Politics.be Registreren kan je hier.
Problemen met registreren of reageren op de berichten?
Een verloren wachtwoord?
Gelieve een mail te zenden naar [email protected] met vermelding van je gebruikersnaam.

Ga terug   Politics.be > Algemeen > Binnenland
Registreer FAQForumreglement Ledenlijst

Binnenland Onderwerpen omtrent de binnenlandse politiek kunnen hier terecht. Let er wel op dat dit subforum enkel over dergelijk algemene zaken gaat die niet thuishoren in de themafora.

Bekijk resultaten enquête: Voor of tegen de invoering van eID?
Voorstander 11 42,31%
Tegenstander 15 57,69%
Aantal stemmers: 26. Je mag niet stemmen in deze enquête

Antwoord
 
Discussietools
Oud 9 februari 2009, 15:47   #141
netslet
Minister-President
 
netslet's schermafbeelding
 
Geregistreerd: 25 mei 2006
Locatie: Isla Tortuga
Berichten: 5.278
Standaard

Citaat:
Oorspronkelijk geplaatst door monza Bekijk bericht
Van de belgische eID niet neen. Tot op heden is deze techniek toch wwel gebleken uiterst moeilijk te zijn. U mag niet vergeten dat dit wel heel veel moeite is en dat daar criminelen zich dus niet echt met gaan bezig houden. Die gaan voor de opportuniteiten.
Bwoah, veel moeite of veel geld... De originele aanval was gelukt door de onderzoekers mbv een oscilloscoop twv 50 dollar. Da's wel al een tijdje geleden en de ontwikkelaars van smartchips zitten ook niet stil natuurlijk. De crypto-analisten anderzijds ook niet (SPA -> DPA -> HO-DPA)

Maar een apparaat daar volledig tegen beveiligen kan nooit lukken. Dus als er maar voldoende geld en tijd tegenaan gesmeten wordt kan de private key ge-extract worden. Het punt dat ik wil maken is dat die hoeveelheid benodigde tijd en geld steeds kleiner wordt. Electronica wordt namelijk steeds sneller en goedkoper.

Met identiteitsdiefstal valt wel trouwens behoorlijk wat poen te scheppen. En de opportuniteit om er aan mee te doen zal enkel nog maar groter worden wanneer er meer en meer toepassingen met de eid zullen ontwikkeld worden.
__________________
auction your future!
netslet is offline   Met citaat antwoorden
Oud 9 februari 2009, 15:50   #142
Flanelcondoom
Banneling
 
 
Geregistreerd: 8 februari 2009
Locatie: Lemuria
Berichten: 15.636
Standaard

Citaat:
Oorspronkelijk geplaatst door netslet Bekijk bericht
Bwoah, veel moeite of veel geld... De originele aanval was gelukt door de onderzoekers mbv een oscilloscoop twv 50 dollar. Da's wel al een tijdje geleden en de ontwikkelaars van smartchips zitten ook niet stil natuurlijk. De crypto-analisten anderzijds ook niet (SPA -> DPA -> HO-DPA)

Maar een apparaat daar volledig tegen beveiligen kan nooit lukken. Dus als er maar voldoende geld en tijd tegenaan gesmeten wordt kan de private key ge-extract worden. Het punt dat ik wil maken is dat die hoeveelheid benodigde tijd en geld steeds kleiner wordt. Electronica wordt namelijk steeds sneller en goedkoper.

Met identiteitsdiefstal valt wel trouwens behoorlijk wat poen te scheppen. En de opportuniteit om er aan mee te doen zal enkel nog maar groter worden wanneer er meer en meer toepassingen met de eid zullen ontwikkeld worden.
Zelfs al zorgt men ervoor dat de sleutels niet de chip kunnen verlaten in opgecrypteerde vorm, patroonherkenning zal het systeem wel achterhalen.

Jeweetwel, zoals je met pen en papier de encryptiemethode van Caesar kunt kraken door er meteen de klinkers uit te halen.

Ik kijk vooral naar de corporaties. Een bug aansluiten op alle ID-kaartlezers, en ze hebben info over iedereen.
Flanelcondoom is offline   Met citaat antwoorden
Oud 9 februari 2009, 15:51   #143
netslet
Minister-President
 
netslet's schermafbeelding
 
Geregistreerd: 25 mei 2006
Locatie: Isla Tortuga
Berichten: 5.278
Standaard

Citaat:
Oorspronkelijk geplaatst door Fallen Angel Bekijk bericht
Via een brute force aanval is dat niet mogelijk denk ik.
Waarom is een brute force aanval onmogelijk? Dat het mogelijks ontieglijk lang zal duren, tot daar aan toe, maar onmogelijk?
__________________
auction your future!
netslet is offline   Met citaat antwoorden
Oud 9 februari 2009, 15:56   #144
netslet
Minister-President
 
netslet's schermafbeelding
 
Geregistreerd: 25 mei 2006
Locatie: Isla Tortuga
Berichten: 5.278
Standaard

Citaat:
Oorspronkelijk geplaatst door Flanelcondoom Bekijk bericht
Zelfs al zorgt men ervoor dat de sleutels niet de chip kunnen verlaten in opgecrypteerde vorm, patroonherkenning zal het systeem wel achterhalen.

Jeweetwel, zoals je met pen en papier de encryptiemethode van Caesar kunt kraken door er meteen de klinkers uit te halen.

Ik kijk vooral naar de corporaties. Een bug aansluiten op alle ID-kaartlezers, en ze hebben info over iedereen.
Daarvoor hoeft zelfs niets gekraakt te worden. Alle persoonsinformatie is door iedereen leesbaar (zonder PIN-code ofzo in te tikken).

Dus wil de steward in de cinema je leeftijd nakijken en moet je je eid in een apparaatje stoppen dan heeft die ineens ook je adres en al de rest van je gegevens.
__________________
auction your future!

Laatst gewijzigd door netslet : 9 februari 2009 om 15:57.
netslet is offline   Met citaat antwoorden
Oud 9 februari 2009, 16:00   #145
Fallen Angel
Eur. Commissievoorzitter
 
Fallen Angel's schermafbeelding
 
Geregistreerd: 14 augustus 2008
Locatie: 9th circle of Hell
Berichten: 9.025
Standaard

Citaat:
Oorspronkelijk geplaatst door netslet Bekijk bericht
Waarom is een brute force aanval onmogelijk? Dat het mogelijks ontieglijk lang zal duren, tot daar aan toe, maar onmogelijk?
Supercomputers en jaren rekentijd zijn niet meteen handig.

Ik heb me trouwens vergist met mijn vorig bericht.

Bij een assymtrisch encryptiesysteem heb je niet alle sleutels in handen en kan je ze de geheime sleutel niet vinden via memory scan.
__________________
Al wie geintresseerd is in een doe-het-zelf 9mm machinepistool. Oftewel waarom vuurwapenwetten nooit gaan werken.
Enkel voor educatieve doeleinden .

Stalin: "The only real power comes out of a long rifle."
En hij verbood prompt alle particulier wapenbezit. Stalin was immers niet zo geïnteresseerd in democratie (waar het volk de macht bezit).

Laatst gewijzigd door Fallen Angel : 9 februari 2009 om 16:04.
Fallen Angel is offline   Met citaat antwoorden
Oud 9 februari 2009, 16:00   #146
monza
Gouverneur
 
Geregistreerd: 7 juli 2008
Locatie: Hasselt
Berichten: 1.312
Standaard

Citaat:
Oorspronkelijk geplaatst door netslet Bekijk bericht
Waarom is een brute force aanval onmogelijk? Dat het mogelijks ontieglijk lang zal duren, tot daar aan toe, maar onmogelijk?
Omdat een smartcard blokkeert na dat men 3 maal de slechte pin code heeft ingegeven.
monza is offline   Met citaat antwoorden
Oud 9 februari 2009, 16:02   #147
Flanelcondoom
Banneling
 
 
Geregistreerd: 8 februari 2009
Locatie: Lemuria
Berichten: 15.636
Standaard

Citaat:
Oorspronkelijk geplaatst door netslet Bekijk bericht
Daarvoor hoeft zelfs niets gekraakt te worden. Alle persoonsinformatie is door iedereen leesbaar (zonder PIN-code ofzo in te tikken).

Dus wil de steward in de cinema je leeftijd nakijken en moet je je eid in een apparaatje stoppen dan heeft die ineens ook je adres en al de rest van je gegevens.
Dus gewoon opslaan en doorverpatsen aan studiebureau's?
Flanelcondoom is offline   Met citaat antwoorden
Oud 9 februari 2009, 16:03   #148
monza
Gouverneur
 
Geregistreerd: 7 juli 2008
Locatie: Hasselt
Berichten: 1.312
Standaard

Citaat:
Oorspronkelijk geplaatst door netslet Bekijk bericht
Bwoah, veel moeite of veel geld... De originele aanval was gelukt door de onderzoekers mbv een oscilloscoop twv 50 dollar. Da's wel al een tijdje geleden en de ontwikkelaars van smartchips zitten ook niet stil natuurlijk. De crypto-analisten anderzijds ook niet (SPA -> DPA -> HO-DPA)

Maar een apparaat daar volledig tegen beveiligen kan nooit lukken. Dus als er maar voldoende geld en tijd tegenaan gesmeten wordt kan de private key ge-extract worden. Het punt dat ik wil maken is dat die hoeveelheid benodigde tijd en geld steeds kleiner wordt. Electronica wordt namelijk steeds sneller en goedkoper.

Met identiteitsdiefstal valt wel trouwens behoorlijk wat poen te scheppen. En de opportuniteit om er aan mee te doen zal enkel nog maar groter worden wanneer er meer en meer toepassingen met de eid zullen ontwikkeld worden.
Ik beweer ook niet dat 100 procent zekerheid bestaat, maar u gegevens zitten nu ook in databanken die al dan niet via internet zichtbaar zijn. eID gaat dat heus niet gevaarlijker maken. De orginele aanval heeft niet als resultaat gehad dat men de hele zooi eruit heeft kunnen halen, men had een deel van de sleutel om het encryptie mechanisme op de kaart te kunnen verstaan. Dan had je eventueel de private key van de gebruiker van de eID kunnen bemachtigen maar die kan je niet gebruiken zonder de pin code.
monza is offline   Met citaat antwoorden
Oud 9 februari 2009, 16:05   #149
monza
Gouverneur
 
Geregistreerd: 7 juli 2008
Locatie: Hasselt
Berichten: 1.312
Standaard

Citaat:
Oorspronkelijk geplaatst door netslet Bekijk bericht
Daarvoor hoeft zelfs niets gekraakt te worden. Alle persoonsinformatie is door iedereen leesbaar (zonder PIN-code ofzo in te tikken).

Dus wil de steward in de cinema je leeftijd nakijken en moet je je eid in een apparaatje stoppen dan heeft die ineens ook je adres en al de rest van je gegevens.
De persooninformatie die zichtbaar is diezelfde als op uw normale oude identiteitskaart.
Dus ik snap niet wat daar het gevaar is. Niemand zegt tegen u dat ge die zomaar in iederer reader moet duwen. Tenslotte geeft u uw identiteitskaart nu ook niet af aan de eerste de beste die je tegenkomt.
monza is offline   Met citaat antwoorden
Oud 9 februari 2009, 16:09   #150
monza
Gouverneur
 
Geregistreerd: 7 juli 2008
Locatie: Hasselt
Berichten: 1.312
Standaard

Citaat:
Oorspronkelijk geplaatst door netslet Bekijk bericht

Dus wil de steward in de cinema je leeftijd nakijken en moet je je eid in een apparaatje stoppen dan heeft die ineens ook je adres en al de rest van je gegevens.
Je geboorte datum is zichtbaar op je kaart. Het enige dat niet zichtbaar is is je adres.
En dus moet je die kaart nergens in duwen
monza is offline   Met citaat antwoorden
Oud 9 februari 2009, 16:10   #151
netslet
Minister-President
 
netslet's schermafbeelding
 
Geregistreerd: 25 mei 2006
Locatie: Isla Tortuga
Berichten: 5.278
Standaard

Citaat:
Oorspronkelijk geplaatst door monza Bekijk bericht
Omdat een smartcard blokkeert na dat men 3 maal de slechte pin code heeft ingegeven.
Daar komt terug Power Analysis in het spel: de lezer houdt het aantal foute ingaves bij door naar het flash geheugen te schrijven. Dit is merkbaar in de analyse (een plotse energieopwekking is nodig alvorens men naar het flash geheugen kan schrijven), dus laat men voor dit gebeurt de stroom uitvallen zodat de lezer de foutieve poging niet kan registreren.
__________________
auction your future!
netslet is offline   Met citaat antwoorden
Oud 9 februari 2009, 16:12   #152
netslet
Minister-President
 
netslet's schermafbeelding
 
Geregistreerd: 25 mei 2006
Locatie: Isla Tortuga
Berichten: 5.278
Standaard

Citaat:
Oorspronkelijk geplaatst door Flanelcondoom Bekijk bericht
Dus gewoon opslaan en doorverpatsen aan studiebureau's?
Bvb met zo eentje.

Maar soit, ik ben nu wel eventjes weg van het forum. Zal later wel nog proberen te reageren.
__________________
auction your future!
netslet is offline   Met citaat antwoorden
Oud 9 februari 2009, 16:13   #153
monza
Gouverneur
 
Geregistreerd: 7 juli 2008
Locatie: Hasselt
Berichten: 1.312
Standaard

Citaat:
Oorspronkelijk geplaatst door netslet Bekijk bericht
Daar komt terug Power Analysis in het spel: de lezer houdt het aantal foute ingaves bij door naar het flash geheugen te schrijven. Dit is merkbaar in de analyse (een plotse energieopwekking is nodig alvorens men naar het flash geheugen kan schrijven), dus laat men voor dit gebeurt de stroom uitvallen zodat de lezer de foutieve poging niet kan registreren.
tegen de tijd dat jij dat gevonden hebt is mijn eID aan verniewing toe. Want als we het model uit luxemburg volgen gaat de pincode niet 4 maar 6 cijfers zijn
In theorie zal je gelijk hebben, maar aangezien de processor kan na herhaling wel eens het spelletje blokkeren en dan is het gedaan met proberen.
monza is offline   Met citaat antwoorden
Oud 9 februari 2009, 16:42   #154
Pelgrim
Secretaris-Generaal VN
 
Pelgrim's schermafbeelding
 
Geregistreerd: 30 april 2002
Locatie: Bankrijk
Berichten: 49.945
Standaard

nu heb ik met dat alles nog altijd geen argument gelezen waarom ik een EID zou moeten hebben.
Pelgrim is offline   Met citaat antwoorden
Oud 9 februari 2009, 16:45   #155
brother paul
Secretaris-Generaal VN
 
brother paul's schermafbeelding
 
Geregistreerd: 23 mei 2007
Berichten: 35.454
Standaard

Citaat:
Oorspronkelijk geplaatst door Pelgrim Bekijk bericht
nu heb ik met dat alles nog altijd geen argument gelezen waarom ik een EID zou moeten hebben.
Doe zo verder jong, je wordt nog allochtoon in Belgie.
brother paul is offline   Met citaat antwoorden
Oud 9 februari 2009, 16:46   #156
brother paul
Secretaris-Generaal VN
 
brother paul's schermafbeelding
 
Geregistreerd: 23 mei 2007
Berichten: 35.454
Standaard

Citaat:
Oorspronkelijk geplaatst door monza Bekijk bericht
Je geboorte datum is zichtbaar op je kaart. Het enige dat niet zichtbaar is is je adres.
En dus moet je die kaart nergens in duwen
Dat adre skun je wel uitlezen verdomme dat is niet juist.
brother paul is offline   Met citaat antwoorden
Oud 9 februari 2009, 16:48   #157
monza
Gouverneur
 
Geregistreerd: 7 juli 2008
Locatie: Hasselt
Berichten: 1.312
Standaard

Citaat:
Oorspronkelijk geplaatst door brother paul Bekijk bericht
Dat adre skun je wel uitlezen verdomme dat is niet juist.
fysiek op de kaart hé slimmeke, alle replies lezen dan hebt ge de context.
monza is offline   Met citaat antwoorden
Oud 9 februari 2009, 16:52   #158
Pelgrim
Secretaris-Generaal VN
 
Pelgrim's schermafbeelding
 
Geregistreerd: 30 april 2002
Locatie: Bankrijk
Berichten: 49.945
Standaard

Citaat:
Oorspronkelijk geplaatst door brother paul Bekijk bericht
Doe zo verder jong, je wordt nog allochtoon in Belgie.
Amai, wat een argumentatie.
Pelgrim is offline   Met citaat antwoorden
Oud 9 februari 2009, 16:58   #159
monza
Gouverneur
 
Geregistreerd: 7 juli 2008
Locatie: Hasselt
Berichten: 1.312
Standaard

Citaat:
Oorspronkelijk geplaatst door Pelgrim Bekijk bericht
nu heb ik met dat alles nog altijd geen argument gelezen waarom ik een EID zou moeten hebben.
Om online uw belastingsaangifte te doen bvb, om diezelfde kaart te gebruiken als identificatie bij uw ebanking.
U vindt wel dat de andere een gebrek hebben aan argumentatie maar u brengt zelf maar bitter weinig aan. Als we zo zouden gedacht hebben toen de gsm uitkwam had niemand een gsm vandaag.
monza is offline   Met citaat antwoorden
Oud 9 februari 2009, 17:02   #160
Henri1
Secretaris-Generaal VN
 
Geregistreerd: 15 juli 2008
Locatie: GROOT LUIK (Liège)
Berichten: 64.878
Standaard

Citaat:
Oorspronkelijk geplaatst door Pelgrim Bekijk bericht
nu heb ik met dat alles nog altijd geen argument gelezen waarom ik een EID zou moeten hebben.
Jij bent ook overal tegen hé, dus niet representatief.
Henri1 is offline   Met citaat antwoorden
Antwoord



Regels voor berichten
Je mag niet nieuwe discussies starten
Je mag niet reageren op berichten
Je mag niet bijlagen versturen
Je mag niet jouw berichten bewerken

vB-code is Aan
Smileys zijn Aan
[IMG]-code is Aan
HTML-code is Uit
Forumnavigatie


Alle tijden zijn GMT +1. Het is nu 17:51.


Forumsoftware: vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content copyright ©2002 - 2020, Politics.be