ja dat gebeurt toch ook.quote:Op woensdag 28 januari 2009 19:06 schreef snowgoon het volgende:
[..]
Het ging mij er om dat het allebei kan. Ik denk ook wel dat geld namaken lastiger is.
nou dat begrijp je toch, ik heb toch over chipkaartquote:Op woensdag 28 januari 2009 19:08 schreef snowgoon het volgende:
[..]
Nee jij had het niet over reistegoed.
30 euro reistegoed met de kans dat het niet werkt. Hoeveel zal dat opleveren op de zwarte markt?quote:Op woensdag 28 januari 2009 19:04 schreef Yildiz het volgende:
[..]
Je vergeet dat een RFID-kaart oneindig overschrijfbaar is, en dat het overschrijven misschien maar 30 seconden duurt, zo niet, minder. Het is niet per kaart, het is 1 kaart, per dag 30 euro.
Vanwaar de kans dat het niet zou werken? Hoe groot zou die kans zijn? Eenmalig een betaling van 100 euro (kant-en-klaar pakketje) met de mogelijkheid om 4000 euro per jaar uit te sparen? (Een OV jaarkaart voor volwassenen kost 5000/6000 per jaar, laten we zeggen dat 20% van de keren het al geblokkeerd was)quote:Op woensdag 28 januari 2009 19:09 schreef snowgoon het volgende:
[..]
30 euro reistegoed met de kans dat het niet werkt. Hoeveel zal dat opleveren op de zwarte markt?
Oftewel, dagelijk ID van je kaart veranderen en klaar is kees.quote:Op woensdag 28 januari 2009 19:07 schreef snowgoon het volgende:
[..]
De apparatuur merkt het niet meteen.
Het zou binnen 1 dag herkend kunnen worden.
Andere keren zal het misschien 2 dagen zijn. Maar de kans dat je kaart snel gevonden en geblokkeerd wordt is groot.
Omdat het systeem de kaart niet herkend bijvoorbeeld.quote:Op woensdag 28 januari 2009 19:11 schreef Yildiz het volgende:
[..]
Vanwaar de kans dat het niet zou werken? Hoe groot zou die kans zijn? Eenmalig een betaling van 100 euro (kant-en-klaar pakketje) met de mogelijkheid om 4000 euro per jaar uit te sparen? (Een OV jaarkaart voor volwassenen kost 5000/6000 per jaar, laten we zeggen dat 20% van de keren het al geblokkeerd was)
Ik zie dat wel verkocht worden ja.
Ja zeker als straks de mogelijkheden uitgebeid worden en als NS meedoet zal het bedrag ook hoger worden.quote:Op woensdag 28 januari 2009 19:11 schreef Yildiz het volgende:
[..]
Vanwaar de kans dat het niet zou werken? Hoe groot zou die kans zijn? Eenmalig een betaling van 100 euro (kant-en-klaar pakketje) met de mogelijkheid om 4000 euro per jaar uit te sparen? (Een OV jaarkaart voor volwassenen kost 5000/6000 per jaar, laten we zeggen dat 20% van de keren het al geblokkeerd was)
Ik zie dat wel verkocht worden ja.
En hoe weet je welke ID's herkend en geaccepteerd worden door het systeem?quote:Op woensdag 28 januari 2009 19:13 schreef LordNemephis het volgende:
[..]
Oftewel, dagelijk ID van je kaart veranderen en klaar is kees.
quote:Op woensdag 28 januari 2009 19:13 schreef snowgoon het volgende:
[..]
Omdat het systeem de kaart niet herkend bijvoorbeeld.
Waarom zou het wel werken? Je moet telkens nummers hebben die in het systeem bekend zijn en nog werken. Hoe kom je aan al die nummers?
Hoe komen hackers aan de sleutels voor illegale Windows-XP sleutels?quote:Op woensdag 28 januari 2009 19:13 schreef snowgoon het volgende:
[..]
Omdat het systeem de kaart niet herkend bijvoorbeeld.
Waarom zou het wel werken? Je moet telkens nummers hebben die in het systeem bekend zijn en nog werken. Hoe kom je aan al die nummers?
Achja. Tuurlijk, dat is simpelquote:
Verschil met XP is dat daar niet nummers actief worden geblokkeerd. Dat kan met de OV chipkaart wel. Dus tenzij je dagelijks 10 kaarten maakt met unieke nummers, is de kans dat het niet lukt zeer groot.quote:Op woensdag 28 januari 2009 19:15 schreef Yildiz het volgende:
[..]
Hoe komen hackers aan de sleutels voor illegale Windows-XP sleutels?
Weet ik veel, maar gezien de ontzettend lage stand van de techniek in het OV-chip systeem, lijkt een generator mij niet al te lastig om te maken voor een behoorlijke IT'er, die het vervolgens op het internet gooit en anoniem deelt, net zoals een generator voor Windows-sleutels.
hackers proberen allerlei systemen te hacken, waarom dit niet dan ?quote:Op woensdag 28 januari 2009 19:15 schreef snowgoon het volgende:
[..]
Achja. Tuurlijk, dat is simpel
Leuke nieuwe uitdaging voor de Radboud Universiteit. Die gasten hebben toch niks beters te doen blijkbaar./
Vind jij dat de Radboud Universiteit niets beters te doen heeft, door aan te tonen dat zij, en daarmee ook criminelen, die RFID kunnen hacken?quote:Op woensdag 28 januari 2009 19:15 schreef snowgoon het volgende:
[..]
Achja. Tuurlijk, dat is simpel
Leuke nieuwe uitdaging voor de Radboud Universiteit. Die gasten hebben toch niks beters te doen blijkbaar./
Je legt het weer verkeerd uit. Maar dat is jouw manier van discusieren.quote:Op woensdag 28 januari 2009 19:16 schreef macca728 het volgende:
het punt was
fraude was niet mogelijk, het systeem zou het er uit pikken
volgens de test door RTV Rijnmond kan je dus wel degelijk fraude plegen en dat geeft de RET nu ook toe
TLS wil helemaal niet reageren
Párdon?quote:Op woensdag 28 januari 2009 19:16 schreef snowgoon het volgende:
[..]
Verschil met XP is dat daar niet nummers actief worden geblokkeerd.
Goede suggestie, neem gewoon elke dag dezelfde 3 kaarten mee, met elke dag 3 verschillende nummers. Compleet random. Dan is er vast wel altijd 1 die het doet.quote:Dat kan met de OV chipkaart wel. Dus tenzij je dagelijks 10 kaarten maakt met unieke nummers, is de kans dat het niet lukt zeer groot.
Lijkt mij niet.quote:Op woensdag 28 januari 2009 19:17 schreef Yildiz het volgende:
[..]
Vind jij dat de Radboud Universiteit niets beters te doen heeft, door aan te tonen dat zij, en daarmee ook criminelen, die RFID kunnen hacken?
De OV-chip lijkt me een miljardenindustrie, dat lijkt me voldoende.
Ik ben geen profeet die tot doel heeft om jou te overtuigen, als jij het niet ziet, moet jij het weten.quote:Op woensdag 28 januari 2009 19:18 schreef snowgoon het volgende:
[..]
Lijkt mij niet.
Ik zie nog steeds geen realistisch goed werkend scenario waarbij het voor criminelen interessant is om de OV chipkaart te gaan hacken.
Natuurlijk niet, want dan zou blijken dat ze eigenlijk geen donder verbeterd hebben aan de chip van x jaar geleden (met al die aanvangsfouten die er nog steeds zijn)quote:Op woensdag 28 januari 2009 19:16 schreef macca728 het volgende:
het punt was
fraude was niet mogelijk, het systeem zou het er uit pikken
volgens de test door RTV Rijnmond kan je dus wel degelijk fraude plegen en dat geeft de RET nu ook toe
TLS wil helemaal niet reageren
Als jij kranten artikelen hebt waaruit blijkt dat bijvoorbeeld de administratie van de NS of de belasting dienst is gehackt, dan hoor ik het graag.quote:Op woensdag 28 januari 2009 19:17 schreef macca728 het volgende:
[..]
hackers proberen allerlei systemen te hacken, waarom dit niet dan ?
hoeveel sites van de zwaar beveiligde overheid zijn al gekraakt
ga niet zeggen dat het niet kan of niet zal gebeuren
Nou mijn laptopje werkt anders nog steeds na jarenquote:Op woensdag 28 januari 2009 19:17 schreef Yildiz het volgende:
[..]
Párdon?
[..]
Goede suggestie, neem gewoon elke dag dezelfde 3 kaarten mee, met elke dag 3 verschillende nummers. Compleet random. Dan is er vast wel altijd 1 die het doet.
Niet meegekregen dat het Pentagon is gehackt?quote:Op woensdag 28 januari 2009 19:19 schreef snowgoon het volgende:
[..]
Als jij kranten artikelen hebt waaruit blijkt dat bijvoorbeeld de administratie van de NS of de belasting dienst is gehackt, dan hoor ik het graag.
Kan je nagaan. De OV chip is nu al gekraakt en jij hebt het lef om de 780 onderzoeks van de bèta faculteit van de Radboud universiteit over één kam te scheren.quote:Op woensdag 28 januari 2009 19:19 schreef snowgoon het volgende:
[..]
Als jij kranten artikelen hebt waaruit blijkt dat bijvoorbeeld de administratie van de NS of de belasting dienst is gehackt, dan hoor ik het graag.
En welke gegevens zijn daar vrijgekomen?quote:Op woensdag 28 januari 2009 19:22 schreef Yildiz het volgende:
[..]
Niet meegekregen dat het Pentagon is gehackt?
Nou waar haal ik dat lef toch vandaan zeg!quote:Op woensdag 28 januari 2009 19:23 schreef Sander het volgende:
[..]
Kan je nagaan. De OV chip is nu al gekraakt en jij hebt het lef om de 780 onderzoeks van de bèta faculteit van de Radboud universiteit over één kam te scheren.
Wacht, ik zal even het bericht van het Pentagon zelf erbij pakken, die vertellen het precies....quote:Op woensdag 28 januari 2009 19:24 schreef snowgoon het volgende:
[..]
En welke gegevens zijn daar vrijgekomen?
Als je dat niet weet, misschien kun je dan vertellen of de NS database is gehackt.quote:Op woensdag 28 januari 2009 19:25 schreef Yildiz het volgende:
[..]
Wacht, ik zal even het bericht van het Pentagon zelf erbij pakken, die vertellen het precies....weet ik veel..
natuurlijk niet, die is veel beter beveiligt dan die van het Pentagonquote:Op woensdag 28 januari 2009 19:27 schreef snowgoon het volgende:
[..]
Als je dat niet weet, misschien kun je dan vertellen of de NS database is gehackt.
Het is wel bekend dat het Pentagon gehackt is, daar vroeg je echter niet naar.quote:Op woensdag 28 januari 2009 19:27 schreef snowgoon het volgende:
[..]
Als je dat niet weet, misschien kun je dan vertellen of de NS database is gehackt.
Wat is het belang van <het-weten-welke-gegevens-zijn-vrijgekomen-bij-een-hack-van-het-Pentagon> voor deze "discussie"?quote:Op woensdag 28 januari 2009 19:24 schreef snowgoon het volgende:
[..]
En welke gegevens zijn daar vrijgekomen?
Er is natuurlijk wel een verschil of het intranet van de keuken gehackt is of de lanceercodes.quote:Op woensdag 28 januari 2009 19:32 schreef Stupendous76 het volgende:
[..]
Wat is het belang van <het-weten-welke-gegevens-zijn-vrijgekomen-bij-een-hack-van-het-Pentagon> voor deze "discussie"?
ht punt is dat het gebeurd is en dat h\je de site van TLS ook kan kraken als je perse wiltquote:Op woensdag 28 januari 2009 19:33 schreef snowgoon het volgende:
[..]
Er is natuurlijk wel een verschil of het intranet van de keuken gehackt is of de lanceercodes.
Is dat verschil belangrijk voor deze discussie?quote:Op woensdag 28 januari 2009 19:33 schreef snowgoon het volgende:
[..]
Er is natuurlijk wel een verschil of het intranet van de keuken gehackt is of de lanceercodes.
De site van TLS kun je vast wel kraken.quote:Op woensdag 28 januari 2009 19:35 schreef macca728 het volgende:
[..]
ht punt is dat het gebeurd is en dat h\je de site van TLS ook kan kraken als je perse wilt
Ja.quote:Op woensdag 28 januari 2009 19:35 schreef Stupendous76 het volgende:
[..]
Is dat verschil belangrijk voor deze discussie?
Het netwerk van het Pentagon is gehackt, zoals ik zei.quote:Op woensdag 28 januari 2009 19:33 schreef snowgoon het volgende:
[..]
Er is natuurlijk wel een verschil of het intranet van de keuken gehackt is of de lanceercodes.
En de andere keer hier:quote:[..]tot computers van het ministerie van Defensie, het Amerikaanse leger en de NASA.
De totale schade die is aangericht wordt geschat op enige honderdduizenden euro's. [..]
Maar hey, de database van de OV-chips zal ongetwijfeld, zeker na het zien van het beveiligingsniveau van de chips zelfs, zeker velen malen hoger liggen?quote:[..] in juni een computernetwerk van het Pentagon, het Amerikaanse ministerie van Defensie, binnengedrongen. Toen het Pentagon dat ontdekte, sloot het een deel van het computersysteem in het bureau van minister Robert Gates af [..]
Waarom denk je dat het moeilijk zal zijn? Want tot nu toe is gebleken dat het dat niet is.quote:Op woensdag 28 januari 2009 19:37 schreef snowgoon het volgende:
[..]
Ja.
Men stelt dat het makkelijk is om achter beschikbare kaartnummers te komen. Ik ben dan wel benieuwd waarom men denkt dat het zo makkelijk is.
Ik heb geen idee. Dat zal afhangen van het belang van die gegevens.quote:Op woensdag 28 januari 2009 19:38 schreef Yildiz het volgende:
[..]
Het netwerk van het Pentagon is gehackt, zoals ik zei.
De ene keer hier:
[..]
En de andere keer bij de PC van de minister van Defensie.
[..]
Maar hey, de database van de OV-chips zal ongetwijfeld, zeker na het zien van het beveiligingsniveau van de chips zelfs, zeker velen malen hoger liggen?
Gezien de database ontzettend veel (zwakke) connecties heeft naar alle poortjes, zal het wel niet zo sterk als het Pentagon zijn hè?quote:Op woensdag 28 januari 2009 19:37 schreef snowgoon het volgende:
[..]
Ja.
Men stelt dat het makkelijk is om achter beschikbare kaartnummers te komen. Ik ben dan wel benieuwd waarom men denkt dat het zo makkelijk is. Kun je misschien wel trots roepen dat je de TSL database hackt, maar als je dan alleen het weekmenu kunt lezen heb je er nog geen moer aan.
Ow?quote:Op woensdag 28 januari 2009 19:39 schreef Stupendous76 het volgende:
[..]
Waarom denk je dat het moeilijk zal zijn? Want tot nu toe is gebleken dat het dat niet is.
Je brengt met zulke postings mensen nog op ideeen.quote:Op woensdag 28 januari 2009 19:36 schreef snowgoon het volgende:
[..]
De site van TLS kun je vast wel kraken.
Maar of de database met kaart codes te hacken is, is een tweede.
En dan is het ook nog maar de vraag hoelang de daarbij vrijgekomen gegevens effectief zijn.
Het valt allemaal wel mee.quote:Op woensdag 28 januari 2009 19:40 schreef Pacmaniac het volgende:
Bestaat er een waterdicht digitaal systeem? Neem nou dat gelazer met die Skimpraktijken rondom pin-automaten. Springen we toch ook niet met zn allen op de barricade om dergelijke aparaten te verbieden?
Daarnaast de site van diverse NL banken werden ook met behulp van Trojans , Keyloggers en valse inlogschermen bestookt en toch heb ik niet het idee dat mensen er minder gebruik van maken?
Wel krijg ik sterk het vermoeden dat het systeem nu te makkelijk te kraken is . Als een stelletje lutsers van een college al in staat zijn om het systeem te kraken laat staan professioneel georganiseerde misdaad syndicaten . En handel is er zeker . Al denk ik wel dat de vervoerders en bedenkers van die OV-Chip zullen anticiperen om evt hack pogingen of oplichtingspraktijken.( zoals Windows met die genuine adv )
Hoe is dat eigenlijk in Londen gegaan? Als dat systeem identiek is zouden ze er toch allang van af zijn gestapt ? Of valt het eigenlijk allemaal wel mee?
Systemen die worden geacht bijzonder goed beveiligd te zijn worden met enige regelmaat gehackt. (En je mag zelf bedenken waarom je daar zo weinig over leest.) TLS beheert een database waar niet alleen de NAW-gegevens van alle ov-chipkaarthouders in staan, maar ook bijvoorbeeld rekeningnummers; kortom: voor menig crimineel uiterst interessant (en ook hier mag je zelf bedenken waarom je dit nieuws zo weinig mogelijk zal horen, als je het al hoort)quote:Op woensdag 28 januari 2009 19:40 schreef snowgoon het volgende:
[..]
Ow?
Is de database van TSL dan al gehackt en zijn alle beschikbare kaartnummers vrijgekomen?
quote:Op woensdag 28 januari 2009 19:40 schreef Yildiz het volgende:
Ik hou voor vandaag wel op met deze 'discussie'. Goedenavond.
Het komt niet in het nieuws, maar jij weet dat het allemaal regelmatig gebeurd. Overtuigendquote:Op woensdag 28 januari 2009 19:45 schreef Stupendous76 het volgende:
[..]
Systemen die worden geacht bijzonder goed beveiligd te zijn worden met enige regelmaat gehackt. (En je mag zelf bedenken waarom je daar zo weinig over leest.) TLS beheert een database waar niet alleen de NAW-gegevens van alle ov-chipkaarthouders in staan, maar ook bijvoorbeeld rekeningnummers; kortom: voor menig crimineel uiterst interessant (en ook hier mag je zelf bedenken waarom je dit nieuws zo weinig mogelijk zal horen, als je het al hoort)
Daarin moet ik je deels wel gelijk geven. Als het echt zo extreem fraude gevoelig zou zijn had het zelfde systeem in Londen niet al 7 jaar bestaan. Aan de andere kant is de privacy wetgeving in Engeland ook anders dan hier. Met andere woorden als blijkt dat er persoonsgegevens op straat belanden vrees is dat de OV chipkaart geen lang leven beschoren isquote:Op woensdag 28 januari 2009 19:44 schreef snowgoon het volgende:
[..]
Het valt allemaal wel mee.
Niemand kan hier laten zien dat er een levendige handel is in gekraakte chipkaarten. Niet in Rotterdam, niet in Londen.
En wat nu gekraakt is, is niet het hele systeem maar 1 kaart uit het systeem. En die kaart heeft geen lang leven gehad.
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |