De ov-chipkaart is voor iedereen met enige kennis van Linux eenvoudig uitleesbaar. Een investering van 30 euro in hard- en software volstaat. Dat melden het tijdschrift PC Active en de website ov-chipkaart.org.

Bron; automatiseringsgids

Al in 2008 was er software beschikbaar waarmee de zwakheden in de RFID-chip benut konden worden.  Dit beveiligingsrisico werd toen nog afgedaan met het argument dat kraken slechts een theoretisch risico vormde en in de praktijk niet aantrekkelijk zou zijn. De methode om te kraken zou technisch erg complex zijn en daarmee niet beschikbaar voor een breed publiek. Het kraken van de OV-Chipkaart was iets voor in een laboratorium. Maar er is nu software beschikbaar die het kraken van een OV-Chipkaart wel heel eenvoudig maakt. Je hoeft alleen een RFID-kaartlezer van ongeveer 30 euro te kopen en wat open-sourceprogrammatuur te installeren. De kaart kan dan worden uitgelezen en zelfs worden beschreven. 

Bron; solv

Met de komst van Ubuntu 10.10 en een handleiding op de website ov-chipkaart.org is frauderen met de kaart kinderspel. Voor het kraken van de OV-chipkaart moet men veertig sectoren kraken. Iets wat veel lijkt, maar door de slechte cryptografische implementatie redelijk snel te doen is.
"Dat maakt het mogelijk om met de juiste software de kaart uit te lezen, aan te passen of er zelfs een kopie van te maken. 

Bron; security

Met de eenvoudige methode om de kaart te kraken, neemt de druk op de overheid toe om de ov-chipkaart te vervangen door exemplaren met de veiligere SmartMX-chip. Trans Link Systems staat echter niet te springen om de nieuwe kaart in te voeren: het bedrijf, een joint-venture van de vervoerders, ziet op tegen de hoge kosten en vindt de overstap 'onnodig'.

Bron; tweakers

Volgens Trans Link Systems is het bericht dat de ov-chipkaart met weinig kennis en voor een laag bedrag te hacken is 'oud nieuws'. Het bedrijf neemt geen stappen en zegt dat fraude weinig voorkomt. Bovendien zou het eenvoudig te detecteren zijn. In juni werd voor het eerst een man opgepakt nadat het detectiesysteem van Trans Link Systems fraude constateerde. Overigens ging dat om kaarten die niet op naam stonden. Onbekend is hoe het systeem fraude detecteert; de man werd achterhaald op basis van onderzoek naar zijn reispatroon.

Bron; tweakers2

“GroenLinks is altijd kritisch geweest over de OV-chipkaart”, laat een woordvoerder van de oppositiepartij weten. “We vinden dat de kaart te gehaast is ingevoerd en daardoor nog steeds te veel mankementen vertoont. Niet alleen in het gebruik ervan, maar ook in het systeem, zoals hieruit blijkt”. De partij, die vrijdagmiddag als enige bereikbaar was voor een reactie, vindt dat erg schadelijk en vindt het een slechte zaak dat de kaart zomaar te hacken is.

Bron; webwereld


Abonneer je nu op onze wekelijkse nieuwsbrief!
captcha