Het gemeentebestuur van Assen gaat de slechte beveiliging van zijn bewonerspas AsserPas bespreken, nadat een tweaker vorig jaar de gemeente had ingelicht daarover. Iedereen kan de bewonerspas uitlezen en kopiëren. Aan de pas zit een betaalsysteem voor parkeren en afval wegbrengen.
De pas maakt gebruik van een Mifare Classic-chip van NXP, dezelfde als die onderzoekers tien jaar geleden al kraakten en de reden waarom Trans Link Systems besloot om vanaf acht jaar geleden de ov-chipkaart te vervangen.
Tweaker Geert de Graaf ontdekte dat de AsserPas beschikt over de zwak beveiligde chip en zegt tegen RTV Drenthe dat hij de gemeente vorig jaar september al heeft ingelicht. De gemeente Assen zegt tegen de regionale omroep op de hoogte te zijn van het onderzoek en het gemeentebestuur overlegt binnen een paar weken of de resultaten van het onderzoek genoeg reden zijn om aanpassingen te doen aan de AsserPas.
Met de AsserPas kunnen bewoners van de Drentse hoofdstad onder meer betaald parkeren, afval wegbrengen en boeken lenen bij de bibliotheek. De Graaf heeft niet geprobeerd om misbruik te maken van de zwakke beveiliging door op naam van anderen betaald te parkeren, maar hij heeft wel zijn eigen pas overgezet op onder meer een nfc-druppel voor aan zijn sleutelbos en een nfc-ring. De Graaf zegt tegen Tweakers dat het mogelijk is dat bewonerspassen in andere gemeentes ook zijn uitgerust met de zwak beveiligde chip, maar dat is onbekend.