Veiliger OV-chip met hulp van Radboudcritici

07 okt 2011

Dezelfde informatici van de Radboud Universiteit die aantoonden dat de OV-chipkaart te kraken was, hebben nu geholpen om een beter beveiligde kaart te maken. Trans Link Systems heeft gister bevestigd sinds augustus bezig te zijn met de geleidelijke invoering van die kaart.

chippenTrans Link Systems (TLS), het bedrijf achter de ov-chipkaart, heeft de nieuwe beveiliging laten beoordelen door de Digital Security Group onder leiding van de Nijmeegse professor Bart Jacobs. ‘We hebben specifiek de hulp van de Radboud Universiteit ingeroepen. We hebben hen de ideeën voorgelegd. Die hebben ze gecontroleerd en in orde bevonden. Ook zijn er door de Nijmegenaren aanvullende voorstellen voor extra beveiliging gedaan. Die hebben we gehonoreerd,’ zegt een woordvoerder van TLS in de Gelderlander. TLS vervangt eerst de anonieme kaarten, omdat het daarmee makkelijker is om te frauderen.

Gratis reizen
De groep van Bart Jacobs toonde in 2008 aan dat de Mifare Classic chip slecht beveiligd was en begin dit jaar kwamen er apparatuur en software in omloop waarmee frauderen met de OV-chipkaart makkelijk uitvoerbaar was. Volgens TLS maken dagelijks nog tientallen mensen gebruik van de lekken in de kaart om gratis te reizen.

Geen gerommel
De Mifare Classic chip wordt vervangen door een aangepaste versie, waar volgens Jacobs de huidige bekende aanvallen niet op werken. TLS heeft de chip voorzien van programmatuur die inbraakpogingen blokkeert. Hierdoor is het niet meer mogelijk de toegangsssleutel van de chip te achterhalen en kan met de publiek beschikbare software niet meer met de kaart worden gerommeld.
Dat betekent niet dat het ov-chipsysteem nu optimaal beveiligd is. Er kan altijd een nieuw lek ontdekt worden. ‘Beveiliging blijft een kat-en-muisspel’, zegt Jacobs. Hij  wijst erop dat het gebruik van de nieuwe kaart een tussenstap is in de volledige overgang naar een nieuwe chip, de SmartMX chip. / Iris Roggema

Geef een reactie

Vox Magazine

Het onafhankelijke magazine van de Radboud Universiteit

lees de laatste Vox online!

Vox Update

Een directe, dagelijkse of wekelijkse update met onze artikelen in je mailbox!

Wekelijks
Nederlands
Verzonden!