Nationaal Cyber Security Centrum - Ministerie van Veiligheid en Justitie

Factsheets RSS feed

Bekijk hier de factsheets van het NCSC.

  • Kwetsbaarheden Mifare Classic chips in toegangspassen

    14 oktober 2011

    Sinds begin 2008 is er veel aandacht voor het 'kraken' van de OV-chipkaart en toegangspassen voor gebouwen. Kwetsbaarheden in de Mifare Classic RFID chip maken het mogelijk deze chip te kraken. Deze factsheet geeft informatie over de kwetsbaarheden van de chip en de gevolgen ervan voor het gebruik in toegangssystemen. We stellen maatregelen voor die de risico's kunnen...

  • Checklist beveiliging webapplicaties

    5 oktober 2011

    De beveiliging van webapplicaties staat de laatste maanden sterk in de belangstelling. Diverse incidenten op dit gebied tonen aan dat webapplicaties nog vaak triviale kwetsbaarheden bevatten die de ontwikkelaar eenvoudig had kunnen voorkomen. De toename van het aantal incidenten en de aandacht hiervoor in de media leidt bij veel eigenaren en beheerders van webapplicaties...

  • Frauduleus uitgegeven beveiligingscertificaat ontdekt

    28 september 2011

    Op 29 augustus 2011 is bekend geworden dat een frauduleus uitgegeven certificaat van Diginotar in omloop is voor Google.com, als gevolg van een inbraak. Diginotar is een van oorsprong Nederlands bedrijf dat zogenaamde SSL-certificaten uitgeeft. Deze certificaten dienen ter identificatie van websites en beveiliging van webverkeer. De ontdekking van het frauduleuze...

  • DigiNotar certificaten en machine-to-machine (M2M) certificaten

    7 september 2011

    Op 29 augustus 2011 is bekend geworden dat een frauduleus uitgegeven certificaat van DigiNotar in omloop is voor Google.com, als gevolg van een inbraak. Op 2 september zijn de uitkomsten van een nader onderzoek door Fox-IT gedeeld met de overheid, waarna de overheid het vertrouwen in de certificaten van DigiNotar heeft opgezegd. DigiNotar is een van oorsprong...

  • Factsheet over afgenomen veiligheid RSA SecureID producten

    7 augustus 2011

    RSA, de beveiligingsdivisie van EMC, heeft op 17 maart 2011 bekend gemaakt slachtoffer te zijn geworden van een gerichte hackersaanval. Daarbij hebben hackers toegang gekregen tot interne RSA systemen, inclusief systemen gerelateerd aan de SecureID beveiligingsproducten. De beschikbare informatie over welke gegevens er zijn ‘buit’ gemaakt en over de impact van deze...

Over het NCSC

NCSCstill

CSBN 2017

CSBN 2017