Gerechtshof Arnhem
Radboud Universiteit mag onderzoeksresultaten kraakbaarheid Mifare
Classic Chip publiceren
Arnhem, 18 juli 2008 - NXP produceert sinds 1995 de Mifare Classic
Chip. Wereldwijd zijn ongeveer 1 miljard exemplaren afgezet, voor
gebruik in toegangspassen voor gebouwen en in het openbaar vervoer.
Onderzoek van de onderzoeksgroep Digital Security van de Radboud
Universiteit Nijmegen onder leiding van prof. Jacobs heeft uitgewezen
dat de Mifare Classic Chip op een bepaalde wijze te kraken en te
klonen is. De onderzoeksgroep is voornemens een wetenschappelijk
artikel te publiceren waarin zij het geheime algoritme in de chip
beschrijven en verslag doen van de wijze waarop zij dat hebben
achterhaald. NXP vordert een verbod op publicatie daarvan. De
vordering is afgewezen.
Volgens NXP maakt publicatie het voor kwaadwillenden makkelijk in
beveiligingssystemen binnen te dringen en in het openbaar vervoer te
frauderen. Zij vreest voor haar zelf en wereldwijd voor de gebruikers
grote veiligheidsrisico's en omvangrijke schade. De universiteit
bestrijdt dat er grote risico's aan publicatie zitten en beroept zich
op het recht op vrijheid van meningsuiting.
De rechter in kort geding heeft geoordeeld dat het in art. 10 EVRM
vastgelegde recht op vrijheid van meningsuiting ook omvat het
publiceren van resultaten van wetenschappelijk onderzoek. Daaraan
kunnen slechts beperkingen worden gesteld indien daarvoor een
dringende maatschappelijke noodzaak bestaat en alleen als die noodzaak
overtuigend wordt aangetoond. Dat vergt een afweging van concrete
belangen. Overwogen wordt dat er in een democratische samenleving
grote belangen zijn gemoeid met het kunnen publiceren van de
resultaten van wetenschappelijk onderzoek en het informeren van de
samenleving over de ernstige manco's die de chip blijkt te hebben
zodat maatregelen kunnen worden genomen tegen de risico's van het lek
in de chip. Dat daartegenover op korte termijn juist ernstige
veiligheidsrisico's dreigen door publicatie van het artikel is volgens
de voorzieningenrechter niet overtuigend aangetoond. Bedrijfsschade
van NXP is niet het gevolg van publicatie van het artikel maar van het
produceren en verhandelen van een chip die gebreken blijkt te hebben,
wat de eigen verantwoordelijkheid van NXP is. De vordering is daarom
afgewezen.
Meer informatie: afdeling communicatie 026-3592562
LJ Nummer
BD7578
Bron: Rechtbank Arnhem
Datum actualiteit: 18 juli 2008 Naar boven