Sleutel ov-chipkaart gekraakt

Nederland • Geschreven door Athlon_2o0o op 10-03-2008 @ 13:53
print 
Icoon Vervoer Twee Duitse onderzoekers hebben de sleutel van de ov-chipkaart gekraakt, waardoor het mogelijk is om reistegoed van de ov-chipkaart van andere passagiers te stelen. Eerder beweerde TNO dat dit risico niet bestaat.

De Duitsers Karsten Nohl en Henryk Plötz hebben in hun rapport beschreven hoe ze de sleutel tot de Mifare Classic chip achterhaald hebben. Deze chip wordt ook gebruikt in de ov-chipkaart. Met de methode kan informatie uit de chip gelezen, gekopieerd en gewijzigd worden.

Hierdoor is het mogelijk het tegoed van andere reizigers te stelen. Het zelf opwaarderen van de kaart is nog niet mogelijk, omdat vervoersbedrijven dit te makkelijk kunnen achterhalen. Nohl stelt dat dieven zich waarschijnlijk zullen richten op het stelen van informatie van andermans ov-chipkaart.

De ov-chipkaart moet op 1 januari 2009 officieel ingevoerd worden. Nu al wordt het op lokale basis gebruikt. Trans Link Systems, de fabrikant van de ov-chipkaart, gebruikte het rapport van TNO om invoering van de ov-chipkaart door te laten gaan. Nu blijkt dat rapport dus niet te kloppen.

Bron: NU.nl


Lees ook:

» 10:37 'Rechters op zijspoor om onderzoek integriteit'0
» 09:51 Onderzoek vogelgriepvirus stilgelegd8
» 09:49 'Niemand rijdt 30 in 30-kilometerzone'36
» 09:15 'Minder gesponsorde hoogleraren'4


delen | eKudos nujij

22655 views / 115 reacties
Reacties op dit bericht
50  van 115 reacties op deze pagina. Pagina  1 2 3
userIcon
En wat zegt dat over TNO?

edit:
ik bedoel dus, Het onderzoek van TNO heeft het antwoord gegeven wat al vastlag toen bleek dat TLS de opdrachtgever zou zijn.

en nee het ging mij niet om de fipo, ik edit deze post omdat die ene zin bij teruglezen wat cru overkwam en leek in te gaan op de inhoud van het stuk
userIcon
maar goed dat ze er nu al achter komen en niet als dat ding al overal is ingevoerd. van mij hoeft het trouwens helemaal niet ingevoerd te worden....

*typvout*
quote:
Op maandag 10 maart 2008 @ 13:55 schreef KritischeMassa het volgende:
En wat zegt dat over TNO?
Dat die uit untermenschen bestaat?
userIcon
Totaal gepeund wie unne n00bie jeweets
userIcon
dammm , maar wel slim
Vervelend...

Twee weken geleden was er nog een hele hoop ophef over en dat het ondanks dat het gekraakt was toch ingevoerd moest worden. Tja nu hebben ze zelfs de sleutel gekraakt .

Toch zou het wel handig zijn zo'n ov chipkaart...

edit: waarom kijken ze niet naar Shanghai daar hebben ze zo'n systeem wat overigens perfect werkt. Beter dan het zone systeem hier in Nederland.
userIcon
Hmmm...toch nog maar ff met de strippenkaart dan maar?
userIcon
Is nu ook bewezen dat het TNO alles roept wat de grote bedrijven willen dat het roept?

Vraag me af wat er nog meer niet veilig is... aspartaam?
userIcon
Moet TNO weer gaan sleutelen...
userIcon
Duitsland kent een gouden generatie van überhackers. Petje af voor hen.
quote:
Op maandag 10 maart 2008 @ 13:56 schreef SillyWalks het volgende:

Vraag me af wat er nog meer niet veilig is... aspartaam?
Zoetstoffen zoals aspartaam vertrouw ik iig niet meer bepaald...
userIcon
Gewoon alsnog invoeren. Toe maar. Hou dat bord maar voor de kop.
Was het niet veel leuker geweest om nog even te wachten tot na 1 jan 2009?

Maar goed. Beveiligers hebben weer eens lopen prutsen en wettenbouwers denken dat je dit soort dingen voorkomt door hacken te verbieden.

Nu weet iedereen tenminste dat het mogelijk is dat iemand geld van je kaart jat en kunnen bedrijven niet blijven vol houden dat het onmogelijk is...
userIcon
Wat is er mis met gewoon een kaartje kopen en de OV kaart? Altijd maar nieuwe dingen verkiezen boven oude vertrouwde werkende zaken.
userIcon
quote:
Op Monday 10 March 2008 @ 13:55 schreef KritischeMassa het volgende:
En wat zegt dat over TNO?
TNO wordt helaas maar al te vaak gezien als feilloos. Helaas heb ik in het verleden een welles nietes meegemaakt op het werk tussen TNO, klant en het bedrijf.
TNO had dusdanig bouten verkeerd gemeten. De klant gebruikte bouten die metaalmoeheid hadden, en gaf ons de schuld dat we de foute (slappe) bouten hadden voorgeschreven....... TNO kon niks vinden over metaalmoeheid, maar het was zelfs met het blote oog heel makkelijk te zien. Uiteindelijk gevraagd of dat ze het onder een elektronenmicroscoop kon leggen, en tada wat bleek, metaalmoeheid .........

Kortweg, er werken mensen, die maken gewoon ook wel eens fouten
En er zijn nog en aantal problemen met de OV-Chip...

In-en uitchecken
- Bij de automaten in de tram gebeurt het regelmatig dat het tarief dubbel afgeschreven wordt als de ov-chipkaart te lang tegen de lezer wordt gehouden.
- Het uitchecken mislukt vaak. Hierdoor betaalt de reiziger het maximum tarief van 4 euro.
- De afleesapparatuur werk in veel trams en bussen niet, of slecht. Zo wordt er een overstap geregistreerd terwijl het een nieuwe reis is (of andersom), of lukt het niet om uit te checken terwijl de tram of bus alweer weg rijdt.
- De afleesapparatuur geeft soms het verkeerde station aan.
- Het is voor vele reizigers onduidelijk dat er bij overstappen van de ene naar de andere tram (of bus of metro) steeds uitgecheckt en opnieuw ingecheckt moet worden. Ook hierdoor betalen reizigers het volledige tarief als dit verkeerd gaat.
- Het is onduidelijk wat reizigers moeten doen als de in-of uitcheckapparatuur niet werkt. Sommige chauffeurs en controleurs nemen reizigers mee, andere eisen dat een strippenkaart of los kaartje wordt gekocht, terwijl de reiziger over een ov-chipkaart beschikt maar deze niet kan gebruiken.
- Als een reiziger per ongeluk dubbel incheckt, ziet de apparatuur dit kennelijk als overstap en wordt er aan het einde van de rit een hoger bedrag afgeschreven.
- Ook abonnementhouders moeten telkens in-en uitchecken, wat de doorstroming belemmert.
- De afleesapparatuur in de trams en bussen is geplaatst bij de deuren. Hierdoor kunnen reizigers zich niet meer vasthouden.
- Het schermpje van afleesapparatuur die buiten geplaatst is, is in de zon niet of slecht leesbaar.


Toegankelijkheid
- De poortjes werken niet altijd goed: ze klappen hard dicht wat met name onveilig en onhandig is voor mensen met kinderen (en kinderwagens) of met beperkingen.
- Tijdens de spits is het aantal poortjes onvoldoende. Hierdoor ontstaan er opstoppingen. Met name op drukke punten waar bijvoorbeeld veel mensen overstappen van metro naar trein missen reizigers hierdoor hun aansluiting en is de veiligheid in het geding.

Opladen
- Oplaadapparatuur werkt niet altijd naar behoren. Apparaten geven regelmatig foutmeldingen.
- Er zijn onvoldoende oplaadpunten. Reizigers willen ook graag bij bijvoorbeeld kiosken waar ook strippenkaarten te koop zijn hun ov-chipkaart kunnen opwaarderen.
- Het opladen zelf gaat vaak fout. Het is onduidelijk dat de kaart (los) in het apparaat moet blijven liggen terwijl deze opgewaardeerd wordt. Als de kaart eerder wordt uitgenomen wordt het bedrag w�l van de rekening afgeschreven, maar niet op de kaart bijgeschreven.

De kosten van de kaart
- De straf op verkeerd uitchecken (dan wordt het maximale bedrag van 4 euro afgeschreven) is, zeker voor de invoeringsperiode, onevenredig hoog.
- Het gebruik van de ov-chipkaart is in de meeste gevallen duurder dan de strippenkaart. Dit komt bijvoorbeeld omdat de mogelijkheid om binnen anderhalf uur heen en weer te reizen voor hetzelfde tarief beperkt zijn.
- De kosten van de rit worden berekend op basis van de afgelegde afstand. Niet alle lijnen rijden de optimale route, terwijl de kosten voor de langere route worden berekend. Dit geldt met name voor de bus.
- Als de noodknop wordt ingedrukt gaan alle poortjes open en kan er niet meer uitgecheckt worden; de kosten van het niet uitchecken zijn voor de reiziger.
- Bij vertragingen of uitval van lijnen komt het voor dat reizigers over moeten stappen op een vervoermiddel waar de ov-chipkaart nog niet werkt. De extra kosten voor de aanschaf van een kaartje of het afstempelen van strippen, zijn voor de reiziger. Het is onduidelijk of ook het opstaptarief opnieuw betaald moet worden als de overstaptijd overschreden wordt.
- Als de klok van de in-of uitcheckapparatuur niet goed is afgesteld, lopen reizigers het risico te veel te moeten betalen voor een rit. Het komt voor dat klokken meer dan een uur verkeerd lopen.
- Als de kaart verlopen is, vervalt het tegoed wat er nog op staat. Dit saldo laten uitkeren is mogelijk, maar kost � 2,50. Dit probleem speelt vooral bij ns-kaarten met ov-chip vanwege de kortere geldigheidsduur.

Aanvragen en communicatie RET / Connexxion
- De aanvraagtermijn voor een ov-chipkaart is te lang. Deze loopt op tot wel 5 maanden.
- Bij verkeerde afschrijvingen kost het reizigers veel moeite om het te veel betaalde bedrag terug te krijgen. Restitutie is maar op een beperkt aantal plekken mogelijk, waardoor reizigers extra kosten maken.
- Het activeren van de kaart is slechts mogelijk op enkele plekken. Dit betekent extra kosten en is lastig voor reizigers die minder valide zijn.
- Er kan slechts een beperkt overzicht (laatste 10) van gedane transacties opgevraagd worden. Er is behoefte aan een overzicht van minimaal 25 transacties en het thuis kunnen checken van het saldo en de laatste transacties (via een uitleesapparaatje of online).
- De communicatie op de website van de RET over de invoering van de ov-chipkaart is niet up to date. Ook ontbreekt een duidelijke handleiding over het gebruik van de kaart.
- Er is geen overzicht van de prijzen tussen de verschillende haltes.
- Het is onduidelijk of een ritje van A naar B hetzelfde kost ongeacht het vervoermiddel. Tram of bus rijden over het algemeen een wat langere route dan de metro, en zouden daardoor de facto duurder worden in gebruik.
- Bestuurders van bus en tram klagen over gebrek aan instructie, met name ingeval van storingen en omleidingen. Zij kunnen de reizigers uitsluitend naar een informatiepunt sturen.
- Klachten over de RET kunnen niet bij Connexxion worden gemeld, en klachten over Connexxion niet bij de RET. Reizigers moeten veel extra tijd en geld investeren om hun beklag te doen en te veel betaald tegoed te reclameren.
- Reizigers klagen over onvriendelijke behandeling door RET- en Connexxion medewerkers.
- Reizigers melden dat klachten niet, of erg laat worden behandeld.
- Met name buschauffeurs lijken slecht op de hoogte van de invoering van de ov-chipknip en de werking hiervan.

Aansluiting op andere vervoersaanbieders en abonnementen
- Reizigers betalen twee keer het opstaptarief als ze (gedwongen) twee kaartsoorten moeten gebruiken. (Bijvoorbeeld van ov-chipkaart in het stadsvervoer naar strippenkaart in het streekvervoer).
- Afleesapparatuur registreert niet altijd goed dat een reis binnen het abonnement valt. Het komt voor dat ondanks het opgeladen abonnement de reis van het overige saldo op de kaart wordt afgeboekt.
- Er is geen onderscheid te maken tussen reizen op abonnement en reizen die buiten het abonnement vallen. Dit is lastig voor reizigers die reiskosten vergoed krijgen via hun werkgever.
- Reizigers hebben een veelvoud aan kaartsoorten nodig als ze gebruik maken van bijvoorbeeld trein, bus en interliner. Dit is met name gecompliceerd als de reiziger een gecombineerd trein-bus abonnement heeft voor een bepaald gebied, waardoor extra kaarten nodig zijn.

Kaartsoorten
- Er is geen goed systeem met wegwerpkaartjes voor reizigers die geen
ov-chipkaart hebben.
- Groepsreizen met korting (voor bijvoorbeeld schoolklassen) is nog niet goed geregeld.
- De studenten met een ov-jaarkaart hebben nog steeds geen ov-chipkaart gehad waardoor ze straks niet gratis of met korting kunnen reizen.
- De begeleiderskaart wordt niet herkend bij de poortjes
- Het is niet mogelijk om met meerdere personen op ��n kaart te reizen, wat met een strippenkaart wel kan. Dit is met name lastig als je een gast mee wil nemen in het openbaar vervoer.

Overig
- De privacy van reizigers is met de ov-chipkaart niet goed gewaarborgd, blijkt het informatie van het College Bescherming Persoonsgegevens.
- De ov-chipkaart voldoet nog niet aan de 11 reizigerswensen van de landelijke consumentenorganisaties ROVER, ANWB, Chronisch zieken en Gehandicapten Raad, Consumentenbond, Fietsersbond, en de Samenwerkende Ouderenorganisaties.

Bron: http://www.ov-chipklacht.nl/site/198
userIcon
Het zal wel eens niet zo wezen dat er weer wat mis is met de ov chip kaart !!
ov chipkaart is toch al 1 grote flop
Dus? Lekker belangrijk. Mijn auto hebben ze ook zo gekraakt
userIcon
Ik zou 2 jaar geleden een ov chipkaart opgestuurd krijgen maar ik heb hem nog steeds niet.....ik wil mn pasfoto terug verdomme
En aangezien zo'n RFID-chip (met veel persoonlijke informatie) in mijn nieuwe paspoort bevind en vanaf 2009 ook in het nieuwe rijbewijs zit, wordt ik niet zo blij van dit bericht.

Wellicht ook een onderzoek waard????
Nee hoor, mevrouw Huizinga komt met een actieplan en zal al deze problemen wel even oplossen Helaas: back to the drawing board. Of gewoon kijken of ze misschien in andere landen een soortgelijk systeem hebben dat WEL veilig is? En dan gewoon dat gebruiken ipv het wiel opnieuw willen uitvinden en miljoenen euro's over de balk smijten.
quote:
Op maandag 10 maart 2008 @ 14:06 schreef JanPiraat het volgende:
Ik zou 2 jaar geleden een ov chipkaart opgestuurd krijgen maar ik heb hem nog steeds niet.....ik wil mn pasfoto terug verdomme
Met die usernaam van jou krijg je er ook geeneen. Ze zijn veel te bang dat je gaat kopieeren
userIcon
De overheid en ICT projecten
in principe is alles te kraken.
en het ding is gebaseerd op RFID. Je hebt een reader nodig, maar die kan lang niet altijd schrijven, laat staan on the fly en van afstanden groter dan 3m.

angst zaaien is dit
quote:
Op maandag 10 maart 2008 @ 14:14 schreef Roachie het volgende:

[..]

dan ben je niet de enigste !
same here. Ik heb mijn foto in moeten leveren maar dat was m'n laatste jaar OV dus de AIVD is mooi een pasfoto van mij rijker

niets aan dat hele ding.
userIcon
Jaagt dit niet juist mensen bij het openbaar vervoer vandaan? Ze proberen koste wat het kost het openbaar vervoer aantrekkelijker te maken voor ons maar het enige wat ze doen is privatiseren, dure patserige chipsysteempjes, prijsverhogingen.. BAH!

Ik weet het! Als nu iedereen elke maand oid een vast bedrag per maand neerlegt, bekostigen we daar het openbaar vervoer mee en kan iedereen gratis mee wanneer die maar wil!
quote:
Op maandag 10 maart 2008 @ 14:06 schreef JanPiraat het volgende:
Ik zou 2 jaar geleden een ov chipkaart opgestuurd krijgen maar ik heb hem nog steeds niet.....ik wil mn pasfoto terug verdomme
En verder snap ik nog steeds niet goed hoe het werkt..Stel dat ik met de metro wil gaan (vaak vanaf Amsterdam - Amstel naar anywhere) en ik loop niet door de poortjes om 'in the chippen' en laat m'n OV-Chipkaart wél zien aan die Securitas-gastjes 's avonds, dan zien zij toch niet of ik wel of niet ingecheckt ben? Want met zo'n pasje kun je altijd doorlopen..
userIcon
quote:
Op maandag 10 maart 2008 @ 14:15 schreef siraxto het volgende:
in principe is alles te kraken.
en het ding is gebaseerd op RFID. Je hebt een reader nodig, maar die kan lang niet altijd schrijven, laat staan on the fly en van afstanden groter dan 3m.

angst zaaien is dit
niet mee eens, de overheid slikt weer eens een onderzoek als zoete koek (omdat het erg lekker uitkomt), een TNO geeft een onderzoek af wat het antwoord bevat wat TLS wil horen.

Met andere woorden de overheid maakt weer de fout te denken dat het volk achterlijk is, en dat stilzwijgen problemen doet oplossen. Zo'n hacker toont gewoon aan dat de overheid kostte wat het kost dat ding erdoor wil hebben

Ik beschuldig de overheid en TLS er ook van de uitkomst van het TNO onderzoek te hebben gekocht
gaat nergens over die ov-chipkaart... word weer een miljoenen blunder als ze het door laten gaan
Dat was te verwachten natuurlijk.
quote:
Op maandag 10 maart 2008 @ 14:06 schreef JanPiraat het volgende:
Ik zou 2 jaar geleden een ov chipkaart opgestuurd krijgen maar ik heb hem nog steeds niet.....ik wil mn pasfoto terug verdomme
idd ik wil hem ook terug, tegen de tijd dat ik hem zou krijgen ben ik klaar met mijn studie pffffffffff
userIcon
Een Tweakers bericht vandaag, en nu deze, gaat lekker met die Chipkaart...

En dat allemaal omdat er al zoveel in is geinvesteerd en een paar ballen
niet op hun gat willen gaan en oogkleppen op hebben...

Ik ben bang dat het hele chipkaart gebeuren nog maar het begin is en
straks alles over dezelfde chip geregeld zal worden, ID, betaling,
ziekenfonds, burgerlijke staat, uitsluiting/verbanning, monitoring
van wat je allemaal doet en koopt etc... De infrastructuur ligt er dan
al (chipcard, telefoon-betalen), ze hoeven het alleen nog maar samen
te voegen om een heerlijk concentratiekamp te vormen zonder hekken...

Van mij mogen ze heel die chipcard met de grond gelijk maken...
quote:
Op maandag 10 maart 2008 @ 14:19 schreef Stonkel het volgende:

[..]

En verder snap ik nog steeds niet goed hoe het werkt..Stel dat ik met de metro wil gaan (vaak vanaf Amsterdam - Amstel naar anywhere) en ik loop niet door de poortjes om 'in the chippen' en laat m'n OV-Chipkaart wél zien aan die Securitas-gastjes 's avonds, dan zien zij toch niet of ik wel of niet ingecheckt ben? Want met zo'n pasje kun je altijd doorlopen..
valt mee, ik weet er het fijne niet van, maar aangezien het RFID is staat er op de kaart wel een regeltje dat jij betaalt hebt voor dat en dat traject op die en die datum weet ik veel wat.
een conducteur zal wel een reader bij zich hebben om te controleren of de checksum wel klopt

als z'n schermpje rood begint te knipperen en een buzzer lawaai gaat maken denk ik dat je een probleem hebt ^^
maar daar vraag je wat ja...
quote:
ID, betaling,
ziekenfonds, burgerlijke staat, uitsluiting/verbanning, monitoring
van wat je allemaal doet en koopt etc... De infrastructuur ligt er dan
al (chipcard, telefoon-betalen), ze hoeven het alleen nog maar samen
te voegen om een heerlijk concentratiekamp te vormen zonder hekken...
ach het is toch alleen maar makkelijk? dat hebben we met pinpas, creditcard en chipknip op 1 pas ofzo toch ook gewoon? zoveel mogelijk dingen aan elkaar koppelen, dat voorkomt dat met een portomonnee vol met pasjes loopt.
quote:
Op maandag 10 maart 2008 @ 14:15 schreef siraxto het volgende:
in principe is alles te kraken.
en het ding is gebaseerd op RFID. Je hebt een reader nodig, maar die kan lang niet altijd schrijven, laat staan on the fly en van afstanden groter dan 3m.

angst zaaien is dit
Iets over een klok en een klepel.

Je hoeft niet op de pas van iemand anders te schrijven. Het enige dat nodig is dat je je eigen blanco 'pas' (chip) beschrijft met de gegevens van iemand anders. Kun je op kosten van een ander reizen.

En dat probleem is inherent aan de hele RFID technologie. Die is namelijk alleen geschikt voor voorraadregistratie e.d.
Waarom niet gewoon het systeem van België en Spanje kopen?
Kartonnen kaartje met magneetstrip waar ritten vanaf worden geschreven. Niet te kraken, privacy gevoelig stukken goedkoper en direct leverbaar...
userIcon
Weer miljarden over de balk gesmeten door een overheid dat het belang van grote ondernemingen hoger stelt dan het belang van de burgers/belastingbetaler.

Typisch Nederland.
man donroyco (Redactie Sport) 10-03-2008 @ 14:28 fotoboek no homepage
userIcon


Hallo, ich bin Henryk
userIcon
quote:
Op maandag 10 maart 2008 @ 14:26 schreef jywansa het volgende:
Waarom niet gewoon het systeem van België en Spanje kopen?
Kartonnen kaartje met magneetstrip waar ritten vanaf worden geschreven. Niet te kraken, privacy gevoelig stukken goedkoper en direct leverbaar...
Omdat dit Nederland is, en dan maakt het niet hoeveel belastingsgeld er weggesmeten wordt...

Ik zou graag willen dat men nu de verantwoordelijken ter verantwoording roept. Maar dat zal niet gebeuren. In ieder ander land wel, maar niet in een achterlijke corrupte bananenrepubliek als Nederland.
userIcon
quote:
Op maandag 10 maart 2008 @ 13:56 schreef Longmen het volgende:
Moet TNO weer gaan sleutelen...
Ik wens ze veel succes, hoewel ik bang ben dat ze dit niet gaat lukken, ook wat betreft de andere digitale "beveiligingen" !

Ze proberen om een collectief van miljoenen computergebruikers te stoppen met middelen zie ze zelf niet eens in huis hebben.
Welk rekenkracht ze er ook tegenover zetten, die massa zal altijd sterker blijven..
userIcon
quote:
[b]Op maandag 10 maart 2008 @ 14:25 schreef siraxto het volgende
ach het is toch alleen maar makkelijk? dat hebben we met pinpas, creditcard en chipknip op 1 pas ofzo toch ook gewoon? zoveel mogelijk dingen aan elkaar koppelen, dat voorkomt dat met een portomonnee vol met pasjes loopt.
Nee helemaal niet, een bankpas registreert niet waar jij allemaal
komt behalve als je iets koopt... Een bankpas registreert ook niet
met wie jij je ophoud, en een bankpas kan er niet voor zorgen dat
je met een strafblad geen winkels of publieke ruimtes meer in kan...

Zo kan k nog wel even doorgaan... Je kan iemand helemaal buiten de
maatschappij zetten met 1 druk op de knop, niemand die je zal helpen
omdat het dan ook met hen kan gebeuren... De 'gemakken' zoals je
die stelt wegen hier echt niet tegenop...

Bovendien is alles vanaf een bepaalde afstand te doen (handmatig
of geautomatiseerd), zonder dat je er iets van door hoeft te hebben...
Lekker gemakkelijk he...
userIcon
quote:
Op maandag 10 maart 2008 @ 14:24 schreef golden_angel het volgende:

[..]

idd ik wil hem ook terug, tegen de tijd dat ik hem zou krijgen ben ik klaar met mijn studie pffffffffff
Ik had hem laatst gekregen... hoorde ik van mijn ouders... maar dat was pas nadat ik emigreerde
quote:
Op maandag 10 maart 2008 @ 14:26 schreef lordhelmet het volgende:

[..]

Iets over een klok en een klepel.

Je hoeft niet op de pas van iemand anders te schrijven. Het enige dat nodig is dat je je eigen blanco 'pas' (chip) beschrijft met de gegevens van iemand anders. Kun je op kosten van een ander reizen.

En dat probleem is inherent aan de hele RFID technologie. Die is namelijk alleen geschikt voor voorraadregistratie e.d.
ok...
dat wordt dus alsnog de gegevens van andermans kaart lezen en opslaan. maar die hebben, als ze het systeem wat beter hebben gemaakt, een datum/tijd en producentcode in de string zitten...

sommige chips kunnen alleen door een bepaalde reader/writer beschreven worden.

als je er een klantID en fabrikantsID aan koppelt inclusief datum en tijd etc, unieke codes dus, dan is het wat moeilijker om het gewoon ff bij te schrijven op je eigen code.
je hebt dan een aangepaste reader/writer nodig (die je ook niet bij de HEMA koopt) inclusief de codes van de poortjes (readers/writers) en de manier waarop ze de chips beschrijven.

dat doe je niet 1, 2, 3 denk ik dan maar.

maar ik ben het met je eens dat RFID meer geschikt is voor voorraadbeheer (magazijn + vee/dieren).
maar misschien ontwikkelen ze RFID ooit nog eens beter hiervoor.
De chip waar ze het over hebben (Mifare Classic) wordt ook gebruikt in de andere OV systemen, zoals o.a. in Londen. Dus niet alleen de NL-OV chipkaart heeft last van de zwakheid. Het enige is dat in Nederland altijd weer teveel ophef erover wordt gemaakt. De 'dief' moet namelijk wel eerst de chipkaart hebben vóórdat het gekopieerd kan worden + uiteindelijk zal die er maar 1 dag mee kunnen reizen gezien TLS de transacties monitort en bij ongebruikelijke / vreemde transacties de kaart zal blokkeren.
quote:
Op maandag 10 maart 2008 @ 14:15 schreef siraxto het volgende:
in principe is alles te kraken.
en het ding is gebaseerd op RFID. Je hebt een reader nodig, maar die kan lang niet altijd schrijven, laat staan on the fly en van afstanden groter dan 3m.

angst zaaien is dit
Als alles te kraken is, waarom zet je dan je spullen op slot? Waarom gebruik je authenticatie voor het beheer van je bankrekening etc? Omdat er een bepaalde hoeveelheid beveiliging moet zijn om zaken te beschermen. Hier is nauwelijks moeite gedaan om goede beveiliging toe te passen, terwijl het zeer realistisch is dat gebruikers van het systeem straks slachtoffer worden van diefstal. Je kan dat wel goed praten met dooddoeners dat alles te kraken is en er achteraf wel wat aan gedaan kan worden. En het gaat hier niet om dubbeltjes, dit soort criminaliteit kost jaarlijks miljoenen alleen omdat men niet serieus naar veiligheid wenst te kijken.
quote:
Op maandag 10 maart 2008 @ 13:59 schreef Starfish het volgende:

[..]

Zoetstoffen zoals aspartaam vertrouw ik iig niet meer bepaald...
Aspartaam kan nog prima genuttigd worden. Dat aspartaam ziektes zou veroorzaken is overdreven. Zie ook:

http://www.voedingscentru(...)eid+en+aspartaam.htm
http://www.voedingscentru(...)s+over+aspartaam.htm
http://www.food-info.net/nl/sweet/aspartame.htm
http://www.skepsis.nl/aspartaam.html
50  van 115 reacties op deze pagina. Pagina  1 2 3


Lees ook:

» 10:37 'Rechters op zijspoor om onderzoek integriteit'0
» 09:51 Onderzoek vogelgriepvirus stilgelegd8
» 09:49 'Niemand rijdt 30 in 30-kilometerzone'36
» 09:15 'Minder gesponsorde hoogleraren'4


delen | eKudos nujij

Gebruikersnaam 
Wachtwoord
 
online adverteren www.m4n.nl



True ©1999-2012 FOK! INTERNET SITES  |  gratis nieuws op je site?  |  algemene voorwaarden