Ophef over gekraakte chip in OV-chipkaart
Onduidelijk of beveiliging nog intact is
08 januari 2008 | Janneke Scheepers
GroenLinks wil direct na het reces van de Tweede Kamer een spoeddebat over de beveiligingsrisico's van de OV-chipkaart. TNO start een onafhankelijk onderzoek. Aanleiding is een artikel in de Volkskrant, waarin wordt geschreven dat Duitse hackers de chip in de kaart eenvoudig kunnen kraken.
Volgens het dagblad hebben Duitse hackers de code gekraakt van de chip die in de OV-chipkaart is verwerkt. Daardoor zou de veiligheid van de kaart, die ergens volgend jaar landelijk de strippenkaart moet vervangen, in het geding zijn. Reizigers zouden gratis kunnen reizen en ook wordt gewezen op het gevaar dat privégegevens op straat komen te liggen. De OV-chipkaart wordt al gebruikt als betaalmiddel in Amsterdam en de regio Rijnmond.
Trans Link Systems, het bedrijf dat in Nederland de OV-chipkaart invoert, ontkent op zijn site dat de kaart is gekraakt. "De conclusies die worden getrokken door experts in de media waaronder de Volkskrant, zijn onjuist", luidt het. "De hackers hebben onderzocht hoe een deel van de beveiliging werkt, maar beschikken niet over de sleutels. Dit deel van de beveiliging is slechts een kleine schakel in de totale keten van beveiligingsmaatregelen die de OV-chipkaart kent." Kortom: "De beveiliging van de OV-chipkaart is nog intact." Onderzoeksinstituut TNO is gevraagd om dit in een onafhankelijke analyse na te trekken.
"Ongelooflijke fouten"
De OV-chipkaart bevat een Mifare-chip. Producent NXP, een voormalige divisie van Philips, heeft wereldwijd al meer dan twee miljard van deze RFID-chips verkocht. Op het Chaos Computer Congres in Berlijn beweerden twee Duitse onderzoekers eind vorig jaar dat zij in staat zouden zijn om het standaard beveiligingsalgoritme van de Mifare-chip te kraken.
Hacker Rop Gonggrijp, medeoprichter van provider Xs4all, was bij het congres aanwezig en vond de presentatie van de Duitsers "briljant". Hij lacht de tegenwerpingen van Trans Link en NXP weg. "Producenten reageren altijd hetzelfde. Geloof me, NXP heeft ongelooflijke fouten gemaakt. Hun technologie blijkt kinderlijk eenvoudig te breken", zegt hij tegen De Volkskrant.