Een hackerstool maakt het mogelijk om thuis in te checken met een ov-chipkaart, zodat de beveiliging van poortjes en incheckpalen wordt omzeild. Voor het thuis inchecken is software nodig, maar er hoeft geen saldo op de kaart te staan.
Doordat de gebruiker niet meer incheckt via een poortje of paal, wordt de reis niet centraal geregistreerd bij TransLink Systems, de beheerder van het ov-chipkaartsysteem. Conducteurs en controleurs kunnen de hack niet detecteren, omdat er geen serverside check is van de reis: zij kunnen alleen checken of de reiziger is ingecheckt, maar niet of het saldo en de reis klopt met de centrale database van TransLink.
Een .Net-applicatie van hacker LogicAnalyz3r voor Windows-pc's maakt de hack mogelijk. Met het programma kunnen reizigers thuis op hun pc of onderweg op hun laptop inchecken op een willekeurig station, waarna ze zonder af te rekenen de reis kunnen maken. It-journalist Brenno de Winter reist al een week zonder problemen, schrijft hij op Webwereld.
De hack komt op een moment dat oppositiepartijen SP en PvdA een spoeddebat hebben aangevraagd over de ov-chipkaart, omdat er naast een Linux-versie van software om het saldo op een chipkaart zelf te kunnen ophogen een Windows-variant is verschenen. Nog altijd is een rfid-kaartlezer nodig om de hack te kunnen uitvoeren. Deze hack kost 30 euro, bleek enkele maanden geleden al. Deze week toonden enkele journalisten de werking van de Windows-hack aan door enkele weken te reizen zonder dat de kaart wordt geblokkeerd. Het verhogen van het saldo werd echter opgemerkt door TransLink, die naar eigen zeggen al voor publicatie aangifte deed.
Het is vooralsnog onduidelijk hoe makkelijk verkrijgbaar de software is om op afstand in te checken. De SP denkt dat de hacks het einde vormen van de huidige ov-chipkaart. De hack van de huidige Mifare-chip in de ov-chipkaart is allesbehalve nieuw. Drie jaar geleden toonden twee Duitsers al een hack van de Mifare-chip.