Adverteren?

Je bent hier: Techzine » Nieuws » Security » OV-chipkaart gehackt en nieuwste ICT-flop overheid

OV-chipkaart gehackt en nieuwste ICT-flop overheid

Woensdag 26 januari 2011 11:18 door Coen van Eenbergen
Bron: Webwereld, Views 4992, Reacties (8)

Enkele maanden geleden werd de OV-chipkaart voor het eerst gehackt, toen was er nog sprake van dat de problemen nog wel opgelost zouden worden. Diverse journalisten hebben echter de afgelopen weken en sommige zelfs maanden rond gereisd met illegale en gekopieerde OV-chipkaarten. Wat blijkt is dat de problemen rond de OV-chipkaart niet zijn opgelost maar zelfs nog veel groter zijn geworden.

Sinds kort is er nu ook een Windows-applicatie beschikbaar waarmee iedereen die een computer kan opstarten zijn OV-chipkaart kan hacken en vervolgens gratis kan reizen. Gisteren verschenen er al een heleboel verhalen op internet en televisie over de nieuwe manieren om je OV-chipkaart gratis te gebruiken. In een reactie hierop liet TLS - het bedrijf achter de OV-chipkaart - weten dat zij hiervan op de hoogte zijn en aangifte hebben gedaan bij de politie. De kaarten van deze reizigers waren nog niet geblokkeerd om informatie te verzamelen. Uiteindelijk zou dit nog wel gaan gebeuren.

Vandaag blijkt echter via Webwereld dat de nieuwste hack van de OV-chipkaart ervoor zorgt dat TLS helemaal niet kan weten of je kaart is gehackt. De eerste hacks die verschenen maakte het mogelijk om saldo op je kaart te plaatsen waarmee je vervolgens kon inchecken, op deze manier kon TLS door het incheck en opwaardeersaldo te vergelijken achterhalen of je gefraudeerd had en gebruik maakte van een gehackte kaart.

De hack die recent beschikbaar is gekomen gaat nog een stapje verder, deze zorgt ervoor dat je thuis je incheck locatie en de tijd kan bepalen en dit vervolgens kan instellen op je kaart. Op deze manier wordt je in de systemen van TLS niet geregistreerd en kan je dus ook niet achterhaald worden. Ook een conducteur die je kaart controleert zal gewoon zien dat je op het juiste Station en tijd bent ingecheckt. De apparatuur waarover een conducteur beschikt leest namelijk alleen de kaart uit, deze staat niet in verbinding met een centrale computer die kan verifiëren of je daadwerkelijk bent ingecheckt.

Of TLS in staat is om de beveiliging aan te passen en ervoor te zorgen dat er niet meer zwart kan worden gereisd, lijkt haast onmogelijk. In de politiek is er al sprake van en spoeddebat over deze kwestie. In elk geval kan dit weer als een grote ICT-flop van de overheid worden beschouwd. Dit miljarden kostende project gaat de Nederlandse burgers de komende jaren waarschijnlijk ook nog veel geld kosten.

Er zijn 8 reacties

Avatar
offlineAep, ICT-directeur, 26 Jan 2011, 11:48
1
Kan niet zo ingewikkeld zijn voor hen toch? In de bus moet je sowieso inchecken bij zo'n apparaat, anders mag je er niet in van de chauffeur, in de trein geven ze conducteurs zo'n apparaat dat wel communiceert en klaar toch? Als ze in de bus passen passen ze ook in de trein.
Avatar
offlineCeme45, ICT-liefhebber, 26 Jan 2011, 11:49
1

Quote:

In de politiek is er al sprake van en spoeddebat over deze kwestie.

Kortom, moddergooien over wiens schuld het allemaal wel niet is. Al lijken al die reclame's van de overheid eindelijk wel te kloppen: de OV-chipkaart is inderdaad veel makkelijker (zeker met hacken) en het kan ook echt een hoop geld schelen.
Avatar
offlineHeet, ICT-professional, 26 Jan 2011, 16:42
1
Het is triest dat al meer dan een jaar bekend is dat deze kaart onvoldoende beveiligd is.

Vervolgens heeft men de kop in het zand gestoken en is men gewoon verder gegaan. ;{

Nu zitten we met de brokken. Het hele systeem kan in de prullenbak en de reizigers mogen het betalen. :'(
Geen Avatar
gastHans (gast), 26 Jan 2011, 16:49
1
Het idee van OV-Chipkaart is niet slecht maar in plaats van goedkoop en makkelijk voor klant, de hele gedoe is duurder geworden.

London heeft een OV-Chipkaart systeem die heel makkelijk zonder stress werkt. Waarom onderzoekt NS niet goed wat maakt london OV-Chipkaart zo makkelijk om te gebruiken en misschine ook veilig?

Start nu een onderzoek. kom op, aan het werk.

Q
Geen Avatar
offlinePino1990, ICT-liefhebber, 26 Jan 2011, 17:00
1
Wat het systeem in Londen zo makkelijk maakt, is dat niemand aandacht schenkt aan de beveiliging van het systeem. En doet het systeem het niet, dan staan alle poortjes (op dat traject) een lange tijd gewoon open.

In mijn hele zomervakantie in Londen ben ik overigens niet één keer gecontroleerd. Men gaat er daar blijkbaar vanuit dat de reizigers gewoon betalen. Doen ze dat niet, dan zijn ze waarschijnlijk één van de weinige zwartrijders. Ik denk dat dat ook hier had gewerkt: Aan hackers publiekelijk geen aandacht geven en stilletjes de problemen oplossen!
Avatar
offlinecoen, ICT-directeur, 26 Jan 2011, 17:40
1
Het gaat nu om een OV-chipkaart wat voor de overheid enorm moeilijk is om veilig en goed uit te rollen. Ik vraag mij dan af hoe het straks gaat met bijvoorbeeld het EPD? (elektronische patiënten dossier).

Als dat systeem net zo slecht is ontworpen als de OV-chipkaart en straks iedereen in 3 stappen de volledige medische gegevens van de buurman, werknemer, schooldirecteur, leraar of minister president kan achterhalen? Of eerst even checken of je nieuwe vriendin niet recent bij de dokter is geweest voor SOA?

De overheid moet wellicht haar uitbestedingspartners wat beter kiezen of meer partijen toelaten om zoiets te ontwikkelen. De Playstation 3 lijkt nu gehackt te zijn dat heeft ruim 5 jaar geduurd, de OV-chipkaart duurde 2 dagen?
Avatar
offlineCeme45, ICT-liefhebber, 26 Jan 2011, 23:28
1

Quote:

Op 26-1-2011 17:40 schreef coen:
Het gaat nu om een OV-chipkaart wat voor de overheid enorm moeilijk is om veilig en goed uit te rollen. Ik vraag mij dan af hoe het straks gaat met bijvoorbeeld het EPD? (elektronische patiënten dossier).

Als dat systeem net zo slecht is ontworpen als de OV-chipkaart en straks iedereen in 3 stappen de volledige medische gegevens van de buurman, werknemer, schooldirecteur, leraar of minister president kan achterhalen? Of eerst even checken of je nieuwe vriendin niet recent bij de dokter is geweest voor SOA?

De overheid moet wellicht haar uitbestedingspartners wat beter kiezen of meer partijen toelaten om zoiets te ontwikkelen. De Playstation 3 lijkt nu gehackt te zijn dat heeft ruim 5 jaar geduurd, de OV-chipkaart duurde 2 dagen?

Regeringen zijn altijd meer geïnteresseerd in populariteit dan in prestaties. Het feit dat ze een EPD, dat al zo lek is als een mandje, via SMS beschikbaar willen maken, wat me een allesbehalve veilig idee lijkt maar wel populair zal zijn, is hier een mooi voorbeeld van. Doorgaans weten die mensen amper waar ze mee te maken hebben en vertrouwen er maar op dat alles goed komt. Het bekijken van details kost teveel tijd: bij gebouwen die in opdracht van een stad gemaakt worden komen er achteraf vaak een hoop extra kosten, omdat de wethouders waren vergeten te kijken of er in de offerte ook deuren waren opgenomen. Het bouwen van het Chassétheater in Breda heeft op die manier 4 wethouders hun baan gekost.

Als minister van gezondheid hoef je niks van geneeskunde te weten, ze hadden je net zo goed ergens anders minister van kunnen maken. Als je iemand een positie geeft die geen enkel verstand heeft van zijn onderwerp krijg je zulke dingen. Ministers zijn geen beveiligings- of ICT-experts, toch lijkt het erop dat ze dit zelf niet doorhebben. Ze bedenken van alles, maar denken niet na over de gevolgen. De meest zinloze projecten worden opgezet, omdat het leuk klinkt. Of het zin heeft lijkt niet veel uit te maken, belastinggeld is toch gratis. Tegen de tijd dat er problemen komen zal iemand anders wel minister zijn, of iets heeft geholpen wordt vaak niet onderzocht en je hoort er toch nooit iemand naar vragen. Je kan natuurlijk ook altijd iemand anders de schuld geven, zoals het een goed politicus betaamd.
Geen Avatar
gastSjun de Martelaere (gast), 27 Jan 2011, 13:41
1
Het idee van de OV chipkaart vind ik uitermate slecht. Reizigers krijgen de rekeningen doorgeschoven van digitale experimenten, speeltjes en registratiewoede. De strippenkaart voldeed prima en gaf reizigers nog enige controle op de tariefstelling per ritje terwijl er niet gevreesd hoefde te worden voor de privacy en ongewenste afschrijvingen. In Amsterdam is een ritje van twee strippen tegenwoordig € 2,60 aftikken voor een verplichte uurkaart. Zelf vind ik deze gelegaliseerde diefstal een reden om voortaan het Amsterdamse OV te mijden. Die rit is geen vijf-en-een-halve gulden waard. Men overvraagt een ander maar. Ik mag hopen dat meer mensen besluiten zich niet langer te laten bestelen.
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechtereacties hebben invloed op je hoeveelheid punten.Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties.Eventuele fouten in dit artikel kunnen via de article reportgemeld worden.

TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup ul ol quote split url url me
Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
captcha
Verzenden: