Início arrow Segurança arrow NLnet desenvolve projecto de segurança para cartões
NLnet desenvolve projecto de segurança para cartões PDF Imprimir Endereço de e-mail:
Segurança arrow Tecnologias
09-07-2008 00:00:00
Uma associação de caridade holandesa, a NLnet Foundation, está a patrocinar um projecto de código aberto para conceber software de smart cards que ofereçam mais protecção de dados. Este projecto surge na sequência da descoberta de vulnerabilidades em cartões actualmente utilizados nos Estados Unidos, no Reino Unido e na Holanda. A Nlnet Foundation disponibilizou 150 mil euros à Radboud University para o projecto, que deverá decorrer até 2010. A investigação e o código serão publicados para revisão por pares, que na opinião de Valer Mischenko, director-geral da fundação, é um modelo de desenvolvimento de código aberto que pode oferecer mais segurança do que os sistemas proprietários que dominam o mercado. O software que resultar deste projecto poderá ser utilizado por fabricantes em produtos futuros, ao abrigo da GNU General Public License.
A investigação será liderada por Bart Jacobs e por Wouter Teepe, professores da Radboud University, e arrancará em Julho. De acordo com Jacobs, dentro de seis meses os investigadores já deverão saber se um algoritmo mais forte será tecnicamente aplicável no futuro.  Esta investigação pode ser muito importante, no contexto de alguns casos de quebra de segurança ainda recentes – nomeadamente, em cartões de acesso a sistemas de transportes. No ano passado, alguns investigadores descobriram vulnerabilidades em chips Mifare Classic RFID, utilizados por mais de dois mil milhões de cartões de acesso a redes de transporte e de edifícios em todo o mundo. Esta vulnerabilidade permitia a “clonagem” de cartões de acesso, ou até o carregamento de dinheiro em transportes públicos.
 

SUBSCREVA A NOSSA NEWSLETTER

     

ESCOLHAS DO EDITOR - SEGURANÇA

Torvalds critica “circo” de segurança

ImageO criador do núcleo do sistema operativo Linux confessa estar farto do “circo” gerado em torno das vulnerabilidades de software, e o exagero com o qual têm sido abordadas, pelo fabricantes, especialmente do ponto de vista da divulgação. O programador que desenvolveu o núcleo do sistema operativo Linux, Linus Torvalds,  manifestou-se, num blog, a respeito da abordagem dos fabricantes e técnicos de software de segurança, e o exagero com que divulgam as vulnerabilidades. Não só pela linguagem e alusões com que o técnico se dirigiu à referida comunidade, as palavras do inventor causaram incómodo na indústria das TI.  Torvalds diz-se farto do “circo” que se desenvolve à volta das vulnerabilidades e segurança do software.

Ler mais...
 
Joomla! is Free Software released under the GNU/GPL License.