
Brenno de Winter reist inmiddels al weken met een gehackte OV Chipkaart, zonder gebruik te maken van de incheckpoortjes. En dat kan blijkbaar heel simpel, gewoon
de juiste software op je computer zetten, er een goedkoop stukje hardware op aansluiten en je OFAIL
chipkaart is zo te programmeren dat het voor elke conducteur lijkt dat je netjes hebt ingecheckt: “...Uw verslaggever probeert de hack al ruim een week uit, waarbij geen enkele conducteur ook maar een moment iets vermoedde. Eén keer maakte een conducteur een opmerking dat het na negen uur voordeliger is om te reizen op een zoutkaartje, dat ‘maar liefst 40 procent korting geeft’...”. (Hoeveel is dat? 40% korting op 0,- eypo). Gerben Nelemans, directeur van Trans Link Systems (TLS), dat de OV-chipkaart exploiteert, was in Nieuwsuur heel duidelijk over het probleem:
“...Het is verboden dus waarom zou iemand dat doen?...”... Stop de persen! De ultieme bezuiniging is zojuist gevonden: Doek het volledige justitiële apparaat op! Dus politie, het openbaar ministerie, rechters, echt alles en iedereen kan stoppen! Want waarom zou iemand iets doen dat verboden is? Gebeurt niet, want verboden! Dus ook geen politie nodig! Wat geniaal! Dat niemand daar eerder aan heeft gedacht. Gerben Nelemans FTW!
Nicko: Misschien had ook deze
meneer de foto gezien van he...
B-sting: Wat ik dus ook al riep
toen iemand de YouTube-versi...
Parallaxhhh: Inderdaad, dat is
'handhaving'. Als ik ooit van die...
Parallaxhhh: Volgens mij is dat
niet eens politie.
Roel Zwaar: Er is een enorme run op rollators ontstaan... Oh, ...

Draken.: Komt-ie: De meest optimale oplossing Een peut in
j...
Monade - category B traitor: En apropos irriterende woorden:
het zijn vooral leu...
Monade - category B traitor: En Inez van Eijk - "Ik zeg maar
zo ik zeg maar niks...
gronk: Kuitenbrouwer. Hele oeuvre.
Wildplasser, beroepsweigeraar: Trouwens @gronk: een
constructie als “niet ge...

Totaal aantal: 1407















/wasmand weer eens opzoekt.
PS Mijn moeder (80+) kreeg les in het gebruik van de kaart. Volgens haar instructeur moesten ook linkshandige mensen de kaart in de rechterhand houden bij de scanpaaltjes, omdat anders het herkenningsprogramma fouten zou maken.
/alu-hoedje afzet.
Uiteraard als ik die software heb gebruik ik het niet, want het is verboten.
Daarom is het ook totale nonsense dat Brenno valsheid in geschrifte pleegt. Het hele project is duidelijk aangegeven maar met oogkleppen kun je ook geen computerbladen lezen he..
Hiero! http://thepiratebay.org/torrent/6128466/
En nu ook in de post gelinkt.
*siddert*
klik bit.ly/hV7Bwu
Te hard rijden doet immers ook niemand, net als door rood rijden en bumperkleven...
Da's leuk hoor, maar de backoffice van TLS ziet helegaar niets als je het goed doet, want er wordt dan heul niet in- of uitgecheckt.
SchaamlipCorrectie NU € 900,- Groots Resultaat - Gratis Consult !
www.accz.nl/schaamlipcorrectie
Soms snap ik echt helemaal niets van Googleads.
TLS moet zich doodschaamlippen?
Zeg dat maar tegen Anita Hilhorst.
Jaja, vast. Boefje.
Dus daar kan je ook al die mifare toegangspasjes mee inrichten????
dat ze dat gewoon mogen verkopen zeg
Enige verandering ten opzichte van vorige week, is Mifare lek? -Oh, nee dat was in 2008 al bewezen.
Is er software uit die het makkelijk maakt? - Oh nee, die was er al 1,5 jaar.
Is er windowssoftware uit? -Oh nee, die was er ook al (pre-gecompiled zelfs).
Mooi stukje komkommerjournalistiek en heerlijk geblaat door Alexander bij DWDD.
Ondetecteerbaar gratis reizen doe je zo. (Zelfbedacht, knap hè?)
lulde Valentijn Retecool Reaguurder op 05-11-2010 14:02:35 | # | 2 |
Het eigenlijke nieuws is dat het nu ook met Windows kan en dat TLS bij fraude de kaarten niet blokkeert "in belang van het onderzoek".
Het geeft ook te denken of de handcomputertjes van de conducteurs wel echt gesynchroniseerd worden met de backend. TLS beweert om het hardst van wel; ik waag het (nog steeds) te betwijfelen.
9 van de 10 keer ontdek je dat de 'pre-gecompilede software' het alleen maar doet in de omgeving van degene die die software geschreven heeft, dus met hetzelfde OS, RFIDreader en wat je nog meer kunt verzinnen qua ontwikkelomgeving. Voor je door hebt wat 'compatibele' RFIDreaders/kaarten zijn ben je een paar avonden verder. Dan heb je de categorie 'het werkt niet': wat nu? Leren debuggen kost je ook weer een paar avonden. Etcetera.
Waarom zou hij dat doen, dat is toch verboden?
/mierenneuker
Weet iemand trouwens al wanneer de eerste Cable hierover op WikiLeaks komt?
(Novum) - Er moet absoluut een nieuwe OV-chipkaart komen, maar pas als blijkt dat er met de huidige kaart grootschalig wordt gefraudeerd.
klik!
Bron: Trouw 16 april 2008
In andere woorden: Werk aan de winkel mensen! Kraken die passen!
Sha-baz is een sha-bot?
De vorige versie van lib-nfc was al gecompiled voor windows. Inclusief alle voorbeelden en proof-of-concepts die in de library zaten. Waaronder mfoc (gebruikt om de keys van mifare kaarten te achterhalen). De library ondersteunt een groot deel van de readers, waaronder de touchatag/tikitag.
Dus, inpluggen, mfoc draaien en je bent klaar.
Dat klopt. Maar het enige verschil is nogmaals die specifieke gerichtheid op het saldo. Na het kraken van je kaart en door waardes in verschillende dumps te vergelijken (ik mag hopen dat optellen nog in het basisschoolsysteem behandeld wordt). Ben je er zo achter welke page op de kaart je moet aanpassen. Of je gebruikt de OV-chipkaart.org methode en plaats gewoon je dump met je oude saldo weer terug.
Dan krijg je een gigantische verontwaardiging van Henk en Ingrid die die OV-tjip nu vooral wel makkelijk vinden maar dan opeens boos worden want 'het kost zoveel belastingcente'. Misschien dat er dan overal in de politiek eens wat beter wordt nagedacht voordat er een of ander megalomaan plan met immens veel onzekerheden maar nog meer status wordt gelanceerd.
Dus de fixxes zullen zijn: ojee-chopkaar v2.0 met extra authentificatie, irisscan, vingerafdrukken, penometrie en DNA, en vooral fraudeurs strenger straffen! Want het heeft lang genoeg geduurd met al die linkse rechters.
En over de intrinsieke problemen van de OV-chipkaart (zoals de eenzijdige bewijslast) rept niemand. Iedereen moet het Systeem maar vertrouwen, want het Systeem is van God gegeven. Het is de George Orwell versie van Romeinen 13.
Niets gemuts met beperkingen met toegangspoortjes, saldi die niet meer kloppen en falende websites. Het antwoord is er.
Bel nu naar het nummer naast de vlag van uw land. Bel nu.
https://star-track.humankey.nl/solliciteer2.asp?puid=6801
TUDUDUDU :D (mirror iemand misschien?)
De gaten in het omringende protocol kan ik er zelf wel inschieten. Dat is mijn vak.
"Nee Markje jij hebt je zakgeld van deze week al uitgegeven aan je chipkaartje. Nu is er dus geen geld meer om soldaatje te spelen in de zandbak. Volgende keer eerst goed nadenken wat je het liefste wilt. Ja bij je volgende zakgeld mag je een klapperpistool kopen en dan kan je volgende keer met Achmed 'allah Ahkbar' spelen. Denk je er wel aan dat je ook heel graag een bouwpakket van die nieuw straaljager wilt? Je bent namelijk voorlopig nog niet jarig en het is net Kerst geweest."
Een zeer uitdagende functie binnen een dynamische en gedreven organisatie
Muhaha! Uitdagend en gedreven op dezelfde manier als Chinees interessant, zeker.
/Zondebok en opgejaagd door een lynchmob komt meer in de buurt.
Probeer dat maar eens aan Henk en Ingrid uit te leggen. En zoals ik al zei, ik twijfel of optellen nog wel in hun educatieve traject zat :P
Maar los van de theorie achter de kraak, zodra er een proof-of-concept uit is, is het al op het niveau van 'dat kan de achterbuurjongen doen' OVsaldo.exe is niets anders dan een schilletje om bestaande software heen.
Maar daar valt toch de pers weer over en is het weer nieuws.
Dat gezegd hebbende ik ga even een OVwaldo.exe in elkaar zetten, een tool waarbij zelfs het op te waarderen bedrag al op 14 euro staat.
Het kan toch niet zo zijn dat hier kwade opzet achter zit, en dat de anonieme versie gewoon verdwijnt?
Zoiets mag helemaal niet, dus waarom zou de Overheid of Translink dat willen doen?
Ov chip heeft ik weet niet hoeveel geïncasseerd aan niet gemaakte reiskosten vanwege het
#$%^&*uitchecken. De kosten van deze fraude kunnen daar makkelijk mee betaald worden.Flikker ook maar helemaal op met die nieuwlichterij, wat is dit toch mooi.
Kopen ? 14 euro.
Ja jongens en meisjes... betel die sloffen peuken maar vast
/brood en spelen
Kijken hoe ver conducteurs te krijgen zijn....