06.09.2013 Views

Identity theft in de ICT - Mylex

Identity theft in de ICT - Mylex

Identity theft in de ICT - Mylex

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ONDERZOEK NAAR DE WENSELIJKHEID VAN EEN BELGISCHE EN/OF EUROPESE REGELGEVING OVER "IDENTITY THEFT”.<br />

De Ne<strong>de</strong>rlandse supermarkt Albert Heijn testte samen met het betaalbedrijf Equens<br />

betal<strong>in</strong>gen met behulp van een v<strong>in</strong>gerafdruklezer. 111 Prima facie is dit een uitsteken<strong>de</strong><br />

oploss<strong>in</strong>g tegen het bovengenoem<strong>de</strong> skimm<strong>in</strong>g. Equens creëer<strong>de</strong> een speciale lezer die <strong>de</strong><br />

unieke eigenschappen van een v<strong>in</strong>ger kan onthou<strong>de</strong>n. Als <strong>de</strong> klant enerzijds zijn<br />

i<strong>de</strong>ntiteitsgegevens en an<strong>de</strong>rzijds zijn bank- of kredietkaartgegevens liet registreren (wat op<br />

zich ook niet helemaal zon<strong>de</strong>r gevaar is) kon <strong>de</strong> klant aan <strong>de</strong> kassa afrekenen zon<strong>de</strong>r fysiek<br />

betaalmid<strong>de</strong>l. De test werd door verschillen<strong>de</strong> juristen on<strong>de</strong>r <strong>de</strong> loep genomen <strong>in</strong><br />

verhoud<strong>in</strong>g tot <strong>de</strong> Ne<strong>de</strong>rlandse privacywetgev<strong>in</strong>g.<br />

Hoewel het voorgaan<strong>de</strong> absoluut als vooruitgang kan wor<strong>de</strong>n beschouwd, dien<strong>de</strong> te wor<strong>de</strong>n<br />

vastgesteld dat na amper twee weken het systeem reeds werd gekraakt. 112 De ‘hacker’, een<br />

oud Atos Orig<strong>in</strong>-me<strong>de</strong>werker, misleid<strong>de</strong> Tip2pay aan <strong>de</strong> hand van een rubberen kopie van<br />

an<strong>de</strong>rmans v<strong>in</strong>gerafdruk. 113 Dergelijke rubberen kopieën lijken op het eerste zicht moeilijk<br />

te maken, maar hackers hebben voldoen<strong>de</strong> aan een v<strong>in</strong>gerafdruk die wordt nagelaten op<br />

een wijnglas, boek, of an<strong>de</strong>re. De kraak was trouwens geïnspireerd op <strong>de</strong> actie <strong>in</strong> 2004 van<br />

<strong>de</strong> Chaos Computer Club, die er<strong>in</strong> slaag<strong>de</strong> om <strong>de</strong> v<strong>in</strong>gerafdruk te kopiëren van <strong>de</strong> toenmalige<br />

Duitse m<strong>in</strong>ister van B<strong>in</strong>nenlandse zaken Dr. Wolfgang Schäuble.<br />

V<strong>in</strong>gerafdruklezers lijken dus technisch gezien nog met een en an<strong>de</strong>r te kampen. Een<br />

mogelijkheid om het procédé wat veiliger te laten verlopen is <strong>de</strong> comb<strong>in</strong>atie met een<br />

p<strong>in</strong>co<strong>de</strong>. Immers, een bank- of kredietkaart valt eveneens relatief gemakkelijk te kopiëren,<br />

maar er bestaat een twee<strong>de</strong> buffer <strong>in</strong> <strong>de</strong> vorm van een p<strong>in</strong>co<strong>de</strong>. De comb<strong>in</strong>atie van een<br />

v<strong>in</strong>gerafdruk met een <strong>in</strong>dividuele p<strong>in</strong>co<strong>de</strong> zorgt allesz<strong>in</strong>s voor een hogere beveilig<strong>in</strong>gsgraad.<br />

Ondanks <strong>de</strong> hierboven geschreven nuance, levert een v<strong>in</strong>gerafdruk wel<strong>de</strong>gelijk een veiliger<br />

alternatief dan het kwetsbare wachtwoord. Niettem<strong>in</strong> werken he<strong>de</strong>n ten dage<br />

veiligheidsexperts nog maar we<strong>in</strong>ig met <strong>de</strong> v<strong>in</strong>gerafdruk.<br />

111 R. PRUYN, “Ne<strong>de</strong>rlandse supermarkt test betalen met v<strong>in</strong>gerafdruk”, ZDNet België, 2008, (te consulteren via<br />

http://www.zdnet.be/news/86928/ne<strong>de</strong>rlandse-supermarkt-test-betalen-met-v<strong>in</strong>gerafdruk/).<br />

112 M. DE NEEVE, “V<strong>in</strong>gerafdrukbetaalsysteem AH gekraakt”, Tweakers.net, 2008, (te consulteren via<br />

http://tweakers.net/nieuws/54263/v<strong>in</strong>gerafdrukbetaalsysteem-ah-gekraakt.html).<br />

113 B. DE WINTER, “On<strong>de</strong>rzoeker kraakt v<strong>in</strong>gerafdrukbetal<strong>in</strong>g Albert Heijn”, Webwereld, 2008, (te consulteren via<br />

http://webwereld.nl/articles/51680/on<strong>de</strong>rzoeker-kraakt-v<strong>in</strong>gerafdrukbetal<strong>in</strong>g-albert-heijn.html).<br />

© 2010 Matthias Dobbelaere 66

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!