Met vrij verkrijgbare programmatuur en een kastje van dertig euro kan iedereen de OV-chipkaart kraken. Zo blijkt uit onderzoek van tijdschrift PC Active.
Sorteer op:
-
Is het nu dan eindelijk officieel, is het dan een mislukking die Ov-chipkaart?
Voor nagenoeg iedere gebruiker wel namelijk. Wil niet weten wat dit "grapje"ons werkelijk heeft gekost en waar ik nog banger voor ben, wat het ons nog gaat kosten, voordat ook de hoge bobo's zeggen: Nee we stoppen er mee -
Die idioten in Den Haag willen altijd het wiel uitvinden want dan is het "Nederlands", terwijl in de rest van de wereld al oplossingen prima werken.
-
@TS Dat wisten we toch al een poosje, dat van dat kraken? Volgens mij rijden alle handige computeraars namelijk al heel lang gratis..;-)
Het schijnt trouwens dat je er ook vuilcontainers mee kan openmaken..handig, kan men meteen die mislukte chipkaart erin gooien.. -
En zo steelt men dus heel gemakkelijk de persoonsgegevens van de OV chipkaart af....
-
prachtig, weer miljoenen door de put gespoeld.
-
Ik heb nog nergens gelezen dat ze m'n strippenkaart hebben gekraakt....
-
Maar goed, een OV jaarkaart kost nu dus een paar tientjes (met de aanvullende software).
-
Die tip over het gebruik van een GPS blokker is ook een aardige trouwens.
-
We moeten maar eens invoeren dat een overheidsfunctionaris die dit soort fratsen op zijn geweten heeft EN die na ettelijke waarschuwingen toch zo'n project doordrukt gewoon de petoet in kan gaan.
In dat geval kan Tineke Huizinga alvast een aantal jaren gaan brommen ..... -
overheid moet eens ophouden met ICT projecten die op windows draaien...
of ze werken niet.. of ze worden niet eens afgemaakt.
overheidsbeleid op gebied van IT is een geheide blue screen of death:
http://94.100.122.81/189550001-189600000/189550... -
site van PCactive ligt inmiddels al tijden plat sinds dit nieuws...
volgens mij is heel nederland morgen op linux over gestapt. whaha -
1. Politici hebben totaal geen verstand van ICT
2. Politici hebben totaal geen verstand van de stand van de techniek
3. Politici vinden dat ze slimmer zijn dan de gewone burger
DUS: ze leren het NOOIT. -
Link naar PC Active doet het niet
-
En het ergste is nog dat jaren geleden toen ze er aan begonnen dit allemaal al voorspeld is. Binnenkort krijgen we dus 'alternatieve' oplaadpunten, daar kun je op wachten.
-
Site van PC Active ligt nu al plat, logisch als je dit publiceert hahaha
-
@5 miljarden ze zijn al sinds minimaal 1993 bezig met dit project
-
En Rutte straks met zijn grote glimlach : we gaan bezuinigen !
Ja, alleen tegen dit soort FIASCO's is niet op te bezuinigen. -
Strippenkaarten vervalsen kan nog een stuk goedkoper!
-
@ 17, wat heeft Rutte hiet nu mee te maken, zoek je een zondebok?
De echte zondebok is het bedrijf die de OV heeft ontwikkeld en Den Haag steeds voor de gek gehouden heeft door te zeggen dat het systeem werkt en veilig is.
Dit bedrijf zou je aansprakelijk moeten stellen voor de hele malaise omtrent de OV.
Mijn devies: neem je verlies en schaf de OV af, voer de gewone strippenkaart weer in en controleer extra op zwartrijden. -
@19 : Het is de politiek die dit zo wilde en die dit er ook doorheen gedrukt heeft, met dank aan alle vervoerbedrijven waar ze alleen aan zichzelf dachten.
Links en rechts heben hier boter op het hoofd. Rechts door de mislukte privatiseringen wat het vervoer alleen maar duurder heeft gemaakt en links met het idee dat iedereen in het OV moet. Stelletje prutsers...
Het huidige systeem was trouwens tegen het advies van allerlei technologiebedrijven met jarenlange ervaring in. -
@15 Totdat ze deze waarheid niet meer mogen publiceren.
-
hahahahahahahahahahahaha....etc.
-
Gratis garantieloze nuance: Hoe kraakbaar mag zo een kaartjessysteem zijn? Interessante vraag want zeg nou zelf, treinkaartjes en strippenkaarten zijn van papier. Dat is toch onveiliger dan deze dure elektronica? Kennelijk niet.
Wat je als vervoersbedrijf wil is dat je niet al te hard bestolen wordt. Dus treinkaartjes zijn dan wel van papier, ze zijn ook voorzien van een hologram. En strippenkaarten zijn ook voorzien van dat soort truuks, leg er maar eens een onder een kopierapparaat. "Niet al te hard" omdat ongeveer alles uiteindelijk wel te kraken en na te maken is, dat weten we nu wel, maar dat het niet te makkelijk is of dat het de namakers maar niet genoeg oplevert. Maar het mag jou ook niet teveel kosten.
Het zal vast dat ze initieel echt geloofden dat de technologie van de ov-chipkaart echt buiten een ieders bereik zou blijven, maar mischien ook niet. Toen het duidelijk werd dat de chipjes veel zwakker beveiligd waren dan verwacht hebben ze toch niets gedaan. Was dat puur kop in het zand steken? Er zal vast wel van dat bijgezeten hebben, de tent valt niet op door competentie, integendeel.
Maar niet al te hard bestolen worden is niet het enige doel. Als vervoersbedrijf wil je ook weten welke lijnen wanneer hoeveel in trek zijn, dan kun je daar de bedrijfsvoering op aanpassen. Met deze kaartjes kunnen ze precies zien wie waar waneer geweest is. Dat dat ook op andere manieren kan is even niet relevant.
Dat is /overkill/, veels te veel informatie en daarmee direct tegen de privacywet indruisend, maar dat boeit de overheid absoluut niet. Het cbp is een wassen clownsneus geworden. Privacy moet je gewoon niet verwachten met dit soort prestige- en carriereprojectjes, zelfs met deze regering niet. Maar dit terzijde.
Dat precies iedereen kunnen volgen is werkelijk de natte droom voor verkeersanalisten, en oh de politie lust er ook wel pap van, of het nu relevant is voor de zaak of niet (zie eerdere rechtszaakberichtgeving over ov-chipkaartfotootjes overdragen aan de politie en kijk wat er /niet/ bestreden werd), en dat is ook precies waarom een zekere hoeveelheid misbruik tolereerbaar is voor het systeem. En daarbij hopen ze door deze enorme databerg maar bij te houden daaruit te kunnen opmaken wie fraudeert en ze dan gelijk met veel bombarie van het bed te lichten. Dat eerste kunnen ze, dat tweede krijgen ze vast ook wel voor elkaar als ze maar genoeg bij de regering klagen.
Vandaar ook dat je bij iedere misstap gelijk die vier of twintig euro "borg" moet betalen en dus altijd met veel "dood" geld op je kaartje moet rondreizen. Geld dat ze vervolgens bij de eerste gelegenheid inpikken of heel zwaar belasten. En elke gelegenheid telt, of het nu jouw of toch hun schuld was. /Jij/ moet er weer moeite voor doen, /jij/ moet er weer persoonlijke informatie voor afstaan.
Wat dat betreft is het niet de kapotte technologie, maar het vergaande data- en financieele misbruik wat deze miljardenklucht in de lucht houdt. En daarom zal ook dit bericht helemaal niets veranderen. Heeft Tinus (@1) ook zijn antwoord. -
De paradox waarmee de ICT te maken heeft, is dat er nooit een full proof (of in dit geval fool proof) systeem zal kunnen komen!
Blijkbaar hebben bepaalde overheidsmensen nog steeds niet in de gaten dat alles dat door programmeren ontwikkeld kan worden, altijd ook weer gehacked kan worden... -
Ja, dat was te verwachten. Als het in het lab kan duurt het nooit lang voordat het thuis met een PCtje ook kan.
Wel makkelijk, gewoon thuis de kaart opladen. Hoef je ook niet meer uit te checken, je vult gewoon je kaart weer aan.
@23: Alles is te kraken. Maar de OV Chipkaart is goedkoper en makkelijker te kraken dan een papieren kaartje. Dat had niet gehoeven. Als het was ontworpen met het gemak van de reiziger voorop dan had het systeem wel goed kunnen zijn. -
Snap nog altijd niet waarom er niet een bestaand systeem is ingekocht ipv het wiel weer opnieuw uitvinden. Hoop geld weer richting the grote consultants, met als resultaat wat precies?
Er zijn talloze systemen in de wereld die al jarenlang rendabel draaien, waarvan alle bugs, risico's end kosten precies bekend zijn. Vriendjespolitiek is het enige succes hier. -
Bestel hier uw RFID hardware:
http://www.dealextreme.com/search.dx/search.rfid -
@20 stoffer
De SP is vanaf het begin tegen de OV chipkaart geweest.
http://www.sp.nl/dossier/ov_chipkaart.html
En nee die zijn niet "overal" tegen, voordat dat riedeltje weer begint...
Zo worden ze alleen vaak afgeschildert. -
Als t klootjesvolk nou eens nadacht voor iets te gaan gebruiken...
De OV chipkaart is alleen bedoeld om de burger meer geld uit de broek te kloppen! Gemiddeld genomen zijn de reizen duurder geworden, heb je geen dal- of kortingskaartjes meer, veiliger wordt het niet,want ze zijn anoniem aan te vragen, sneller gaat t ook niet; heb je gezien hoe lang het duurt voordat iedereen bij een bus is uitgecheckt in de spits...Nee dames en heren, we worden weer bedonderd en vinden het allemaal prima... -
@19
Nee, moet ook zijn mw Huizinga..maar Rutte is natuurlijk wel een grote L..door te roepen we gaan bezuinigen..Gooi die OV eruit en je hebt weer wat miljarden in de schatkist, dan nog al die ambtenaren die menen het beter te weten en je hebt zo 10 miljard bezuinigd...:) -
Ik zou er nog steeds niet van wakker liggen als de Strippenkaart weer terug in het OV komt !
-
Het blijven volhouden van het succes van de OV-chipkaart heeft meer met het voorkomen van koppenrollerij te maken, dan met de feiten.
-
@12 Je was deze vergeten: Politici hebben weinig voeling met de gewone burger.
O, en waarschijnlijk deze ook: Politici lijken te denken dat de burgers er zijn voor hen, in plaats van andersom.
leuke website om eenvoudig zelf iets te te doen:
www.schaduwkamer.nl -
Er moet zoveel gekraakt worden dat we weer teruggaan naar gewoon cash betalen is duidelijk kan zonder problemen idereen heeft het. Electronica is prima maar het moet wel fraude prove zijn.
-
En als ze nou eens een systeem laten ontwikkelen door zo'n hacker/cracker? Die lui weten waar je op moet letten om het "waterdicht" te maken.
-
@25, ik heb nooit anders beweerd, maar dat is niet het punt wat ik in @23 maak. De technologie is eigenlijk maar bijzaak, hoewel een prestigieuze bijzaak want oh-zo-geile tech hoor. Nouja niet dus, maar dat is hoe het bestuurs-en-commercie-complex in elkaar zit dat hier met ongeloofwaardig kunst- en vliegwerk en alweer de zoveelste bom belastingduiten kunstmatig in leven wordt gehouden. /Bottom line/ is dat het "kale" feit dat de technologie niet doet wat het belooft, niet genoeg is om dit voor de klant (cq reiziger cq genadeloos te melken ov-vee) uiterst repressieve systeem een halt toe te roepen.
Overigens is dealextreme leuk (@27) maar het is wellicht simpeler om bij http://www.touchatag.com/e-store de bedoelde lezer-en-schrijver te bestellen; die is iig de juiste frequentie (13.56MHz) en de software weet er mee om te gaan. Ik zie zo snel niet dat dx goedkoper is deze keer. -
Laat ze gewoon de strippenkaart weer invoeren nu alle automaten daarvoor nog bestaan en niet ook weer opnieuw aangeschaft moeten worden. Beter ten halve gekeerd, dan ten hele gedwaald. Er was niets mis met de strippenkaart: goedkoop, duidelijk, prettig in gebruik. Sommige goed lopende zaken moet je gewoon niet willen automatiseren.
-
Gratis openbaar vervoer is goedkoper, denk ik
-
Oud nieuws. De chipkaart is sinds invoering al te kraken, en sindsdien nog nooit veilig geweest.
-
@35 leuk idee, populair ook, maar te makkelijk gedacht. Een gemiddelde softwarekraker weet precies veelgemaakte softwarefouten te vinden en daar vies misbruik van te maken. Dat is nuttige kennis maar niet het hele verhaal.
Naast weten hoe je solide code schrijft, moet je weten hoe je systeem te beveiligen. Het is het verschil tussen simpele truuks als dievenklauwen in de deur en scharnieren naar binnen toe aan de ene kant en zorgen dat je deurslot niet bij het zien van de eerste haarspeld openspringt aan de andere kant.
Om iets cryptografisch sterk te maken, precies dat waar je software voor zijn veiligheid van afhangt als er geen te misbruiken gaatjes meer te vinden zijn, moet je sterk in je schoenen staan wat betreft de achterliggende en vrij specialistische wiskunde. Niet voor niets dat de amerikaanse NSA de grootste werkgever voor wiskundigen in de wereld is. Die doen niets anders dan dat daar.
Zelfs dan ben je er niet: Als je gewoon even een cryptosysteempje in elkaar draait, heb je iets dat vrijwel zeker te kraken is. Je hebt minstens twee teams van cryptografen nodig, een om een systeem te bedenken en de ander om de boel kapot te denken. En zelfs als je dat grondig doet ben je zo tien jaar van publieke discussie en theoretische aanvallen verder voor je iets redelijk solides in de hand hebt. Dat niet doen is precies waar mifare (type kaart gebruikt voor de ov-chipkaart) de mist in ging.
Goed, dan gebruik je een bestaand systeem. En dan schrijf je nette, solide code zonder slordige code. En zelfs dan blijken er nog truuks om aan je software te rammelen en de bitjes die er uitvallen bijeen te vegen en daarmee alsnog de boel te kraken. En met hardware is dat niet anders.
Waarmee ik alleen maar zeggen wil: Even een krakertje huren, zo simpel werkt het niet. Dat bijvoorbeeld banken dat wel deden voordat de /it security/ industrie op stoom was wekt bij mij dus ook geen vertrouwen; het is simplistisch een zwaktebod.
Er zijn overigens wat studenten in Nijmegen bezig met het ontwikkelen van wat een privacyvriendelijker alternatief voor de ov-chipkaart moet worden.
https://ovchip.cs.ru.nl/ -
@40 Een simpel "Helaas, zo werkt het niet." was ook voldoende, hoor! Toch bedankt.
-
Ach lekker belangrijk, die privacy-hype van tegenwoordig...
Op mijn oude OV jaarkaart stond ook gewoon mijn foto, geboortedatum en naam. En op de strippenkaart kun je via de stempel met zone, dag en tijd ook precies zien waar iemand is geweest. Dus wat is er dan anders? Op die chip staat echt niet met wie ik allemaal gebeld heb het afgelopen jaar ofzo... -
terug met de strippenkaart en het normale treinkaartje waar niet mee te frauderen is.
-
@41 Haha.. En nu niet meer de gepensioneerde wiskunde leraar boos maken hoor!
-
Persoonlijke gegevens zijn NIET aanwezig op de OV chip kaart. Het kraken heeft betrekking op gratis reizen, gratis reis tegoed, dupliceren van OV-chipkaarten.
Oja: "De server van PC-Active is op het moment overbelast. We werken er aan om de deze zo snel mogelijk weer in de lucht te brengen. "
~JWRM~ -
Bedankt hoor... Nu wordt naar Embedded Sytem Engeneers verwezen als "wizkid". Zo wordt er verteld: "wizkids konden het al, nu kan iedereen het (RTL-Z)."
Elektronica is een vak, en ik vindt dat we meer respect voor mag zijn. Voor een leek is het allemaal abstract, daardoor moeilijk te begrijpen. Maar het gaat om de kennis, niet om een hoog IQ. (dat wij altijd voorlopen in de technologie beschouw ik als een bonus)
~JWRM~ -
Mehh, dan ga ik linux op mijn laptop zetten :-)
-
Wordt het misschien toch nog een succes.
-
Het is een van de domste uitgevoerde plannen van de afgelopen tijd geweest. Telefoonkaarten waren al te kraken in de 90er jaren, de chipknip is ook door een aantal fasen heen gegaan voordat dat niet meer kon en ga zo maar door. Waarom dacht men slim te zijn met een digitale ov jaarkaart met in EN uit checken?
*Zucht nog maar eens en slaat zijn hoofd in zijn hand* -
@46 Internet is een grote bron van kennis. Het hangt er alleen af hoe die kennis gebruikt wordt.
Iedere "wizzkid" is als niets wetend persoontje begonnen. Dus ook de electronicus. -
@1
voor mij werkt het verder prima
maar heb studenten-ov, dus ik gebruik het zelden (tenzij bus) voor betaald reizen -
@45:
Gratis reizen was nu ook al mogelijk als je dat wilde. Of vond je de NS-treinkaartjes zo moeilijk te kopieren dan? En zwartrijden in de Rotterdamse metro was schering en inslag.
Als je kwaad wil doen met het OV, dan kan dat altijd. -
Zoals al vanaf het begin af aan gemeld, een aanfluiting deze kaart.
Miljoenen heeft het ons weer gekost en nog altijd deugt het van geen meter. Fijne reis!
Weer zo'n "dit zet mijn naam op de kaart" act van een Haagsche prestige muts wat niks voorstelt.
Triest. En dat terwijl het elders wel mogelijk is...London bv. -
Ik begrijp niet waarom iedereen zo fel is tegen de OV chipkaart. Lekker belangrijk dat hij te kraken is. Je kunt in de metro van Rotterdam ook de lift nemen en komt dan ook langs de poortjes zonder te chippen. Als je zwart wilt rijden lukt dat toch wel. Met of zonder OV chipkaart.
Ik vind hem briljant. Geen gedoe meer met kopen van een strippenkaart, of van tevoren moeten bedenken hoeveel zones je moet hebben of niet (heb ik nooit begrepen hoe dat zit). Ik chip gewoon in, blijf zitten tot ik op mijn bestemming ben en chip weer uit. HEERLIJK!!
Locatie van de poortjes bij de NS zijn wel een drama. Op de een of andere manier vindt de NS het leuk om er een soort speurtocht van te maken en ze vaak lekker verdekt op te stellen, zodat je zo veel mogelijk vergeet uit te chippen. Je moet dan een betaald nummer bellen om je geld terug te vorderen. Dat is pas kassa!
Bij de RET in Rotterdam kun je gewoon aan de balie je geld terug gestort krijgen zonder extra kosten. -
Als ik met trein reis doe ik een keer 'bliep' als ik instap en een keer 'bliep bliep' als ik uitstap. Bijladen gaat automatisch. Echt een RAMP joh die OV kaart. Totale mislukking!
-
Nog een keer dan.... Kopieer het systeem uit Singapore. Enkele voordelen:
* Privacy blijft gewaarborgd (als je dat wil)
* Geen ontwikkelkosten (het systeem werkt en bestaat al)
* Klant hoeft geen onnodig hoge borg te betalen
* Ieder kaartje is elektronisch
* Mocht het systeem falen, kost dit de vervoerder geldt, en niet de klant -
@45 jwrm22
"Naast een rfid-lezer moet een gebruiker die de kaart wil kraken over een pc met Linux beschikken; het computerblad heeft zelf Ubuntu 10.10 gebruikt. Met behulp van de libusb-dev-, libpscslite-dev- en 0libnfc-softwarebibliotheken en het programma mfoc kan een dump van de inhoud van een Mifare Classic-chip worden gemaakt. Daarvoor moeten gebruikers wel weten hoe ze broncode moeten compileren, en kan het even knoeien zijn om mfoc, dat de cryptografische sleutels achterhaalt, werkend te krijgen. Een geslaagde dump van de chip bevat onder andere transacties en bepaalde persoonsgegevens."
http://tweakers.net/nieuws/70609/ov-chipkaart-b...
WEL dus.... -
En PC Active en nu ook nu.nl werken mee aan de bekendmaking ervan.
Bedankt, media ! -
@9 en @30 Wel de schuld leggen waar die hoort.
Tineke Huizinga heeft niets anders gedaan dan, met de nodige tegenzin, uitvoeren wat door de kabinetten voor haar (CDA-VVD) was besloten dat zou moeten gebeuren.
De OV-chipkaart is 1 van de vereisten die door private partijen zijn gesteld bij de uiterst onzalige privatisering van het OV door, alweer CDA-VVD!
Uiteindelijk bestaat er maar 1 fraudebestendige oplossing.
Die tegelijkertijd een uitstekende bais biedt om het fileprobleem op te lossen.
Het OV de-privatiseren en vervolgens gratis maken.
Is qua exploitatie vele malen goedkoper dan de huidige geprivatiseerde puinbakken op de weg die een handvol OV-chippers vervoeren. -
Pas wanneer jullie principieel weigeren die kaart te gebruiken zal de overheid stoppen ons deze kaart (en bv. het chip paspoort) door de strot te drukken, geen seconde eerder...
-
Binnenkort loopt iedereen met zo'n gratis opgewaardeerde OV-flopkaart op zak. Om je te bescheuren gewoon!
-
Ik hoef niet te weten of je de OV chipkaart kan kraken maar eerder hoe je deze kan kraken.
Misschien is een dergelijke kaartlezer/writer incl. software wellicht in de oude oostbloklanden te koop.
Ga daar eens snuffelen.
Ik acht TNO te dom er hier zelf achter te komen !!!!! -
ik heb ook nooit begrepen waarom de strippenkaart en in een later stadium de treinkaartjes moesten worden vervangen door de ov-chipkaart.
De enige die er aan verdienen zijn de ontwerpers. De reiziger is alleen maar meer kwijt. Oh dat was de reden natuurlijk. De reiziger uitknijpen.
gewoon gratis maken dat OV. Hoeft niet zoveel te kosten -
@57
Er wordt gesuggereerd dat persoonlijke informatie zoals alle persoonlijke informatie beschikbaar is op een OV-chipkaart. Dit is niet het geval. Wel kunnen ze je naam en geboortedatum uitlezen, maar dat is niet wat ik tegen ga. Met het nieuwe paspoort is wel alle persoonlijke data beschikbaar, daar zou dit het mogelijk zijn.
~JWRM~
Ps. Reis gedrag valt voor mij niet onder persoonlijke gegevens. (reis transacties) -
@64 jwrm22
Omdat het voor jou niet onder persoonlijke gegevens valt is het okee ?
Zo lust ik er nog wel een paar.
ben jij toevallig iemand die van mening is "het is niet anders" of "als je niets te verbergen hebt"
Gevaarlijk....
Zo kom je namelijk wel over bij mij. -
wat toevallig dat bit blad nou vandaag in de winkel ligt, voor als je meer wilt weten, slimme marketing truuk :)
-
@63 De reden is werkverschaffing. Onzin banen creeren om de werkloosheid kunstmatig laag te houden en zo sociale onrust te beperken. De reiziger betaalt inderdaad de rekening.
Werkloosheid is een luxeprobleem, dankzij onze kromme maatschappij. -
Invoeren van de OV-chipkaart is en blijft dus heel moeilijk. Wat heeft dat al allemaal niet gekost en gaat het nog kosten....
Voor dat geld zou het openbaarvervoer bijna gratis aangeboden kunnen worden. Ben je meteen het probleem van zwartrijden, agressie, ergernis en allerlei technische OV-chipkaart problemen kwijt. De conducteur op de trein, tram etc. kan dan meer als "gastheer" optreden.
Volgens mij wordt iedereen daar blij van! -
@59
"Het OV de-privatiseren en vervolgens gratis maken. "
Volgens mij zijn ze daar op deze manier hard mee bezig. Als het inderdaad nagenoeg geen werk wordt om die kaart te kraken en inderdaad negenoeg iedereen zij eigen kaart kan opwaarderen, dan is het OV de facto gratis geworden. -
Was al bekend voor invoering. Toch is hij niet minder makkelijk te kraken dan andere kaarten in andere landen en daar zijn er nauwelijks problemen mee.
-
Dure rotkaart en nog duurder als jouw OVkaart gekraakt wordt en iemand lekker op jouw kosten gaat reizen.
-
@66 Ja, de marketing truc werkt. Heb het blad net aangeschaft om nu ok eens zelf aan de slag met die dingen te gaan. Heb nog een PC-tje over voor Linux. Cool, even mijn nieuwsgierigheid voeden :)
-
goed voorbeeld dat je de Overheid niet moet vertrouwen
zij beloven immers dat het beter gaat met de OV chipkaart... tot nu toe alleen maar ELLENDE -
Weg met dat systeem.
-
@73 Yep, dure doffe ellende
-
Uhh ik zal een klein geheimpje vertellen. Je RFID chip in je paspoort is net zo makkelijk te kraken!! En nu willen ze ook nog je vingerafdruk daarin opslaan!! Lekker veilig.
-
En ai ai ai, die woordvoerdster van TLS vanochtend, die krampachtig ieder probleem probeerde te ontkennen op Radio 1. In plaats van erkennen dat er een probleem is, het verongelijkt bestempelen als oud nieuws en beweren dat er werkelijk niets mankeert aan de techniek. Persvoorlichting is vast lastig, maar deze mevrouw heeft kennelijk wat lesjes overgeslagen.
-
duh...
-
#2
Gewoon gedogen is voor NL zoals gebruikelijk de beste oplossing. En een zeer hoge boete als je gepakt wordt. 'Kraakbestendig' krijg je het toch nooit. -
@76
Met wel een verschil.
Om de chip te kunnen kraken moet je hem wel eerst in je bezit hebben. Bij zowel OV chipkaart, als paspoort ben jij de eigenaar en hopelijk de enige die hem normaal gesproken in handen heeft.
Jij hebt er voordeel bij om de OV chipkaart te kraken, je hebt er geen voordeel bij om je paspoort chip te kraken.
Het echte gevaar bij je paspoort zit denk ik minder in die chip, dan in de database waar ALLE gegevens in opgeslagen zijn. Dat is een veel interessanter doelwit voor criminelen dan elke keer één paspoort proberen te jatten en te kraken. -
Een vraag die ik nog niet heb zien staan:
Wie weet welke gegevens opgeslagen worden op die kaart?
Dat ie gekraakt kon worden wist ik al lang, maar WAT er nou precies opgeslagen word......daar ben ik benieuwd naar. -
@76 sorry hoor je kan de rfid met je juiste apparatuur op meer 10 meter afstand uitlezen. Je hoeft helemaal niet de rfid in je bezit te hebben. Je verhaal klopt voor geen meter.
-
Weg met die OV-Flopkaart!!
Gewoon de strippenkaart weer invoeren. Eénvoudig en dus geen gedonder.
Wáárom moet toch bijna alles gedigitaliseerd worden?! Flauwekul! Bullshit!
Hou het simpel. Dan werkt het altijd. -
oke
even voor de duidelijkhedi..
JE PASPOORT EN JE ID KAART GEBRUIKEN DE ZELFDE CHIP
dus nu allemaal ....
JE,,,,
kortom ja een slecht systeem , wat identiteitds fraude in de hand werkt....
http://weblogs.vpro.nl/thema/category/privacy/
en ja als je je ID niet meer kan vertrouwen....
http://www.davidicke.com/headlines/40470-david-...
Police state here we come... -
@64
En waar komt het geld vandaan om je kaart te betalen en op te laden?
Dat weten ze dus ook. En als je iemands bankrekeningnummer kent .... -
865 november 2010 18:25 - gebruiker verwijderd door de redactie
-
Ja je moet altijd rekening houden met oplichters.
Deze zijn het onkruid in onze maatschappij. -
@86 ".......te gek voor woorden dat onze politici scheit hebben aan de veiligheid...."
Was het maar zo simpel, maar het probleem is dat ze de mooie praatjes van de knutselaars geloven. De reden? zie #12. -
Zijn er al mensen die het artikel hebben gelezen, en die het hebben toegepast? Nee he? Dat dacht ik al. Want als je het wel had gelezen, dan kun je zien dat Trans Link er 's avonds bij het uitlezen van de automaten wel degelijk achterkomt dat er gesjoemeld is met de kaart, en deze wordt dan meteen geblokkeerd. Ergo, je kunt bij elke dag dat je wilt gaan reizen weer een nieuwe OV-chipkaart gaan kopen a 7 euro 50, dus dan mag je maar hopen dat je meer kosten hebt gemaakt. Komt daar nog eens bij dat er wel degelijk een kans bestaat dat je wordt gesnapt en tja, met dit soort fraude kom je denk ik niet weg met een boete van 60 euro plus de ritprijs (of wat staat er normaal op zwart rijden?). Succes jongens.
-
Neemt natuurlijk niet weg dat ik het ook een flop vind. Een grote geldverspilling voor een systeem waar van te voren niet helemaal goed over is nagedacht, maar oke, dat terzijde...
-
Wie van deze criticasters reist er uberhaubt met het OV?
De OV-chipkaart is gewoon praktischer dan al die papiere losse tickets. Het is ook niet voor niets dat vergelijkbare systemen in zoveel landen worden toegepast. -
@91:
Ik reis met het OV, en ik vind het een dweilsysteem!
Heb twee weken lang de chip gebruikt voor het busvervoer,
- was meer geld kwijt dan via strippen, maar:
- vind het verder volkomen onoverzichtelijk hoeveel je wanneer moet betalen (je kunt alleen achteraf constateren; en de prijzen zijn landelijk niet gelijk)
- kwam erachter dat je online wel een product kunt bestellen, maar niets kunt opladen (of heb ik ergens iets gemist)?
- weet verder dat mijn reisgedrag wordt gelogd, wat ik een zeer kwalijk gevolg vind. Ongevraagd doe ik mee aan allerhande marketingonderzoeken, en tevens kan een nieuwsgierige overheid (als ze wil) mijn gegevens opvragen.
Ofwel overboord met dit gedrocht van een oplossing
ofwel: een fatsoenlijke opvolger, die niets aan duidelijkheid (kosten), priacybescherming en gebrukkersgemak te wensen over laat.
Of je doet iets goed, of je doet het niet. Dit broddelwerk zit niemand op te wachten.
En bedankt Tineke! Voor straf gaan we allemaal op koopzondagen winkelen. We kopen dan gelijk ook weer even een strippenkaart! -
@91 Het werkt voor jou dus werkt het voor iedereen? Heel de berg klachten van ov-chipkaartgebruikers even genegeerd? Beetje oogkleppen op zeker?
Ik gebruik regelmatig het ov; geen auto en niet alles is te fietsen. Betaal bij voorkeur contant in de bus voor een /regiodagkaart/, kost hetzelfde als met strippen naar het dichtstbijzijnde treinstation en krijg ik de terugreis gratis mits op dezelfde dag. Koop mijn treinkaartjes bij de balie en betaal extra omdat de ns weigert haar automaten papiergeld te laten aannemen -- iets wat de automaten van de deutsche bahn wél doen, overigens. Kwestie van keuzes, en ik heb hele duidelijke redenen waarom ik niet voor de ov-chipkaart kies. Heb ik elders al lang en breed en bij herhaling uit de doeken gedaan.
Het idee één kaart voor al het ov is al vreselijk lang een natte droom. En ik heb daar op zich niets op tegen. Maar ik heb wél een paar dozijn puntjes tegen /dit/ systeem, het bedrijf dat de boel moet draaien maar er zo grondig mogelijk een zooitje van maakt, en de overheid die er achter blijft staan en met extra geld het gekluns verder aanmoedigt.
Afgezien van het onvermijdelijke "vroeger was alles beter" en ook afgezien van alle gegronde kritiek waar er zoals gezegd verbasend veel van is, wint did systeem niet omdat het zoveel beter is. Het is namelijk niet zo dat ze de reizigers de keuze gegeven hebben en al helemaal niet zo dat iedereen die het systeem eenmaal geprobeerd heeft nooit meer anders wil. Dan had je berichten gezien in de media "alsjeblieft nog even geduld mensen we hebben meer kaartjes besteld, echt ze komen zo".
Nee, ze kunnen die kaartjes aan de straatstenen niet kwijt. Dat zie je aan de /ik laat me wél goed pakken, en jij?/ reclames van de ns. Objectieve voordelen? Nee hoor, want die zijn er niet... voor de reiziger. Dan maar hopen op het schaap over de dam effect. Helaas zijn we wel schapen maar hebben zij zonder oogkleppen de schrik goed te pakken.
Zolang het systeem meer beperkingen oplevert dan het vorige, meer kost, vaker niet werkt, bij niet werken ook nog eens extra kost voor overheid (belastinggeld) én voor de reiziger, meer data vasthoudt dan strikt noodzakelijk /voor het reizen/, en de privacy claims gewoon niet waar zijn, kan ik me niet vinden in jouw "gewoon praktischer" beoordeling. Welke kleur heeft de hemel in jouw wereld? -
Zucht, waarom niet gelijk iedereen met een chip implanteren die automatisch gelezen wordt.
/sarcasme -
@89
Ja, het artikel heb ik gelezen.
Het toepassen van deze hack is vrij gemakkelijk.
Voor 40 euro heb je een RFID lezer, en ik heb hier al een Ubuntu computer staan.
Het is slechts een kwestie van een aantal commando's en je hebt de kaart gekraakt/uitgelezen. Het opwaarderen van je saldo is slechts de volgende stap maar dat gaat ook vrij gemakkelijk heb ik vernomen. (Staat alleen niet letterlijk in het artikel).
Je hebt nog automaten waar je een OV kaart met muntgeld mee kan kopen.
Ik koop dus voor 75 euro 10 van die dingen.
Vervolgens waardeer ik ze op de dag van reizen met 60 euro op.
Als ik dan een keer een dagje ver moet reizen dan check ik (niet vanaf woonplaats, dat is natuurlijk stom, pas een paar haltes verder) lekker met die gekraakte versie in en uit.
Onbeperkt 1e klas reizen voor 7.50, kassa!
De kans dat je gepakt wordt? Nihil, je hebt geen persoonsgegevens achtergelaten...
Wat ze hoogstens zouden kunnen doen is camerabeelden opvragen van het moment dat je incheckt met die pas, als ze uiteindelijk doorhebben dat deze kaart gekraakt is. (Dus in de bus is niet altijd even slim en je draag een hoedje :P)
Dus voor een tientje kan ik heel Nederland door, eersteklas. Niet slecht lijkt mij :)
Overigens is deze boete een STUK hoger dan zwartrijden.
De hack is al ruim twee jaar oud. Dit jaar nog is een man gepakt die dit doet, hij riskeert maximaal een gevangenisstraf van uit mijn hoofd 6 jaar en 76000 boete
Het wordt niet alleen gezien als zwartrijden, maar ook als het namaken van waardekaarten.
(Deze man heeft het gebruikt voor woon werk verkeer, als je dit vaak genoeg doet (elke pas heeft een nummer, ze zien dat hij gekraakt is) dan is het een kwestie van een paar agenten in de bus zetten en een alarmpje af laten gaan als die pas incheckt).
Maar goed, als je het een beetje slim aanpakt dan kan je voor erg weinig geld heel Nederland door... -
Het zal wel raar klinken, maar ik betaal gewoon voor mijn treinreizen.
Ik vind wel dat de volgende kaart (als ze hem al snel gaan vervangen) gratis moet zijn ter compensatie van de paarse-krokodil-ellende van de early adapters. -
@96
Ik ook hoor, ik zeg alleen dat het heel gemakkelijk is om dit te doen.
Sterker nog, het is zelfs lonend. (Wel zou ik dit een keer als experiment willen doen, stiekem ben ik een beetje te laf om hier écht mee te gaan reizen) -
@89
Nee dus....
Je copeert natuurlijk OV chipkaarten :)
dus het kan prima veder is een (nieuwe) kaart maken een peulenschil.... -
@89
abonementen liefst van ns medewerkres -
@2,
Het waren de idioten uit Rotterdam, die die chipkaart wilden. Hier in Den Haag kun je nog gewoon met de strippenkaart reizen..... -
Wat is nu eigenlijk het probleem? Zij willen er zelf niets aan doen, ze zeggen dat de kaart veilig is. Nou, dan kunnen wij over een paar maanden toch met z'n allen gratis reizen? Eens kijken of ze dan wel luisteren.
-
Wat kun je tegenwoordig dan niet kraken??????
-
Wat te maken is is te kopieren en dus te kraken.
-
@103, Chips is altijd om te kraken........;-))
-
Weer een project dat faalt, hebben we net de blunder van DigiD achter de rug dan dit. en het PD komt er straks nog bij.
-
Uitstekend! PC-Active laat zien wat ik al tijden wil! Namelijk dat het mogelijk is een methode te ontwikkelen waarbij ik als klant OV-chipkaart kan zien wat de controleurs onderweg ook kennelijk kunnen zien, maar wij als domme klenten niet mogen zien. Namelijk zelf zien wat er op deze "voor mij gesloten" kaart staat. MijnOV-chipkaart via web is bewezen onbetrouwbaar en uitleesapparaten zouden eigenlijk in elk vervoermiddel aanwezig moeten zijn .
-
Op naar het volgende unieke overheidsproject ! U betaalt gewoon mee ?
-
@23 Kelder
Een van je laatste zinnen is: "/Jij/ moet er weer moeite voor doen, /jij/ moet er weer persoonlijke informatie voor afstaan. "
Helemaal juist en daarom is het zo walgelijk. Het heeft veel gelijkenis met een omgekeerde bewijslast. Het begint helaas gewoonte te worden. Voorbeelden: Elektronisch Patienten-Dossier: afmelden "mag" maar dan alleen door al je persoonlijke gegevens INCLUSIEF sofinummer in een herkenbare envelop op te sturen. KPN en alle anderen: een maatregel doorvoeren die illegaal is (EU), dat wil zeggen: VERBODEN, en dan alleen maar terugdraaien als de "klant" actie onderneemt.
Kelder, er is een diepere laag, en die is de laatste tijd regelmatig besproken: de overheid is niet in staat om ICT-projecten tot een goed einde te brengen. De start is goed, en daarin zijn meestal alle beveiligingen beschreven. Echter als de deadline nadert, werkt het hele systeem behalve die "details". Uitstel wenst de overheid niet want dat is gezichtsverlies. DUS de "details" worden afgezwakt, en dan ontstaan de lekken in beveiligingen. Want die kosten maar tijd, en die vindt iedereen maar "lastig", en die zijn in het reeds gebouwde systeem niet meer toe te voegen (omdat iedereen het tot het laatste moment heeft uitgesteld).
Ga zo door overheid.
Gezichtsverlies is overigens niet eens het belangrijkste. De huidige claimcultuur maakt het bijna onmogelijk om een keer sportief toe te geven dat er wat extra tijd nodig is, want de diverse aasgieren eisen dan direct schadevergoeding. -
Aan iedereen:
door al dit gedonder over mijn hoofd heen en ten koste van iedereen, en dan maar liegen dat er niets aan de hand is (mijn neef mag ook weer wekenlang wachten op geld nadat zijn kaart stuk ging):
---> ik reis alleen nog met de auto. Ik laat me niet koeioneren door die stomme automaten en ook nog eens de slecht opgeleide personen die mij vanachter de camera zitten uit te lachen vanwege mijn boosheid. Als het een politiecamera is en je steekt je vinger uit vanwege je onmacht (helemaal terecht) kun je nog een boete krijgen, ook nog. Dit is niet gelogen.
Ik ben daar allang geen klant meer, maar een bedrijfsmiddel. Een ding waar je geld mee kunt verdienen (economie, les één).
Het OV is tegenwoordig één grote belediging. -
@3
Eigenlijk kan je met iedere RFID chip die containers openen.
De receiver van de containers is gelukkig slecht en kijkt alleen naar de aanwezigheid van een RFID chip, niet naar de code die op de RFID chip staat.
Stijgers in Tech & Gadgets
Waar staat de S voor bij iPhone 4S?
Tijdens de D10 Conferentie sprak Apple CEO...
12 uur 20 minuten geleden door TouchReviews.nl
Draw Something top 10 week 22
We hebben weer de beste Draw...
1 dag 10 uur geleden door TouchReviews.nl
Lumia 900 volgende week te koop in Nederland
De Lumia 900 van Nokia is vanaf volgende...
1 dag 12 uur geleden door degeneratie
Review: Galaxy S III op bijna elk vlak...
De Galaxy S III van Samsung moet de...
1 dag 13 uur geleden door stefanasselt
'Ondersteuning Windows XP vijf keer...
De jaarlijkse ondersteuningskosten...
3 dagen geleden door zwart/wit
Best gewaardeerd
LG-scherm 'beter' dan Retinascherm van Apple
LG heeft een scherm in handen met een...
1 dag 13 uur geleden door ronuitzaandam
Een virtueel pistool tegen zinloos geklets
Wie lang praat of iemand in de rede valt,...
7 dagen geleden door akkers
FC Barcelona helpt bij donatie van 1...
Wereldberoemde voetballers moeten...
5 dagen geleden door akkers
Record 22.000 megawatt zonne-energie...
Vanwege de hoge fotovoltaïsche capaciteit...
4 dagen geleden door tienkamp
Facebook komt met eigen mobiel?
Volgens the New York Times hebben 'bronnen...
2 dagen geleden door TouchReviews.nl



