Kingsfordweg 151 Amsterdam

+31 (0)20 8203693

+31 (0)20 8203693

Kingsfordweg 151 Amsterdam

BSM nieuws over informatiebeveiliging en cybercrime gerelateerde onderwerpen en onderzoeken

OV-chipkaart is volledig gekraakt

nieuws OV chipkaart is volledig gekraakt

Bron: www.nu.nl
Uitgegeven: 25 januari 2011 16:46

Laatst gewijzigd: 25 januari 2011 22:56

AMSTERDAM – Met behulp van een eenvoudig computerprogramma voor het veelgebruikte besturingssysteem Windows, is het mogelijk om zwart te rijden op de ov-chipkaart. Anders dan het kabinet eerder stelde, worden gekraakte kaarten niet blijvend geblokkeerd.

Wetenschappers slaagden er al eerder in om saldo op de kaart te zetten, maar het ministerie wees er steevast op dat deze hacks vooral in een ‘laboratorium-situatie’ uit te voeren zijn.

Hackers gaven het blad PC-Active echter een aangepaste versie van een programma om kaarten uit te lezen. Daarmee is het mogelijk andere informatie op de kaart te schrijven en met behulp van een ander programma ook het saldo te verhogen.

Gratis reizen
Diverse journalisten kregen de software in handen en konden weken met gemanipuleerde kaarten reizen. In slechts twee gevallen werd de kaart geblokkeerd voor het inchecken bij de NS. In bus, tram en metro functioneerden de kaarten gewoon. De blokkade bleek te verwijderen door de software opnieuw te gebruiken.

Aangifte
Gegevensverwerker Trans Link Systems zegt in een reactie wel degelijk fraude te hebben gedetecteerd en een week geleden aangifte bij Justitie te hebben gedaan. In het belang van het onderzoek wil het bedrijf niet zeggen wat ze gedetecteerd hebben.

Trans Link Systems heeft niet ingegrepen, omdat het inzicht wilde krijgen in het reispatroon van de fraudeurs, aldus een woordvoerster tegenover persbureau ANP.

In de vrijdageditie van PC-Active staat een uitleg van de hack, maar het blad zal de software om te schrijven naar kaarten niet verspreiden. De verwachting is echter dat het niet lang zal duren voordat soortgelijke programmatuur beschikbaar is, omdat de hacker de aanpassing zelf in minder dan twee uur had gemaakt.

Spoeddebat
De Socialistische Partij probeerde de software ook uit en eist nu opheldering in een spoeddebat. “Ons was beloofd dat de ov-chipkaart geblokkeerd zou worden”, zegt Kamerlid Farshad Bashir. “Deze hack geeft het failliet van deze kaart aan.”
“Dit betekent dat een kwaadwillende reiziger voor een prikkie kan reizen in het hele openbaar vervoer met een minimale pakkans. De kans dat dit grootschalig gaat gebeuren is groot,” zegt hij.
“De gevolgen zijn desastreus, want de schade die vervoersbedrijven lijden, kan al snel miljoenen euro’s per jaar bedragen. En die rekening zal de reiziger uiteindelijk betalen door hogere prijzen of slechter openbaar vervoer.”
Volgens de SP moet er direct een nieuwe, veilige kaart komen. Tot die tijd moet de uitrol van de ov-chipkaart worden gestaakt.

PvdA
Ook PvdA-kamerlid Jacques Monasch wil een spoeddebat. Hij noemt de kraak “zeer zorgwekkend”. Hij wil snel opheldering van minister Melanie Schultz van Haegen (Infrastructuur en Milieu). Ook wil Monasch weten welke gevolgen de kraak heeft voor de invoering van de ov-chipkaart in de regio Haaglanden. Daar kan de strippenkaart volgens planning vanaf 3 februari niet meer worden gebruikt.
Ineke van Gent (GroenLinks) had al Kamervragen gesteld over de kraakgevoeligheid van de ov-chipkaart. Volgens haar is het systeem ‘zo lek als een mandje’ en is het daarom ondenkbaar dat andere betaalmiddelen voor het openbaar vervoer worden afgeschaft, zo lang de problemen niet zijn opgelost.

Evenwicht
Volgens D66-kamerlid Kees Verhoeven “gaat het om het vinden van het juiste evenwicht tussen veilig en betaalbaar.” “D66 wil een voldoende veilige chipkaart, zonder dat hij peperduur is. De ov-chipkaart is goed, maar het is ook zo dat de reiziger hier nooit om gevraagd heeft. Daarom mag de reiziger niet opdraaien voor de kosten wanneer er technische problemen zijn.”