Inloggen en Registreren

Gebruikersnaam:
Wachtwoord:
Knallen!

Nu op Retecool Goldmember

Nee dombo's, jezelf in je eigen voet schieten is geen kunst.

Een groepje studenten van de Utrechtse Kunstacademie dacht dat het aangeven van een niet-b...

God on trial

Gisteravond op BBC2, inmiddels volledig online via de briljante BBC iPlayer: God on Trial....

Sarah Palin: the devil made me do it

Joechei, daar gaan we al weer. Serial-mom Sarah Palin en haar dochters schijnzwangere buik...

Astrotijd van de TV

Of het nu medium Willem is die het dan toch voor elkaar krijgt, of dat we het gewoon bij d...

crhitsenens

Hee, cjegz dit, huhhuh, blagristo's hubbahubba tzzrrtjing kweilsjrlurp, heee plaatjezzz, d...

Linktips en ander gezeik
E-mailadres:
Onderwerp:
Bericht:
 
Knallen!
Reet van de dag
Reet van de dag!
Reet van de dag!

Stelling van de dag

Nu in het forum

Ik moet een punt maken

Jaren, jaren geleden, toen de wereld nog danste op prince en michael jackson, en internet ...

seksagenda Hindoehoer

Topic: seksagenda Hindoehoer Normale werkdag uit de seksagenda van een Hindoeh.o.e.r ...

Eeebuntu

Als bezitter van een Asus EePC 900 zit ik een beetje met het standaard OS wat er bij mij o...

Archiefje fotofucks e.d.

Na de recente uittocht van onze creatieve uitingen heb ik mijn oude archiefje weer in ere ...

Kettingfuck september 2008

Laten we hopen dat er deze keer geen hack tussendoor komt... We starten hier: ...

Sterren
Afbeelding van een flip-flop functie op een Malfare rfid kaartDe manier waarop de Mifare chip die in onze OV-chipkaarten komt, is gehackt, is grappig: Ze hebben de chip opengepolijst en bekeken onder een 500x vergrotende microscoop. Een chip is tenslotte gewoon hardware en hardware kun je zien. De diverse electronische functies zien er zo uit. Al die duizenden bouwsteentjes op zo'n chip zijn voor een mens lastig te lezen, maar als je een computer een "alfabet" leert van 70 verschillende elementen, dan kan de computer de chip gewoon lezen. De onderzoekers zijn vervolgens de functionaliteit in detail gaan bekijken en vonden zo verschillende problemen met de encryptie. De encryptie is maar 16 bit! Bovendien is de "random" sleutel eenvoudig te forceren met timing. Brute force kraken (door in hoog tempo sleutels te gokken) kost niet zoveel tijd, omdat je hooguit 65000 keer hoeft te gokken. Last but not least kun je de reader laten denken dat ie een andere kaart ziet dan dat je voor zijn sensor houdt.
De universiteit van Nijmegen zegt dat de problemen met de OV-chipkaart niet zozeer in de Mifare chip liggen, maar in de software daaromheen. Kun je nagaan. Een video van een presentatie van Karsten Nohl and Henryk Plötz over het kraken van de chip staat op googlevideo. Een opvallende opmerking: "Over een jaar brengen we de details naar buiten, dus als uw systeem is gebaseerd op de Mifare rfid chip, dan heeft u tijd om een alternatief te zoeken." Dus vanaf januari 2009 is de OV-chipkaart definitief lek.
Tags!
gepost door behanger op 19-07-2008 om 14:24 | 36 reacties | 11 | Zuigt! Heerst!
Zelf ook zeiken
Gezeik van anderen
Ondertussen is men hier (Rotterdam) onverstoord bezig de poortjes te vernieuwen. (De poortjes zelf dus, niet het systeem erbij, volgens mij.) ik denk tegen de low-tech hack van het gewoon openduwen van de poortjes, hoewel ik die neue nog niet heb geprobeerd. Om de een of andere reden moeten daar zelfs nieuwe vloertjes voor gestort worden. Aangezien de investeringen blijkbaar gewoon doorgaan denk ik dat men ook onverstoord blijft vasthouden aan het concept wat er nu is.
lulde ThE_ED Retecool Goldmember op 19-07-2008 15:10:00 | # | 0 | Zuigt! Heerst!
Eerlijk gezegd snap ik niet waarom er zo fanatiek afgeschermd moet worden. Zijn die stempelautomaten (al dan niet electronisch) dan zo'n beroerd idee, of is 't een stiekem plan om alle conducteurs te lozen?
lulde gronk Retecool Goldmember op 19-07-2008 15:17:40 | # | 0 | Zuigt! Heerst!
ov-chip kaart gaat gewoon nog steeds door, met lek en al.
want dat zou onze overheid niet als ze dat niet zouden doen.
lulde TypTyphus - DJ-TT Retecool Goldmember op 19-07-2008 15:43:49 | # | 0 | Zuigt! Heerst!
bedoel je dan de poortjes, of de data, als je afschermen zegt?
lulde behanger Retecool Goldmember op 19-07-2008 15:54:08 | # | 1 | Zuigt! Heerst!
Maar goed, Tineke zal het geflopte project vast gewoon door laten gaan, met alle financiële gevolgen van dien...net als is gedaan met de Betuwelijn, HSL etc...
lulde Lijmtang Retecool Goldmember op 19-07-2008 15:55:26 | # | 0 | Zuigt! Heerst!
Wat behanger vraagt...
De meeste poortjes staan nu bij de Metro, waar sowieso amper gecontroleerd wordt; aldus wil men denk ik gewoon ervoor zorgen dat iedereen die "in" het systeem rondreist betaald heeft.
lulde ThE_ED Retecool Goldmember op 19-07-2008 15:57:37 | # | 0 | Zuigt! Heerst!
Ik bedoel de poortjes. Ik weet niet hoe 't bij anderen zit, maar die dingen zijn bij mij nogal agressieopwekkend. Ik mis alleen nog de stroomstokken zoals ze die voor koeien ook gebruiken.

Dat ze die OV-chip zelf afschermen lijkt me niet meer dan logisch; tenslotte zijn ook de huidige strippenkaarten voorzien van de nodige constructies om vervalsing en fraude tegen te gaan. 't blijft tenslotte wel een vervanger voor geld. Maar doe 't dan wel een beetje goed.
lulde gronk Retecool Goldmember op 19-07-2008 15:58:07 | # | 2 | Zuigt! Heerst!
Van gisteren, publicatie in oktober
lulde harbl Retecool Goldmember op 19-07-2008 16:11:52 | # | 0 | Zuigt! Heerst!
gronk! :]
lulde harbl Retecool Goldmember op 19-07-2008 16:12:06 | # | 0 | Zuigt! Heerst!
Ah, ook weer nuchter? :D
lulde gronk Retecool Goldmember op 19-07-2008 16:17:29 | # | 0 | Zuigt! Heerst!
lulde harbl Retecool Goldmember op 19-07-2008 16:17:43 | # | 0 | Zuigt! Heerst!
nuchter.., hmm, dat is een lastige vraag zal ik je vertellen. Mijn definitie van nuchter is waarschijnlijk niet de jouwe, evenwel was ik gisteren gewoon rustig hoor, niet uitgeweest en heel niet gezopen oid. Verder ben ik nu net zo nuchter als vannacht...
lulde harbl Retecool Goldmember op 19-07-2008 16:19:40 | # | 0 | Zuigt! Heerst!
En dat openbaar vervoer moet gewoon gratis!
lulde harbl Retecool Goldmember op 19-07-2008 16:21:00 | # | 4 | Zuigt! Heerst!
Ik denk dat de overheid die gehackte kaarten gewoon voor lief neemt. Hoeveel procent van het totaal zal nou gehackt zijn? Kan nooit veel zijn.
lulde Hellie Retecool Reaguurder op 19-07-2008 16:23:04 | # | 0 | Zuigt! Heerst!
het is een beetje te nat voor kwakoe kwakoe vandaag, dus denk dat ik vandaag ook nuchter ga blijven
lulde harbl Retecool Goldmember op 19-07-2008 16:23:37 | # | 2 | Zuigt! Heerst!
Al die belastingcenten kan je beter besteden
lulde harbl Retecool Goldmember op 19-07-2008 16:28:13 | # | 0 | Zuigt! Heerst!
Natuurlijk gaat de invoering van de OV-chipkaart gewoon door.

Ik deel de scepsis van velen mbt de kraakbaarheid. Ik vraag me alleen soms af hoe erg het is dat de OV-kaart gekraakt kan worden. En ik denk dat de overheid zich dat allang heeft afgevraagd, en daar een besluit over heeft genomen.

Het Londense openbaar vervoer werkt al tijden met deze zelfde mfare-chip, en het concept "OV-chipkaart" wat daar Oyster heet werkt daar erg goed. Deze kaart kan volgens mij net zo gemakkelijk gekraakt worden als onze toekomstige kaart. Toch zie ik in Londen niet zo'n hype als hier rond de beveiliging van de kaart. Ik kan me slecht voorstellen dat het Londense Oystersysteem binnenkort op de schop gaat.

De software van het Oystersysteem heeft in 2007 een keer een update gehad; er is geswitched naar een Open Source oplossing. De hardware is hiervoor (dacht ik) niet of nauwelijks aangepast.

Dan de kraakbaarheid; alles is kraakbaar. Het slot op je deur, de ov-chipkaart, de strippenkaart, je bankpas en een raketlanceringssysteem.

Het verschil zit m erin hoeveel moeite je moet doen om iets te kraken. Een flinke schop tegen de zijkant is genoeg om te frauderen met een snoepautomaat. Met een labellostift wist ik op de middelbare school de buschaufeur om de tuin te leiden. Zijn stempel veegde ik gewoon weer weg.

Hoe veilig moet die ov-chipkaart? Dat hij nu gekraakt is, zal niet leiden tot massale fraude in het OV. Simpelweg omdta het voor de meeste reizigers te veel moeite is zo'n kaart te gaan zitten kraken.
Ik heb ooit eens een handleiding gelezen hoe je met een heleboel gedoe gratis naar het buitenland kan bellen (iets met bellen naar een 0900 nummer, en dan een bepaalde code intoetsen ofzo), toch zal het maar een selecte groep zijn die op deze manier fraudeert.

Die ovchiphack is gewoon een grote hype, en gaat nergens over. Het is goed dat de overheid scherp wordt gehouden, dat wel.

Daarnaast ben ik van mening dat gratis OV een betere oplossing is. Gratis OV op kosten van de filerijder uiteraard.
1 ster!
lulde Old Bull Burroughs Retecool Goldmember op 19-07-2008 16:28:31 | # | 5 | Zuigt! Heerst!
Het gaat natuurlijk niet om de kraakbaarheid van de 'tokens' die de OV-chipkaart gebruikt voor vervoer, het gaat om kraakrbaarheid van de reizigersinfo waar TLS zich rijk mee rekent.
1 ster!
lulde gronk Retecool Goldmember op 19-07-2008 16:46:38 | # | 5 | Zuigt! Heerst!
En de conclusies die uit die gegevens getrokken wordt waarbij je door de kraak dus gevaarlijke persoonsverwisselingen krijgt : U was ten tijde van die moord in Amsterdam volgens ons systeem...
lulde eikeltje Retecool Goldmember op 19-07-2008 18:06:20 | # | 2 | Zuigt! Heerst!
De invoer van de OV-chipkaart zit zonder maatregelen tegen hackwerk en zonder versteviging van het hekwerk al op 2x de jaaropbrengst van de kaartjes. Bij ingebruikname komen daar nog weer kaartjes, reparaties, en weet ik wat al niet voor gedonder en gedoe bij. Dus voor het geld dat je die chiptoestand maakt, kun je 3, misschien wel 4 jaar gratis openbaar stad en streekvervoer aanbieden.

Met als bijkomend voordeel dat de zwartrijders dan niet meer bestaan, dus geen bron van agressie naar controlleurs meer ziijn.
lulde behanger Retecool Goldmember op 19-07-2008 18:43:11 | # | 0 | Zuigt! Heerst!
en dat je heel geen controlleurs nodig hebt waar zwartrijders aggressief tegen doen.
lulde Old Bull Burroughs Retecool Goldmember op 19-07-2008 19:00:15 | # | 0 | Zuigt! Heerst!
Dabbedoelik. En wat Eikeltje zegt, dat wordt ook een issue.
lulde behanger Retecool Goldmember op 19-07-2008 19:38:22 | # | 0 | Zuigt! Heerst!
Nou ja, een beetje controle in zo'n trein mag best hoor..ik zit al niet graag met een laptop in de trein maar zonder conducteurs krijgen mensen toch gauw kriebels in hun vingers.
lulde Jap Kebab Retecool Reaguurder op 19-07-2008 19:48:11 | # | 0 | Zuigt! Heerst!
OV chipkaart flipflop
lulde Prutswerk Retecool Goldmember op 19-07-2008 21:06:54 | # | 0 | Zuigt! Heerst!
Maar gratis openbaar vervoer zal veel meer passagiers trekken, waar ga je ze laten? Ik zit (en sta soms ook vaak) al in overvolle achenebbisj shit.
Ik voorzie met de invoering van de OV-chip ook al geen verbetering van mijn shitpositie! Wie/wat wordt er beter dan van zo'n chip?
Voorlopig werkt het nog zeer eenvoudig om gewoon een stukje karton in de gleuf te steken van een willekeurig Rotterdamse metro-ingang. Ik heb zelden zulks gewillige toegangspoorten meegemaakt.
lulde Robbie! Retecool Reaguurder op 19-07-2008 22:02:20 | # | 0 | Zuigt! Heerst!
Daarnaast schijnt het zo te zijn dat de meermenesen in het gartis ov van de fiets afstappen in plaats van de auto laten staan. Geen filevermindering en minder gezonde mensen op de fiets dus...
lulde Amazone Retecool Goldmember op 19-07-2008 22:48:26 | # | 0 | Zuigt! Heerst!
@Prutswerk: Eh?
lulde b mineur Retecool Reaguurder op 19-07-2008 23:03:41 | # | 0 | Zuigt! Heerst!
Het openbaar vervoer kan wat mij betreft geasfalteerd worden.
lulde Pieter Baan Retecool Reaguurder op 19-07-2008 23:42:25 | # | 0 | Zuigt! Heerst!
Ah mooi, ant ik zag dat mijn vriendin een veel mooiere nieuwe kaart had. Heb ik een mooi excuus als de nieuwe kaart komt januari 2009. Toch?
lulde B-sting Retecool Goldmember op 19-07-2008 23:53:17 | # | 0 | Zuigt! Heerst!
Plust "that's fucking awsome" vanuit zaal.
lulde Overste K. Retecool Reaguurder op 20-07-2008 03:45:58 | # | 0 | Zuigt! Heerst!
Loserts. Alsof je schathemeltje rijk wordt van een gahackte OV-chipkaart. gewoon invoeren, die hap.
lulde PeterS Retecool Reaguurder op 20-07-2008 12:14:31 | # | 0 | Zuigt! Heerst!
Technocratie uber democratie.
lulde Overste K. Retecool Reaguurder op 20-07-2008 14:57:13 | # | 0 | Zuigt! Heerst!
Gratis OV. Fan-tas-tisch! En dan meteen de benzine 15 eypo, en rijbewijs alleen boven een te bepalen IQ. Dan kunnen al die dure filelezers ook naar huis. En kan de maximumsnelheid afgeschaft worden, en kunnen alle drempels, bloembakken, chicane's en aanverwante modieuze verkeersdoorstroombelemmeringen opgeruimd worden. Kan de plietsie zich met zinvolle zaken bezighouden. En ik weer 200 rijden. Net als vroegah.

/What a beautiful world it could be...
lulde crisiswhatcrisis Retecool Reaguurder op 20-07-2008 15:05:59 | # | 0 | Zuigt! Heerst!
De hele OV-sector is alleen maar geprivatiseerd omdat er dan investeerders op af kunnen komen om er een winstmakende business van te maken.
Als door die poeninjectie de markt verzadigt raakt laten ze de hele zooi instorten en gaan ze ergens anders winst maken.
Dit alles ging onder het mom van de service verbeteren voor de klanten, haaahahaha.
Daar sta ik dan met m'n klotechip voor een KANKERPOORTJE tewijl m'n privacy op straat ligt dood te bloeden in het bijzijn van een stel rukkende agenten, mooie tiefusservice mannen.
lulde Ketsman Retecool Goldmember op 20-07-2008 15:12:43 | # | 1 | Zuigt! Heerst!
lulde Ketsman Retecool Goldmember op 20-07-2008 15:39:12 | # | 1 | Zuigt! Heerst!
Revolution starts right here. Destroy it all.
lulde Overste K. Retecool Reaguurder op 20-07-2008 20:46:04 | # | 0 | Zuigt! Heerst!

Om te kunnen reageren moet je ingelogd zijn.

Gebruikersnaam:

Wachtwoord:

U zei:
Ketsman: Haha, Peeh zei 'nieuwe content'. GS is net televisi...
waar: Ik vind het volkomen kut.
Peeh - Czech mijn profiel dan! Haha, kan helegaar niet!: Ik heb dan ook problemen met mijn korte termijngehe...
Ketsman: Haha, Peeh zei 'nieuwe content'. GS is net televisi...
Peeh - Czech mijn profiel dan! Haha, kan helegaar niet!: @LB: RC heeft geen redactiekantoor met 20 man perso...
Mijn nickname is FriescheHengst.: Het is een pure oorlogsverklaring, dat artikel van ...

Ster
In het forum
Uw Ron: Eh, Ed, heb je al eens naar één van de diverse sm...
Patricia: http://www.usabilityweb.
nl/artikel.php?id=63 Kl
ikk...
gast!: wat is de reden / het argument om niet gewoon een p...
Che Vilmer: Da's toch harstikke mooi? Het is dat ik niet weet h...
Ster
Sterren
Retecool 8.0 is powered by Howlin' Wolf
Retecool.com is powered by Howlin' Wolf