
De manier waarop de Mifare chip die in onze OV-chipkaarten komt, is gehackt, is grappig: Ze
hebben de chip opengepolijst en bekeken onder een 500x vergrotende microscoop. Een chip is tenslotte gewoon hardware en hardware kun je zien. De diverse electronische functies zien er zo uit. Al die duizenden bouwsteentjes op zo'n chip zijn voor een mens lastig te lezen, maar als je een
computer een "alfabet" leert van 70 verschillende elementen, dan kan de computer de chip gewoon lezen. De onderzoekers zijn vervolgens de functionaliteit in detail gaan bekijken en vonden zo
verschillende problemen met de encryptie. De encryptie is maar 16 bit! Bovendien is de "random" sleutel eenvoudig te forceren met timing. Brute force kraken (door in hoog tempo sleutels te gokken)
kost niet zoveel tijd, omdat je hooguit 65000 keer hoeft te gokken. Last but not least kun je de reader laten denken dat ie een andere kaart ziet dan dat je voor zijn sensor houdt.De universiteit van Nijmegen zegt dat de problemen met de OV-chipkaart niet zozeer in de Mifare chip liggen, maar in de software daaromheen. Kun je nagaan. Een video van een presentatie van Karsten Nohl and Henryk Plötz over het kraken van de chip staat op googlevideo. Een opvallende opmerking: "Over een jaar brengen we de details naar buiten, dus als uw systeem is gebaseerd op de Mifare rfid chip, dan heeft u tijd om een alternatief te zoeken." Dus vanaf januari 2009 is de OV-chipkaart definitief lek.
Kret-209: Als je verlamd bent is hij moeilijk in te koppen.
Nicko: Misschien had ook deze
meneer de foto gezien van he...
B-sting: Wat ik dus ook al riep
toen iemand de YouTube-versi...
Parallaxhhh: Inderdaad, dat is
'handhaving'. Als ik ooit van die...
Parallaxhhh: Volgens mij is dat
niet eens politie.

Meneer van Dale: 'Basically' tijdens presentaties die in het
Engels ...
Geenszins Joling: Ook niet naar Zweinstein?
Geenszins Joling: Was 'het zijn van je ding' al voorbij
gekomen? Of ...
Draken.: Komt-ie: De meest optimale oplossing Een peut in
j...
Monade - category B traitor: En apropos irriterende woorden:
het zijn vooral leu...

Totaal aantal: 1600















want dat zou onze overheid niet als ze dat niet zouden doen.
De meeste poortjes staan nu bij de Metro, waar sowieso amper gecontroleerd wordt; aldus wil men denk ik gewoon ervoor zorgen dat iedereen die "in" het systeem rondreist betaald heeft.
Dat ze die OV-chip zelf afschermen lijkt me niet meer dan logisch; tenslotte zijn ook de huidige strippenkaarten voorzien van de nodige constructies om vervalsing en fraude tegen te gaan. 't blijft tenslotte wel een vervanger voor geld. Maar doe 't dan wel een beetje goed.
Ik deel de scepsis van velen mbt de kraakbaarheid. Ik vraag me alleen soms af hoe erg het is dat de OV-kaart gekraakt kan worden. En ik denk dat de overheid zich dat allang heeft afgevraagd, en daar een besluit over heeft genomen.
Het Londense openbaar vervoer werkt al tijden met deze zelfde mfare-chip, en het concept "OV-chipkaart" wat daar Oyster heet werkt daar erg goed. Deze kaart kan volgens mij net zo gemakkelijk gekraakt worden als onze toekomstige kaart. Toch zie ik in Londen niet zo'n hype als hier rond de beveiliging van de kaart. Ik kan me slecht voorstellen dat het Londense Oystersysteem binnenkort op de schop gaat.
De software van het Oystersysteem heeft in 2007 een keer een update gehad; er is geswitched naar een Open Source oplossing. De hardware is hiervoor (dacht ik) niet of nauwelijks aangepast.
Dan de kraakbaarheid; alles is kraakbaar. Het slot op je deur, de ov-chipkaart, de strippenkaart, je bankpas en een raketlanceringssysteem.
Het verschil zit m erin hoeveel moeite je moet doen om iets te kraken. Een flinke schop tegen de zijkant is genoeg om te frauderen met een snoepautomaat. Met een labellostift wist ik op de middelbare school de buschaufeur om de tuin te leiden. Zijn stempel veegde ik gewoon weer weg.
Hoe veilig moet die ov-chipkaart? Dat hij nu gekraakt is, zal niet leiden tot massale fraude in het OV. Simpelweg omdta het voor de meeste reizigers te veel moeite is zo'n kaart te gaan zitten kraken.
Ik heb ooit eens een handleiding gelezen hoe je met een heleboel gedoe gratis naar het buitenland kan bellen (iets met bellen naar een 0900 nummer, en dan een bepaalde code intoetsen ofzo), toch zal het maar een selecte groep zijn die op deze manier fraudeert.
Die ovchiphack is gewoon een grote hype, en gaat nergens over. Het is goed dat de overheid scherp wordt gehouden, dat wel.
Daarnaast ben ik van mening dat gratis OV een betere oplossing is. Gratis OV op kosten van de filerijder uiteraard.
Met als bijkomend voordeel dat de zwartrijders dan niet meer bestaan, dus geen bron van agressie naar controlleurs meer ziijn.
Ik voorzie met de invoering van de OV-chip ook al geen verbetering van mijn shitpositie! Wie/wat wordt er beter dan van zo'n chip?
Voorlopig werkt het nog zeer eenvoudig om gewoon een stukje karton in de gleuf te steken van een willekeurig Rotterdamse metro-ingang. Ik heb zelden zulks gewillige toegangspoorten meegemaakt.
/What a beautiful world it could be...
Als door die poeninjectie de markt verzadigt raakt laten ze de hele zooi instorten en gaan ze ergens anders winst maken.
Dit alles ging onder het mom van de service verbeteren voor de klanten, haaahahaha.
Daar sta ik dan met m'n klotechip voor een KANKERPOORTJE tewijl m'n privacy op straat ligt dood te bloeden in het bijzijn van een stel rukkende agenten, mooie tiefusservice mannen.