Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Je kunt ook een cookievrije versie van de website bezoeken met minder functionaliteit. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , reacties: 115, views: 41.757 •

Voorpaginanieuws in De Telegraaf op donderdag: 'Ov-chipkaart weer gekraakt'. Ook NU.nl, tv-programma's en andere media pakken er groots mee uit. Klopt het nieuws wel? Is er inderdaad sprake van een nieuwe hack? Nee.

Logo ov-chipkaart"Gratis reizen door truc met smartphone", schrijft De Telegraaf donderdag op zijn voorpagina. Het nieuws is afkomstig van 'onderzoeksbureau ITDev Solutions en reizigersorganisatie TotalOV', die waarschuwen hoe 'kinderlijk eenvoudig' het is om 'gratis met het openbaar vervoer te reizen'. Het enige dat je nodig hebt, is je smartphone en een nfc-sticker die je over je ov-chipkaart plakt. De nfc-sticker bootst de functionaliteit van de ov-chipkaart na, en een app op de smartphone wordt gebruikt om de 'chipkaart' in te checken of het saldo op te hogen.

De belangrijkste reden waarom de 'nieuwe ov-chipkaart-hack' weinig om het lijf heeft, is dat er feitelijk niets nieuws omhanden is. Het is een hack die vijf jaar oud is en die in een nieuw jasje is gestoken. Het is immers al veel langer mogelijk om in te checken, ov-chipkaarten te klonen en je saldo op te hogen. Die hack werkt na al die jaren nog steeds, zolang de incheckpaaltjes en de apparatuur van bijvoorbeeld conducteurs nog niet zijn aangepast. Ook zijn er al tijden apps die nfc-tags kunnen beschrijven.

Maar dat zijn niet onze enige bedenkingen bij dit 'nieuws'. Uiteraard hebben wij contact opgenomen met 'onderzoeksbureau' ITDev Solutions en 'reizigersorganisatie' TotalOV, om te vragen waar hun beweringen vandaan komen. Wat blijkt: er is helemaal geen app, en ook geen bewijs dat die er komt: er is slechts een 'theorie' en een 'verwachting'. "Wij hebben een theorie opgebouwd over wat nu mogelijk is", zegt Marcel Balk van ITDev Solutions. "Op bepaalde media, waarvan ik niet ga verduidelijken welke, wordt beweerd dat er inderdaad een app komt." Die zou binnen een maand beschikbaar moeten zijn, maar meer informatie dan dat is er niet.

Allereerst: technisch is het prima mogelijk, wat ITDev Solutions en TotalOV beweren. Maar ITDev Solutions is geen onderzoeksbureau, maar een webhoster; TotalOV lijkt meer een commercieel bedrijf dat ov-informatie en -storingen doorgeeft. Bovendien willen beide bedrijven niet aangeven waar ze hun informatie vandaan hebben, waardoor wij - en andere media - die niet kunnen verifiëren. Wij hebben een goede reden om terughoudend te zijn met dit soort claims. Begin 2011 hadden we op de redactie van Tweakers al een Android-app in handen waarmee zogenaamd kon worden ingecheckt op ov-paaltjes, maar ondanks de beloftes van de maker, bleek die niet te functioneren. Bovendien claimt TotalOV dat er ook een iOS-app komt, maar zowel de iPad als iPhone beschikken helemaal niet over nfc.

Ook Trans Link Systems, het bedrijf achter de ov-chipkaart, is sceptisch: het bedrijf benadrukt dat de hack vooralsnog theorie is. "Beide organisaties hebben bij Trans Link Systems aangegeven dat het fraudescenario in de praktijk nog niet mogelijk is", schrijft de organisatie op haar website. Daar komt bij dat TotalOV en ITDev Solutions zeggen dat ze Trans Link Systems van de hack op de hoogte hebben gesteld. Woordvoerster Anita Hilhorst zegt echter pas op de hoogte te zijn gesteld toen het bedrijf een telefoontje kreeg van De Telegraaf. Volgende week zullen de organisaties pas met elkaar om tafel gaan.

Wat niet meehielp om de claims geloofwaardig te maken, waren de verbazingwekkende quotes die Clemente Valli van TotalOV geeft. "Er zal een wet moeten komen om die stickers te verbieden, en dat gaat veel tijd kosten", zegt hij. "Want iedereen gaat dit straks gebruiken. Dan krijgen de ov-bedrijven geen geld meer, en kunnen ze hun medewerkers niet meer betalen", aldus Valli. Toch knap, voor een hack die al jarenlang mogelijk is.

Het kan natuurlijk dat er daadwerkelijk binnen nu en enkele weken een app met genoemde functionaliteit verschijnt en dat zou nog enige nieuwswaarde hebben. Dit kunnen we echter niet verifiëren bij een betrouwbare bron. Voorlopig lijkt het geheel daarmee op een mediastunt die te onbetrouwbaar is om media-aandacht te rechtvaardigen.

Update, 14:02: Als 'bewijs' voor de claims, heeft ITDev een filmpje online geplaatst waarin wordt getoond hoe een ov-chipkaart kan worden uitgelezen. In de beschrijving van de video schrijft ITDev niet te laten zien hoe de ov-chipkaart wordt beschreven, uit 'veiligheid voor de gebruiker'. Het getoonde programma is echter vrij verkrijgbaar, maar ondersteunt niet het schrijven naar ov-chipkaarten, zo merkte tweaker LearnDriver terecht op. Bovendien is de geplaatste video gekopieerd; het origineel werd afgelopen zomer door iemand anders online geplaatst. Dat lijkt te bevestigen dat het om een hoax gaat.

Reacties (115)

Reactiefilter:-11150110+180+213+35
Kijk dat is nou goed nieuws. in plaats van elke schreeuw maar op de voorpagina te gooien.

Voor de zekerheid hou ik het wel in de gaten. ben wel benieuwd of we hier nog wat van gaan horen.
...en straks, is het weer breaking nieuws omdat dit verhaal een HOAX was. Ik word soms zo moe van al dat nieuws in dit land... :(
Het is geen nieuws... dus hier wordt je niet moe van. Waar je moe van wordt is dat tegenwoordig alle media maar onzin van elkaar overnemen. Het stuk hierboven bewijst dat er soms wordt onderzocht op waarheden. Aan de hand daarvan kan worden bepaald of iets nieuws is of oud nieuws, of gewoon een hoax.

Als ik theoriŽn door mijn leerlingen laat bedenken krijg je ook gekke dingen. Als ik ze die ook nog eens laat promoten op het web en de media neemt dat over dan zijn de rapen gaar... Gelukkig hebben de kinderen iets te veel fantasie waardoor het nooit ver zal komen, helaas hebben de beide bedrijven die deze theorie hebben bedacht heel goed hun best gedaan om geloofwaardig over te komen.

En, en dat moet gezegd worden, heeft de Telegraaf het weer voor elkaar om voor veel opschudding te zorgen zonder dat daar reden toe is. Dat het Nederlandsche volk dit stukje papier iedere dag nog gelooft en als kwaliteitskrant aanziet laat al zien hoe graag we met z'n allen voor de gek gehouden willen worden en dingen willen lezen waar we ons kwaad over kunnen maken.
En, en dat moet gezegd worden, heeft de Telegraaf het weer voor elkaar om voor veel opschudding te zorgen zonder dat daar reden toe is. Dat het Nederlandsche volk dit stukje papier iedere dag nog gelooft en als kwaliteitskrant aanziet laat al zien hoe graag we met z'n allen voor de gek gehouden willen worden en dingen willen lezen waar we ons kwaad over kunnen maken.
Volgens mij ziet niemand de Telegraaf als kwaliteitskrant. Het is meer een soort van Prive of Weekend. Triester is dat het de meest verkochte krant in Nederland is. Dat zegt wel wat over het Nederlandse volk. Dat zie je trouwens ook in Engeland met The Sun. Mensen zijn niet geinteresseerd in goede journalistiek. Ze zijn niet geinteresseerd in de waarheid. Ze willen gewoon sensatie en achterklap.
Ik snap eerlijk gezegd sowieso niet hoe mensen een krant kunnen lezen die zo chaotisch is (20 verschillende kleuren en lettertypen). Het enige sterke aan de Telegraaf vind ik de uitgebreide sport sectie, maar zelfs daar is het niet objectief (pro Ajax/Cruijff). Maar goed, daar is het dan ook minder belangrijk.
Helaas zijn er nogsteeds volksstammen die geloven dat de LP kwalitatief beter geluid geeft dan de CD omdat er ooit een artikel van in de Televaag heeft gestaan.

Dat iemand met een bewezen absoluut gehoor (en instrument docente op conservatorium) het theoritsche verschil tussen analoge en digitale toonhoogtes echt niet kon horen, en dat een goed opgenomen CD met klassieke muziek op een degelijke CD speler echt wel zuiverder klonk dan een goed opgenomen LP, is op dat moment geen argument meer, want 'het stond in de Telegraaf, dus is het zo'.

Niet iedereen deelt jouw opinie, de Telegraaf is voor velen weldegelijk een bron van 'de waarheid' - maargoed, dat geld voor vele andere media ook, zoals een door de bank genomen (iets) gerenomeerdere krant als Volkskrant of het NRC of Journaals als NOS of RTL Nieuws. Zelfs de BBC slaat zo nu en dan flaters.

Kern van het verhaal: blijf zelf denken en neem niet alles zomaar aan. Bij dit artikel heeft de Tweakers redatie dat gedaan, en het is mooi om deze relativering dan ook terug te zien.
en Geenstijl en dergelijke pompen er nog wat puberaal enthousiasme in.
De intentie van dit artikel vind ik prima, echter vind ik de titel wel erg Telegraaf-achtig.

Vooral het woordje "paniek" is totaal overbodig in de titel. Maar goed, door deze Telegraaf-titel wordt het wel een stuk vaker gelezen natuurlijk.
De kern hier is een antwoord op een stemming makend artikel in de Telegraaf. Enig sarcasme is hier dus wel op zijn plaats. (iets over vuur met vuur bestrijden :) )
Wat ik me dan altijd afvraag (ik maak zelf geen gebruik van het OV); is er dan niemand meer die controleert op zwartrijders ? Ik bedoel; je "checkt" wel in en uit, maar zijn er geen controleurs meer die kijken of je ook wel in het bezit bent van een geldige OV-chipkaart ? Dan heb je toch binnen de kortste keren de mensen te pakken die het systeem saboteren ?

Daarbij zou ik berichten in zowel de Telegraaf en Nu.nl niet bepaald betrouwbaar willen noemen. Hebben een hoog roeptoeter-gehalte. Er wordt een hoop sensatie de lucht in gepompt terwijl de helft ervan niet waar is.

We herinneren nog wel dat bericht van Nu.nl waar ze beweerden dat de overheid een taks op TV-aansluitingen wilde gaan invoeren om zo de misgelopen inkomsten voor de publieke omroep te compenseren. Dit bleek achteraf ook helemaal niet waar te zijn en was gebaseerd op een gerucht dat in de wandelgangen was opgevangen.
Er lopen nog steeds conducteurs rond in de treinen en de bussen en trams worden ook nog steeds steekproefsgewijs gecontroleerd.

Als jij dus een NFC sticker op je OV-chip kaart plakt dan kan de controleur dat dus gewoon zien. Snap ook de ophef niet helemaal, klinkt eerder als een media stunt.
Ik heb een abbonement op mn kaart voor de RET. Ik heb mijn kaart in een plastic hoesje zitten. De conducteur/controleur kijkt nooit IN het hoesje maar leest alleen de kaart uit en dan nog zien ze alleen of ik wel/niet ingecheckt ben (en afhankelijk van welke kant van de poortjes bij de metro ben ik illegaal of niet).
Bij de tram loopt meestal iemand rond die even uitleest of je ingecheckt hebt, maar ook die kijkt niet naar je pasje zelf als deze in een hoesje zit.

De RET chauffeurs van de bussen (in vlaardingen) worden boos als je niet voorin instapt, hierdoor kan hij zien of de check-in goed gaat. Andere maatschappijen zal het een worst wezen en laten iedereen zelf de verantwoording nemen. Wederom als je kaart in een hoesje of iets zit kijkt de chauffeur niet naar het pasje, die kijkt alleen naar het incheck apparaat of het lampje groen wordt of dat ie geld kan cashen.
Klopt, ik reis zelf al ruim een half jaar dagelijks met het OV hier in Groningen.
Nog nooit gecontroleerd of het wel een geldige OV chipkaart is of niet en of die wel echt van mij is (studenten ov) Achterin instappen vinden ze hier echter niet fijn, de chauffeur schopt mensen er vaak genoeg per direct weer uit als ze dit proberen. (muv mensen met een kinderwagen oid)
Met de controleur in de bus (bij ons)moet deze net als een pinpas in een gleuf, met hoesje pas dit niet.
Zo'n mooie stikker valt dan wel op.
Een mediastunt, dat was te verwachten natuurlijk... Dat de Telegraaf dit soort bagger produceert lijkt me niet verrassend, maar dat media als de NOS het vervolgens overnemen zonder enige inhoudelijke toelichting vind ik wel storend.
Welkom in ons hedendaagse media-landschap, daar waar zelfs de van ouds "betrouwbare" media klakkeloos pers-/nieuwsberichten overnemen zonder zelf onderzoek te doen.

Wat dat betreft alle credits naar Tweakers voor deze "debunk", want helaas zijn er nog veel te veel mensen in de veronderstelling dat we onafhankelijk nieuws tot ons krijgen. Tweakers is hierop dit keer uitzondering.

Wel apart dat de twee genoemde bedrijven zich op deze manier denken te kunnen profileren. Nu worden er namens hen boude stellingen gemaakt die zich ongetwijfeld op henzelf zullen wreken.
Het is blijkbaar al geen echt nieuws (aangezien "de deur" vanuit TLS nog steeds open staat) en bovendien aangedikt met toekomstige doemscenario's ("iedereen zal dit gaan gebruiken", waar bijv. uit een topic op GoT al blijkt dat er echt nog wel genoeg eerlijke mensen zijn om dit links te laten liggen).
Vreemd, vreemd bericht. Ben echt benieuwd wat men hiermee denkt te bereiken.
Hallo NOS deed ook super enthousiast over robotjes die konden voetballen op een beurs in nederland terwijl de techniek van dit soort robots toch al enige tijd beschikbaar was op het moment van het nieuws maar het was de nieuwste technologie en belooft een hoop..... en dan kijk je naar hoe japan al met robots omgaan en die zijn toch echt al een HEEL stuk verder (media is er over het algemeen om mensen dom te houden en niet slimmer te maken) alleen als je dingen onderzoekt ipv aan te nemen als waarheid heb je er wat aan.
Tja, Wereldkampioen Robocup 2012 is dan ook heel wat!
Niet de berichtgeving maar de verkeerde robotjes laten zien stoorde mij meer, niet die van regerend wereldkampioen Tech United.
Getoonde robotjes waren vaak de humanoids, omdat het kijkpubliek zich meer daarmee kan identificeren.

Gewonnen dus door de TU Eindhoven vorig jaar, daar kunnen die Japanners, (die een HEEL stuk verder zijn ;) ), nog een puntje aan zuigen. :P (Misschien moet je het eens opzoeken ;) )
De TU Eindhoven mag de WK Robocup 2013 organiseren van 24 t/m 30 juni......
Tja, dat is wat je krijgt als al je nieuws gratis moet zijn. Dan is er domweg geen geld om gedegen onderzoek te doen.
Ik heb wat geŽxperimenteert met NFC stickers en het lijkt me nogal kul, je kunt met een NFC tag niet zo heel veel, het hele encryptie deel van de chips in de OV chipkaart wordt niet eens ondersteunt door NFC tags.
Tweakers toont zijn kwaliteiten en echte journalistiek :-) Eerst zekerheid / verduidelijking voor er iets de wereld wordt ingeholpen. Zoals in artikel staat:
Maar IT-Dev Solutions is geen onderzoeksbureau, maar een webhoster; TotalOV lijkt meer een commercieel bedrijf dat ov-informatie en -storingen doorgeeft.

Lijken de bedrijven meer een promotiestunt uit te halen. Maargoed, wordt vervolgd door Tweakers dus(A)
Inderdaad, dat mag ook gezegd worden. Geeft even perspectief. Nu moet ik wel zeggen, het zou juist interessant zijn als Tweakers.net initiatief zou nemen tot een technisch of vergelijkend onderzoek :-)
Ik vind dit inderdaad een erg mooi artikel, er is niet blind vertrouwd op andere media, maar er is zelf een fact check uitgevoerd.

Wel frappant dat ze zeggen een verbod op NFC stikkers/kaartjes te willen....
Volgens mij zijn er toch juist plannen om NFC in meer apparatuur te verwerken?
NFC zal ook de toekomstige manier van betalen worden. In vele landen kun je al met een NFC telefoon of Tablet gewoonweg betalen.

Echter gaat het hier gewoon om de verouderde apparatuur waar ze mee werken. De Chips die in onze OV chipkaarten zitten schijnen eenvoudig te kraken te zijn tegenover veel beter beveiligde chips. Echter was natuurlijk de kostprijs de overweging om voor deze onveilig chips te gaan ;)
Niks is veilig dat is allang bekend, het duurt alleen een x aantal jaren voordat het gekraakt word. Soms nog minder. En deze soort fouten zijn natuurlijk moeilijk op te lossen want het is nogal overduidelijk dat de apparatuur in bussen en stations sinds de invoering niet meer zijn aangepast, enkel nieuwe voertuigen of stations zullen daarop aangepast zijn. En aangezien de levenscyclus van een bus al snel boven de 10 jaar oploopt. Er rijden nog wrakken rond die nog van voor grootmoeders tijd waren :+
Vind het toch wel goed dat dit even opgerakeld wordt. Want inderdaad, het is theoretisch mogelijk dat die app er komt. En als dat gebeurt, gaat het natuurlijk snel. Te beginnen met de studenten zal binnen no-time een fiks deel van de 'OV-ende' Android eigenaren dit gaan gebruiken.

De overheid hobbelt al in karrenvracht tempo achter de werkelijkheid aan, die zal hier dus niet snel op in kunnen spelen.

Klein tipje aan dezelfde overheid: onderzoek nu alvast de implicaties van Google Glass ;) .
Dan stap je wel heel snel over de moraal van mensen heen. Veel mensen zullen gewoon uit principe niet willen frauderen en dit niet gaan doen.

Natuurlijk zijn er ook oplichters en schavuiten die dit wel gaan doen, maar ik heb nog wel zo'n groot vertrouwen in de medelanders dat ik niet verwacht dat een fiks deel van de bevolking op deze manier gaat frauderen. En op een gegeven moment word opsporing echt wel mogelijk, als het kastje van de conducteur eens geupdated word, en ik ben bang dat de boetes dan niet mals gaan zijn.
Leuk onderwerp voor een Poll, hoeveel tweakers zouden dit ook echt gaan doen, nooit meer betalen, hooguit eens kijken hoe het werkt of gewoon netjes betalen voor de conducteur zijn brood
Plus dat het natuurlijk heel simpel is voor de vervoerders. Geef de conducteurs instructie dat ze moeten opletten op stickers op OV-Kaarten.

Zit er een sticker op: haal 'm er af en probeer nog eens de kaart te checken.

Als mensen hun moraal ze er dan al niet van weerhoud, dan zal de pakkans dat voor een fors deel wel doen. Met zo'n sticker reizen wordt dan gewoon net zo risicovol als zwartrijden.
Theoretisch is het al een aantal jaren mogelijk. Toch is het er nog niet. Je kan je afvragen waarom: is de praktijk toch iets complexer dan de theorie. Of wil niemand zijn handen branden aan het ontwikkelen van dergelijke app. Ik hou het zelf op het laatste.

Uiteraard, als zoiets beschikbaar komt, dan zal een (klein) deel van de bevolking zich hier aan wagen. Degene die nu nog niet de moed hebben om zwart/grijs te rijden maar het eigenlijk wel willen. Dat is echter maar een zeer beperkte groep: de meesten die het willen, rijden nu al grijs/zwart.

Wat betreft jouw kleine tip aan de overheid; de overhieid moet niet onderzoeken wat de mogelijkheid en implicaties zijn van Google Glass. Ze moeten aangeven ongeacht de technische implementatie wat wel/niet toegestaan is. En daaraan heeft ook Google zich maar te conformeren.
Klein tipje aan dezelfde overheid: onderzoek nu alvast de implicaties van Google Glass ;) .
Omdat Glass op Nederland gericht is? Laten we eerst eens rustig wachten tot Google dit product uit de demo phase haalt voordat iedereen er een mening over moet hebben. De Telegraaf doet dat al genoeg vind je niet?
"Voorlopig lijkt het geheel daarmee op een mediastunt die te onbetrouwbaar is om media-aandacht te rechtvaardigen."
En daarom dus -ook hier- toch media-aandacht krijgt. Beetje paradoxaal.

Verder sterk dat men hier iets verder kijkt dan de neus lang is. Beetje kritischer tegenover dit soort 'nieuws' zijn zou andere mediakanalen niet misstaan.

[Reactie gewijzigd door Propheticus op 6 juni 2013 11:36]

Ga niet zo vaak meer met het ov, maar als je met bijvoorbeeld met de trein gaat wordt je toch gecontroleerd.

Als iemand dan een hack zou gebruiken mbv zijn mobiel schiet het nog niets op, omdat je dan een boete krijgt (lijkt mij), in de bus zou het misschien lukken maar ik denk dat de buschauffeur het ook wel ziet.

Het saldo wordt trouwens toch ook online gecheckt? Lijkt mij sterk dat dit op het pasje staat, dus dan heb je een account nodig met unlimited cash anders heb je er nog niets aan.
Het gaat om een NFC sticker die je met de app kan programeren en welke je vervolgens op je OVchipkaart plakt
En dan?
Okee, je hebt een OV Chipkaart (met een onklare eigen chip?) en plakt daar de NFC sticker op. Volgens mij is het enige dat je die NFC chip hoeft te laten doen is de scanner laten bliepen als je instapt, zodat de chauffeur niets vermoedt. Helemaal geen nep-tegoeden e.d. nodig. Het bliepgeluid produceren is het enige.

Maar dan nog, wordt je gecontroleerd dan ben je gewoon nogsteeds de klos. Een controleur ziet/voelt echt wel dat je er een sticker op hebt, en ook zijn controle apparaat weet in seconden of jij je echte chip gebruikt of niet.

Oftewel: Moeilijk doen om niets, stap gewoon in (achterin of midden in de meute) ga zitten en hoop op geen controle. geen hacks of wat dan ook nodig. Of de erg veel gebruikte truc, stap in originele chipkaart gebruiken, loop naar achteren en log daar weer uit en ga zitten.

Allemaal is het zwartrijden resulterend in een boete
Met een NFC chip is het zwartrijden + frauderen resulterend in een hoooooge boete
Volgens mij is het enige dat je die NFC chip hoeft te laten doen is de scanner laten bliepen als je instapt, zodat de chauffeur niets vermoedt.
Dit is ten eerste al compleet nutteloos daar je bij veel bussen ook gewoon achterin in kunt stappen. Dan ziet de chauffeur dus niet eens de "bliep". Waar het in beginsel om gaat is dat je de door een controle heenkomt. Ze kunnen bij die controle niet zien of jij gesjoemeld hebt met je pas - er staat gewoon op dat je bent ingecheckt.

Pas als al die gegevens verzameld worden (van poortjes en handmatige controles) zien ze dat hun boekhouding niet klopt met het saldo dat op de kaart staat (specifieker, de kaart heeft volgens hun gegevens een negatief saldo terwijl er wel steeds mee wordt in- en uitgecheckt). Het nummer van je pas komt dan op een zwarte lijst, en bij de eerstvolgende controle waarbij ze de geŁpdatete lijst hanteren ben je de klos, of je pas wordt niet meer geaccepteert bij het inchecken. Dit is de hack die al jaren geleden mogelijk was en dat nu nog steeds is. Het enige voordeel van de nieuwe voorgestelde methode is dat je vrij snel on the fly en vrij onopvallend je pas aan kunt passen.

Dit natuurlijk nog even los van het feit dat ze ook simpelweg kunnen controleren of er geen sticker op je pas zit bij het uitlezen.

[Reactie gewijzigd door .oisyn op 6 juni 2013 12:24]

Puur uit interesse, al reis ik nooit met de bus

Oftewel;
Bij een echte controle (controleur stapt in de bus) val je door de mand? Ook met die oude Touch-A-Tag methode.

Waarom dan al die rompslomp, van nep-pasjes/chips? Kun je toch net zo goed gewoon instappen zonder pas. Ouderwets zwart-rijden?
Omdat achterin instappen vaak niet kan, zeker bij streekbussen, valt het nog minder op als je wel een BLIEP geluidje kun produceren tegen overactieve chauffeurs. Dat geluidje produceer je met je telefoon ofzo.

geen moeilijke chips nodig;
wordt je gecontroleerd (door een echte controleur) dan hang je altijd.... toch?
Het saldo wordt trouwens toch ook online gecheckt?
Nee, en dat is ook de hele reden waarom het systeem redelijk makkelijk te omzeilen is. Het is natuurlijk een kosten/baten afweging geweest dat alle poortjes niet direct in verbinding staan met de centrale database. Maar dat betekent wel dat alle benodigde gegevens (saldo, of je bent ingecheckt, waar je bent ingecheckt) gewoon op je kaart staan.

[Reactie gewijzigd door .oisyn op 6 juni 2013 12:20]

Het niet direct in contact staan met een centrale database is niet zozeer een kosten/baten afweging geweest maar komt doordat het systeem altijd beschikbaar moet zijn. Zelfs als er geen Internet verbinding is. Vandaar dat de poortjes offline zijn. Aan het eind van de dag wordt er een transactie file naar de systemen van TLS gestuurd en worden de saldo's en andere zaken bijgewerkt.
Aan die transacties kunnen ze dus ook zien of er gefraudeerd word. Als er meer geld van een pas afgaat dan erop komt valt dat op.
De Telegraaf, dat is toch alleen maar nieuws waarom om de sensatie?

Jammer dat de twee bedrijven die het 'onderzocht' hebben zo te werk gaan. Ze willen graag publiciteit dunkt me, dat krijgen ze nu ook nog eens.

Daarnaast, voor veel mensen is het risico dat ze tůch gepakt worden bij het hacken van de OV Chipkaart denk ik te groot. Dus anders dan wellicht wat onderzoekers en journalisten, gok je het er niet op om gepakt te worden onderweg naar school of werk.
Hulde aan tweakers voor deze blog! Even de feiten op een rij zetten.

OT: Ik stel eerder voor dat het niet legaal wordt om stikkers op je OV kaart te plakken. Lijkt me vrij opvallend en blijkbaar fraude gevoelig.
Zal niet werken, veel mensen laten de chipkaart gewoon in hun portemonnee zitten en halen de portemonnee langs de scanner. Wil je persť met zo'n NFC sticker werken, stop je die toch los in je portemonnee. Bij controle haal je je pas eruit terwijl de NFC nog in je portemonnee zit.
En dan kom je dus niet door de controle heen.
Dan 3d print je toch gewoon een nieuw pasje met nfc er in.

Op dit item kan niet meer gereageerd worden.