Prijava

Prijava

Personalizacija

Novice » Discovery umaknil oddajo o ranljivostih RFID

Discovery umaknil oddajo o ranljivostih RFID

Slashdot - Vsem uporabnikom dobro poznana oddaja Mythbusters, ki se načeloma ukvarja z razbijanjem sodobnih mitov in se je zadnje čase nekoliko oddaljila od svoje jedrne filozofije in zaplula tudi v bolj splošne vode, je posnela za svoje občinstvo tudi oddajo o pomankljivostih RFID čipov in kako preprosto je RFID tehnologijo obiti in zaradi pomanjkanja vsakršnih varnostnih mehanizmov pridobiti osebne podatke s katerimi je mogoče izvesti krajo identitete.

Tekom snemanja oddaje so za diskusijo o tehnologiji prosili tudi inženirja Texas Instruments, ki je največji proizvajalec RFID čipov na svetu. A vsakdanji intervju, ki bi ga naj opravil eden izmed voditeljev oddaje ter eden izmed producentov z inženirjem je bil vse prej kot to - namesto inženirja je na drugi strani konferenčnega klica sedel glavni pravni svetovalec American Express-a, Vise, Discover-ja in vseh ostalih proizvajalcev kreditnih kartic.

Z nadvse jasnim sporočilom, da naj oddaje ne predvajajo in v očitno podrejenem pravnem položaju (predvsem pa ker je Discovery odvisen od oglaševalcev) je Discovery sklenil, da oddaje ne bodo predvajali.



Ker so takšna ustrahovanja večjih korporacijah, ki živijo od dobre volje oglaševalcev popolnoma nesprejemljiva, si na alternativnih straneh lahko ogledate kar sta hotela prikazati slavna razbijalca mitov. Zagotavljanje varnostni s skrivanjem očitnega dejstva, da so na karticah z RFID čipom podatki shranjeni v plain text obliki vsekakor ne bo odvrnilo kriminalnih združb od še lažjega načina kraje identete, je pa to očiten primer ponovnega dajanja občutka varnostni, ko varnost dejansko ni prisotna.

57 komentarjev

Preberite si še…

Registriraj se strani: «« 1 2 »

d0rK :: 1. sep 2008, 05:38:53

Vseh 12 delov je zakon. Nism si mislu da je Adam res tak down to earth, salt of the earth guy. ;>

Jst :: 1. sep 2008, 06:58:14

Vseh katerih 12 delov?
Careful not to overload people by making them listen and think at the same time
-Vain

reptilia :: 1. sep 2008, 07:46:46

predvidevam da tanove sezone?
Tux; simbol svobode, simbol boja proti okupatorju!

Raptor001 :: 1. sep 2008, 08:35:46

Hja tak pač je, tisti ko ma denar odloča. Čeprav mislim da so se ustrelili v nogo - zdaj bo ljudi res zanimalo kaj več o tem in bodo izbrskali kar jih zanima.

God bless internet.
Without a struggle, there can be no progress.

globoko grlo :: 1. sep 2008, 08:48:41

za neuke (me, myself in I), kje se ti rfid čipi uorabljajo?

A. Smith :: 1. sep 2008, 09:25:10

V kreditnih karticah, v avobusnih karticah, v security clearance karticah, v tistih sponkah, ki jih trgovci snamejo z artiklov...

V glavnem povsod.
Cum quad habere cupis, noli cessare petendo:
arbor nonprimo, sed saepe cadit.

Jst :: 1. sep 2008, 09:26:55

>Čeprav mislim da so se ustrelili v nogo - zdaj bo ljudi res zanimalo kaj več o tem in bodo izbrskali kar jih zanima.

Ampak večinska populacija, ki uporablja kreditne kartice (statistika pravi, da ima američan v povprečju več kot 6 kreditnih kartic, če se prav spomnim. Če ima kdo podatek, naj me le popravi), ne bo zahajala do - za njih - temnih kotičkov interneta in tako ne bo prišla do te informacije. Če ni na televiziji, potem ne obstaja, oziroma ni res: Bi lahko rekli za večinsko populacijo. Je pa pozitivno, da se trend uporabe interneta zvišuje tudi v najstarejši starostni skupini, ampak to ni za to temo. Morali bi vsaj biti članki v Times-style časnikih, da bi informacija dosegla kritično populacijo. V Science in Tech revijah je bil problem RFID, zagotovo*, temeljito opisan. Ampak delež teh revij proti times-style časnikom je minimalen.

*Really don't know, but I assume it was.
Careful not to overload people by making them listen and think at the same time
-Vain

kriko1 :: 1. sep 2008, 09:33:21

A dela komu tisti filmček (alternativna povezava)?
EDIT: ta deluje
http://www.youtube.com/watch?v=vmajlKJl...
---
OpenSuSE 10.3 @ 2.6.25-zen2

Zgodovina sprememb…

  • spremenil: kriko1 (1. sep 2008 ob 09:40:42)

Looooooka :: 1. sep 2008, 10:19:11

hmmm aje tole mogoce iz nvdiine predstavitve kjer sta mela tist cpub vs gpu demonstracijo...tist link bi bil tud ql za slo-tech =)
money.cnn.com/magazines/fortune/fortune_archive/2007/05/28/100033867/index.htm

d0rK :: 1. sep 2008, 10:27:08

PaX_MaN :: 1. sep 2008, 10:32:13

Lepo je biti proizvajalec varnostne opreme. Lenobno se prijaviš na nek državni razpis, v katerega ne napišeš nič, saj je tvoj izdelek "top sikrit" in po nekem nedavno sprejetem zakonu, ti to itak ni treba, saj lahko vsakega, ki bi si slučajno drznil odpreti surlo o le-tem oh-in-sploh produktu, stožiš do dvanajsternika. Zakaj bi bil štirimestni PIN pomankljiv? Vsaj veš, da s kartico ne ravna enocelični debil...
"Not with a bang, I'd go with a black hole!"

sammy73 :: 1. sep 2008, 10:46:25

To je pač problem sodobnih "neodvisnih" oddaj in revij. Če vzamemo npr. kakšno revijo s področja digitalne fotografije (slučajno poznam): v njej se pojavljajo večinoma oglasi raznih proizvajalcev fotografske opreme. Revija potem to isto opremo testira in preizkuša. Ali je potem revija, ki je finančno odvisna od teh proizvajalcev, lahko objektivni ocenjevalec njihove opreme?

kriko1 :: 1. sep 2008, 11:12:42

@d0rK: we are sorry, the video is no longer available :)
---
OpenSuSE 10.3 @ 2.6.25-zen2

Keyser Soze :: 1. sep 2008, 11:36:47

@sammy73

IMO lahko, ker revija, če ima dovolj dober renome, lahko spljuva opremo določenega proizvajalca, pa še vedno dobi dovolj denarja od preostalih sponzorjev + revija se prodaja.

Večji problem to predstavlja "internetnim revijam" oz. stranem ki opravljajo teste. Vendar si, če so dovolj obiskane in razširjene, tudi one lahko privoščijo takšno kritiko. Konec koncev je proizvajalcu spljuvane opreme jasno, da bo manjek dobička zaradi upada prodaja (ocena -), kompenziral z dobičkom od prodaje dobro ocenjene opreme.

I hope so.
OM, F, G!

globoko grlo :: 1. sep 2008, 11:44:01

@d0rK: we are sorry, the video is no longer available :)


to je pa res tema, free internet my ass
V tem klipu ni čisto nič problematičnega, samo pove, da so bili mytbusterji resno outgunani s strani odvetnikov.
Jebeš državo, korporacije ownajo vse po spisku.

[D]emon :: 1. sep 2008, 11:49:14

Whee, security through obscurity!

DejanL15 :: 1. sep 2008, 13:03:10

Vsi filmi delajo. Nevem kaj vam ne deluje.

Drugače pa škoda, da ne bodo pokazali ranljivosti. Čeprav bomo informacije o tem lahko videli na internetu.

Lunik :: 1. sep 2008, 13:48:07

Tomaz :: 1. sep 2008, 14:23:06

RFID chip je tudi v tanovih Slovenskih potnih listih, mislim da NXPja. Ali je Texas rez najvecji proizvajalec
RFID chipov pa bi se dalo se razpravljat. Tukaj mu je definitivno blizu NXP, pa tudi Infineon je blizu...

d0rK :: 1. sep 2008, 15:22:36

Fantje, men dewajo vsi filmcki.

buneech :: 1. sep 2008, 16:01:04

Tudi meni, sem si vse pogledal.

swamigi :: 1. sep 2008, 18:15:42

Tele RFID čipe z inekcijami vstavljajo tudi ljudem.
http://www.youtube.com/watch?v=EtK9pzop...
Če še vas pa kaj zanima pa si poglejte še več filmčkov na yutube
Cilj jim pa je,da bi bilo celo človeštvo čipirano

Lp

carot :: 1. sep 2008, 21:11:04

Se malo pa nam bodo hoteli dati te cipe pod kozo, tako kot jo ima vecina zivali, ter nekateri ljudje "predvsem razni zaporniki v ZDA ali kaksni usluzbenci varnosti, itd..". Drzavi se moramo upreti te kontrole.

PaX_MaN :: 1. sep 2008, 21:19:30

Maš zobe.
"Not with a bang, I'd go with a black hole!"

Brane2 :: 1. sep 2008, 21:22:27

MYTHBUSTERS - FASCINATION WITH THE DODO BIRD Pt 01
...
MYTHBUSTERS - FASCINATION WITH THE DODO BIRD Pt 06
...



Meni "šestka" ne dela - "We are sorry, this video is no longer available"
On the journey of life, I chose the psycho path.

Spc :: 1. sep 2008, 22:45:34

za neuke (me, myself in I), kje se ti rfid čipi uorabljajo?

Recimo za informacijo .. slovenski novi potni list ima RFID čip noter. Ta čip lahko vsak prebere ki gre mimo tebe (če imaš potni list v torbici) z ustrezno opremo v obleki.

[:)]
Škoda, da nimamo xs4all.nl v sloveniji. [:(]

Raptor001 :: 2. sep 2008, 09:30:06

Bo treba neke alu ovitke za potne liste nabavit. V kratkem pa še kaj takega
Without a struggle, there can be no progress.

globoko grlo :: 2. sep 2008, 09:48:39

matr, kolk smo se smejal temle tin hat zadevam, zdej pa mamo vraga
še mal pa bomo res vsi počipani, pa še elektrošoker boš mel v riti in te kr avtomatsko tresu, če boš šel prehitr, čez cesto kjer ni prehoda za pešce, boš neki rekel čez JJa, brave new world

MrStein :: 2. sep 2008, 10:47:59

Meni "šestka" ne dela - "We are sorry, this video is no longer available"

Pravkar probal in dela.
Včeraj mi je tudi delalo.

Hja, ni kaj, Big Brother je odkril protidržavne elemente in jim preprečil dostop.
Nam pridnim ovčkam pa ne [;)]
Teštiram če delaž

Brane2 :: 2. sep 2008, 11:29:18

Probal še enkrat in ne dela.


Preko www.hidemyass.com pa dela. [>:D]
On the journey of life, I chose the psycho path.

MrStein :: 2. sep 2008, 11:35:56

Kaj to dostopaš iz kake "malopridne" države ??? [;)]
Teštiram če delaž

SmeskoSnezak :: 2. sep 2008, 11:59:51

A nista mitbusterja že te kape bustala, da ne delajo? :P
@ Pusti soncu v srce... @

|Sawyer| :: 2. sep 2008, 13:20:00

Samo ova reporterka nakoncu pa je pravi babji crap. Nekaj o pici fantazira wtf. Ziher ma debelo rit.

Zgodovina sprememb…

  • spremenilo: |Sawyer| (2. sep 2008 ob 13:20:32)

BaRtMaN :: 2. sep 2008, 15:06:16

To so bila vprašanja občinstva, niso spraševali profesionalni novinarji.

d0rK :: 2. sep 2008, 15:09:07

O tej zenski je bla mega debata na Diggu, lol. Vec komentarje o njej kot o klipu.


PIZZA PIZZA PIZZA CRRRRUSST! ;>

MrStein :: 2. sep 2008, 15:47:41

Na kateri minuti posnetka je ta ženska ? [:))]
Teštiram če delaž

buneech :: 2. sep 2008, 16:57:50

Čisto na koncu..zelo čuden glas in način govora...

MrStein :: 2. sep 2008, 18:17:54

Zadnje vprašanje je o american grafiti ???
Potem pa še malo Adam govori pa je konec.
Teštiram če delaž

x45 :: 2. sep 2008, 18:33:08

Tole je res katastrofalen izum - RFID.
Mislim da se moramo temu in podobnim izumom odločno upreti. S tem te čekirajo in sledijo ter kontrolirajo povsod.

Roadkill :: 2. sep 2008, 18:51:13

Ne piši bedarij.

Po tvoji logiki je potem tudi mobilni telefon potem vreden upora, saj te preko njega še veliko lažje sledijo.
ü

Matrin :: 2. sep 2008, 18:55:33

RFID rabi samo malo zaščite podatkov, ne pa da vse nosiš pod nosom. Ideja je dobra, samo ne more biti pa to uporabljano v taki obliki v kreditnih karticah ali v osebnih dokumetih. Prava identifikacija mora biti tudi drugje, bolje zaščitena. (zaščitena pred ponaverbo, ne krajo).

x45 :: 2. sep 2008, 20:38:27

Ne piši bedarij.

Po tvoji logiki je potem tudi mobilni telefon potem vreden upora, saj te preko njega še veliko lažje sledijo.


spet en sucker. GSm nima tvojih podatkov nujno razen če jih daš oz maš naročnino. locira jo pa te samo po makro lokaciji. čip v telesu pa ja katastrofa. zamisli si da se po ceati pelješ prehitro od točke a do b to zmerijo in ti avtomatsko razknijižijo tele nove kazni iz TRR. pa to je samo blagi primer.

squngy :: 2. sep 2008, 20:56:35

rfid-ji naćeloma nimajo nabone veze s čipi v telesu, niti se jih ne da slediti, to so tiste zadeva ka so v bančnih/kreditnih/zdravstvenih karticah, zato pa se da slediti trazakcije opravljene z njimi, sepravi nekdo lahko ugotivi kdaj in kje (in seveda če) je bil naprimer opravljen nakup z neko kartico ki ima ta čip, ne more pa slediti dejanskemu čipu...

Poanta te tega posta pa je bil da so podatki shranjeni na teh popolnoma ne zaščiteni in z lahkoto pridobljeni.

Glede mobijev pa :
http://ca.youtube.com/results?search_qu...

edit: za tiste mal bl neučakane
http://ca.youtube.com/watch?v=1ONXVE7QB...

Zgodovina sprememb…

  • spremenil: squngy (2. sep 2008 ob 21:00:56)

ender :: 2. sep 2008, 21:02:42

Za sledenje transakcijam RFIDi niso potrebni - dovolj je povsem običajna kartica z magnetnim trakom (ne rabi niti čipa).

Problem RFIDov je v tem, da jih je mogoče (tudi neopazno) brati z razdalje nekaj metrov, pri čemer pa podatki na samem RFIDu niso zaščiteni.
Because 10 billion years' time is so fragile, so ephemeral...
it arouses such a bittersweet, almost heartbreaking fondness.

Keyser Soze :: 3. sep 2008, 11:23:25

ZProblem RFIDov je v tem, da jih je mogoče (tudi neopazno) brati z razdalje nekaj metrov, pri čemer pa podatki na samem RFIDu niso zaščiteni.

Niti ni problem. Je prednost. Seveda odvisno s katerega stališča gledaš. To, da lahko preskeniraš maso izdelkov brez da bi vsakega peljal direktno mimo senzorja (celo parkrat, ker vsak poizkus branja ni uspešen) bi bila katastrofa.

Če se pa na sam čip butne občutljive podatke v goli obliki, ki so berljivi z vsakim čitalcem, je pa to preblem tistega, ki je na tak način uporabil to tehnologijo.
Če je ne znaš uporabljati si pač "šmuk".

Butni na čip ID, v bazi, s katero razpolagaš samo ti, pa imaš pod tem IDjem vse potrebne zapise, ki niso primerni za javnost. Če kdo kopira ta ID pač lahko malenkost zabluzi tvojo identifikacijo izdelka/osebe, ampak z dodatnimi kontrolnimi elementi rešitev te zagate niti ne bi bila tako problematična.
OM, F, G!

Brane2 :: 3. sep 2008, 13:13:45

Kaj pa recimo problem obcestne mafije, ki ti lahko poskenira kaj prevažaš v tovornjaku in tako v trenutku vedo, če se te splača napasti ? Je to tudi problem tistega, ki to uporablja ?
On the journey of life, I chose the psycho path.

Keyser Soze :: 3. sep 2008, 13:22:33

Jp, če ima direktno na čipu spisano kakšno sranje razvaža okrog.

A je treba direkt na čip napista kaj in kako? Zato da šparamo plac na firminem serverju?
OM, F, G!

Brane2 :: 3. sep 2008, 13:24:56

Ne more biti voznik tovornjaka kriv zato, da je nek razvojnik v podjetju cepec...
On the journey of life, I chose the psycho path.

Keyser Soze :: 3. sep 2008, 14:14:10

True... Lahko pa zamenja službo in gre delat k delodajalcu, ki zna primerno uporabit RFID tehnologijo, glede na njene lastnosti.

Sicer pa, če voznik razvaža sendviče v paketih, na katerih so RFID nalepke in v katerih je zapisana sestava sendviča, rok trajanja in ostali info, se mu ni treba bati mafije. No ja, morda tiste, ta lačne...
OM, F, G!
Registriraj se strani: «« 1 2 »