Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Emner

EU på vej med regler for RFID-sikkerhed

Fremtidens stregkode ventes at udgøre en trussel mod privatlivets fred. EU kommer med nye retningslinjer for, hvor meget indkøbsposen må sladre.

Af Fredag, 25. januar 2008 - 7:45

Inden for få år vil vores indkøb være markeret med RFID-chips, små chips med indbyggede radiosendere, i stedet for stregkoder, så butikken kan scanne varerne på afstand. Smart, bekvemt og hurtigt.

Men de ubeskyttede chips i indkøbsposen er stadig aktive, og det betyder, at fyren i bussen med sin billige RFID-scanner kan følge med i, om din weekend skal klares med nervepiller, snaps og pornofilm.

Forbrugerorganisationer både i Europa og resten af verden råber op om overgreb på privatlivets fred, og EU's øverste datasikkerhedsmyndighed har i sin seneste rapport kort før nytår meldt ud, at RFID (Radio Frequency IDentification) ventes at få en "overordentlig stor betydning" for vores datasikkerhed. Derfor er EU-Kommissionen på trapperne med retningslinjer for, hvor meget og hvornår RFID-chipsene må sladre.

I første omgang bliver der ikke tale om ny lovgivning men retningslinjer, forklarer Kenneth Ducatel, som er medlem af it-kommissærens kabinet i EU-Kommissionen og er ved at lægge sidste hånd på retningslinjerne.

»Vores arbejde handler om, hvorvidt vi skal kræve en mærkningsordning, så kunden kan se, om en vare er mærket med RFID-tags. Og så er der selvfølgelig debatten om, hvorvidt chippen skal forblive aktiv, efter at kunden er gået ud af butikken. Muligheden for den videre tracking udgør en stor del af vores overvejelser,« siger han til Ingeniøren. Ducatel vil dog ikke specificere, hvad vi kan vente os af bestemmelserne, og vil ikke komme datoen for offentliggørelsen nærmere, end at det bliver "inden for et par måneder".

Privacy frem for alt

Forbrugerrådet har gennem det sidste halvandet år lobbyet EU-Kommissionen for at få stillet krav til den trådløse teknologi, så vi som forbrugere ikke uforvarende slæber hundredvis af ukontrollerede sladrechips med inden for husets fire vægge, forklarer jurist Anette Høyrup.

»Vores hovedkrav er, at forbrugeren har hånd i hanke med, hvem der kan aflæse chippen - altså sætte den i en slags privacy mode. Men vi vil ikke kræve, at chippen "skal slås ihjel", for forbrugeren kan jo også få glæde af de muligheder, som sådan en chip giver.«

Forbrugerrådet ser dog noget lysere på de små radiosendere end de fleste andre forbrugerorganisationer. For samtidig med at RFID-chippen kan "lade køleskabet bestille mælk, når der mangler" (den ultimative fremtidsvision for hr. og fru Danmark) åbner teknologien også muligheder for masser af "mørke gerninger", påpeger skeptikerne. For eksempel at enhver med et snuptag kan scanne indholdet af naboens skraldespand uden at få beskidte fingre. Eller at RFID-scannere på offentlige steder kan bruges til regulær overvågning af enkeltpersoner, da RFID-chips (f.eks. placeret i nakken af en trøje) hver især indeholder en helt unik kode.

EU-Kommissionens retningslinjer er blevet til efter råd og vejledning fra den såkaldte RFID Expert Group, som er sammensat af ca. 30 repræsentanter fra det akademiske miljø, industrien og forskellige ngo'er.

En af dem er østrigske Andreas Krisch, som kæmper for europæernes ret til ikke at blive kigget over skulderen i den store europæiske privacy-organisation, European Digital Rights (EDRI).

»Hvis ikke forbrugeren ved kassen i supermarkedet eksplicit siger "jeg vil have en aktiv RFID-chip med hjem", så kræver vi, at den bliver deaktiveret. Sådan er det ikke i dag, men diskussionerne i ekspertgruppen har gennem de sidste måneder været lovende på dette punkt.«

Andreas Krisch vurderer desuden, at vi kan vente EU's retningslinjer offentliggjort inden for et par uger.

Sikker RFID-chip vandt pris

Stephan Engberg, en af Danmarks førende RFID-sikkerhedseksperter og indehaver af virksomheden Priway, tvivler dog på, at EUs krav vil være skrappe nok.

»Hvis ikke EU-Kommissionen beslutter, at hele kontrollen med chippen overdrages til brugeren, er retningslinjerne uden betydning. At dømme efter, hvordan de har ageret hidtil, vil det faktisk undre mig meget, hvis de stiller krav af betydning,« siger han.

Stephan Engberg er hjernen bag en krypteret RFID-chip, som kan indstilles til kun at give sig til kende over for "godkendte personer ", så uvedkommende ikke engang kan se, at den findes.

Den sikre RFID-chip vandt Ingeniørens Danish Product Award 2007 for it-produkter. Dermed kan man undgå at skulle deaktivere chippen, så forbrugeren på sikker vis kan lade "køleskabet bestille mælk".

»Men hvis ikke kontrollen med chippen følger med ejerskabet af produktet, så er vi på vej ud i en pseudo-samtykkemodel, hvor forbrugeren bliver presset til at acceptere RFID-chips uden sikkerhed. Enten fordi, det er for besværligt, eller fordi man bliver tvunget til at gå glip af nogle services, man nødigt vil undvære,« siger han.

Den mikroskopiske sladrehank

  • RFID står for Radio Frequency IDentification. RFID-tags kan være aktive og passive. En aktiv tag har et batteri, mens en passiv tag bruger energien i RFID-scannerens forespørgselssignal til at sende signalet tilbage. Passive tags kan normalt aflæses op til et par meter væk afhængig af især antennens størrelse og signalets frekvens.
  • RFID-tags kan være utrolig små. Hitachi præsenterede i 2007 en RFID-tag på kun 0,05 x 0,05 mm og så tynd, at den kan indlejres i et stykke papir. Antennen er dog mindst 80 gange så stor.
Send Tweet
Udskriv

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 8.34

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 9. feb 15.12
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    1 comment.
    Last update 1 minut 23 sekunder
    Skrevet af Martin Slot
  2. Dansk it-firma: Befriende med e-mailfri januar

    4 comments.
    Last update 15 minutter 34 sekunder
    Skrevet af Morten Marquard
  3. Domæne-forening: Lov om .aarhus og .cph var for tynd

    12 comments.
    Last update 27 minutter 1 sek.
    Skrevet af Nikolaj Brinch Jørgensen
  4. Opdateret liste over danske iværksættere

    2 comments.
    Last update 4 timer 37 minutter
    Skrevet af Therese Hansen
  5. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    50 comments.
    Last update 8 timer 58 minutter
    Skrevet af Bjarne W. B. Petersen
  6. Derfor bliver dårlige it-projekter ikke stoppet i tide

    1 comment.
    Last update 9 timer 22 minutter
    Skrevet af Kasper Jørgensen
  7. Grotesk jobinterview i 2007: »Tag ikke jobbet, vi får alligevel aldrig Polsag til at virke«

    17 comments.
    Last update 9 timer 30 minutter
    Skrevet af Claus Waldersdorff Knudsen
  8. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    6 comments.
    Last update 9 timer 33 minutter
    Skrevet af Simon Justesen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300