Dus in principe moet er een nieuwe chip komen die op ELKE ov-pas zit, dus eigenlijk een nieuwe pas, en dus eigenlijk een nieuw systeem..quote:Op woensdag 26 januari 2011 15:58 schreef fruityloop het volgende:
[..]
Bij anonieme kaarten staat dit op de kaart zelf, hoe hebben ze anders het saldo een paar keer kunnen verhogen?
Ik denk dat ze vanuit Translink zullen kijken wat dit aan fraude opleverd, en de kosten van het aanpassen van de chip hier tegenaan houden. Als de kosten van de fraude lager zijn dan het vervangen van alle ov-chipkaarten, is de zakelijke beslissing helder, het fraude verlies nemen, en de chip in de kaarten niet versneld vervangen.
Op die manier fuck je alleen Translink hè, niet de NS. Die krijgen namelijk keurig het geld waarvoor gereist is van Translink. Je fuckt de NS pas als je thuis gaat inchecken op je kaart, want dan reis je echt zonder te betalen (anders betaal je namelijk nog virtueel).quote:Op woensdag 26 januari 2011 15:52 schreef Wootism het volgende:
[..]
Yup! En dan gooi je die kaart weg en koop je weer een nieuwe!
Ik moet zeggen dat ik er echt enorm van geniet om op deze manier te NS te kloten.
Logisch toch? Hoe moet je mensen anders dwingen zich continue te laten volgen?quote:Op dinsdag 25 januari 2011 22:05 schreef Glazenmaker het volgende:
[..]
Fijn als je als toerist eerst zo'n kaart moet aanschaffen. Dit is niet bedacht om makkelijker te kunnen reizen hoor. Studenten zijn van een simpele kaart die je bij navraag moest laten zien gegaan naar een systeem van inscannen. Abonnement houders zijn in een systeem van 1 keer vergeten uit te scannen=boete terechtgekomen. Mensen die even een ritje met de trein naar de dichtstbijzijnde stad willen maken moeten eerst 7,50 betalen en dat is vaak meer als het ritje zelf. Mocht je vanuit de achterhoek naar een willekeurige universiteit, school of ziekenhuis willen reizen dan moet je binnenkort inscannen bij Arriva, uitscannen bij een Arriva paaltje in Arnhem, inscannen bij een NS paaltje, uitscannen bij een ander NS paaltje, inscannen in de bus en vervolgens weer uitscannen in de bus. Vergeet je een van de 12 handelingen op de heen terugreis dan volgt natuurlijk een boete.
Nee, want je checkt niet in en je checkt niet uit.quote:Op woensdag 26 januari 2011 15:07 schreef Symn het volgende:
Als je vervolgens je kaart illegaal oplaad tot 30 euro, en je checkt weer in, klopt dit saldo niet, want volgens de OV-inlogterminal moet er nog 10 euro op staan, dus moet hij in principe een soort foutmelding geven. Toch?
Het lijkt me dus dat dit wel makkelijk te verhelpen is door het OV chipkaart bedrijf.
Dit betekent toch dat de gegevens van een anonieme kaart tóch worden opgeslagen in het systeem?quote:Op woensdag 26 januari 2011 15:50 schreef raptorix het volgende:
[..]
Als jij een anonieme kaart hebt met ID: 123
Vervolgens laad je de kaart op, het systeem weet nu wat het saldo is.
quote:Op woensdag 26 januari 2011 17:36 schreef Fireblast het volgende:
[..]
Nee, want je checkt niet in en je checkt niet uit.
Je zit thuis met je laptop en je kaartlezer, je checkt thuis in via dat programma en gaat gewoon in de trein zitten zonder bij een paal in te checken. De conducteur komt langs, scant jouw chipkaart en ziet gewoon dat jij ingecheckt bent en loopt verder. Ik neem aan dat dat apparaat van de conducteur niks doorgeeft aan een centrale server, en dus komt niemand er achter zolang je niet probeert uit te checken.
Ben benieuwd hoe ze dit gaan oplossen.
maar je moet toch wel uitchecken... voor de netheid? of als je moet overstappen bvb.quote:Vervolgens ga je een poosje reizen, welliswaar wordt niet centraal het saldo op je kaart bijgehouden, wel worden de reisgegevens van de anonieme kaarten bijgehouden, als nu blijkt dat er voor 300 euro is gereist met kaart 123, en er maar voor 20 euro op gestort is, dan is dus duidelijk dat er met kaart 123 fraude word gepleegd. Vervolgens kunnen ze kaart nummer 123 op de targetlist zetten
Straks krijg je een automatische boete op je fictieve saldo...quote:Op woensdag 26 januari 2011 17:38 schreef Symn het volgende:
[..]
Dit betekent toch dat de gegevens van een anonieme kaart tóch worden opgeslagen in het systeem?
[..]
[..]
maar je moet toch wel uitchecken... voor de netheid? of als je moet overstappen bvb.
Dat klopt maar je hoeft geen personelijk gegevens af te geven voor een anonieme kaart, alleen vraag ik me af of je ook met cash geld ergens die kaart kan kopen en/of opwaarderen, anders is de link met een rekeningnummer en dus een persoon ook zo gemaakt.quote:Op woensdag 26 januari 2011 17:38 schreef Symn het volgende:
Dit betekent toch dat de gegevens van een anonieme kaart tóch worden opgeslagen in het systeem?
Translink is volgens mij eigendom van de vervoersmaatschappijen. Dus indirect fuck je ze allemaal.quote:Op woensdag 26 januari 2011 17:22 schreef StormWarning het volgende:
[..]
Op die manier fuck je alleen Translink hè, niet de NS. Die krijgen namelijk keurig het geld waarvoor gereist is van Translink. Je fuckt de NS pas als je thuis gaat inchecken op je kaart, want dan reis je echt zonder te betalen (anders betaal je namelijk nog virtueel).
Maar ik vind dat Translink het ook meer verdiend om gefuckt te worden dan NS. Translink had het zelf immers maar beter moeten beveiligen, terwijl het wel vrij asociaal is om niet te betalen voor een dienst waar je wel gebruik van maakt.
excuses voor deze typografische bende hierboven (2 door elkaar gequote) maar de editknop doet het niet bij mijquote:Op woensdag 26 januari 2011 17:38 schreef Symn het volgende:
[..]
Dit betekent toch dat de gegevens van een anonieme kaart tóch worden opgeslagen in het systeem?
[..]
[..]
maar je moet toch wel uitchecken... voor de netheid? of als je moet overstappen bvb.
Ah, ik zie het nu idd. Nouja, dan hebben ze pech gehad.quote:Op woensdag 26 januari 2011 17:44 schreef Glazenmaker het volgende:
[..]
Translink is volgens mij eigendom van de vervoersmaatschappijen. Dus indirect fuck je ze allemaal.
het is nu dus gewoon een free for all, als iedereen massaal die anonieme kaarten gaat hanteren en fictief opladen en regulier wisselt wordt het chaosquote:Op woensdag 26 januari 2011 18:04 schreef michaelmoore het volgende:
Wat nu we wilden toch het OV gratis maken voor iedereen , nou klaar .
geen probleem
Danny bellen en om je IP vragenquote:Op woensdag 26 januari 2011 19:44 schreef braddofiel het volgende:
Maar stel nou dat ik met zo'n leuke gekraakte anonieme OV-chipkaart reis, hoe kunnen ze me te grazen nemen?
Zolang ik dit niemand vertel natuurlijk.
Misschien kan je je chipkaart ombouwen naar een retourtje Curaçao.quote:Op woensdag 26 januari 2011 20:31 schreef stavromulabeta het volgende:
Wat zou er trouwens gebeuren als je je eigen abonnement verzint en dat op de OV-chipkaart weet te programmeren? Het Stavromulabeta-all-you-can-travel-reisproduct, ofzo.
Zou dan ergens een belletje gaan rinkelen?
Nee hoor. Het is een nationaal vervoersbewijs. Bonaire zou dan natuurlijk wel weer kunnen. Moet ik alleen nog zo'n lichtblauw klm-paaltje op Schiphol tegenkomen.quote:Op woensdag 26 januari 2011 20:38 schreef Papierversnipperaar het volgende:
[..]
Misschien kan je je chipkaart ombouwen naar een retourtje Curaçao.
Nu je het daar zo over hebt, zou het dan ook mogelijk zijn om een abbonement op je kaart te zetten. Dan worden er geen geld transacties gelogd en vraag ik me af of ze die loop ook al ondervangen zouden hebben.quote:Op woensdag 26 januari 2011 20:42 schreef stavromulabeta het volgende:
[..]
Nee hoor. Het is een nationaal vervoersbewijs. Bonaire zou dan natuurlijk wel weer kunnen. Moet ik alleen nog zo'n lichtblauw klm-paaltje op Schiphol tegenkomen.
kijken naar sunk costs is sowieso failquote:Op woensdag 26 januari 2011 20:50 schreef Fireblast het volgende:
hahaha er gaan toch helemaal geen treinen naar curacao enzo
ok maar serieus:
Wat zou de minister nu 't beste kunnen doen?
Ik snap dat iedereen roept AFSCHAFFEN EN STRIPPENKAART TERUG, maar dan is er wel 3 miljard weg.
Is verbeteren beter, en dan zo maken dat het écht ook voor de reiziger handiger is, of is stoppen beter?
Naja ik heb sowieso géén vast reispatroon, ik reis maar af en toe met de trein, en naar school ga ik vrijwel altijd met de fiets (school begint overigens ook altijd op andere tijdstippen, dus wie weet met slecht weer of dergelijke).quote:Op woensdag 26 januari 2011 20:04 schreef Fireblast het volgende:
[..]
Danny bellen en om je IP vragen![]()
Zolang je telkens gewoon thuis incheckt kunnen ze je niet pakken lijkt me.
Tenzij ze die incheckpoortjes zo maken dat ze een extra stukje data op je chipkaart zetten en dat controleren met dat apparaatje van de conducteur; want als je thuis incheckt weet je natuurlijk niet of bij de incheckprocedure via de poortjes iets verandert.
Je kunt minder risico lopen door gewoon een hoog saldo op je kaart te zetten en elke x tijd een nieuwe anonieme kaart te halen. Je checkt dan gewoon overal braaf in waardoor je incheckdata sowieso klopt.
Enige probleem is dan wel dat ze je mbv camera's kunnen traceren en dat ze je op kunnen wachten als je een vast reispatroon hebt (elke werkdag om 07:21 metro 51 vanaf A'dam Zuid ofzo).
Maar ik denk dat niet heel veel mensen van dat programma gebruik gaan maken.
Mensen die vaak reizen die betalen dat toch meestal al niet zelf (ze zijn student, baas betaalt, jaarabbo), en mensen die niet vaak reizen vinden het 't risico om gepakt te worden niet waard.
Jammer dat er geen poortjes zijn om het tegoed op je chipkaart contant te laten uitbetalen.
Daar komt het wel op neer.quote:Op woensdag 26 januari 2011 17:21 schreef Symn het volgende:
[..]
Dus in principe moet er een nieuwe chip komen die op ELKE ov-pas zit, dus eigenlijk een nieuwe pas, en dus eigenlijk een nieuw systeem..
Geen slapende jachtopzieners wakker maken hèquote:Op woensdag 26 januari 2011 21:04 schreef waht het volgende:
Als Trans Link Systems enig realiteitsbesef heeft huurt ze die hobbyisten die de OV-chipkaart hebben gekraakt in. Dat hadden ze al veel en veel eerder moeten doen.
Met een instaptarief van 10.000 euro. Niet vergeten uit te checken.quote:Op woensdag 26 januari 2011 20:42 schreef stavromulabeta het volgende:
[..]
Nee hoor. Het is een nationaal vervoersbewijs. Bonaire zou dan natuurlijk wel weer kunnen. Moet ik alleen nog zo'n lichtblauw klm-paaltje op Schiphol tegenkomen.
Ik vindt het een hele stap vooruit tov die achterlijke automaten waar altijd een stuntelende huismoeder voor staat als ik een kaartje moet hebben.quote:Op woensdag 26 januari 2011 20:50 schreef Fireblast het volgende:
hahaha er gaan toch helemaal geen treinen naar curacao enzo
ok maar serieus:
Wat zou de minister nu 't beste kunnen doen?
Ik snap dat iedereen roept AFSCHAFFEN EN STRIPPENKAART TERUG, maar dan is er wel 3 miljard weg.
Is verbeteren beter, en dan zo maken dat het écht ook voor de reiziger handiger is, of is stoppen beter?
Het lijkt er op dat er uberhaupt niet is nagedacht. Wat een scherts.quote:Nieuwste OV-chipkraak maakt zwartrijder onzichtbaar
Het is mogelijk te frauderen met de OV-chipkaart zonder gebruik te maken van de poortjes. Daardoor valt het misbruik niet meer te detecteren in de centrale systemen. Niet TLS, maar de NS betaalt.
Dat bleek tijdens het weken durende onderzoek van Webwereld. Naast het uitlezen en overschrijven van de OV-chipkaart met andere data was het al mogelijk het saldo op de kaart aan te passen. Nu komt daar de mogelijkheid bij om niet meer te hoeven inchecken bij een poortje of paal, zodat er geen registratie nodig is. De fraude is dan niet te detecteren.
Zonder registratie
Het OV-chipsysteem is zo ingericht dat reizigers zich aanmelden (inchecken) bij een poortje of paal en dat die registratie bij gegevensverwerker Trans Link Systems (TLS) wordt aangemeld. Op die manier komt een transactie in de systemen terecht en kan afwijkend gedrag worden gedetecteerd.
Maar dankzij een scenario van hacker atdt112 en een applicatie van hacker LogicAnalyz3r is het nu mogelijk om zelf op de eigen computer een check-in te regelen. De gebruiker voert op zijn pc een station van ‘inchecken’, datum en tijd in voor een treinreis. Daarna worden die gegevens op de kaart geladen en lijkt het dat de reiziger klaar is voor de reis. Iedere conducteur krijgt op zijn apparaat de juiste informatie, zodat het lijkt alsof er voor de reis is betaald.
Geen fraudedetectie
Omdat het poortje of de paal volledig wordt genegeerd mist TLS informatie om fraude überhaupt op te merken. Ook hoeft er geen saldo aanwezig te zijn, omdat voor deze vorm van reizen met de OV-chipkaart geen administratie meer wordt gevoerd.
Juridisch is het nu ingewikkelder om aan te geven wie het slachtoffer is. Bij een daadwerkelijke incheck bij een poortje of paal gaat er geld van TLS naar de vervoersbedrijven. Maar een niet-ingecheckte kaart schept ook geen financiële verplichting. Dus is het vervoersbedrijf gedupeerd, niet TLS. Het bedrijf achter de OV-chipkaart ontdekt deze fraude helemaal niet en voor het vervoersbedrijf is het met de huidige controle-apparatuur ook onmogelijk te detecteren.
Al een week ongezien
Webwereld heeft de hack al ruim een week uitgeprobeerd. Daarbij heeft geen enkele conducteur ook maar een moment iets vermoedde. Eén keer maakte een conducteur een opmerking dat het na negen uur voordeliger is om te reizen op een Zoutkaartje (dat de NS verstrekt om te compenseren voor het strooizouttekort van Rijkswaterstaat voor de Nederlandse snelwegen). Dat aparte treinkaartje geeft namelijk "maar liefst 40 procent korting".
Zelfs een kaart die voor vertrek geweigerd wordt door de automaat (omdat hij geblokkeerd is), valt te gebruiken. Na het draaien van de incheck-tool wordt de conducteur niet gealarmeerd over het feit dat de kaart als geblokkeerd te boek staat. De blokkade-status van de kaart staat namelijk in de informatie die met de hack wordt overschreven. Ook TLS merkt hier niets van, omdat het op geen enkel moment wordt betrokken bij wat er gebeurt. Het bedrijf krijgt dus geen informatie over het echte gebruik van de geblokkeerde kaart.
Wel moet gezegd worden dat de incheck-tools alleen voor Windows bestaan. De software werkt eenvoudig, omdat het een .NET-applicatie betreft waarvoor geen installatiekennis nodig is. Voor de SP is de maat vol en moet er een spoeddebat komen. De politieke partij voorziet het failliet van de OV-chipkaart.
'Mag niet'
TLS wijst er op dat rommelen met de kaarten niet mag. In tv-programma Nieuwsuur reageert financieel directeur Gerben Nelemans op deze nieuwste OV-chiphack met de vraag: "Het is verboden dus waarom zou iemand dat doen?"
.
Ik denk dat die dingen de komende weken zijn uitverkocht.quote:Op woensdag 26 januari 2011 23:44 schreef Geflipte-Koelkast het volgende:
Hoe heet trouwens dat ding waar je je pasje op legt? Wil dit graag uittesten.
Je kan volgens mij op internet kaartjes bestellen en printen hoor...quote:Op woensdag 26 januari 2011 22:58 schreef fruityloop het volgende:
[..]
Ik vindt het een hele stap vooruit tov die achterlijke automaten waar altijd een stuntelende huismoeder voor staat als ik een kaartje moet hebben.Nu kan ik mijn reis gewoon van te voren online plannen, en met de NS-businesscard zo de trein in. Idem voor mijn privé ov-chipkaart, je loopt zo door.
Zou kunnen, maar het is dus weer te deblokkeren door de gebruiker.quote:Op donderdag 27 januari 2011 00:16 schreef WammesWaggel het volgende:
Volgens een woordvoerder van TLS in de krant is een gekraakte anonieme chipkaart max 1,5 dag geldig, daarop volgt een blokkade.
Klopt dit?
Nee, je checkt namelijk gewoon thuis of via je laptop in, TLS en andere bedrijven weten dus helemaal niet dat jij op dat moment in die trein / tram / ... zat. Sterker nog, ze weten niet eens dat jij die kaart hebt gebruikt zolang je nergens via een poortje in/uitcheckt.quote:Op donderdag 27 januari 2011 00:16 schreef WammesWaggel het volgende:
Volgens een woordvoerder van TLS in de krant is een gekraakte anonieme chipkaart max 1,5 dag geldig, daarop volgt een blokkade.
Klopt dit?
En ondanks dat zal de conducteur dit niet opmerken, want als zij de kaart leest met haar scanapparaat zal ze gewoon zien dat je ingecheckt bent en doorlopenquote:Op donderdag 27 januari 2011 00:48 schreef Fireblast het volgende:
[..]
Nee, je checkt namelijk gewoon thuis of via je laptop in, TLS en andere bedrijven weten dus helemaal niet dat jij op dat moment in die trein / tram / ... zat. Sterker nog, ze weten niet eens dat jij die kaart hebt gebruikt zolang je nergens via een poortje in/uitcheckt.
neinquote:Op donderdag 27 januari 2011 00:16 schreef WammesWaggel het volgende:
Volgens een woordvoerder van TLS in de krant is een gekraakte anonieme chipkaart max 1,5 dag geldig, daarop volgt een blokkade.
Klopt dit?
Standaard card-reader geloof ik.quote:Op woensdag 26 januari 2011 23:44 schreef Geflipte-Koelkast het volgende:
Hoe heet trouwens dat ding waar je je pasje op legt? Wil dit graag uittesten.
Op het moment wel maar er zijn al kaartlezer die in de backend controleren of de kaart geblokkeerd/gezocht word. Reken er maar op dat als deze fraude populair word ze snel vaker gaan controleren.quote:Op donderdag 27 januari 2011 00:55 schreef braddofiel het volgende:
[..]
En ondanks dat zal de conducteur dit niet opmerken, want als zij de kaart leest met haar scanapparaat zal ze gewoon zien dat je ingecheckt bent en doorlopen
Als ik het zo goed begrepen heb tenminste![]()
Ik zie het ze voor elkaar krijgen om dan maar gewoon de anonieme kaart af te schaffen, en dat daarna het cbp zeggen dat dit eigenlijk niet kan en dat de politiek vervolgens weer zegt dat het niet anders is.quote:Op donderdag 27 januari 2011 12:05 schreef Odysseuzzz het volgende:
Nu nog iedereen bang maken voor de "anonieme" reiziger en het feest is weer compleet.
Waarom zo moeilijk doen en niet gewoon elke dag als ze die dingen opladen even een nieuwe lijst met geblokeerde kaarten erin "proppen".quote:Op donderdag 27 januari 2011 12:09 schreef lutser.com het volgende:
[..]
Op het moment wel maar er zijn al kaartlezer die in de backend controleren of de kaart geblokkeerd/gezocht word. Reken er maar op dat als deze fraude populair word ze snel vaker gaan controleren.
De gehackte kaarten worden niet gedetecteerd, dus hoe moeten ze dan geblokkeerd worden? Dan moeten alle conducteurs een apparaat krijgen dat continu is contact staat met de database, net zoals de paaltjes.quote:Op donderdag 27 januari 2011 12:14 schreef Basp1 het volgende:
[..]
Waarom zo moeilijk doen en niet gewoon elke dag als ze die dingen opladen even een nieuwe lijst met geblokeerde kaarten erin "proppen".
O ja daar heb je gelijk in, in ieder geval die gehackte kaarten die onofficieel zijn ingecheckt zijn.quote:Op donderdag 27 januari 2011 13:03 schreef Papierversnipperaar het volgende:
De gehackte kaarten worden niet gedetecteerd, dus hoe moeten ze dan geblokkeerd worden? Dan moeten alle conducteurs een apparaat krijgen dat continu is contact staat met de database, net zoals de paaltjes.
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |