Voor wie is het precies goed dan als er gewoon niet geluisterd moet worden naar de mening van anderen en er niet kritisch moet worden gekeken naar het hele project, maar gewoon doorgaan?quote:Op dinsdag 7 oktober 2008 22:55 schreef Houtworm het volgende:
[..]
Iedereen die meent zich met de OV kaart te moeten bemoeien waardoor het project steeds meer vertraging oploopt.
Nou.. nee... al die (financiële) schade die ze oplopen door zwartrijders of gehackte kaarten en storingen zal uiteindelijk (ook al zeggen ze van niet) worden doorberekend naar de klant.quote:Nou dat zullen alle klanten merken zeg dat ze per rit misschien 1 duizendste cent extra betalen omdat jouw kaart gehackt was.
edit: even wat tekst onderstreeptquote:Commissie Kist krijgt meerkosten ov-chip niet op een rij
Het is niet gelukt een betrouwbaar beeld te krijgen van de extra kosten voor het invoeren van de ov-chipkaart. Dat meldt de Commissie Meerkosten OV-chipkaart, beter bekend als de Commissie Kist.
De commissie, genoemd naar haar voorzitter Anne Kist (de vroegere topman van de Autoriteit Financiële Markten), had tot opdracht uit te zoeken welke financiële gevolgen het kraken van de chip en alle vertragingen zou hebben. Begin dit jaar werd duidelijk dat de chip die nu in de ov-chipkaart wordt toegepast makkelijk is te kopiëren.
Eind februari presenteerde staatssecretaris Huizinga (CU) een 'Aanvalsplan' om de ov-chip alsnog in te voeren. Maar dat plan werd niet ondertekend door de commerciële ov-bedrijven omdat niet duidelijk was hoeveel extra kosten met het plan gemoeid zouden zijn. Na maandenlang vergeefs te hebben onderhandeld over wie wat zou moeten betalen, stelde Huizinga in mei de Commissie Kist in om daar definitief duidelijkheid over te verschaffen.
Met ruim twee maanden vertraging heeft Kist gisteren zijn rapport aan Huizinga aangeboden en die heeft het vandaag doorgestuurd naar de Tweede Kamer.
In zijn rapport maakt Kist duidelijk dat er in de jaren 2006-2008 minstens 100 miljoen extra aan de ov-chip is uitgegeven en dat tot 2017 er nog 18 miljoen per jaar extra bijkomt. Kist waarschuwt echter stelselmatig in zijn rapport dat die cijfers zijn gebaseerd op wat ov-bedrijven hem hebben verstrekt. Hij heeft ze niet kunnen controleren, en „slechts een deel van de opgegeven meerkosten omvat een opgave van werkelijke, reeds uitgegeven, kosten.” „Kort en goed,” waarschuwt Kist, „wie cijfers of andere gegevens uit deze rapportage hanteert als vaststaand, geeft welbewust een verkeerde voorstelling van zaken.”
Naast deze slag om de arm meldt Kist ook dat hij de kernvraag niet heeft kunnen beantwoorden: „De meerkosten verbonden aan de eventueel vervroegde migratie naar een nieuwe en beter beveiligde chip, zijn niet meegenomen omdat geen informatie beschikbaar was.”
Daarmee geeft Kist dus geen antwoord op de vraag welke meerkosten de bedrijven kunnen verwachten als zij het Aanvalsplan tekenen en de ov-chipkaart gaan invoeren. In dat licht is het al minder verwonderlijk dat twee weken geleden het commerciële ov-bedrijf Connexxion zich terugtrok uit TLS, het bedrijf dat de ov-chipkaart moet invoeren. Nu bestaat TLS uitsluitend nog uit de vier overheidsvervoerders NS, GVB, RET en HTM. Die hoeven gezien hun achtergrond minder scherp op de kosten te letten. Kist adviseert nu om, voordat de kosten nóg hoger worden, 'goed beraden en vastberaden' de introductie van de ov-chipkaart door te zetten, om te beginnen in Rotterdam.
© Trouw 2008, op dit artikel berust copyright.
Is dat vreemd om te vinden? Het gaat toch om een systeem dat door 'iedereen' gebruikt moet kunnen worden, niet enkel jouw persoon.quote:Op dinsdag 7 oktober 2008 22:55 schreef Houtworm het volgende:
[..]
Iedereen die meent zich met de OV kaart te moeten bemoeien waardoor het project steeds meer vertraging oploopt.
Stel je eens voor. Jij koopt een huis en wilt wat verbouwen. Je krijgt een aannemer over de vloer die zegt dat het zo moet, de gemeente zegt dat het zo moet, de buurman weet het nog beter en draagt een derde variant aan. Om nou te gaan onderzoeken wat nou de beste manier is moet er een onderzoek door een extern bureau worden ingesteld.quote:Op dinsdag 7 oktober 2008 23:05 schreef OldJeller het volgende:
[..]
Voor wie is het precies goed dan als er gewoon niet geluisterd moet worden naar de mening van anderen en er niet kritisch moet worden gekeken naar het hele project, maar gewoon doorgaan?
[..]
Nou.. nee... al die (financiële) schade die ze oplopen door zwartrijders of gehackte kaarten en storingen zal uiteindelijk (ook al zeggen ze van niet) worden doorberekend naar de klant.
Waar zeg ik dat het om mijn enkel persoon zou gaan?quote:Op dinsdag 7 oktober 2008 23:32 schreef Stupendous76 het volgende:
[..]
Is dat vreemd om te vinden? Het gaat toch om een systeem dat door 'iedereen' gebruikt moet kunnen worden, niet enkel jouw persoon.
Credit card is ook redelijk makkelijk te misbruiken. Maar aangezien de banken die ze verstrekken graag willen dat je die gebruikt, doen ze niet zo moeilijk om geld terug te geven.quote:Op woensdag 8 oktober 2008 01:20 schreef Dzy het volgende:
Ik heb me best wel veel bezig gehouden met die hack voor Mifare Classic en het zal erop gaan neerkomen dat mocht jouw kaart gehackt zijn jij mag gaan bewijzen dat jij dat echt niet bent geweest met die kaart, aangezien je basically gewoon zo'n kaart kopieert. Het is voor het systeem niet anders dan dat je kaart fysiek uit je portemonnee is gehaald en iemand daarmee is gaan reizen. Ze kunnen ook moeilijk iedereen maar geld teruggeven van wie hun kaart naar eigen zeggen gehackt is omdat niemand dan meer betaalt.
Dat ervaren een boel mensen in deze topicreeks jammer genoeg niet op die manier.quote:Op woensdag 8 oktober 2008 08:27 schreef Houtworm het volgende:
[..]
Waar zeg ik dat het om mijn enkel persoon zou gaan?
Ik ben juist diegene die verder kijkt dan de mensen die met een abbonement in de spits reizen.
Het staat je vrij om een een andere bank/creditcardmaatschappij op te zoeken. Bij het OV gaat dat niet zo gemakkelijk, want er is geen alternatief OV. Verder moet je voor fraude met creditkaarten iets meer moeite doen, en/of is het gemakkelijker aannemelijk te maken dat er inderdaad gefraudeerd is. Alleen dat laatste al is bij de OV-chipkaart absoluut niet het geval, sterker nog: in plaats van dat de OV-bedrijven hier hun verantwoordelijkheid in nemen leggen ze die in het geheel bij de reiziger (want jij moet maar aantonen dat je kaart gehackt is. Ik hoop niet dat het je gebeurd, maar veel succes dan...)quote:Op woensdag 8 oktober 2008 08:33 schreef Houtworm het volgende:
[..]
Credit card is ook redelijk makkelijk te misbruiken. Maar aangezien de banken die ze verstrekken graag willen dat je die gebruikt, doen ze niet zo moeilijk om geld terug te geven.
Dat zal bij de Chipkaart niet anders zijn.
Jij bent ineens woordvoerder van "een boel mensen in deze topicreeks". Lamenielache.quote:Op woensdag 8 oktober 2008 20:48 schreef Stupendous76 het volgende:
[..]
Dat ervaren een boel mensen in deze topicreeks jammer genoeg niet op die manier.
[..]
Het staat je vrij om een een andere bank/creditcardmaatschappij op te zoeken. Bij het OV gaat dat niet zo gemakkelijk, want er is geen alternatief OV. Verder moet je voor fraude met creditkaarten iets meer moeite doen, en/of is het gemakkelijker aannemelijk te maken dat er inderdaad gefraudeerd is. Alleen dat laatste al is bij de OV-chipkaart absoluut niet het geval, sterker nog: in plaats van dat de OV-bedrijven hier hun verantwoordelijkheid in nemen leggen ze die in het geheel bij de reiziger (want jij moet maar aantonen dat je kaart gehackt is. Ik hoop niet dat het je gebeurd, maar veel succes dan...)
klikquote:Op woensdag 8 oktober 2008 22:08 schreef Houtworm het volgende:
[..]
Jij bent ineens woordvoerder van "een boel mensen in deze topicreeks". Lamenielache.
Je bent ook al ervaringsdeskundige op het gebied van gehackte OV chipkaarten. Vertel eens, hoeveel kaarten zijn er in Rotterdam al gehackt en hoeveel schade hebben reizigers daar al van ondervonden?
Of ga je nu ineens beweren dat dat nieuws de media niet haalt terwijl elk ander bericht over de OVchipkaart uitgebreid hier wordt behandeld.
Dit neigt inmiddels naar corruptie, vermoed ik.quote:Op dinsdag 7 oktober 2008 23:25 schreef Stupendous76 het volgende:
Trouw geeft het volgende bericht:
[..]
edit: even wat tekst onderstreept
Ik vind het opvallend dat Kist adviseert om de proefperiode af te breken en direct de OV-kaart in te voeren ("omdat de kosten anders veel hoger zullen worden"), terwijl hij zelf aangeeft dat iemand die de bedragen uit zijn rapport gebruikt de boel aan het voorliegen is.quote:Op woensdag 8 oktober 2008 23:36 schreef Ofyles2 het volgende:
[..]
Dit neigt inmiddels naar corruptie, vermoed ik.
Kun je echt niet lezen?quote:Op donderdag 9 oktober 2008 00:38 schreef Stupendous76 het volgende:
[..]
Ik vind het opvallend dat Kist adviseert om de proefperiode af te breken en direct de OV-kaart in te voeren ("omdat de kosten anders veel hoger zullen worden"), terwijl hij zelf aangeeft dat iemand die de bedragen uit zijn rapport gebruikt de boel aan het voorliegen is.
Waar haal je die cijfers vandaan? Want dat is wel apart, dat betekent dat slechts 1/3 de chipkaart zou gebruiken.quote:Op donderdag 9 oktober 2008 09:13 schreef macca728 het volgende:
Gelukkig wordt het in Rotterdam nog overzichtelijker :
Als de OV chipkaart definitief wordt ingevoerd, komt er weer een overgangsperiode voor mensen die overstappen uit een vervoermiddel (bus,tram) dat geen chipkaart gebruikt, waardoor mensen een zone dubbel betalen. Die kunnen mensen nu terugvragen dmv een stempelkaart.
Even wat feiten, de RET heeft 600.000 chipkarten afgezet.
Van de 300.000 dagelijkse metro reizigers gebruikt nu 35% de OV chipkaart, naar schatting van de RET
Die stonden in het AD vanmorgenquote:Op donderdag 9 oktober 2008 13:23 schreef Stupendous76 het volgende:
[..]
Waar haal je die cijfers vandaan? Want dat is wel apart, dat betekent dat slechts 1/3 de chipkaart zou gebruiken.
quote:GVB gaat door met invoering ov-chipkaart
Uitgegeven: 24 oktober 2008 17:00
AMSTERDAM - Ondanks landelijke problemen met de invoering van de ov-chipkaart gaat het Amsterdamse openbaarvervoerbedrijf GVB door met de invoering van de kaart.
Novum
Vanaf 3 november kunnen reizigers op bus en tram gebruikmaken van het digitale vervoerbewijs. Dat maakte het GVB vrijdag bekend. Het GVB benadrukt dat de invoering geleidelijk gaat; voorlopig kunnen reizigers ook nog gebruikmaken van een strippenkaart. Wanneer het GVB helemaal op de chipkaart overstapt, kon een woordvoerster nog niet zeggen. In de Amsterdamse metro kunnen reizigers de kaart al langer gebruiken.
Rotterdam
Gebruikers van het openbaar vervoer in Rotterdam vinden dat de strippenkaart nog niet afgeschaft kan worden. Dat blijkt uit een steekproef van de Consumentenbond onder gebruikers van het ov. De bond bracht de resultaten vrijdag naar buiten.
Eerdaags beslist staatssecretaris Tineke Huizinga (Verkeer) of Rotterdam de strippenkaart in de ban mag doen en de ov-chipkaart per eind januari het enige vervoersbewijs wordt in de Rotterdamse metro.
Volgens de Consumentenbond maakt slechts een derde van de Rotterdamse reizigers gebruik van de omstreden ov-chipkaart. "Een kwart van de ondervraagden zegt de kaart wel te hebben gebruikt, maar dat nu niet meer te doen.''
Dat komt voor een groot deel omdat 65-plussers in de eerste maanden gratis gebruik konden maken van de chipkaart.
En dan natuurlijk de laatste alinea.quote:Rotterdam nog niet toe aan afschaffen strippenkaart
24 oktober 2008
Gebruikers van het openbaar vervoer in Rotterdam vinden dat de strippenkaart nog niet moet worden afgeschaft. Dat blijkt uit een quickscan van de Consumentenbond. Binnenkort beslist staatssecretaris Huizinga over het afschaffen van de strippenkaart op de Rotterdamse metro. De bond vraagt haar naar aanleiding van de peiling om eerst goed te onderzoeken of hiervoor wel voldoende draagvlak is, ook onder consumenten die de chipkaart nu niet gebruiken.
Uit de scan van de Consumentenbond blijkt dat slechts een derde van de Rotterdamse reizigers gebruik maakt van de OV-chipkaart. Ongeveer een kwart van de ondervraagden zegt de kaart wel te hebben gebruikt, maar nu niet meer. Hoewel de meeste gebruikers tevreden zijn, blijkt dat er ook nog veel problemen zijn, bijvoorbeeld bij het in- en uitchecken.
Afschaffen strippenkaart
Bijna tweederde van de ondervraagden is het eens met de stelling dat de strippenkaart alleen mag worden afgeschaft wanneer alles goed werkt en de overgrote meerderheid van de reizigers is overgestapt op de chipkaart. Zover is het nu nog niet en daarom vindt een ruime meerderheid het op dit moment niet verantwoord om de kaart af te schaffen.
quote:Software om OV-chipkaart en deurpasjes te klonen openbaar
Maandag 27 oktober 2008, 06:00 - Op internet is open-sourcesoftware verschenen om Mifare Classic-chipkaarten te klonen of onklaar te maken. De deur staat nu open voor massale fraude of sabotage.
Het open-sourceproject met de naam Crapto1 implementeert de versleuteling van de vorig jaar gekraakte Mifare Classic-chip, CRYPTO1. De maker heeft daarvoor volgens eigen zeggen gebruik gemaakt van de paper van de Radboud Universiteit om zijn code te maken.
Open-sourceproject
De programmatuur is beschikbaar als open source, zodat iedereen het kan bestuderen en verbeteringen kan bijdragen. De maker, die alleen onder de codenaam Bla bekend wil zijn, schreef de code in het kader van zijn onderzoek naar RFID. Oorspronkelijk wilde hij het voor zichzelf houden, maar op advies van derden heeft hij het openbaar gemaakt.
In een gesprek met Webwereld stelt hij onder de indruk te zijn van het wetenschappelijk onderzoek naar de versleuteling: "De cijfers in de verschillende publicaties waren behoorlijk verbazingwekkend en toen wilde ik het in de praktijk zien."
Werkende code
Het project richt zich alleen op het kraken van de versleuteling en niet op het leveren van communicatie. "Andere mensen mogen zich druk maken om de hardware en de bijbehorende firmware", zegt Bla. "Proxmark en OpenPCD hebben alle benodigde onderdelen beschikbaar." Goede hardware is al voor zo'n 120 euro beschikbaar.
Bla publiceerde de eerste versie van de code al afgelopen week, maar heeft sindsdien enkele verbeteringen doorgevoerd. Zo is er gewerkt aan de snelheid van kraken en gaat de laatste versie beter met het geheugen om. Uit analyse blijkt dat de code correct en functioneel is. Dit is bevestigd door experts die door Webwereld zijn geraadpleegd.
Ook op het RFID-forum Proxmark meldt administrator 'Roel' dat de software werkt: "Ik heb de code getest. Het lijkt te werken. Laten we bidden dat systeemintegratoren hun klanten op de hoogte hebben gesteld!"
Breed beschikbaar
Bla is niet de eerste die software schrijft om Mifare-chips te klonen, maar wel die het bruikbaar maakt voor een breed publiek. Eerder maakten onderzoekers aan de Radboud Universiteit al hard- en software voor Mifare Classic-chips, maar stelden die niet publiek beschikbaar.
In juni probeerde de RET Tweede Kamerleden en aanwezigen met pamfletten nog te overtuigen om toch vooral door te gaan met de OV-chipkaart. Daarbij redeneerden ze dat er dagelijks een voetbalstadion zwart reist, terwijl er slechts een aanval in een laboratorium was.
Lang verwacht, grote gevolgen
Er werd al langer op open-sourcesoftware gewacht om breed gebruik te maken van de mogelijk van de lekke RFID-chips. In augustus waren drie studenten van plan een presentatie te geven op de beveiligingsconferentie Defcon, waarbij ze ook software beschikbaar zouden maken. Het vervoersbedrijf van de regio Boston stak daar via de rechter een stokje voor.
Nu er hard bewijs is dat misbruik eenvoudig is geworden, wordt meteen duidelijk dat kwaadwillenden veel ellende uit kunnen halen. Zo is het nu mogelijk om toegangspassen tot overheidsgebouwen, bedrijf of zelfs militaire complexen of OV-chipkaarten te klonen, maar ook systemen plat te leggen door kaarten van anderen te verminken.
Een grotere aanval zou in het openbaar een effectieve Denial-of-Service zijn. Dat laatste risico is zo groot dat onderzoekers uit London naar de beveiliging van de OV-chipkaarten besloten deze mogelijkheid buiten hun rapport te houden. Datzelfde gold voor de goedkope printers, die bruikbaar zijn om kaarten zo te bedrukken dat ze geloofwaardig overkomen. Dankzij een WOB-procedure van Webwereld samen met Dagblad Trouw werd duidelijk dat juist die elementen wel in versie 1.0 en niet in versie 1.00 van het rapport stonden.
Gekraakte sleutels online
Overigens is het niet zo dat iedereen de software hoeft te gebruiken om te frauderen. Zodra een geheime sleutel eenmaal gekraakt is, bestaat er een risico dat mensen de informatie online delen. Wie op die manier aan de informatie komt, hoeft zelf geen kraak meer uit te voeren.
TNO meldde in februari nog bij de presentatie van hun rapport over de beveiliging van de chips in de OV-chipkaart de verwachting uitspraken dat de chip nog twee jaar mee zou kunnen. Die toen al optimistische verwachting lijkt nu definitief achterhaald.
De uitvoerder van de OV-chipkaart, Trans Link Systems en het Ministerie van Verkeer en Waterstaat waren voor publicatie van dit artikel niet bereikbaar voor commentaar.
Niet dat ik een fan ben van de OV chipkaart, maar dit kunnen ze uiteraard niet maken. Je bent onschuldig tot het tegendeel bewezen is, niet andersom. Dit kan nooit standhouden in een rechtszaak, wat die bedrijven ook schreeuwen (lees: zichzelf indekken).quote:Op woensdag 8 oktober 2008 20:48 schreef Stupendous76 het volgende:
... in plaats van dat de OV-bedrijven hier hun verantwoordelijkheid in nemen leggen ze die in het geheel bij de reiziger (want jij moet maar aantonen dat je kaart gehackt is. Ik hoop niet dat het je gebeurd, maar veel succes dan...)
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |