<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.0.5" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Comments on: OV-chipkaart gekraakt</title>
	<link>http://www.xs4all.nl/opinie/2008/01/09/ov-chipkaart-gekraakt/</link>
	<description>Maatschappelijk relevante thema's voor internettend Nederland</description>
	<pubDate>Thu, 24 May 2012 03:24:58 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.5</generator>

	<item>
		<title>by: Anna</title>
		<link>http://www.xs4all.nl/opinie/2008/01/09/ov-chipkaart-gekraakt/#comment-9486</link>
		<pubDate>Tue, 15 Jan 2008 10:46:32 +0000</pubDate>
		<guid>http://www.xs4all.nl/opinie/2008/01/09/ov-chipkaart-gekraakt/#comment-9486</guid>
					<description>Op http://sync.nl/hoe-de-ov-chipkaart-werd-gekraakt/ vandaag een artikel hoe de hackers te werk zijn gegaan en waarom de gebruikte chip inferieur is.
Karin Spaink heeft gelijk dat met een duurdere chip het probleem veel kleiner was, de gebruikte chip heeft een veel te makkelijke beveiliging voor het saldo.

wethouder van verkeer van R'dam praatte de producent na: "de chip bestaat al 10 jaar, het is 'proven technologie'"
Ik herinner mij mijn computer(chip) van 10 jaar geleden...die zou ik nu niet meer terug willen!</description>
		<content:encoded><![CDATA[<p>Op <a href="http://sync.nl/hoe-de-ov-chipkaart-werd-gekraakt/" rel="nofollow">http://sync.nl/hoe-de-ov-chipkaart-werd-gekraakt/</a> vandaag een artikel hoe de hackers te werk zijn gegaan en waarom de gebruikte chip inferieur is.<br />
Karin Spaink heeft gelijk dat met een duurdere chip het probleem veel kleiner was, de gebruikte chip heeft een veel te makkelijke beveiliging voor het saldo.</p>
<p>wethouder van verkeer van R&#8217;dam praatte de producent na: &#8220;de chip bestaat al 10 jaar, het is &#8216;proven technologie&#8217;&#8221;<br />
Ik herinner mij mijn computer(chip) van 10 jaar geleden&#8230;die zou ik nu niet meer terug willen!
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Karin Spaink</title>
		<link>http://www.xs4all.nl/opinie/2008/01/09/ov-chipkaart-gekraakt/#comment-8882</link>
		<pubDate>Wed, 09 Jan 2008 19:17:45 +0000</pubDate>
		<guid>http://www.xs4all.nl/opinie/2008/01/09/ov-chipkaart-gekraakt/#comment-8882</guid>
					<description>Op de weblog van Rop Gonggrijp staat sinds vandaag een gezamenlijke brief van zowat de beste beveilingingsexperts van Nederland, waarin ze kort maar doeltreffend uitleggen waarom TransLink ongelijk heeft en er een andere oplossing voor de OV-chipkaart moet worden gezocht. Een oplossing die er overigens al is, in de vorm van een rfid-chip die geen 50 cent maar 1,50 kost.

Citaat: '[Straks moet Nederland] alweer leergeld betalen voor de keuze van een fabrikant die meent op eigen houtje en zonder een open review proces iets “heel erg veiligs” te kunnen bedenken waarvan ze vervolgens “uit oogpunt van veiligheid” niemand willen vertellen hoe het werkt. Ook nu weer zegt Trans Link Systems dat er “vele aanvullende veiligheidsmaatregelen” zijn, maar wil ze niet zeggen waar deze uit bestaan. Deze manier van beveiligen wordt vaak ‘Security Through Obscurity’ genoemd, en het is in technische kringen al sinds jaar en dag bekend dat deze filosofie vaak leidt tot hele dure mislukkingen.'

De open brief is getekend door Georgi Gaydajiev, Rop Gonggrijp, Job de Haas,  Bart Jacobs, Hans van de Looy, Martijn Oostdijk, Melanie Rieback en Maurits van der Schee.
Andy Tanenbaum
Marc Witteman</description>
		<content:encoded><![CDATA[<p>Op de weblog van Rop Gonggrijp staat sinds vandaag een gezamenlijke brief van zowat de beste beveilingingsexperts van Nederland, waarin ze kort maar doeltreffend uitleggen waarom TransLink ongelijk heeft en er een andere oplossing voor de OV-chipkaart moet worden gezocht. Een oplossing die er overigens al is, in de vorm van een rfid-chip die geen 50 cent maar 1,50 kost.</p>
<p>Citaat: &#8216;[Straks moet Nederland] alweer leergeld betalen voor de keuze van een fabrikant die meent op eigen houtje en zonder een open review proces iets “heel erg veiligs” te kunnen bedenken waarvan ze vervolgens “uit oogpunt van veiligheid” niemand willen vertellen hoe het werkt. Ook nu weer zegt Trans Link Systems dat er “vele aanvullende veiligheidsmaatregelen” zijn, maar wil ze niet zeggen waar deze uit bestaan. Deze manier van beveiligen wordt vaak ‘Security Through Obscurity’ genoemd, en het is in technische kringen al sinds jaar en dag bekend dat deze filosofie vaak leidt tot hele dure mislukkingen.&#8217;</p>
<p>De open brief is getekend door Georgi Gaydajiev, Rop Gonggrijp, Job de Haas,  Bart Jacobs, Hans van de Looy, Martijn Oostdijk, Melanie Rieback en Maurits van der Schee.<br />
Andy Tanenbaum<br />
Marc Witteman
</p>
]]></content:encoded>
				</item>
</channel>
</rss>

