Nieuwe OV-chip gekraakt. Geen probleem volgens TLS
De nieuwe Infineon-chip die Trans Link Systems in de ov-chipkaart stopt om fraude tegen te gaan, is begin 2010 al gekraakt. Trans Link wist hiervan, "We zijn bekend met de aanval", zegt de TLS-woordvoerster. Volgens haar gaat deze kraak geen problemen veroorzaken. Ze wijst er ook op dat de hacker maanden nodig heeft gehad om één chip te kraken. Omdat alle SLE-66 chips een unieke sleutel hebben is die methode volgens haar "niet interessant voor fraudeurs".
In februari 2010 onthulde hardware hacker Christopher Tarnovsky tijdens Black Hat hoe de chip gemanipuleerd kan worden. De Infineon SLE-66 wordt naast de Mifare Classic gebruikt totdat TLS volledig migreert naar de SmartMX-chip. "Tarnovsky's aanval was gericht op de hardware en niet op de crypto. Het was een moeilijke aanval die in verloop van tijd waarschijnlijk makkelijker wordt. Maar het is nog steeds veel veiliger dan de Mifare Classic."
Alles bij de bron; webwereld
