Weer lek in ov-chipkaart en er komt geen fix

Weer lek in ov-chipkaart en er komt geen fix

Update: 28 april 2018 om 01:09
PRAAT MEE!

Er is weer een beveiligingslek gevonden in de veelgebruikte chip die onder meer in de ov-chipkaart zit.

Wederom zijn er zwakheden gevonden in de beveiliging van de ov-chipkaart. Het gaat om een kwetsbaarheid in de veelgebruikte rfid-chip van de Nederlandse fabrikant NXP, die niet alleen in de ov-chipkaart maar ook in veel toegangspasjes wordt gebruikt.

Een onderzoeker van de Radboud Universiteit spoorde het lek in de Mifare Classic-chip onlangs op, meldt tech-journalist Brenno de Winter donderdag. De student is van plan om later deze maand een presentatie over het lek te geven. De versleuteling van de chip zou in enkele minuten zijn te kraken met behulp van een kaartlezer en speciale software. Voorheen was dat overigens al in enkele weken mogelijk.

'Fraude detecteren'

Een gekraakte chip is niet alleen uit te lezen maar ook te beschrijven, zodat bijvoorbeeld het saldo op een ov-chipkaart is aan te passen. De Mifare Classic-chip wordt ook veel gebruikt door hotels, waardoor het mogelijk zou worden om kamers zonder toestemming te betreden. Volgens critici is dit lek al enkele maanden bekend onder hackers.

Het lek is niet te fixen. In een reactie stelt Translink Systems (TLS), de organisatie achter de ov-chipkaart, dat er nog geen fraude is geconstateerd. TLS houdt zijn systemen in de gaten om fraude te detecteren: "In geval van fraude blokkeren wij de kaart en doen aangifte. Misbruik is namelijk strafbaar." Volgens TLS wordt er nog wel sporadisch misbruik gemaakt van een eerder lek dat in 2011 opdook. Het zou gaan om 30 'valse' kaarten per maand.

Inchecken met je bankpas

Volgens TLS moeten vervoerders de komende tijd samen gaan bepalen hoe de beveiliging valt te verbeteren. "De vervoerders wegen de risico's af tegen de kosten van de maatregelen of vernieuwingen." Er wordt onder meer gesproken over het gebruik van de NFC-chip in je bankpas voor het inchecken in het ov.

Video

Weer lek in ov-chipkaart en er komt geen fix