<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptoblog &#187; RFID</title>
	<atom:link href="http://www.strombergson.com/kryptoblog/category/rfid/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.strombergson.com/kryptoblog</link>
	<description>Kryptografi och IT-säkerhet på svenska</description>
	<lastBuildDate>Thu, 20 Jan 2011 21:25:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>RFID och integritet &#8211; Olja och vatten</title>
		<link>http://www.strombergson.com/kryptoblog/2010/09/04/rfid-och-integritet-olja-och-vatten/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/09/04/rfid-och-integritet-olja-och-vatten/#comments</comments>
		<pubDate>Sat, 04 Sep 2010 08:23:18 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Biometri]]></category>
		<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[IT och integritet]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[RFID]]></category>
		<category><![CDATA[övervakning]]></category>
		<category><![CDATA[integritet]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1361</guid>
		<description><![CDATA[<p>Ig&#229;r d&#246;k det upp ett par nyheter som &#229;terigen visar hur attraktivt <a href="http://en.wikipedia.org/wiki/Radio-frequency_identification">radiobaserad identifiering (RFID)</a> verkar vara, och hur blind man &#228;r f&#246;r de problem som finns med tekniken. Detta g&#228;ller inte minst politiker och tj&#228;nstem&#228;n som ofta&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Ig&#229;r d&#246;k det upp ett par nyheter som &#229;terigen visar hur attraktivt <a href="http://en.wikipedia.org/wiki/Radio-frequency_identification">radiobaserad identifiering (RFID)</a> verkar vara, och hur blind man &#228;r f&#246;r de problem som finns med tekniken. Detta g&#228;ller inte minst politiker och tj&#228;nstem&#228;n som ofta har lite teknisk kunskap.</p>

	<p>Organisationen <a href="http://en.wikipedia.org/wiki/American_Civil_Liberties_Union">American Civil Liberties Union (ACLU)</a> <a href="http://www.aclu.org/blog/technology-and-liberty/dont-let-schools-chip-your-kids">kritiserar i ett uttalande en skola i Kalifornien som f&#246;rs&#246;kt s&#228;tta <span class="caps">RFID</span>-taggar p&#229; alla elever i en skola</a>. <span class="caps">ACLU</span> uppmanar f&#246;r&#228;ldrar att v&#228;gra s&#228;tta p&#229; sina barn <span class="caps">RFID</span>-taggar som skolor delar ut.</p>

	<p><a href="http://www.mercurynews.com/news/ci_15815706?nclick_check=1">Enligt en artikel i San Jos&#233; Mercury News</a> &#228;r det en skola i <a href="http://www.co.contra-costa.ca.us/">Contra Costa County</a> som vid terminstarten delat ut tr&#246;jor till alla elever. Tr&#246;jorna visade sig dock inneh&#229;lla <span class="caps">RFID</span>-taggar.  Det som skr&#228;mmer mig mest med denna nyhet &#228;r hur taggarna ses som en ren effektivitetsl&#246;sning. Mercury News skriver: <blockquote><br />
RICHMOND, Calif.&#8212;California officials are outfitting preschoolers in Contra Costa County with tracking devices they say will save staff time and money.<br />
<br />
</p>

	<p>The system was introduced Tuesday. When at the school, students will wear a jersey that has a small radio frequency tag. The tag will send signals to sensors that help track children&#8217;s whereabouts, attendance and even whether they&#8217;ve eaten or not.<br />
<br />
</p>

	<p>School officials say it will free up teachers and administrators who previously had to note on paper files when a child was absent or had eaten.<br />
<br />
</p>

	<p>Sung Kim of the county&#8217;s employment and human services department said the system could save thousands of hours of staff time and pay for itself within a year.<br />
<br />
</p>

	<p>It cost $50,000 and was paid by a federal grant.<br />
</blockquote></p>

	<p>Mao, det viktiga &#228;r att spara pengar, och det verkar inte finnas n&#229;gra tankar om problem med tekniken. Undrar varf&#246;r dom inte inf&#246;r det p&#229; alla st&#228;llen i kommunen, exempelvis f&#246;r skolpersonal och kommunens HR-avdelning&#8230;</p>

	<p>Och n&#228;r det v&#228;l uppdagas problem s&#229; blundar man ist&#228;llet. <a href="http://www.thelocal.de/">The Local</a> <a href="http://www.thelocal.de/sci-tech/20100824-29359.html">rapporterar om en unders&#246;kning av de nya <span class="caps">RFID</span>-utrustade ID-korten i Tyskland</a>.</p>

	<p><img src="http://www.thelocal.de/articleImages/29359.jpg" alt="Ett nytt, Tyskt ID-kort." /><br />
<em>Ett av de nya ID-korten i Tyskland som inneh&#229;ller ett <span class="caps">RFID</span>-chip.</em></p>

	<p>Dom nya ID-korten inneh&#229;ller ett <span class="caps">RFID</span>-chip som bland annat lagrar fingeravtryck fr&#229;n tv&#229; fingrar. Ett TV-program anlitade k&#228;nda hacker-gruppen <a href="http://www.ccc.de/?language=en">Chaos Communcation Club (CCC)</a> f&#246;r att testa s&#228;kerheten hos kortet. <span class="caps">CCC</span> lyckades extrahera information fr&#229;n korten. Men n&#228;r de ansvariga st&#228;lldes inf&#246;r faktum f&#246;rnekade man att det &#228;nd&#229; var m&#246;jligt: <blockquote><br />
In an interview with the show, Interior Minister Thomas de Maizi&#232;re said he saw no immediate reason to act on the alleged security issue.<br />
<br />
</p>

	<p>Meanwhile on Tuesday the Federal Office for Information Security (BSI) rejected the Plusminus&#8217; criticism of the new ID card. The agency&#8217;s personal identification expert Jens Bender said the card was secure</blockquote></p>

	<p>R&#228;tt skr&#228;mmande, inte minst f&#246;r att det nya systemet &#228;r t&#228;nkt att anv&#228;ndas f&#246;r kommunikation med myndigheter, dvs det kommer att kr&#228;vas ett <span class="caps">RFID</span>-utrustat kort f&#246;r att komma &#229;t tj&#228;nster som du som medborgare har behov av. Det blir d&#228;rmed sv&#229;rt att avst&#229; fr&#229;n systemet. Det skall g&#229; att ist&#228;llet anv&#228;nda en sexsiffrig <span class="caps">PIN</span>-kod, men fr&#229;gan &#228;r hur l&#228;nge det accepteras.</p>
 <div class="shr-publisher-1361"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/09/04/rfid-och-integritet-olja-och-vatten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Leverantören av digitala pass i konkurs</title>
		<link>http://www.strombergson.com/kryptoblog/2009/03/16/leverantoren-av-digitala-pass-i-konkurs/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/03/16/leverantoren-av-digitala-pass-i-konkurs/#comments</comments>
		<pubDate>Mon, 16 Mar 2009 16:33:41 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[IT och integritet]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[RFID]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=637</guid>
		<description><![CDATA[<p>Elektroniktidningen hade en nyhet f&#246;r n&#229;gra veckor sedan om att <a href="http://etn.se/index.php?option=com_content&#38;view=article&#38;id=48366:digitalt-pass-i-konkurs&#38;catid=29:nyheter&#38;Itemid=171">f&#246;retaget Smarticware g&#229;tt i konkurs</a>. <a href="http://www.smarticware.com">Smarticware</a> &#228;r f&#246;retaget som lett utvecklingen av <a href="http://strombergson.com/kryptoblog/2006/08/23/mer-information-om-rfid-kretsen-for-pass-med-biometri/">EU-passen med <span class="caps">RFID</span>-kretsar f&#246;r digital lagring av information</a>.</p>

	<p>I artikeln f&#246;rklarar Smarticwares <span&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Elektroniktidningen hade en nyhet f&#246;r n&#229;gra veckor sedan om att <a href="http://etn.se/index.php?option=com_content&#38;view=article&#38;id=48366:digitalt-pass-i-konkurs&#38;catid=29:nyheter&#38;Itemid=171">f&#246;retaget Smarticware g&#229;tt i konkurs</a>. <a href="http://www.smarticware.com">Smarticware</a> &#228;r f&#246;retaget som lett utvecklingen av <a href="http://strombergson.com/kryptoblog/2006/08/23/mer-information-om-rfid-kretsen-for-pass-med-biometri/">EU-passen med <span class="caps">RFID</span>-kretsar f&#246;r digital lagring av information</a>.</p>

	<p>I artikeln f&#246;rklarar Smarticwares <span class="caps">VD </span><em>Omid Aval</em> vad som orsakade konkursen:<br />
<blockquote> &#8211; Vi fick inget geh&#246;r hos riskkapitalbolagen. Och n&#228;r min nya revisor dessutom slarvade med att rapportera ordentligt s&#229; gick bolaget i konkurs, och det var ingen ide att f&#246;rs&#246;ka r&#228;tta till det. Men vi har inga skulder, s&#228;ger Omid Aval.<br />
</blockquote></p>

	<p><img src="http://etn.se/images/stories/2009/2/Omid%20Aval.png" alt="Amid Aval." /><br />
<em>Amid Aval, VD p&#229; Smarticware.</em></p>

	<p>Sv&#229;rt att s&#228;ga om det finns n&#229;gra s&#228;kerhetsm&#228;ssiga aspekter p&#229; konkursen. Men det st&#229;r inget i artikeln om vad som h&#228;nder bolaget (blir det en rekonstruktion, eller l&#228;ggs det ner?) och om det finns k&#228;nslig information som i och med detta riskerar att halka iv&#228;g p&#229; avv&#228;gar.</p>

 <div class="shr-publisher-637"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/03/16/leverantoren-av-digitala-pass-i-konkurs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SAS vill tagga flygpassagerare</title>
		<link>http://www.strombergson.com/kryptoblog/2008/06/03/sas-vill-tagga-flygpassagerare/</link>
		<comments>http://www.strombergson.com/kryptoblog/2008/06/03/sas-vill-tagga-flygpassagerare/#comments</comments>
		<pubDate>Tue, 03 Jun 2008 14:21:10 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[IT och integritet]]></category>
		<category><![CDATA[RFID]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=509</guid>
		<description><![CDATA[<p>(<em>&#196;nnnu en nyhet kopplad till flyg, IT-s&#228;kerhet och integritet, det verkar vara ett omr&#229;de d&#228;r det finns mycket vilja att hitta p&#229; teknologiska l&#246;sningar p&#229; olika problem &#8211; och antagligen finns det mycket pengar att tj&#228;na.</em>)</p>

	<p><a href="http://etn.se/">Elektroniktidningen</a> rapporterar att&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>(<em>&#196;nnnu en nyhet kopplad till flyg, IT-s&#228;kerhet och integritet, det verkar vara ett omr&#229;de d&#228;r det finns mycket vilja att hitta p&#229; teknologiska l&#246;sningar p&#229; olika problem &#8211; och antagligen finns det mycket pengar att tj&#228;na.</em>)</p>

	<p><a href="http://etn.se/">Elektroniktidningen</a> rapporterar att <a href="http://etn.se/index.php?option=com_content&#38;view=article&#38;id=46944"><span class="caps">SAS</span> planerar att s&#228;tta aktiva <span class="caps">RFID</span>-taggar p&#229; passagerare p&#229; Kastrups flygplats</a>.</p>

	<p>Problemet som <span class="caps">SAS</span> vill l&#246;sa &#228;r att ca fyra procent av alla f&#246;rsenade avg&#229;ngar beror p&#229; att passagerarna inte tar sig till utg&#229;ngen till planet i tid.  Enligt artikeln vill <span class="caps">SAS</span> l&#246;sa detta genom att:</p>

	<p><blockquote><br />
Passagerarna vid incheckningen f&#229;r en <span class="caps">RFID</span>- och Bluetoothf&#246;rsedd plastbricka, som &#229;terl&#228;mnas vid ombordstigningen.</p>

	<p><span class="caps">RFID</span>-tekniken visar i realtid var passageraren befinner sig med en noggrannhet p&#229; omkring 100 meter. Systemet delar in passagerarna i tre grupper, gr&#246;n f&#246;r de som &#228;r n&#228;ra gaten, gul f&#246;r dem som kan hinna till gaten om de skyndar sig, och r&#246;d f&#246;r de som inte har n&#229;gon chans att komma i tid.</p>

	<p>N&#228;r det &#228;r dags f&#246;r ombordstigning skickas ett <span class="caps">SMS</span> via Bluetooth till de &#8220;gula&#8221; passagerarens mobiltelefon. De &#8220;r&#246;da&#8221; passagerarna kan om n&#246;dv&#228;ndigt bokas om, och deras bagage tas bort fr&#229;n flyget.<br />
</blockquote></p>

	<p>Enligt artikeln kallas systemet Gatecaller och &#228;r utvecklat av danska <a href="http://www.lyngsoesystems.com/loader.asp">Lyngs&#248; Systems</a> i samarbete med K&#246;penhamns IT-universitet och Ris&#248; National Laboratory: Bluetooth-utrustning &#228;r levererad av <a href="http://www.blipsystems.com/">Blip Systems</a>. Danska staten har finansierat utvecklingen med 16 miljoner kronor.</p>

	<p>S&#246;ker man p&#229; n&#228;tet efter Gatecaller tr&#228;ffar man ist&#228;llet p&#229; ett system kallat <a href="http://www.spopos.dk/index.php?id=1161"><span class="caps">SPOPOS</span></a>, som dock verkar vara samma system som Gatecaller.</p>

	<p><img src="http://www.spopos.dk/uploads/pics/airport_web3_01.jpg" alt="SPOPOS" /></p>

	<p>P&#229; <span class="caps">SPOPOS</span> finns en hel del mer information om systemet. F&#246;ljande &#228;r direkt fr&#229;n webbplatsen:</p>

	<p><img src="http://www.spopos.dk/uploads/pics/overbliksbillede_stor2_01.gif" alt="SPOPOS p&#229; Kastrup" /><br />
<blockquote><br />
In Copenhagen Airport, Kastrup, which is the test area for the <span class="caps">SPOPOS</span> project, we have set up 19 fixed zones/reading points and one mobile zone/reader that can be moved around as required.</p>

	<p>Each zone contains an antenna for tracking <span class="caps">RFID</span> tags, and an antenna for tracking Bluetooth receivers in mobile phones. Each of the zones covers an area of up to 2000 square metres, corresponding to a radius of 25 metres, depending on the layout of the room and its location. These zones cover approximately 25 per cent of the total area in the transit hall of the airport.<br />
The main elements of the <span class="caps">SPOPOS</span> system</p>

	<p>The <span class="caps">SPOPOS</span> system comprises 6 main elements:</p>

	<ul>
		<li>An <span class="caps">RFID</span> tracking system based on tags mounted on mobile equipment.</li>
	</ul>

	<ul>
		<li>An <span class="caps">RFID</span> tracking system based on tags worn as &#8220;badges&#8221;.</li>
	</ul>

	<ul>
		<li>A Bluetooth tracking system that can register mobile phones with accessible Bluetooth connections.</li>
	</ul>

	<ul>
		<li>A Bluetooth-based communication system for mobile units which provides subscribers who are connected with a number of time and location-based services.</li>
	</ul>

	<ul>
		<li>An analysis system for filtering and displaying the tracking data that are collected by means of the systems listed above.</li>
	</ul>

	<ul>
		<li>A web questionnaire that can integrate individual tracking data in real time.<br />
</blockquote></li>
	</ul>

	<p>Det finns &#228;ven <a href="http://www.spopos.dk/index.php?id=1219">en sida som lite mer i detalj beskriver tekniken bakom</a> med  bild och text om basstationerna och brickorna.</p>

	<p><img src="http://www.spopos.dk/uploads/pics/technology_pieces_web.jpg" alt="SPOPOS - Basstation och bricka" /></p>

	<p>Om man j&#228;mf&#246;r med storleken p&#229; Ethernetporten och antennerna borde brickan vara n&#228;rmare 5&#215;10 cm.</p>

	<p><span class="caps">SPOPOS</span>-gruppen har &#228;ven <a href="http://www.spopos.dk/index.php?id=1731">genomf&#246;rt en unders&#246;kning om passagerarnas inst&#228;llning till systemet</a>. Tanken jag f&#229;r n&#228;r jag l&#228;ser resultatet &#228;r att som man ropar f&#229;r man svar&#8230;</p>

	<p>Slutligen finns det <a href="http://www.spopos.dk/index.php?id=1217">en sida som f&#246;rs&#246;ker besvara en del fr&#229;gor om s&#228;kerheten, speciellt vad g&#228;ller integriteten</a>. Bland annat f&#229;r man reda p&#229; att:</p>

	<p><blockquote><br />
Does <span class="caps">SPOPOS</span> save my information?</p>

	<p><span class="caps">YES</span> and NO. When you have used the <span class="caps">SPOPOS</span> service in the airport, you will subsequently have the opportunity to log onto a homepage and see your own unique route on a map. This is possible because <span class="caps">SPOPOS</span> saves the information in the system. However, you are the only one who has the identification code required to log in. This number will be allocated to you personally when you use the <span class="caps">SPOPOS</span> service.</p>

	<p>As soon as you have left the airport, the information that has identified you in relation to the airline and the airport will be deleted. From then on, your route will exist merely as a statistic in the system.<br />
</blockquote></p>

	<p>Konceptet &#228;r egentligen bra, men n&#228;r jag funderar p&#229; systemet dyker det upp ett antal fr&#229;gor.</p>

	<p>N&#228;r jag funderar p&#229; det h&#228;r systemet dyker det upp ett stort antal fr&#229;gor, exempelvis:</p>

	<p>Varf&#246;r beh&#246;ver systemet &#246;ver huvud taget koppling till passagerarens mobiltelefon? Problemet systemet f&#246;rs&#246;ker l&#246;sa borde g&#229; att l&#246;sa utan att passagerarens namn + mobilnummer registreras. I enklaste fallet f&#229;r en passagerare en slumpm&#228;ssigt vald aktiv enhet (en bricka) med ett specifikt ID. Brickan st&#246;djer positionering och som g&#229;r att f&#229;s att larma n&#228;r det &#228;r dags att g&#229; till utg&#229;ngen. Dvs man f&#229;r bort mobilnumret som beroende.</p>

	<p>Kravet p&#229; en mobiltelefon &#228;r &#246;ver huvud taget m&#228;rkligt. Det borde g&#246;ra systemet mer spr&#246;tt i och med att mobiltelefonen m&#229;ste n&#229;s f&#246;r att passageraren skall kunna larmas. Skall <span class="caps">SAS</span> b&#246;rja kr&#228;va att personer ser till att ha mobiler som &#228;r laddade?</p>

	<p>Varf&#246;r beh&#246;ver passagerarna &#246;ver huvud taget en m&#246;jlighet att logga in p&#229; en webbplats? Genom att det finns en koppling mellan person, resa och mobilnummer exponerar en s&#229;dan access privat information om passagerarna p&#229; ett on&#246;digt s&#228;tt.</p>

	<p>Vilka garantier har jag f&#246;r att <span class="caps">SAS</span> verkligen f&#246;rst&#246;r den insamlade informationen p&#229; r&#228;tt s&#228;tt? P&#229; vilket s&#228;tt raderas informationen?</p>

	<p>En annan sak, vad h&#228;nder om brickan kommer bort? F&#229;r man inte &#229;ka med? F&#229;r man b&#246;ta? Vad h&#228;nder om en person dyker upp med fel bricka &#8211; finns det risk att fel person f&#229;r f&#246;lja med?</p>

	<p>Kommer detta inneb&#228;ra att man som passagerare f&#246;rv&#228;ntas ha en mobiltelefon? Med tanke p&#229; att l&#228;nder som <span class="caps">USA</span> och England b&#246;rjat kopiera minnen fr&#229;n datorer, telefoner etc som tillh&#246;r passagerare &#228;r det inte s&#228;kert att man vill ha med sig en telefon.</p>

	<p>Och &#246;kar detta system risken f&#246;r att personer har p&#229; sina mobiltelefoner under flygning? (Om det nu egentligen &#228;r ett problem &#228;r en anan fr&#229;ga.)</p>

	<p>Vad tror ni?</p>
 <div class="shr-publisher-509"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2008/06/03/sas-vill-tagga-flygpassagerare/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EN RFID-tillverkares försvarstal</title>
		<link>http://www.strombergson.com/kryptoblog/2008/04/04/en-rfid-tillverkares-forsvarstal/</link>
		<comments>http://www.strombergson.com/kryptoblog/2008/04/04/en-rfid-tillverkares-forsvarstal/#comments</comments>
		<pubDate>Thu, 03 Apr 2008 14:05:24 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[RFID]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/2008/04/04/en-rfid-tillverkares-forsvarstal/</guid>
		<description><![CDATA[<p>L&#228;ste en del artiklar om Python i g&#229;r kv&#228;ll. En av dessa var en artikel fr&#229;n 2004 kallad <a href="http://www.pyzine.com/Issue006/Section_Articles/article_RFID.html" class="broken_link"><span class="caps">RFID </span>Product Development With Python</a> fr&#229;n <a href="http://www.pyzine.com/Issue008/index.html" class="broken_link">n&#228;ttidningen Py</a>.</p>

	<p>Det huvudsakliga inneh&#229;llet i artikeln &#8211; hur man utvecklar&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>L&#228;ste en del artiklar om Python i g&#229;r kv&#228;ll. En av dessa var en artikel fr&#229;n 2004 kallad <a href="http://www.pyzine.com/Issue006/Section_Articles/article_RFID.html" class="broken_link"><span class="caps">RFID </span>Product Development With Python</a> fr&#229;n <a href="http://www.pyzine.com/Issue008/index.html" class="broken_link">n&#228;ttidningen Py</a>.</p>

	<p>Det huvudsakliga inneh&#229;llet i artikeln &#8211; hur man utvecklar <span class="caps">RFID</span>-produkter med Python var relativt ointressant, det mest intressanta var hur man enkelt pratar med seriellt anslutna enheter och bygger upp ett <span class="caps">API</span> f&#246;r att prata med en <span class="caps">RFID</span>-l&#228;sare.</p>

	<p>Men det som fick mig att reagera var den dryga sidan l&#229;nga harangen om <span class="caps">RFID</span>, s&#228;kerhet och integritet, en harang som inleds med:</p>

	<p><blockquote><br />
There have been many articles published recentlydiscussing the privacy implications of <span class="caps">RFID</span>. Most of them are overhyped and inaccurate, to such a degree that one could conclude that some articles are <span class="caps">FUD</span> from other identification industries, which see <span class="caps">RFID</span> as a threat.<br />
</blockquote></p>

	<p>N&#229;gra av argumenten som f&#246;rs fram &#228;r:</p>

	<p><blockquote><br />
The <span class="caps">RFID</span> industry as a whole is extremely fragmented, with many different frequencies, tag types and low-level protocols, which makes large-scale tag reading in a public space near to impossible. Even with a single, widely used tag, each market stores data on the tag in its own format, making multi-supplier analysis of a user through <span class="caps">RFID</span> difficult.<br />
...<br />
...<br />
...<br />
There is also the issue of read range. Apart from powered tags, which are commonly used in cars for freeway tolls, <span class="caps">RFID</span> tags must get enough powering field from the reader to make them function. Most tags have a range limit of under a meter, because human RF exposure laws limit the power of the transmitters.</p>

	<p>So the idea of scanning people as they walk along the street is a little fanciful. There are no doubt scenarios where it would be possible, but there are very definite technical limits as to range.<br />
</blockquote></p>

	<p>Slutkl&#228;mmen tycker jag &#228;r speciellt fin:</p>

	<p><blockquote><br />
Big Brother already knows what you are doing. If you don&#8217;t want him to know, you can take steps to limit the information that is being recorded about you. You would take the same steps in an <span class="caps">RFID</span> information tracking environment.</p>

	<p>This technology does not make possible any significant increase in invasion of privacy beyond what already exists.<br />
</blockquote></p>

	<p>S&#229; ligger det till, bara s&#229; du vet. J&#246;sses&#8230;</p>
 <div class="shr-publisher-478"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2008/04/04/en-rfid-tillverkares-forsvarstal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kreditkort med RFID &#8211; utan skyddmekanismer!</title>
		<link>http://www.strombergson.com/kryptoblog/2008/03/20/kreditkort-med-rfid-utan-skyddmekanismer/</link>
		<comments>http://www.strombergson.com/kryptoblog/2008/03/20/kreditkort-med-rfid-utan-skyddmekanismer/#comments</comments>
		<pubDate>Thu, 20 Mar 2008 09:27:32 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[IT och integritet]]></category>
		<category><![CDATA[IT-brott]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[RFID]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/2008/03/20/kreditkort-med-rfid-utan-skyddmekanismer/</guid>
		<description><![CDATA[<p><a href="http://tv.boingboing.net/">Boing Boing TV</a> (BBtv) har <a href="http://tv.boingboing.net/2008/03/19/how-to-hack-an-rfide.html">ett reportage</a> fr&#229;n <a href="http://en.oreilly.com/et2008/public/content/home">O&#8217;Reillys Emerging Technology-konferens</a> som visar hur American Express nya kreditkort med inbyggt <span class="caps">RFID</span>-chip visar sig sl&#228;ppa i fr&#229;n sig kortnummer, namn p&#229; personen kortet &#228;r utst&#228;llt till och&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://tv.boingboing.net/">Boing Boing TV</a> (BBtv) har <a href="http://tv.boingboing.net/2008/03/19/how-to-hack-an-rfide.html">ett reportage</a> fr&#229;n <a href="http://en.oreilly.com/et2008/public/content/home">O&#8217;Reillys Emerging Technology-konferens</a> som visar hur American Express nya kreditkort med inbyggt <span class="caps">RFID</span>-chip visar sig sl&#228;ppa i fr&#229;n sig kortnummer, namn p&#229; personen kortet &#228;r utst&#228;llt till och giltighetstiden &#8211; detta utan n&#229;gra som helst krav p&#229; autentisering fr&#229;n l&#228;saren eller andra skydd av informationen.</p>

	<p><embed class='castfire_player' id='cf_4a893' name='cf_4a893' width='480' height='400' src='http://p.castfire.com/Xu7m0/video/8913/bbtv_2008-03-18-195242.flv' type='application/x-shockwave-flash' allowFullScreen='true'></embed></p>

	<p>Minst sagt skr&#228;mmande. Skr&#228;mmande att ett f&#246;retag som sysslar med krediter 2008 kan sl&#228;ppa en s&#229;dan h&#228;r os&#228;ker produkt och skr&#228;mande att man uppenbarligen bryr sig s&#229; lite om sina kunders s&#228;kerhet.</p>

	<p>Pablos Holman mannen i videon som demonstrerar attacken, anv&#228;nder en <span class="caps">RFID</span>-l&#228;sare han enligt egen utsago k&#246;pt p&#229; Ebay f&#246;r 8 <span class="caps">USD</span>, s&#229; mycket &#228;r American Express kunder s&#228;kerhet v&#228;rd.</p>
 <div class="shr-publisher-464"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2008/03/20/kreditkort-med-rfid-utan-skyddmekanismer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hello Credit!</title>
		<link>http://www.strombergson.com/kryptoblog/2007/08/31/hello-credit/</link>
		<comments>http://www.strombergson.com/kryptoblog/2007/08/31/hello-credit/#comments</comments>
		<pubDate>Fri, 31 Aug 2007 10:49:24 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[RFID]]></category>
		<category><![CDATA[övrigt]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=357</guid>
		<description><![CDATA[<p>(<em>Japp, ett fredagsinl&#228;gg&#8230;</em>)</p>

	<p><a href="http://www.evilmadscientist.com/">Evil Mad Scientist</a> har demonterat en <span class="caps">RFID</span>-enhet f&#246;r <a href="http://www.citibank.com/us/cards/promos/paypass/index-a.htm">CitiBank PayPass</a>:</p>

	<p><img src="http://farm2.static.flickr.com/1195/1265005623_66ae50849d_m.jpg" alt="CitiBank PayPass" /><br />
<img src="http://farm2.static.flickr.com/1258/1265864828_07b14e7e13.jpg" alt="CitiBanks RFID" /></p>

	<p><span class="caps">RFID</span>-enheten monterades sedan in i en <a href="http://en.wikipedia.org/wiki/Hello_Kitty">Hello Kitty</a> <a href="http://en.wikipedia.org/wiki/PEZ"><span class="caps">PEZ</span>-automat</a>. Och, <em>voila!</em> en Hello Credit-maskin:</p>

	<p><img src="http://farm2.static.flickr.com/1260/1265010357_fce48e28af_m.jpg" alt="Hello Credit" /><br />
<img&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>(<em>Japp, ett fredagsinl&#228;gg&#8230;</em>)</p>

	<p><a href="http://www.evilmadscientist.com/">Evil Mad Scientist</a> har demonterat en <span class="caps">RFID</span>-enhet f&#246;r <a href="http://www.citibank.com/us/cards/promos/paypass/index-a.htm">CitiBank PayPass</a>:</p>

	<p><img src="http://farm2.static.flickr.com/1195/1265005623_66ae50849d_m.jpg" alt="CitiBank PayPass" /><br />
<img src="http://farm2.static.flickr.com/1258/1265864828_07b14e7e13.jpg" alt="CitiBanks RFID" /></p>

	<p><span class="caps">RFID</span>-enheten monterades sedan in i en <a href="http://en.wikipedia.org/wiki/Hello_Kitty">Hello Kitty</a> <a href="http://en.wikipedia.org/wiki/PEZ"><span class="caps">PEZ</span>-automat</a>. Och, <em>voila!</em> en Hello Credit-maskin:</p>

	<p><img src="http://farm2.static.flickr.com/1260/1265010357_fce48e28af_m.jpg" alt="Hello Credit" /><br />
<img src="http://farm2.static.flickr.com/1304/1265868918_2fd6ac87a2_m.jpg" alt="Hello Credit igen" /></p>

	<p>Den kanske inte stoppar n&#229;gon fr&#229;n att tanka av <span class="caps">RFID</span>-enheten en massa viktig information, men den ser snygg och oskyldig ut. Sneaky. <img src='http://www.strombergson.com/kryptoblog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>

	<p>(Ja, det &#228;r <em>security by obscurity.</em>)</p>
 <div class="shr-publisher-357"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2007/08/31/hello-credit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RFID-baserad utslagningsattack mot pass-system</title>
		<link>http://www.strombergson.com/kryptoblog/2007/08/23/rfid-baserad-utslagningsattack-mot-pass-system/</link>
		<comments>http://www.strombergson.com/kryptoblog/2007/08/23/rfid-baserad-utslagningsattack-mot-pass-system/#comments</comments>
		<pubDate>Thu, 23 Aug 2007 09:02:06 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Elak kod]]></category>
		<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[RFID]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=349</guid>
		<description><![CDATA[<p>Wired har publicerat <a href="http://www.wired.com/politics/security/news/2007/08/epassport">en (kort) artikel</a> om den tyska s&#228;kerhetsforskaren Lukas Grunwald<br />
<img src="http://www.wired.com/images/article/full/2007/08/080107_epassport_250x.jpg" alt="Lukas Grunwald" /><br />
Artikeln ber&#228;ttar att Lukas, som tidigare visat att han kan klona <span class="caps">RFID</span>-chip i pass nu utvecklat en <span class="caps">RFID</span>-baserad&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Wired har publicerat <a href="http://www.wired.com/politics/security/news/2007/08/epassport">en (kort) artikel</a> om den tyska s&#228;kerhetsforskaren Lukas Grunwald<br />
<img src="http://www.wired.com/images/article/full/2007/08/080107_epassport_250x.jpg" alt="Lukas Grunwald" /><br />
Artikeln ber&#228;ttar att Lukas, som tidigare visat att han kan klona <span class="caps">RFID</span>-chip i pass nu utvecklat en <span class="caps">RFID</span>-baserad attack mot pass-systemen.</p>

	<p>Enligt artikeln lagras bildinformation p&#229; <span class="caps">RFID</span>-chippet i passet i <a href="http://en.wikipedia.org/wiki/JPEG_2000"><span class="caps">JPEG200</span>-format</a>. Datat i en <span class="caps">JPEG200</span>-bild &#228;r komprimerat med <a href="http://en.wikipedia.org/wiki/Arithmetic_coding">en aritmetisk kompressor</a>. Lukas attack g&#229;r ut p&#229; att konstruera en speciell, patalogisk <span class="caps">JPEG2000</span>-bild, som n&#228;r den expanderas, sv&#228;ller &#246;ver alla bredder och spr&#228;nger det minne som anv&#228;nds f&#246;r dekompressionen. En klassisk buffert&#246;verskrivningsattack som resulterar i att <span class="caps">RFID</span>-l&#228;saren (eller det bakomliggande pass-systemet) sl&#229;s ut.</p>

	<p>Lukas Grunewald h&#228;vdar att det faktum att <span class="caps">RFID</span>-l&#228;saren sl&#229;s ut inneb&#228;r att <span class="caps">RFID</span>-l&#228;saren g&#229;r att injektera med elak kod, exempelvis f&#246;r att f&#229; den att ist&#228;llet anv&#228;nda en gammal bild och d&#228;rmed s&#228;tta s&#228;kerheten i ett pass-system med <span class="caps">RFID</span>-utrustade pass ur spel.</p>

	<p>Jag h&#229;ller inte med om att en buffert&#246;verskrivning som leder till en utslagning automatiskt implicerar en m&#246;jlighet att injektera kod eller p&#229; annat s&#228;tt manipulera det attackerade systemet, och Wireds artikel &#228;r f&#246;r kort och luddig f&#246;r att dra n&#229;gra egentliga slutsatser om vad Lukas &#229;stadkommer i det attackerade systemet.</p>

	<p>Men, bara det faktum att det g&#229;r att gravt p&#229;verka/sl&#229; ut de nya pass-systemen p&#229; detta s&#228;tt tycker jag &#228;r mycket intressant i sig. Jag tycker att detta visar, och h&#228;r delar jag Lukas &#229;sikt, &#228;r att inbyggda system i allt f&#246;r liten grad implementeras utifr&#229;n en kravst&#228;llning som tittar p&#229; IT-s&#228;kerhet och hantering av felfall. Precis som Lukas s&#228;ger har man antagligen tagit ett standardbibliotek f&#246;r <span class="caps">JPEG200</span>-hantering och sedan helt struntat i att &#246;vervaka bildexpansionen. Indata fr&#229;n externa k&#228;llor, speciellt i ett publikt s&#228;kerhetssystem som ett pass-system &#228;r, skall betraktas som potentiellt fientlig och behandlas d&#228;refter.</p>

	<p>Och, det viktigaste, s&#229; l&#228;nge som best&#228;llarna/kravst&#228;llarna av inbyggda system inte tar med krav p&#229; s&#228;kerhet i sina best&#228;llningar kommer de allra flesta konstrukt&#246;rer (de som inte &#228;r IT-s&#228;kerhetsparanoida redan innan) att implementera f&#246;r att uppfylla de funktionella kraven och minimera implementationen i den normala kostnadsjakten. Det &#228;r s&#229; inbyggda system konstruerats i &#229;rtionden, men det b&#246;rjar bli h&#246;g tid att vakna upp. Buffert&#246;verskrivningsattacker &#228;r ingen nyhet precis, och bara f&#246;r att man bygger inbyggda system f&#229;r man inte vara omedveten om dessa problem.</p>

 <div class="shr-publisher-349"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2007/08/23/rfid-baserad-utslagningsattack-mot-pass-system/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ny rapport om RFID och integritet</title>
		<link>http://www.strombergson.com/kryptoblog/2007/07/03/ny-rapport-om-rfid-och-integritet/</link>
		<comments>http://www.strombergson.com/kryptoblog/2007/07/03/ny-rapport-om-rfid-och-integritet/#comments</comments>
		<pubDate>Tue, 03 Jul 2007 06:16:35 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[IT och integritet]]></category>
		<category><![CDATA[Läsvärt]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[RFID]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=327</guid>
		<description><![CDATA[<p><a href="http://www.dnv.se/integritetsombudsmannen/">Per Str&#246;m, <em>Integritetsombudsmannen</em></a> p&#229; tankesmedjan Den Nya V&#228;lf&#228;rden publicerade f&#246;r en dryg vecka sedan &#228;nnu en rapport i sin Storebror-serie. Den h&#228;r g&#229;ngen &#228;r det <span class="caps">RFID</span> som behandlas i <a href="http://www.dnv.se/mou/rapport_rfid.pdf"><em>Med Storebror i byxfickan</em></a>. <a href="http://computersweden.idg.se/2.2683/1.112107">Anders R Olsson</a>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://www.dnv.se/integritetsombudsmannen/">Per Str&#246;m, <em>Integritetsombudsmannen</em></a> p&#229; tankesmedjan Den Nya V&#228;lf&#228;rden publicerade f&#246;r en dryg vecka sedan &#228;nnu en rapport i sin Storebror-serie. Den h&#228;r g&#229;ngen &#228;r det <span class="caps">RFID</span> som behandlas i <a href="http://www.dnv.se/mou/rapport_rfid.pdf"><em>Med Storebror i byxfickan</em></a>. <a href="http://computersweden.idg.se/2.2683/1.112107">Anders R Olsson har l&#228;st rapporten</a> och konstaterar att:</p>

	<p><blockquote><br />
N&#228;r information om v&#229;ra r&#246;relser v&#228;l finns lagrad n&#229;gonstans blir kraven p&#229; polisi&#228;rt utnyttjande snart oemotst&#229;ndliga.<br />
Nyhetsmedia frossar i de mest avskyv&#228;rda brotten, varvid den allm&#228;nna opinionen piskas upp till den grad att alla sekretessbest&#228;mmelser kn&#228;cks. Ska sekretessen f&#229; skydda m&#246;rdares, v&#229;ldt&#228;ktsm&#228;ns eller pedofilers identitet?</p>

	<p>Bit f&#246;r bit byggs polisstatens tekniska infrastruktur. P&#228;r Str&#246;m &#228;r kunnig och skriver f&#246;red&#246;mligt enkelt. Av allt att d&#246;ma l&#228;r varken tekniska eller juridiska knep skydda oss, i l&#228;ngden, mot missbruk av rfid.</p>

	<p>Lagstiftning beh&#246;vs &#228;nd&#229;, naturligtvis. N&#229;got motst&#229;nd &#228;r b&#228;ttre &#228;n inget alls, men framf&#246;rallt &#228;r det allm&#228;n upplysning och offentlig debatt vi beh&#246;ver.<br />
</blockquote></p>

	<p>Jag tycker att P&#228;r Str&#246;ms rapport &#228;r v&#228;rd att l&#228;sa inte minst f&#246;r att den s&#228;tter perspektiv p&#229; takesmedjan Eudoxas rapport <a href="http://www.eudoxa.se/content/archives/2006/05/eudoxas_rapport_5.html">Den h&#228;nsynsfulla taggen</a> som kom f&#246;r n&#229;ot &#229;r sedan och <a href="http://strombergson.com/kryptoblog/?p=279">jag bloggat om tidigare</a>. Skillnaden mellan de hotbilder och risker med &#246;kad <span class="caps">RFID</span>-anv&#228;ndning som tankesmedjorna Den Nya V&#228;lf&#228;rden och Eudoxa m&#229;lar upp kan knappast bli st&#246;rre.</p>

	<p>P&#228;r Str&#246;ms rapport finns nu &#228;ven att <a href="http://www.bahnhof.se/wb379880/podcast/podcast_byxfickan.mp3">ladda ner som podradio/ljudbok</a> s&#229; du kan lyssna p&#229; den i h&#228;ngmattan. Och f&#246;r den som funderar p&#229; hur man tekniskt skall arbeta med <span class="caps">RFID</span> f&#246;r att hantera en del av de tekniska problem som Str&#246;m pekar p&#229; rekommenderas <a href="http://strombergson.com/kryptoblog/?p=289"><span class="caps">NIS</span>Ts rapport om <span class="caps">RFID</span> och s&#228;kerhet</a>.</p>


 <div class="shr-publisher-327"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2007/07/03/ny-rapport-om-rfid-och-integritet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://www.bahnhof.se/wb379880/podcast/podcast_byxfickan.mp3" length="0" type="audio/mpeg" />
		</item>
		<item>
		<title>NISTs rapport om RFID-säkerhet publicerad</title>
		<link>http://www.strombergson.com/kryptoblog/2007/04/29/nist-rapport-om-rfid-publicerad/</link>
		<comments>http://www.strombergson.com/kryptoblog/2007/04/29/nist-rapport-om-rfid-publicerad/#comments</comments>
		<pubDate>Sun, 29 Apr 2007 08:34:53 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Läsvärt]]></category>
		<category><![CDATA[RFID]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=289</guid>
		<description><![CDATA[<p>Enligt <a href="http://www.eetimes.com/showArticle.jhtml;jsessionid=FFJDGYSDHIK00QSNDLRSKHSCJUNN2JVN?articleID=199202336">en artikel p&#229; <span class="caps">EE </span>Times</a> har <span class="caps">NIST</span> nu publicerat <a href="http://csrc.nist.gov/publications/nistpubs/800-98/SP800-98_RFID-2007.pdf">den slutgiltiga versionen av sin rapport om <span class="caps">RFID</span></a> <a href="http://strombergson.com/kryptoblog/?p=279">jag tidigare bloggat om</a>. <span class="caps">NIST</span> rapport tar upp ett stort antal s&#228;kerhetsaspekter kopplade till&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Enligt <a href="http://www.eetimes.com/showArticle.jhtml;jsessionid=FFJDGYSDHIK00QSNDLRSKHSCJUNN2JVN?articleID=199202336">en artikel p&#229; <span class="caps">EE </span>Times</a> har <span class="caps">NIST</span> nu publicerat <a href="http://csrc.nist.gov/publications/nistpubs/800-98/SP800-98_RFID-2007.pdf">den slutgiltiga versionen av sin rapport om <span class="caps">RFID</span></a> <a href="http://strombergson.com/kryptoblog/?p=279">jag tidigare bloggat om</a>. <span class="caps">NIST</span> rapport tar upp ett stort antal s&#228;kerhetsaspekter kopplade till <span class="caps">RFID</span>. Enligt <span class="caps">NIS</span>Ts huvudf&#246;rfattare till rapporten, Tom Karygiannis, &#228;r syftet med rapporten:<br />
<blockquote>The goal of our report is to give organizations practical ways in a structured format with checklists and specific recommendations to address potential <a href="http://www.techweb.com/encyclopedia/defineterm.jhtml?term=RFID&#38;x=&#38;y="><span class="caps">RFID</span></a> security risks.</blockquote><br />
Rapporten p&#229; 100+ sidor &#228;r v&#228;l v&#228;rd att titta igenom f&#246;r att alla som arbetar med <span class="caps">RFID</span>.</p>
 <div class="shr-publisher-289"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2007/04/29/nist-rapport-om-rfid-publicerad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RFID: Nytta, ökad användning och säkerhet</title>
		<link>http://www.strombergson.com/kryptoblog/2007/03/20/rfid-nytta-okad-anvandning-och-sakerhet/</link>
		<comments>http://www.strombergson.com/kryptoblog/2007/03/20/rfid-nytta-okad-anvandning-och-sakerhet/#comments</comments>
		<pubDate>Tue, 20 Mar 2007 17:11:32 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[RFID]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=279</guid>
		<description><![CDATA[<p><span class="caps">EE </span>Times har <a href="http://www.eetimes.com/showArticle.jhtml;jsessionid=ROY1VLCAQCQPGQSNDLRSKH0CJUNN2JVN?articleID=197800073">en artikel om <span class="caps">RFID</span> och att den &#246;kande anv&#228;ndningen av <span class="caps">RFID</span> f&#229;r allt fler att titta p&#229; s&#228;kerhetsproblemen med <span class="caps">RFID</span></a>. Att <span class="caps">RFID</span>-anv&#228;ndningen &#246;kar &#228;r inte s&#229; konstigt &#8211; det finns helt&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><span class="caps">EE </span>Times har <a href="http://www.eetimes.com/showArticle.jhtml;jsessionid=ROY1VLCAQCQPGQSNDLRSKH0CJUNN2JVN?articleID=197800073">en artikel om <span class="caps">RFID</span> och att den &#246;kande anv&#228;ndningen av <span class="caps">RFID</span> f&#229;r allt fler att titta p&#229; s&#228;kerhetsproblemen med <span class="caps">RFID</span></a>. Att <span class="caps">RFID</span>-anv&#228;ndningen &#246;kar &#228;r inte s&#229; konstigt &#8211; det finns helt klart stora f&#246;rdelar av att f&#229; en koppling mellan atomer (prylar) och information. N&#229;gra som skrivit en ganska ordentlig rapport om <span class="caps">RFID </span>&#228;r den Svenska tenkarstugan <a href="http://www.eudoxa.se/">Eudoxa</a>. Rapporten <a href="http://www.eudoxa.se/content/archives/2006/05/eudoxas_rapport_5.html">Den h&#228;nsynsfulla taggen</a>, som iofs &#228;r ca ett &#229;r gammal &#228;r fortfarande relevant och beskriver hur <span class="caps">RFID</span> teknologi kan anv&#228;ndas i f&#246;retag, i samh&#228;llet och p&#229; individuell niv&#229; utifr&#229;n ett antal olika aspekter. Eller som Eudoxa sj&#228;lva f&#246;rklarar:<br />
<blockquote>Identitetsteknologi omfattar automatisk objektidentifikation, att p&#229; ett snabbt och effektivt s&#228;tt avg&#246;ra vad ett f&#246;rem&#229;l &#228;r, och att f&#246;rse fysiska f&#246;rem&#229;l med virtuella &#8220;identiteter&#8221; av lagrad information som &#228;r tillg&#228;ngliga och bearbetningsbara. I dag anv&#228;nds framf&#246;r allt streckkoder f&#246;r att identifiera varor, men inom en snar framtid f&#246;rutsp&#229;s det att radiofrekvenstaggar (RFID) inte bara kommer att ers&#228;tta koderna utan att &#228;ven expandera teknologin till n&#228;stan alla samh&#228;llsomr&#229;den.</p>

	<p><span class="caps">I USA</span> och Europa har dock tekniken lett till en debatt om integritet, d&#228;r konsumentgrupper v&#228;nt sig mot introduktionen. Hur kan tekniken appliceras f&#246;r att dra f&#246;rdel av den, samtidigt som man undviker dess nackdelar?</blockquote><br />
Jag tycker att Eudoxas rapport &#228;r v&#228;l v&#228;rd att l&#228;sa med ett undandag: S&#228;kerheten. Rapporten, anser jag, missbed&#246;mer m&#246;jligheterna till kloning, avl&#228;sning p&#229; avst&#229;nd och andra problem med <span class="caps">RFID</span> som uppm&#228;rksammats de senaste &#229;ren. Som som tur &#228;r finns det hj&#228;lp att f&#229; fr&#229;n <span class="caps">NIST</span>.</p>

	<p><span class="caps">NIST</span> har n&#228;mligen sl&#228;ppte ett utkast till en mycket v&#228;lmatad rapport om <span class="caps">RFID</span> och s&#228;kerhet. <span class="caps">NIST SP800</span>-98 <a href="http://csrc.nist.gov/publications/drafts/800-98/Draft-SP800-98.pdf" class="broken_link">Guidance for Securing Radio Frequency Identification (RFID) Systems</a>. Dokumentet beskriver p&#229; ett ypperligt s&#228;tt olika typer av <span class="caps">RFID</span>-system, attackmodeller och skyddsmekanismer &#8211; inte bara mot attacker utan &#228;ven rena problem och icke avsiktliga st&#246;rningar. M&#229;nga ger sig p&#229; att anv&#228;nda <span class="caps">RFID</span>, en hel del f&#246;rs&#246;ker sig p&#229; att attackera <span class="caps">RFID</span>-system. Men s&#229; vitt jag vet &#228;r det f&#229; som systematiskt analyserar och arbetar med s&#228;kerhet f&#246;r <span class="caps">RFID</span> p&#229; det s&#228;tt som <span class="caps">NIS</span>Ts dokument beskriver &#8211; och det beh&#246;vs. Dagens viktigaste l&#228;stips &#228;r det i alla fall.</p>
 <div class="shr-publisher-279"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2007/03/20/rfid-nytta-okad-anvandning-och-sakerhet/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

