Nieuws
'Duitse hackers kraken ov-chipkaart'

Gonggrijp, initiatiefnemer van de actie tegen de stemcomputer, was eind 2007 aanwezig bij het 24e Chaos Computer Congres in Berlijn, waar de Duitsers Karsten Nohl en Henryk Plötz aantoonden dat met spullen ter waarde van nog geen 100 euro volledige controle over de chip te krijgen is.
Volgens Gonggrijp is het probleem dat Trans Link Systems, het bedrijf dat in Nederland de ov-chipkaart invoert, de werking van de chip geheim moet houden om het systeem veilig te maken. De Nederlandse geheimschriftdeskundige August Kerkhof toonde al in 1883 aan dat dat een verkeerd uitgangspunt is.

Met dank aan goober voor de submit.
Kunnen we nog meer vertraging en kosten verwachten voordat het systeem volledig doorgevoerd is.
Op donderdag 22 november 2007 @ 12:42 schreef Neelis het volgende: Rabbelneuteaantwaark ?
Ben benieuwt wanneer het paspoort gekraakt wordt foto
Net als de chip met pasfoto in het paspoort, da's ook gewoon een onge-encrypte jpeg. foto
***Levi was here***
deed het licht uit
en genoot bij de gedachte dat ik de enige mens ter wereld ben met een schaduw in volstrekte duisternis
Hebbes: Auguste Kerckhoffs von Nieuwenhoff
waarom werkt zo iets nu wel in london en parijs (alles op 1 kaart) en hier in nederlands moeten 10 jaar wachten ? (eerst 10 jaar het bekende stugge polder model he)
Natuurlijk had ik geen idee van de beveiliging, buiten het meest voor de hand liggende, maar ik vroeg me al af of ze dat überhaupt wel een beetje netjes geregeld zouden hebben.
Erg tof dat elk land zijn eigen concurrerende systeem wil ontwikkelen,. maar waarom heb je bijvoorbeeld in Helsinki echt eenzelfde soort systeem (- de poortjes wel) met chipkaarten wat wel al werkt? Had gewoon eens iets van anderen gekocht, waren we nu zo'n beetje het eerste land geweest met een werkend landelijk systeem.
> 1883 aan dat dat een verkeerd uitgangspunt is.
Toen net de ponskaarten uitgevonden waren..
foto
Klote strippenkaarten, metrokaartjes, treinkaartjes, kortingskaarten. Liever één systeem dat ook nog eens sneller werkt dan het oude.
Toen al.
foto
Als je beveiliging steunt op het geheim houden van het ontwerp dan valt het hele systeem in duigen als iemand die werking toch verklapt of weet te achterhalen.
Mijn software: http://www.snidesoft.eu
OT: Tegen de tijd dat dat ellendige ding eindelijk ingevoerd wordt ben ik allang afgestudeerd, benieuwd of ik mijn ingestuurde pasfoto nog terugkrijg....
Maar aangezien ze in Nederland geen 24 uurs economie kennen en niet van snel werken houden is zo’n chip kaart hier indeed overbodig.
Doet de Nederlandse staat wel eens vaker, met alle problemen van dien.
Tja...
"Yes, of course, I knew you would volunteer, Mr. Feynman, but I was wondering if there would be anybody else."
WARNING: Post may contain irony: discontinue use if experiencing mood swings, nausea or elevated blood pressure
WARNING: Post may contain irony: discontinue use if experiencing mood swings, nausea or elevated blood pressure
En dat onkondige bedrijf is dus NXP, en niet de uitvoerder van het ov-chipkaart traject. En ja, NXP heeft nu een serieus probleem, ben benieuwd wat hun officiele reactie gaat worden. Overigens hebben alle bedrijven die gebruik maken van deze kaart dus een probleem, en dus niet alleen de ov-chipkaart.
En voor de mensen die interesse hebben, de oorspronkelijke presentatie van hoe de hack gedaan is staat hier: http://video.google.com/videoplay?docid=4252367680974396650&hl=en
Daarom hebben ze Rop (Gonggrijp) ook maar veranderd in Ron. foto
weblog
Gratis reizen! foto
Zo moeilijk is dat papieren kaartje toch niet? Kost gigantisch veel geld. En wie moet dat weer betalen? idd ik. foto
Ze snappen dus nog steeds niet dat alles wat digitaal draadloos te kraken is.
Wel cool. Upgrade uw chipcard gratis foto
[/met sarcasme weinig te maken]
motto: heb je naaste lief (en lig niet dwars als een ander een andere mening of levenstijl heeft dan jezelf)
http://en.wikipedia.org/wiki/Octopus_card
http://en.wikipedia.org/wiki/FeliCa
Het systeem werkt al sinds 1997 in Hong Kong, en dat zet je wel weer aan het denken hoe achterhaald Nederland is op sommige punten.
Ik wacht er al 3 jaar op.... Maar zoals alles bij de overheid het is zo moeilijk om wat dingetjes te beveiligen.
Gameparty supporter
Zoals vanochtend een van de oprichters van XS4ALL al zei, dit systeem is zeer gevaarlijk. Nu is de regering nog te vertrouwen (relatief ok), maar er zal ongetwijfeld een dag komen dat de regering 'fout' word. En dan zit je met zo een systeem waarbij van iedereen word bijgehouden wie van waar naar waar gaat. De Stassi droomde van dit. En trouwens, het gaat ze gewoon niks aan dat ik 2 maal per week naar een bepaalde plaats ga of dat ik ergens heenreis. Natuurlijk heb je kortzichtig volk dat roept dat 'je niets te verbrgen hebt.'. Onze vrije bewegingsvrijheid word ingeperkt. Nu nog rekeningrijden erbij en dan weten ze helemaal waar iedereen heengaat.
En uiteraard niemand die voor de schade opdraait... ja, wij foto
Maar dan wel met je haxx0r-paß uit Duitsland, voor een eenmalige donatie van een paar tientjes...
Een van de basisprincipes van security wordt hier dus keihard gebroken... Jezus, dat dit er ooit doorheen is gekomen, ongelooflijk.
Ik ben het er mee eens dat er een hoop zaken niet lekker lopen met de OV-Chipkaart, maar dit is gewoon een onzin bericht, met ook nog eens een misleidende titel! En dan die reacties van: "Zie je wel, de OV-Chipkaart zuigt" zijn wel een beetje kortzichtig...
Maar het is dus wel waar dat als de onderliggende techniek nu dus is "gehacked" de OV-Chipkaart en alle andere toepassingen van deze techniek wel een potentieel probleem hebben...
Elke kaart met een chip is knudde. Zie de chipknip: niemand wil hem hebben, maar toch dwingen ze je ertoe. Waarom...??? Gewoon omdat!! Ze durven niet toe te geven dat ze een slecht idee hadden en dat ze veel ervoor hadden betaald. Dus is het of mensen dwingen, of mensen meer laten betalen voor andere dingen, ze kozen het eerste.
OV chipkaart is ok knudde, maarjah... dat heeft de regering niet door. Hoe moeten toeristen dan met de bus reizen?? of met de trein enz.?
Chip = Poep
Om te kunnen reageren moet je zijn ingelogd op FOK.nl. Als je nog geen account hebt kun je gratis een FOK!account aanmaken