1. #gps
  2. #hacking
  3. #infosec
  4. #kilometerheffing
  5. Artikelen

<< error >> (our Markdown requires valid webpage links, not image links, see manual)

Kilometerheffing lijkt fraudegevoelig

Kilometerheffing lijkt fraudegevoelig
door Peter Rietveld

Gaan we echt rekeningrijden? Minister Eurlings verdedigt zijn voorstel, voor- en tegenstanders komen aan het woord. Opvallend was het punt van kritiek van de Raad van State. Volgens de raad ademt het voorstel een 'sfeer van onfeilbaarheid van de techniek' die niet onmiddellijk wordt gedeeld. Wellicht dat de Raad van State enige analogie ziet met andere mega-ICT projecten, zoals de OV-chipkaart die initieel eveneens als onfeilbaar gepresenteerd werd en inmiddels storingsgevoelig en lek blijkt.

Kan het kastje voor de kilometerheffing ook falen? Ik besloot tot een mini-beveiligingsonderzoekje. Vooropgesteld: ik heb zo'n kastje niet. Het is dus vooralsnog alleen een literatuuronderzoek. Enkele geïnteresseerde vakbroeders stonden mij hierbij belangeloos bij.

Relevant is het wel, vind ik. Gezien de bedragen waar veel Nederlanders voor geplaatst worden (motief) en het feit dat iedereen straks toegang heeft tot een KMH-kastje (mogelijkheid), moet een beveiliger immers oppassen. De besparing kan voor een hacker leuk oplopen. In tegenstelling tot 'gewone' hackacties kun je in dit geval heel gemakkelijk je technische vaardigheden in geld omzetten. Ik rijd elke dag over de A2 bij Utrecht, met een waarschijnlijk tarief van zo'n 17 cent per kilometer.

Dit onderzoek is bovendien leuk en leerzaam; het bouwen van fraudebestendige systemen is voor de vakidioot in beveiliging het mooiste wat er is. En als dat NXP en IBM gelukt is, wil ik heel graag de kunst afkijken. Zo niet, dan heeft minister Eurlings straks wat uit te leggen.

www.security.nl

No Rights Reserved (CC0 1.0)
6
  1. divine-flower-2294@divine-flower-2294
    #46628
    Klik vooral door naar het oorspronkelijke artikel.
    Die kilometerheffing lijkt voor mij nu al een onhaalbare kaart.

    De politici die erover gaan hebben er te weinig verstand van.
    De techneuten weten eigenlijk al dat het niet waterdicht kan, maar hopen er wel een dikbelegde boterham aan te verdienen. Dus die houden voorlopig hun mond.
  2. withered-disk-3638@withered-disk-3638
    #46635
    "De techneuten weten eigenlijk al dat het niet waterdicht kan, maar hopen er wel een dikbelegde boterham aan te verdienen. Dus die houden voorlopig hun mond. "

    Peter Rietveld is een techneut, net zoals degenen die hem geholpen hebben met dit artikel. Bij de OV-chipkaart, het EPD en het RFID-paspoort hebben IT-ers ook al laten zien voor invoering dat de systemen onveilig zijn.

    Vanwaar je veronderstelling dat techneuten hun mond dichthouden, of dat ze hier een 'dikbelegde boterham' aan willen verdien ? Ik vind het als techneut / informatiebeveiliger veel belangrijker om mensen te informeren dan om een cent te verdienen aan dit soort ontwikkelingen.....
  3. withered-disk-3638@withered-disk-3638
    #46637
    @ Hans: Ik heb trouwens de GPS Hacking module van Certified Ethical Hacking toegevoegd aan de annotaties mocht je meer over dat soort zaken willen weten (Volledig slidepack van de Ethical Hacking training kan je hier vinden).
  4. divine-flower-2294@divine-flower-2294
    #46644
    @ff: misschien zijn er 2 soorten techneuten. De oprechte zoals Peter Rietveld en de zakkenvullers.
  5. wild-math-1276@wild-math-1276
    #46651
    Misschien ook wel weer een goeie voor de kruimeldieven, eerst autoradio's, toen GPS systemen daarna de Airbags en straks de Eurlingskastjes ?
  6. withered-disk-3638@withered-disk-3638
    #46655
    @Unbeliever:

    "Misschien ook wel weer een goeie voor de kruimeldieven, eerst autoradio's, toen GPS systemen daarna de Airbags en straks de Eurlingskastjes ? "

    Hmm. Ik denk dat weinig mensen behoefte hebben aan zo'n kastje. Tenzij je deze zo kan herprogrammeren dat je het kastje enkel als tracking device kunt gebruiken zonder kilometerheffing functionaliteit ;-)

    @Hans:

    Er zullen ongetwijfeld ook mensen zijn die er geld aan willen gaan verdienen.