1 <!DOCTYPE html PUBLIC
"-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns=
"http://www.w3.org/1999/xhtml" dir=
"ltr">
5 <meta http-equiv=
"Content-Type" content=
"text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged rfid
</title>
7 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel=
"alternate" title=
"RSS Feed" href=
"rfid.rss" type=
"application/rss+xml" />
14 <a href=
"http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen
</a>
21 <h3>Entries tagged "rfid".
</h3>
25 <a href=
"http://people.skolelinux.org/pere/blog/Masteroppgave_fra_UiO_om_RFID_sikkerhet.html">Masteroppgave fra UiO om RFID-sikkerhet
</a>
31 <p>Mens jeg forsetter famlingen rundt i RFID-verden, kom jeg over en
32 masteroppgave fra Institutt for Informatikk ved Universitetet i Oslo
34 "
<a href=
"http://www.duo.uio.no/sok/work.html?WORKID=86475">Investigation
35 of security features in Near-field communication (NFC)
</a>" og følgende
39 <p>With the increasing use of NFC and RFID technology it is important
40 to look at the security, both for the user and for the system owner to
41 see that the system is reliable. NFC is a standard inheriting some of
42 the RFID standards and it is important to see how the old standards
43 have handled security and how it is handled in NFC. There are certain
44 RFID systems that are already in use, which is especially close to
46 <a href="http://en.wikipedia.org/wiki/MIFARE
">Mifare</a> a system used
47 in many public transportation systems as ticket and in contactless
48 access cards. Another example is
49 <a href="http://en.wikipedia.org/wiki/Biometric_passport
">electronic
50 passports</a> which uses a standard which is included in
51 NFC. Examining the security in these and also investigate the use of
52 NFC tags to make secure use of them is the focus in this thesis.</p>
55 <p>Rapportens analyse av MiFare Classic, som tilfeldigvis er systemet
56 som brukes Universitetet i Oslos nye student- og ansattkort, er
57 spesielt interessant for meg som jobber her. Sikkerheten i MiFare
58 Classic ble reversutviklet og problemene i sikkerheten presentert for
59 <a href="http://events.ccc.de/congress/
2007/Fahrplan/events/
2378.en.html
">CCC
60 i 2007</a>. Det er i dag mulig å klone slike kort.</p>
66 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/rfid
">rfid</a>.
71 <div class="padding
"></div>
75 <a href="http://people.skolelinux.org/pere/blog/Radiomerking_med_RFID.html
">Radiomerking med RFID</a>
81 <p>Bruken av RFID brer om seg. Klær, matvarer, borgere, elever,
82 studenter og ansatte blir radiomerket på en måte som gjør det enkelt å
83 følge med på hvor de beveger seg.
84 <a href="http://www.wired.com/science/discoveries/news/
2003/
10/
60898">Historien
85 fra Enterprise Charter School</A> i Buffalo, New York beskriver
86 drømmen om massiv overvåkning av bevegelsesmønsteret til elevene
87 vha. RFID. For de fleste får jeg inntrykk av at overgangen virker
88 ganske liten, da de allerede er radiomerket med GSM-telefoner som
89 rapporterer hvor de er til enhver tid. Personlig ser jeg på retten
90 til å ferdes anonymt og uten å bli overvåket som fundamental for å
91 beholde et demokratisk og fritt samfunn, og tror denne retten kun
92 overlever hvis den blir brukt av borgerne, og velger derfor å ikke gå
93 rundt med radiopeilesender på meg.</p>
95 <p>RFID-merking av folk, det være seg med busskort fra Ruter, student-
96 og ansattkort for Universitetet i Oslo, nyere pass eller i klær som
97 folk går med er radiomerking av befolkningen.</p>
99 <p>For å kunne sette meg inn i RFID-teknologi ser jeg etter en norsk
100 leverandør som kan selge meg en RFID leser/skriver med USB-tilkobling
101 som kan brukes til å se hva som er RFID-merket i dag. Jeg er fortalt
103 <a href="http://www.kollektivanbud.no/dokumenter/
20100928%
20Travelcard%
20Production%
20Specification%
20_2_.pdf
">Flexus-kort</a>
104 bruker 13,56 MHz som kan leses og skrives til, mens andre dinger
105 typisk bruker 125 kHz som i utgangspunktet kun kan leses fra. Det
106 finnes også andre frekvenser i bruk. Vet ikke hva som finnes av
107 rimelig utstyr for lesing og skriving, men ble tipset om at
108 <a href="http://www.robonor.no/mag/default/rfid-
2.html
">Robonor</a> har
109 endel slike deler. Programvare på Linux for å lese og skrive mot RFID
110 er tilgjengelig fra blant andre <a href="http://www.openpcd.org/
">Open
111 Proximity Coupling Devices</a>-prosjektet og
112 <a href="http://www.rfdump.org/
">RFDump</a>-prosjektet.</p>
114 <p>Blokkering av RFID-signaler ser ut til å være mulig ved å plassere
115 kort med RFID i en metallboks. Min kortmappe med metall-plate for å
116 stive av, lot i hvert fall til å blokkere for Ruters avlesning av
117 Flexus-kort. Er også blitt fortalt at det fungerer å bruke en liten
118 metall-boks. Er ikke sikker på om dette også blokkerer for mer
119 følsomme lesere som kan lese av RFID-signaler på mange meters
122 <p>De nye norske biometriske passene kan enkelt leses av på avstand og
123 kopieres med RFID, slik at de som ønsker det kan å se bilde av
124 nordmenn i nærheten, og informasjon om fingeravtrykk, høyde, hårfarge
125 og det meste av informasjon om innehaveren. For meg virker det som en
126 massiv sikkerhetsrisko, og det er meg et komplett mysterium at
127 Stortinget og regjeringen har gått med på RFID-merking av pass.
128 <a href="http://en.wikipedia.org/wiki/Biometric_passport
">wikipedia har
129 mer</a> om de nye biometriske passene.</p>
135 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/rfid
">rfid</a>.
140 <div class="padding
"></div>
142 <p style="text-align: right;
"><a href="rfid.rss
"><img src="http://people.skolelinux.org/pere/blog/xml.gif
" alt="RSS Feed
" width="36" height="14" /></a></p>
153 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2012/
01/
">January (7)</a></li>
155 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2012/
02/
">February (10)</a></li>
157 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2012/
03/
">March (17)</a></li>
159 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2012/
04/
">April (12)</a></li>
161 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2012/
05/
">May (12)</a></li>
163 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2012/
06/
">June (20)</a></li>
165 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2012/
07/
">July (17)</a></li>
167 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2012/
08/
">August (6)</a></li>
169 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2012/
09/
">September (9)</a></li>
171 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2012/
10/
">October (11)</a></li>
178 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2011/
01/
">January (16)</a></li>
180 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2011/
02/
">February (6)</a></li>
182 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2011/
03/
">March (6)</a></li>
184 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2011/
04/
">April (7)</a></li>
186 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2011/
05/
">May (3)</a></li>
188 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2011/
06/
">June (2)</a></li>
190 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2011/
07/
">July (7)</a></li>
192 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2011/
08/
">August (6)</a></li>
194 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2011/
09/
">September (4)</a></li>
196 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2011/
10/
">October (2)</a></li>
198 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2011/
11/
">November (3)</a></li>
200 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2011/
12/
">December (1)</a></li>
207 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2010/
01/
">January (2)</a></li>
209 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2010/
02/
">February (1)</a></li>
211 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2010/
03/
">March (3)</a></li>
213 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2010/
04/
">April (3)</a></li>
215 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2010/
05/
">May (9)</a></li>
217 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2010/
06/
">June (14)</a></li>
219 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2010/
07/
">July (12)</a></li>
221 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2010/
08/
">August (13)</a></li>
223 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2010/
09/
">September (7)</a></li>
225 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2010/
10/
">October (9)</a></li>
227 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2010/
11/
">November (13)</a></li>
229 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2010/
12/
">December (12)</a></li>
236 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2009/
01/
">January (8)</a></li>
238 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2009/
02/
">February (8)</a></li>
240 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2009/
03/
">March (12)</a></li>
242 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2009/
04/
">April (10)</a></li>
244 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2009/
05/
">May (9)</a></li>
246 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2009/
06/
">June (3)</a></li>
248 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2009/
07/
">July (4)</a></li>
250 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2009/
08/
">August (3)</a></li>
252 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2009/
09/
">September (1)</a></li>
254 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2009/
10/
">October (2)</a></li>
256 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2009/
11/
">November (3)</a></li>
258 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2009/
12/
">December (3)</a></li>
265 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2008/
11/
">November (5)</a></li>
267 <li><a href="http://people.skolelinux.org/pere/blog/archive/
2008/
12/
">December (7)</a></li>
278 <li><a href="http://people.skolelinux.org/pere/blog/tags/
3d-printer
">3d-printer (13)</a></li>
280 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga
">amiga (1)</a></li>
282 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros
">aros (1)</a></li>
284 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin
">bitcoin (2)</a></li>
286 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem
">bootsystem (12)</a></li>
288 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa
">bsa (2)</a></li>
290 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian
">debian (57)</a></li>
292 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu
">debian edu (115)</a></li>
294 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan
">digistan (9)</a></li>
296 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook
">docbook (7)</a></li>
298 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser
">drivstoffpriser (4)</a></li>
300 <li><a href="http://people.skolelinux.org/pere/blog/tags/english
">english (154)</a></li>
302 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami
">fiksgatami (18)</a></li>
304 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling
">fildeling (12)</a></li>
306 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture
">freeculture (8)</a></li>
308 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen
">frikanalen (8)</a></li>
310 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju
">intervju (31)</a></li>
312 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart
">kart (17)</a></li>
314 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap
">ldap (8)</a></li>
316 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker
">lenker (4)</a></li>
318 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp
">ltsp (1)</a></li>
320 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia
">multimedia (25)</a></li>
322 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk (206)</a></li>
324 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug
">nuug (145)</a></li>
326 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn
">offentlig innsyn (5)</a></li>
328 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311
">open311 (2)</a></li>
330 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett
">opphavsrett (35)</a></li>
332 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern (51)</a></li>
334 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid
">raid (1)</a></li>
336 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap
">reprap (11)</a></li>
338 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid
">rfid (2)</a></li>
340 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot
">robot (4)</a></li>
342 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss
">rss (1)</a></li>
344 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter
">ruter (4)</a></li>
346 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki
">scraperwiki (2)</a></li>
348 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet (23)</a></li>
350 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary
">sitesummary (4)</a></li>
352 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis
">skepsis (3)</a></li>
354 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard
">standard (38)</a></li>
356 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll
">stavekontroll (3)</a></li>
358 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget
">stortinget (5)</a></li>
360 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance (10)</a></li>
362 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg
">valg (7)</a></li>
364 <li><a href="http://people.skolelinux.org/pere/blog/tags/video
">video (34)</a></li>
366 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap
">vitenskap (3)</a></li>
368 <li><a href="http://people.skolelinux.org/pere/blog/tags/web
">web (25)</a></li>
374 <p style="text-align: right
">
375 Created by <a href="http://steve.org.uk/Software/chronicle
">Chronicle v4.4</a>