Verbod autokraak-publicatie aangevochten

Moderator: Astro

Reageer
Gebruikersavatar
Berichten: 3.135

Verbod autokraak-publicatie aangevochten

De Radboud Universiteit Nijmegen vecht het publicatieverbod van een artikel over het kraken van beveiligingscodes van luxeauto's aan. Een Britse rechter legde het verbod een maand geleden op, omdat het artikel diefstal van miljoenen auto's zoals Porsches, Audi's en Lamborghini's in de hand zou werken.


Drie onderzoekers tonen aan dat er sprake is van een gebrek in de beveiliging van de Megamos chip die gebruikt wordt in startonderbrekers van verschillende merken auto's. De chip stamt uit het midden van de jaren negentig en is inmiddels verouderd, maar wordt desondanks nog veel gebruikt in de autoindustrie. Het artikel onthult in wiskundige termen de zwakheid van de chip, en is gebaseerd op een analyse van publiekelijk beschikbare informatie. In de publicatie wordt volstrekt niet beschreven hoe een auto gemakkelijk gestolen kan worden. Er is heel andere informatie nodig om dat te kunnen.

De onderzoekers hebben de chipfabrikant negen maanden voor de beoogde publicatie op de hoogte gesteld (november 2012) zodat deze maatregelen zou kunnen nemen. De Nederlandse overheid hanteert zes maanden als een redelijke notificatietermijn voor responsible disclosure. De onderzoekers hebben er van begin af aan bij de chipproducent op aangedrongen om de eigen klanten te informeren.


Bronnen, lees meer:

NRC

Universiteit Nijmegen


Wetenschappelijk artikel, dat niet gepubliceerd mag worden:

Roel Verdult, Flavio D. Garcia, Baris Ege: Dismantling Megamos Crypto: Wirelessly Lockpicking a Vehicle Immobilizer
Heb je interesse in journalistiek? Wij zoeken versterking! Speurwerk, deel van het team, meer weten: klik.

Reageer