Kraken pinpascode zet banken voor het blok

Cees Binkhorst ceesbink at XS4ALL.NL
Wed Mar 17 11:23:27 CET 2010


REPLY TO: D66 at nic.surfnet.nl

Het is al mogelijk een PC in elkaar te flanzen met NVidia-kaarten die
2TFlops double precision rekenkracht geven voor nog geen $20.000 en een
universiteit zou al een systeem met 4TFlops hebben draaien.

De bankwereld (en ook OV-chip) loopt ver achter de feiten aan.
Ik heb het dan uiteraard niet over de jongens van de High-Frequency
trading, die b.v. met een kapitaal ('inleg' eigenlijk) van $218 miljoen
$26,5 miljard bruto-winst per jaar maken!

http://www.nvidia.com/object/tesla_build_your_own.html

Groet / Cees

Kraken pinpascode zet banken voor het blok
http://www.tctubantia.nl/regio/twente/6408956/Kraken-pinpascode-zet-banken-voor-het-blok.ece
woensdag 17 maart 2010 | 03:12

AMSTERDAM - Consumenten zijn sinds deze week niet meer zeker van de
veiligheid van hun pinpas.
Amerikaanse geleerden van de Universiteit van Michigan meldden de
beveiligingscode te hebben gekraakt.

Dat zet de banken voor het blok. Zij meenden dat zij nog jaren de tijd
hadden voor het invoeren van krachtiger opvolgers voor deze digitale
handtekening. De code - RSA-1024, een beveiligingssleutel van 1024-bits
lengte - had nog zeker vijf tot tien jaar mee gemoeten.

De Amerikanen hadden nog geen honderd uur nodig om de sleutel te breken.
Het is de tweede keer in drie maanden dat een cruciale beveiligingscode
in het internationale betalingsverkeer is ontmaskerd en daarmee
waardeloos gemaakt.

Eind vorig jaar kraakten wetenschappers van het Amsterdamse Centrum
Wiskunde en Informatica (CWI) al de 768-bits sleutel, die tot dan toe
als veilig gold. Zij hadden er nog een jaar voor nodig om de code te
breken. Ook het CWI zei toen nog te verwachten dat het kraken van de
1024-bits-code nog wel tien jaar kon duren.

De Nederlandse Vereniging van Banken stelde het publiek na de
Amsterdamse kraak nog gerust dat er gewerkt wordt aan krachtiger codes.
Volgens de NVB worden nieuwe financiële diensten beveiligd met een
algoritme van 2048 bits.

Maar gekraakte sleutels blijven nog lang in gebruik bij bestaande
chipkaarten en bankpassen, waar de code alleen verbeterd kan worden door
de hele kaart te vervangen. Voor nieuwe paspoorten geldt de nog niet
gekraakte 1536-bitscode.

De krakers uit Michigan hebben vals gespeeld: ze brachten met kleine
stroomstoringen het codesysteem in de war.

**********
Dit bericht is verzonden via de informele D66 discussielijst (D66 at nic.surfnet.nl).
Aanmelden: stuur een email naar LISTSERV at nic.surfnet.nl met in het tekstveld alleen: SUBSCRIBE D66 uwvoornaam uwachternaam
Afmelden: stuur een email naar LISTSERV at nic.surfnet.nl met in het tekstveld alleen: SIGNOFF D66
Het on-line archief is te vinden op: http://listserv.surfnet.nl/archives/d66.html
**********



More information about the D66 mailing list