 november: Dagkaart ov-chipsysteem blijkt te manipuleren. Kerst 2007: Nohl en Plötz tonen in Berlijn hoe ze het versleutelings-algoritme van de Mifare Classic kunnen achterhalen door laagje na laagje van de chip te schuren. 14 januari 2008: Radboud-groep brengt nieuws over gekraakte ov-chip dagkaart naar buiten. 7 maart: Radboud-groep heeft zoveel zwakheden gevonden in de Mifare Classic dat misbruik praktisch uitvoerbaar is. Ze klonen de eigen toegangspassen. De Rijksoverheid wordt ingelicht. 10 maart: Nohl en Plötz melden dat ze dé sleutel tot de Mifare Classic, voor onder meer de abonnementsversie van de ov-chipkaart, simpel kunnen achterhalen. Er worden in de ov-chipkaart echter diverse sleutels gebruikt. 8 april: Nieuws over herkomst- lek in paspoort (dat al eind 2007 was ontdekt) komt naar buiten. 12 april: Alle info op een ov-chipkaart blijkt nu in luttele seconden te achterhalen en te kopiëren. Nieuw: middagnieuwsbrief. Klik hier om u aan te melden. Neem een proefabonnement op Trouw. Lezersreacties op dit artikel (6) Reageer zelf Er bestaat in het Engels het gezegdehack to learn,learn not to hackhet ene is zin vol het andere is niet netjes lauwers, groningen, (14-04-2008, 21:41 uur) Er was eens een tijd, nog niet eens zo heel erg lang geleden tot in de jaren zeventig, dat overheidsgebouwen niet waren beveiligd en iedereen overal bij kon komen. Misschien moeten we weer terug naar die tijd en ons minder zorgen maken? Nico, Amsterdam, (14-04-2008, 13:25 uur) ICT beveiliging is een belangrijke zaak. Denk eens even aan de beveiling van de eigen "huis: PC - dat goed opzetten is een klus waarvoor een expert vereist is. Allerlei belangrijke info gaat via ICT-systemen. En wordt soms op straat aangetroffen (stick verloren). Ook het slordig omgaan met procedures zoals het niet verwijderen van iemands toegangscode bij vertrek is een enorme opening in de systemen.er kan niet genoeg aandacht zijn voor de (ICT) beveiliging. R Coenen, Amsterdam, (14-04-2008, 12:54 uur) Kraken van chips. Leuke reclame voor "de Radboud" Zou de kleine crimineel nu ook over zoveel kennis en apparatuur beschikken om de info van zo'n chip te lezen? Als iemand een 50euro kan namaken, gaan dan ook alle ministeries elkaar bellen en inlichten? Leuk detail: 10 jaar geleden verkocht ik toegangsbeveilingssytemen bij een groot bedrijf. We hadden het Min.van BUZ beveiligd. 1 pers.toeganssluizen, een vesting! Na een regulier bezoek zei het hoofd beveiling: "Ik moet naar een vergadering, je komt er wel uit hè. Ik zei: ik ga nu 2 uur door het gebouw lopen op zoek naar gevoelige informatie. Verrek je hebt gelijk zei hij en bracht me weg. P. de Ruiter, Nieuwerkerk ad IJssel, (14-04-2008, 11:43 uur) Een goede maandagmorgen Trouwlezers. 's Maandags wil ik rustigaan beginnen en vandaar dat ik me hier bij Trouw meld. Om te beginnen: Liesbeth van Dijk een krachtig mediumontdekster, laat via Ko van Dijk vertelt zien dat wij allen sleutels kunnen ontdekken. Bij haar test kwam uit: links- en rechtshandig... dat klopt dus. Daarna een test uit de States met

5 of 5 05/11/2008 03:03 PM vijf omgekeerde kaarten. Jij mag "raden"achter wèlke kaart een plaatje zit... laat ik er nou 6 van de tien keer kraken! Amazing!!!Ik bedoel maar: codes kraken gaat niet alleen via het verstand... met moet ook een tikkeltje "getikt"zijn met het onlogisch önverstand".een koffie "tik"graag! Herman van Dijk, Wageningen, (14-04-2008, 09:01 uur) Bijna in geheel Azië wordt al jaren met pasjes gereisd zoals in het onderhavige voorbeeld en alles verloopt daar soepel en zonder problemen, maar in Nederland kan geen enkele IT project uitgevoerd worden zonder dat er een rel plaatsvindt. Als Nederlandse Technische Universiteiten zich internationaal alleen op deze manier kunnen profileren dan hoeven ze niet trots op zichzelf te zijn, want dat is geen verdienste. Het wordt pas een probleem als zij hun 'kraak' patenteren en voor een habbekrats aan reizigers en terroristen verkopen. g.hanness, ter aar, (14-04-2008, 00:37 uur)