Nieuws
Wegwerp-chipkaart gekraakt

Op dit moment zijn volgens TLS ongeveer 10.000 wegwerpkaarten in omloop.
De TLS-zegsvrouw benadrukt dat de 'vaste' ov-chipkaarten, waarvan er al ruim een miljoen in omloop zijn, niet gekraakt zijn. Vorige week werd bekend dat Duitse hackers een gedeelte van de chip op deze kaart hadden gekraakt. De hackers stellen dat het slechts een kwestie van tijd is voordat de kaart helemaal is gekraakt. TNO doet onderzoek naar de stand van zaken.
De Tweede Kamer houdt nog deze week een spoeddebat over de ov-chipkaart met verantwoordelijk staatssecretaris Tineke Huizinga-Heringa (ChristenUnie).
Lijkt me een duur grapje worden, om het gehele systeem te vervangen door een nieuw systeem...
treinkaartjes zullen dan wel weer gaan stijgen in prijs foto
En verder:
Wat een verschrikkelijk politiek correct plaatje weer. Nooit een blonde vent van 100kg, maar altijd Ali B, inclusief scheef petje.
(ik ben er heel dichtbij betrokken)
Maar blijkbaar dringt dat nog steeds niet door.
Toch ? foto
http://www.esnips.com/web/FOKMuzikantenMegaSong
http://www.youtube.com/user/FlyingVee
http://www.esnips.com/doc(...)iek-30-06-2009mpdrie
zie: https://www.os3.nl/2006-2007/press/start en http://staff.science.uva.nl/~delaat/sne-2006-2007/p41/report.pdf
Maargoed, ik heb nu al tijden geleden 2x mijn pasfoto moeten inleveren (hadden ze die eerste ook niet 7 jaar lang kunnen bewaren?!) en ik zie het niet nog gebeuren dat ik ooit nog gebruik ga maken van het systeem foto
Tijd voor foto
Daarnaast werkt het in vrijwel alle OV, en kun je het daarnaast ook nog eens gewoon als chipknip gebruiken als je even wat wilt kopen ergens!
WAAROM niet gewoon datzelfde systeem HIER invoeren!?!? Werkt fantastisch, is goedkoop EN makkelijk voor de reiziger, en naar mijn weten nog niet gekraakt terwijl het nu toch al vrij lang in gebruik is...
Kut Nederland: Alles moet even 'anders', moeilijk en onnodig duurder gedaan worden, en de burger betaald.... foto
OT: wordt dit nu echt zo kut als ik kan opmaken uit de berichten? Ik kan me niet voorstellen dat er geen slimme mensen bezig zijn met dit project? Iedereen snapt toch wel dat je een goede beveiliging nodig hebt?
Chit
Ananda
Humanitas est in bestias bonitas.
I am the hole I can't get out of.
Humanitas est in bestias bonitas.
I am the hole I can't get out of.
Het franse bedrijf Thales heeft het systeem voor NL afgeleid aan dat van Hong-Kong. Maar de 5 PTO's (NL vervoersbedrijven) hebben een hele stapel aan extra's ingedient die in het systeem van Hong-kong zijn toegevoegd zeg maar !!
(iets wat ook zo goed als niet voorkomt in hongkong)wat veel storingen veroorzaakt en o.a. de huidige vertraging kwa invoering en negatieve publiciteit veroorzaakt.
Stel je komt een kaart staat 4 euro op. Dit wordt geregistreerd op de kaart en op de computers van het OV.
Je kopieert de kaart gaat door het poortje en er gaat bv een euro af maar ook bij de computers van het OV dus ook al kopieer je de kaart het maakt niet uit je kan maar voor slechts 4 euro reizen.
Natuurlijk moet je infrastructuur wel dermate goed zijn want een downtime kan tot een hel leiden maar wel dit probleem oplossen foto
Waarom iets veranderen wat perfect werkt!? Typisch Nederland foto
En wie moeten die blunders betalen? Wij....
Ach straks chiplaadstationnetje knutselen en die kosten heb ik er weer snel uit fotofoto
Inderdaad ja. foto
Wanneer een man de deur van zijn auto voor zijn vrouw openhoud is of de auto nieuw of zijn vrouw
Sorry, mind closed until further notice🍷
Waarom heeft men toch (bewust neem ik aan) zo'n keuze gemaakt?
Bij TLS kunnen ze roepen wat ze willen, ik ben er inmiddels van overtuigd dat het inderdaad een kwestie van tijd is voordat dat hele fucksysteem van ze gekraakt is.
Kut politiestaat, ik wordt er een beetje compleet stapelgek van dat ze hier fukking alles van je moeten weten, IK BEN GEEN CRIMINEEL GVD
Het is toch een afgang dat het systeem al tig keer is uitgesteld en nu ook nog niet veilig is.
We hebben het probleem met de aanleg van de Betuwe lijn en door iets met de software/beveiliging rijd er nog geen HSL trein...
Vroeger had je een programma "Over de Balk", het lijkt me slim om dit opnieuw te introduceren zodat de bevolking eens weet waar "hun" geld aan uitgegeven wordt.
Goed voor ons, kut voor hun.
Netzoals die mensen die nog aan het posten zijn rond deze tijd op Fok! Kansloos gewoon :') !
[/quote]
Ben het volledig met die Duitse hacker die de eerste hack demonstreerde eens: wellicht dat dit systeem 10 jaar geleden voldoende was, maar echt niet meer van deze tijd. Maar ja, overheid en ICT is vragen om problemen. Iemand die er helemaal geen verstand van heeft moet over zo'n project beslissen (lees minister). En het bedrijf dat de kaarten wil gaan leveren zal echt niet zeggen: "Ons systeem is zo brak dat het nog voor de invoering gehackt wordt".
Gewoon op kosten van de leverancier, die imo. een wanprestatie heeft geleverd, een nieuw systeem invoeren, gemaakt door een bedrijf dat wel verstand van zaken heeft.
Tsss..
Komt ook nog eens het privacy argument bij.
Dan is het ook nog eens onveilig. Bij deze OV-kaart heb je dat gevaar niet zo, maar kijk bijvoorbeeld naar de chips die in het paspoort zitten. Het is niet moeilijk om het verschil uit te vinden tussen een amerikaans paspoort en een nl's paspoort (ik pak maar even twee nationaliteiten). De bedoeling is natuurlijk dat je over een paar jaar op het vliegveld maar hoeft te bliepen en vervolgens gewoon meteen door kunt lopen, maar je kunt dus ook een device maken die ontploft als het een paspoort 'ziet' met bepaalde gegevens (bv. een amerikaans paspoort).
Dan kun je zo'n chip ook nog eens gewoon keihard "bakken" zodat hij onuitleesbaar wordt. Dat heeft bij je ov kaart niet zo heel veel nut natuurlijk, en ik zou het ook niet proberen bij je paspoort als je het land nog uit wilt maar als je je gegevens niet uitleesbaar wilt maken kun je dat wel overwegen foto.
Oh en wat gebeurt er over tien jaar ofzo als de paspoorten een keer gekraakt worden? Iedereen een nieuwe a 50 euro per stuk? foto
Die ovchip is al een flop voor het echt in gebruik is foto
Ik moet er ook idd niet zo over zaniken. Sorry :P
Het punt is juist dat je een encryptiealgorithme gebuiken dat niet afhankelijk van de 'bescherming' van een chip is. Dat ook nadat het open en bloot is gepubliceerd niet is gekraakt.
Dat betekent niet dat het over 10 jaar niet gekraakt kan worden, je moet steeds blijven updated, net zo goed als er om de zoveel tijd ingwikkeldere bankbiljetten en paspoorten nodig zijn.
Overigens is de OV chip toevallig een 10 jaar oud ontwerp...
Het probleem is dat het systeem nogal complex is. Het bestaat uit 5 lagen. centrale computer, centrale computer van een vervoerder (RET, NS, etc), stationscomputer, apperaten voor de reizigers (20 verschillende types). Daar zit ook het verschil in dat sommige realtime of via batches (offline) werken. Iedere vervoeder heeft zijn eigen wensen op kaarttypes. Varianten op betaalsystemen (chipknip, abbo, zones, routes, kortingskaarten, via-markeringen, overstapmogelijkheden (met bepaalde max tijden enzo, etc, etc) Dan is het ook nog is zo dat leveranciers op basis van het ontwerp zich kunnen inschrijven voor het leveren van apperatuur.
Lastig en complex systeem. Echter als het draait kan er veel mee !!
In duitsland zijn ze al 10 jaar bezig met enkel het funct./techn. ontwerp en ze zijn er nog niet uit !!
Om te kunnen reageren moet je zijn ingelogd op FOK.nl. Als je nog geen account hebt kun je gratis een FOK!account aanmaken