]> pere.pagekite.me Git - homepage.git/blob - blog/tags/rfid/rfid.rss
f6e60c91dc03a4d13eb15bdc9ca6217caba86aaa
[homepage.git] / blog / tags / rfid / rfid.rss
1 <?xml version="1.0" encoding="utf-8"?>
2 <rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/'>
3 <channel>
4 <title>Petter Reinholdtsen - Entries tagged rfid</title>
5 <description>Entries tagged rfid</description>
6 <link>http://people.skolelinux.org/pere/blog/</link>
7
8
9 <item>
10 <title>Masteroppgave fra UiO om RFID-sikkerhet</title>
11 <link>http://people.skolelinux.org/pere/blog/Masteroppgave_fra_UiO_om_RFID_sikkerhet.html</link>
12 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Masteroppgave_fra_UiO_om_RFID_sikkerhet.html</guid>
13 <pubDate>Tue, 18 Jan 2011 15:10:00 +0100</pubDate>
14 <description>&lt;p&gt;Mens jeg forsetter famlingen rundt i RFID-verden, kom jeg over en
15 masteroppgave fra Institutt for Informatikk ved Universitetet i Oslo
16 med tittelen
17 &quot;&lt;a href=&quot;http://www.duo.uio.no/sok/work.html?WORKID=86475&quot;&gt;Investigation
18 of security features in Near-field communication (NFC)&lt;/a&gt;&quot; og følgende
19 oppsummering:&lt;/p&gt;
20
21 &lt;blockquote&gt;
22 &lt;p&gt;With the increasing use of NFC and RFID technology it is important
23 to look at the security, both for the user and for the system owner to
24 see that the system is reliable. NFC is a standard inheriting some of
25 the RFID standards and it is important to see how the old standards
26 have handled security and how it is handled in NFC. There are certain
27 RFID systems that are already in use, which is especially close to
28 NFC. For example is
29 &lt;a href=&quot;http://en.wikipedia.org/wiki/MIFARE&quot;&gt;Mifare&lt;/a&gt; a system used
30 in many public transportation systems as ticket and in contactless
31 access cards. Another example is
32 &lt;a href=&quot;http://en.wikipedia.org/wiki/Biometric_passport&quot;&gt;electronic
33 passports&lt;/a&gt; which uses a standard which is included in
34 NFC. Examining the security in these and also investigate the use of
35 NFC tags to make secure use of them is the focus in this thesis.&lt;/p&gt;
36 &lt;/blockquote&gt;
37
38 &lt;p&gt;Rapportens analyse av MiFare Classic, som tilfeldigvis er systemet
39 som brukes Universitetet i Oslos nye student- og ansattkort, er
40 spesielt interessant for meg som jobber her. Sikkerheten i MiFare
41 Classic ble reversutviklet og problemene i sikkerheten presentert for
42 &lt;a href=&quot;http://events.ccc.de/congress/2007/Fahrplan/events/2378.en.html&quot;&gt;CCC
43 i 2007&lt;/a&gt;. Det er i dag mulig å klone slike kort.&lt;/p&gt;
44 </description>
45 </item>
46
47 <item>
48 <title>Radiomerking med RFID</title>
49 <link>http://people.skolelinux.org/pere/blog/Radiomerking_med_RFID.html</link>
50 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Radiomerking_med_RFID.html</guid>
51 <pubDate>Sun, 16 Jan 2011 11:40:00 +0100</pubDate>
52 <description>&lt;p&gt;Bruken av RFID brer om seg. Klær, matvarer, borgere, elever,
53 studenter og ansatte blir radiomerket på en måte som gjør det enkelt å
54 følge med på hvor de beveger seg.
55 &lt;a href=&quot;http://www.wired.com/science/discoveries/news/2003/10/60898&quot;&gt;Historien
56 fra Enterprise Charter School&lt;/A&gt; i Buffalo, New York beskriver
57 drømmen om massiv overvåkning av bevegelsesmønsteret til elevene
58 vha. RFID. For de fleste får jeg inntrykk av at overgangen virker
59 ganske liten, da de allerede er radiomerket med GSM-telefoner som
60 rapporterer hvor de er til enhver tid. Personlig ser jeg på retten
61 til å ferdes anonymt og uten å bli overvåket som fundamental for å
62 beholde et demokratisk og fritt samfunn, og tror denne retten kun
63 overlever hvis den blir brukt av borgerne, og velger derfor å ikke gå
64 rundt med radiopeilesender på meg.&lt;/p&gt;
65
66 &lt;p&gt;RFID-merking av folk, det være seg med busskort fra Ruter, student-
67 og ansattkort for Universitetet i Oslo, nyere pass eller i klær som
68 folk går med er radiomerking av befolkningen.&lt;/p&gt;
69
70 &lt;p&gt;For å kunne sette meg inn i RFID-teknologi ser jeg etter en norsk
71 leverandør som kan selge meg en RFID leser/skriver med USB-tilkobling
72 som kan brukes til å se hva som er RFID-merket i dag. Jeg er fortalt
73 at Ruter sitt
74 &lt;a href=&quot;http://www.kollektivanbud.no/dokumenter/20100928%20Travelcard%20Production%20Specification%20_2_.pdf&quot;&gt;Flexus-kort&lt;/a&gt;
75 bruker 13,56 MHz som kan leses og skrives til, mens andre dinger
76 typisk bruker 125 kHz som i utgangspunktet kun kan leses fra. Det
77 finnes også andre frekvenser i bruk. Vet ikke hva som finnes av
78 rimelig utstyr for lesing og skriving, men ble tipset om at
79 &lt;a href=&quot;http://www.robonor.no/mag/default/rfid-2.html&quot;&gt;Robonor&lt;/a&gt; har
80 endel slike deler. Programvare på Linux for å lese og skrive mot RFID
81 er tilgjengelig fra blant andre &lt;a href=&quot;http://www.openpcd.org/&quot;&gt;Open
82 Proximity Coupling Devices&lt;/a&gt;-prosjektet og
83 &lt;a href=&quot;http://www.rfdump.org/&quot;&gt;RFDump&lt;/a&gt;-prosjektet.&lt;/p&gt;
84
85 &lt;p&gt;Blokkering av RFID-signaler ser ut til å være mulig ved å plassere
86 kort med RFID i en metallboks. Min kortmappe med metall-plate for å
87 stive av, lot i hvert fall til å blokkere for Ruters avlesning av
88 Flexus-kort. Er også blitt fortalt at det fungerer å bruke en liten
89 metall-boks. Er ikke sikker på om dette også blokkerer for mer
90 følsomme lesere som kan lese av RFID-signaler på mange meters
91 avstand.&lt;/p&gt;
92
93 &lt;p&gt;De nye norske biometriske passene kan enkelt leses av på avstand og
94 kopieres med RFID, slik at de som ønsker det kan å se bilde av
95 nordmenn i nærheten, og informasjon om fingeravtrykk, høyde, hårfarge
96 og det meste av informasjon om innehaveren. For meg virker det som en
97 massiv sikkerhetsrisko, og det er meg et komplett mysterium at
98 Stortinget og regjeringen har gått med på RFID-merking av pass.
99 &lt;a href=&quot;http://en.wikipedia.org/wiki/Biometric_passport&quot;&gt;wikipedia har
100 mer&lt;/a&gt; om de nye biometriske passene.&lt;/p&gt;
101 </description>
102 </item>
103
104 </channel>
105 </rss>