‘Kraak Studenten-ov-chipkaart was te verwachten’
Twee Groningse studenten hebben de studenten-ov-chipkaart gekraakt en kunnen zowel door de week als in het weekend gratis reizen. Maar ze zijn niet van plan om misbruik te maken van het lek dat ze hebben ontdekt. Hoogleraar digital security Bart Jacobs van de Radboud Universiteit staat niet te kijken van de kraak.
Vandaag publiceert de Groningse universiteitskrant UK een interview met de twee studenten, die zich ethical hackers noemen. Ze hoeven niet anoniem te blijven, ze leggen graag uit hoe het werkt en geven hun software niet weg. Wel zijn ze verbaasd hoe makkelijk het ging. ‘De ov-chipkaart is een project geweest van drie miljard euro en wij, twee studenten, zijn er een maand mee bezig geweest om dit voor elkaar te krijgen. Hadden we er fulltime aan gewerkt, had het een week gekost.’
Tegen het ANP zegt een woordvoerder van de Nederlandse Spoorwegen dat het ‘oerdom’ is om de kaart te kraken. De studenten-ov-chipkaart is namelijk niet anoniem en de fraude valt te traceren. Studenten kunnen een strafblad krijgen als ze tegen de lamp lopen.
Onder vuur
De gewone ov-chipkaart ligt al langer onder vuur. Onlangs werd bekend dat gebruikers met de juiste apparatuur en software de anonieme kaart eenvoudig kunnen kraken om hun saldo te verhogen. Hoogleraar digital security Bart Jacobs liet drie jaar geleden al zien dat de OV-chipkaart ‘stuk is’. Dat kreeg destijds veel aandacht, waarbij Jacobs in een hoorzitting van de Tweede kamer moest aangeven wat het probleem precies is. In 2008 noemde Jacobs het risico van ‘scriptkiddie software’ op internet, oftewel openbare, makkelijk te gebruiken software om de chipkaart te kraken. Jacobs: ‘We hebben benadrukt dat het dus verstandig zou zijn om snel een nieuwe chipkaart te ontwikkelen. Maar dat is nog niet gebeurd en ik sta er niet van te kijken dat mensen de kaart kraken.’ Aan het eind van dit jaar komt er een nieuwe kaart, maar misbruik ligt nu wel op de loer. ‘De NS hebben wel een punt dat fraude te traceren valt, maar dan zullen ze wel strikt moeten controleren.’ Jacobs doet verder geen onderzoek meer naar de chipkaart. ‘Wetenschappelijk zijn we klaar en ik wil niet met arrogante toon reageren, ook al hebben we deze gebeurtenissen al een paar jaar geleden voorspeld.’ /HOP/TdH