Twee studenten van NHL Hogeschool in Leeuwarden hebben de betaalpas van hun opleiding gekraakt en zijn erin geslaagd om er zelf saldo op te zetten. De betaalpas bevat dezelfde technologie als de ov-chipkaart, die al langer is gekraakt.
De twee studenten, Sander Akkerman en Ferry Naaijer, kraakten de pas en konden deze zelf opladen. Nadat ze er eerst broodjes mee hadden betaald, besloten ze naar de schoolleiding te stappen, meldt de Leeuwarder Courant.
Woordvoerder Frank Oor van NHL Hogeschool erkent dat de pas is gekraakt. "In theorie kunnen mensen nu zelf geld op hun kaart zetten", aldus Oor. "Maar je zou wel heel dom zijn als je dat doet; het is strafbaar en de kaart is aan een persoon gekoppeld. Je bent te traceren." Het is niet bekend of de school daadwerkelijk stappen gaat ondernemen tegen frauderende studenten en of deze bijvoorbeeld van school worden gestuurd.
Dat gebeurt in ieder geval niet met de studenten die de falende beveiliging van de kaart aan het licht brachten; de hogeschool reageert juist positief op hun ontdekking. "We vinden het leuk dat onze studenten dit hebben uitgevonden", aldus woordvoerder Oor. "En we zijn blij dat ze het bij ons hebben gemeld." Het is onduidelijk wat de hogeschool gaat doen om fraude te voorkomen.
Volgens directeur Michiel Wanninkhof van Magna Carta, dat de NHL-pas levert, zit er een Mifare Classic-chip in de pas. Dat deze lek is, is al enige tijd bekend. Het is de chip die ook in de al lang gekraakte ov-chipkaart zit. "We weten al enige tijd dat deze kaart kwetsbaar is", aldus Wanninkhof. Volgens hem levert zijn bedrijf de kaart daarom niet meer aan nieuwe klanten, al wordt deze op de website van Magna Carta wel nog aangeprezen als 'één chipkaart voor al uw toepassingen'.
Update, 10:21: Ferry Naaijer, een van de studenten die de kaart heeft gekraakt, zegt tegenover Tweakers.net dat de codering van de kaart wel verschilt ten opzichte van de ov-chipkaart. "We hebben de kaart eerst geprobeerd te kraken met de software die wordt gebruikt voor de chipkaart", aldus Naaijer. "Maar we hebben uiteindelijk zelf software moeten samenstellen."