Twee studenten van NHL Hogeschool in Leeuwarden hebben de betaalpas van hun opleiding gekraakt en zijn erin geslaagd om er zelf saldo op te zetten. De betaalpas bevat dezelfde technologie als de ov-chipkaart, die al langer is gekraakt.
De twee studenten, Sander Akkerman en Ferry Naaijer, kraakten de pas en konden deze zelf opladen. Nadat ze er eerst broodjes mee hadden betaald, besloten ze naar de schoolleiding te stappen, meldt de Leeuwarder Courant.
Woordvoerder Frank Oor van NHL Hogeschool erkent dat de pas is gekraakt. "In theorie kunnen mensen nu zelf geld op hun kaart zetten", aldus Oor. "Maar je zou wel heel dom zijn als je dat doet; het is strafbaar en de kaart is aan een persoon gekoppeld. Je bent te traceren." Het is niet bekend of de school daadwerkelijk stappen gaat ondernemen tegen frauderende studenten en of deze bijvoorbeeld van school worden gestuurd.
Dat gebeurt in ieder geval niet met de studenten die de falende beveiliging van de kaart aan het licht brachten; de hogeschool reageert juist positief op hun ontdekking. "We vinden het leuk dat onze studenten dit hebben uitgevonden", aldus woordvoerder Oor. "En we zijn blij dat ze het bij ons hebben gemeld." Het is onduidelijk wat de hogeschool gaat doen om fraude te voorkomen.
Volgens directeur Michiel Wanninkhof van Magna Carta, dat de NHL-pas levert, zit er een Mifare Classic-chip in de pas. Dat deze lek is, is al enige tijd bekend. Het is de chip die ook in de al lang gekraakte ov-chipkaart zit. "We weten al enige tijd dat deze kaart kwetsbaar is", aldus Wanninkhof. Volgens hem levert zijn bedrijf de kaart daarom niet meer aan nieuwe klanten, al wordt deze op de website van Magna Carta wel nog aangeprezen als 'één chipkaart voor al uw toepassingen'.
Update, 10:21: Ferry Naaijer, een van de studenten die de kaart heeft gekraakt, zegt tegenover Tweakers.net dat de codering van de kaart wel verschilt ten opzichte van de ov-chipkaart. "We hebben de kaart eerst geprobeerd te kraken met de software die wordt gebruikt voor de chipkaart", aldus Naaijer. "Maar we hebben uiteindelijk zelf software moeten samenstellen."
Duh. Waarom zou TLS het op prijs stellen dat mensen de kaart kraken? Het is een bedrijf dat er geld mee wil verdienen. Echt compleet anders dan op de hogeschool, waar educatief onderzoek natuurljik wordt gestimuleerd. Het betreffende cateringbedrijf zal er ook wel anders tegenaan kijken dan de schoolleiding.Een betere reactie op de kraak dan Trans Link Systems doet en gedaan heeft.
[Reactie gewijzigd door .oisyn op vrijdag 11 maart 2011 10:34]
Je huis niet op slot doen, omdat inbreken toch wel verboden isDe reactie komt eigenlijk ongeveer op hetzelfde neer. 'Ja, we weten dat het ding lek is, niemand maakt er misbruik van want dat is strafbaar, we doen er dus niets/heel weinig aan'.
[Reactie gewijzigd door Rick2910 op vrijdag 11 maart 2011 19:17]
[Reactie gewijzigd door Cloud op vrijdag 11 maart 2011 10:25]
Dat gebeurt in ieder geval niet met de studenten die de falende beveiliging van de kaart aan het licht brachten
EDIT: Spuit elf...Dat gebeurt in ieder geval niet met de studenten die de falende beveiliging van de kaart aan het licht brachten; de hogeschool reageert juist positief op hun ontdekking. "We vinden het leuk dat onze studenten dit hebben uitgevonden", aldus woordvoerder Oor. "En we zijn blij dat ze het bij ons hebben gemeld."
[Reactie gewijzigd door deltaVsquared op vrijdag 11 maart 2011 10:18]
De Mifare classic gebruikt dezelfde standaard frequenties als een heleboel andere RFID chips. Dus "gelezen worden" is nog niet voldoende om te bewijzen dat het daadwerkelijk om een Mifare gaat.Zover ik weet word de Mifare Classic chip ook in de pas van de Hogeschool Rotterdam gebruikt. Althans, hij kan gelezen worden door de portals van de RET.
[Reactie gewijzigd door johnwoo op vrijdag 11 maart 2011 10:37]
[Reactie gewijzigd door GAIAjohan op vrijdag 11 maart 2011 12:09]
[Reactie gewijzigd door Erikdekoe op vrijdag 11 maart 2011 10:21]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True