Reacties (113)
Het word gewoon vervangen met een chip die al gekraakt is.
Hier ga je natuurlijk niet van uit, maar ik dacht, ik google even.
En ja hoor, 3de page ofzo kwam het al naar boven, de Duitse Chaos Computer Club heeft het al gekraakt (minder dan een week).
Dus ik ging maar voor optie "Die zal toch al gekraakt zijn?".
Ik vind het toch gaar dat ze het vervangen met een gekraakte chip. Of heb ik iets over het hoofd gezien? Het gaat om dezelfde chip als die in Duitse ID-kaarten zitten.
*edit
woordje vergeten
[Reactie gewijzigd door Yezpahr op 22 juli 2024 13:18]
De Mifare Classic Chip (zelfde fabrikant) is gekraakt op het CCC, niet de SmartMX chip!
De website waar je aan refereert is in de war, de 2 chips zijn totaal verschillend.
[Reactie gewijzigd door donny007 op 22 juli 2024 13:18]
De encryptie daarvan is weliswaar niet geweldig (DES), maar het is blijkbaar wel mogelijk om veilige chipbetalingen meerdere jaren veilig te houden.
Dit neemt uiteraard niet weg dat het verder buiten kijf staat de mifare chip gewoon inherent slecht is beveiligd.
[Reactie gewijzigd door .oisyn op 22 juli 2024 13:18]
Wat ik dan ook bedoel met mijn bericht is dat het probleem inherent is.
Het maakt uiteindelijk ook niet uit, want zoals de fipo al zei, de vraag is niet of/wanneer, maar hoe duur het is om het uit te voeren.
Als chips 100% veilig waren tegen inbreken, dan lieten ze helemaal geen gebruiker toe, geen interface, geen controle, geen input. Naja, dan versla je het nut van de chip zelf
De reden dat de bestaande kaart zo evil is is dat IK de lul ben als de kaart gekraakt wordt. Verander het systeem zodanig dat de vervoerders of de makers van de kaart het risico lopen, en ineens klaagt er niemand meer en is de huidige aanpak volkomen redelijk.
check
http://www.ov-stripkaart.nl/
Ideaal, het is niet de moeite waard om die kaarten te manipuleren tevens bescherm je er een stuk van je privacy mee/ je bent er zelf verantwoordelijk voor ....
maareh normaal als ik in een bedrijf een project start dan heb je een doel/missie. Meestal is dat het oplossen van een probleem, waar zat dit probleem eigenlijk bij ons oude vervoers bewijs ? Het was bijna het goedkoopste systeem te wereld en zeer gemakkelijk.....
Nu hebben we bijna het duurste systeem te wereld, makkelijk te frauderen, slecht voor je privacy buiten alle andere nadelen/problemen ....
En nu zijn de van plan de chip te vervangen door een chip die allang gekraakt is door CCC ??? Waar zijn dit gasten naar school geweest ....... ????
Van wat ik begrijp worden nu reis/inlog en prijs gegevens op de kaarten zelf opgeslagen. Beter doen ze dat server-side. Dan heeft die kaartjes kopiëren/schrijven geen zin meer.
Het probleem ligt in de versleuteling, die is te eenvoudig.Ik snap niet waarom ze een andere chip daarvoor in de plaats gaan gebruiken. Ligt het probleem niet in de verificatie?
Dat zou leuk zijn, maar dan moet alle in- en uitcheckapparatuur (dus ook in bussen en trams) continue met de servers verbonden zijn, gaat een beetje moeilijk.Van wat ik begrijp worden nu reis/inlog en prijs gegevens op de kaarten zelf opgeslagen. Beter doen ze dat server-side. Dan heeft die kaartjes kopiëren/schrijven geen zin meer.
Overigens gebruikt HongKong de Octopus kaart ook in off-line modus, maar gaat het daar goed door de veel betere beveiliging.
of ze sturen eens in het uur alle data en blokkeren de kaarten die niet kloppen, met natuurlijk een beetje ruimte voor een verzendfoutje (ik probeer de ns geen tips te geven, laat ze die zooi maar lekker kraken
[Reactie gewijzigd door Cobalt op 22 juli 2024 13:18]
Hij beschrijft precies het probleem. Die informatie had niet op die chip moeten staan, puur alleen een id en de rest op de server. Vergelijk de chip maar met een client side cookie.
Maar het gaat mij om de beveiliging, die nu nergens op slaat. Als je het vergelijkt met de pinpas is het alsof je saldo op het pasje zelf wordt opgeslagen.. Ik vind dit onacceptabel bij pasjes voor het openbaar vervoer.
[Reactie gewijzigd door Gratzip op 22 juli 2024 13:18]
- Zo kan je bijvoorbeeld geen gebruik maken van korting via de "anonieme" kaart. Probeer maar eens met korting te reizen via de NS. Of laat staan dan je een 2e persoon mee kan nemen op je kortingskaart.
- Je hebt meerdere kaarten nodig met voldoende saldo om andere mensen mee te nemen.
- Je kan je saldo zelf niet legaal controleren.
- Oplaadpunten vaak slecht bereikbaar. Winkels zijn niet altijd open.
- Als je een week/maand/jaar-traject abonnement hebt moet je meer werk verrichten. Met de papieren variant hoef je niet in/uit te checken.
- Bijna onmogelijk om je kaart contant op te laden.
- Geen prepaid karten die je overal kan kopen en overal bruikbaar zijn. RET heeft wel prepaid kaarten dia je via hun loketten kan kopen, maar ze werken alleen voor de RET.
- ...
- Bus abonnementen zijn erg lastig te verkrijgen; tot voor kort in Almere zelfs helemaal niet
- Als de bus omrijdt om wat voor reden dan ook, kost het de reiziger meer geld terwijl die niet om een omleiding heeft gevraagd.
Het principe van de kaart is helemaal top; met één kaart overal reizen. En als je een kaart met automatisch opladen hebt, hoef je nooit druk te maken of je nog wel saldo/strippen hebt, maar kan je altijd reizen. Tevens is het systeem ook veel eerlijker dan de oude zones. Je betaalt hoeveel je gebruikt.
Echter wordt het weer op een poldermodel ingevoerd, alles maar half. Het is te bizar voor woorden dat in Amsterdam oude strippenkaarten niet meer worden geaccepteerd en ze je het gevoel geven ("alleen nog reizen met ov-chip") dat je niet met een oude ster-abbo kan reizen, maar vervolgens is dat ding zeer moeilijk te verkrijgen. Een ster-abonnement is zelfs helemaal een drama.
Dat het met een systeem invoeren her en der kinderziektes zijn, ok. Maar ga niet het oude systeem afvoeren als het nieuwe nog niet goed werkt.
Ook niet onbelangrijk is dat ze het kostenmodel zo hebben ingevoerd dat je vrijwel altidj meer betaald dan "vroeger". Ook is het bizar dat het kostenmodel per vervoerder anders is. Bijvoorbeeld het opstaptarief is in Amsterdam en Almere anders. En als je wilt opzoeken hoeveel iets gaat kosten, is dat niet te vinden. Met de oude stippenkaart was het wel van te voren duidelijk...
Anyway, ik ben pro ov-chip, maar niet zoals het er nu is, dit is gewoon ronduit kut.
[Reactie gewijzigd door Lennie op 22 juli 2024 13:18]
Maar even meer on-topic:
Ergens is het natuurlijk wel om te janken, een minister die nu 'loopt te balen van alle lekken', terwijl hier al bij de introductie op is gewezen. Maar ja, zoals wel vaker kiest men weer voor de goedkoopste oplossing. Lang leve de overheid en ICT.
Blijkbaar werkt het nog niet zo goed bij Afanim, maar bij mij wordt er helaas wel keurig saldo afgeschreven

Ik ben bang dat de overheid, zeker in het geval van de OV chipkaart, alleen nog maar achter de feiten aan zal blijven hollen.
De meeste gebruikersklachten die ik lees gaan trouwens niet over fraude (is er iemand hier wiens kaart al gehackt is?), maar over hardware (falende poortjes) en dat heeft niets met die chip te maken. De Londense Oyster Card is overigens ook niet waterdicht, maar de TfL neemt de fraude maar voor lief, blijkbaar levert het legale gebruik al genoeg op.
Het zou hetzelfde zijn als je in een land zonder treinen eerst stoomtreinen gaat invoeren ipv diesel-electrische of electrische versies terwijl dat in de rest van de wereld allang ontdekt is.
Op dit item kan niet meer gereageerd worden.