Amsterdam, dinsdag 11 maart 2008 'Fraude met die kaart is fluitje van een cent' ============================================== Van een verslaggever AMSTERDAM - Fraude met de nieuwe ov-chipkaart is veel gemakkelijker dan gedacht. Een geruststellend rapport van TNO, waaruit moest blijken dat de gebruikte chip nog ten minste twee jaar veilig is, kan volgens hackers de prullenbak in. Een onderzoek van TNO wees twee weken geleden uit dat de Mifare classic 4k-chip niet op stel en sprong vervangen hoeft te worden. Op termijn zal de chip allicht worden gekraakt, concludeerde TNO, maar omdat daar nu een bijna tienduizend dollar kostende computer voor nodig is, die bovendien uren over dat kraken doet, loont fraude voorlopig niet. Computerdeskundige Karsten Nohl van de Universiteit van Virginia zegt echter dat de versleuteling van de gegevens op de chip minder ingenieus is dan gedacht. Een gewone pc kan de ov-chipkaart volgens Nohl binnen enkele minuten kraken. Hackers zouden daardoor stiekem de met radiogolven werkende chips van mensen kunnen kopiëren en vervolgens met het opgeslagen tegoed kunnen reizen. De chip is volgens Nohl inmiddels zo achterhaald dat hij bijna net zo kwetsbaar is als een chip zonder beveiliging. Nohl veroorzaakte vorig jaar enorme commotie toen hij met een bevriende Duitse hacker bekendmaakte dat zij de chip gedeeltelijk hadden gekraakt. Het nieuws leidde in Nederland tot een rel over de fraudegevoeligheid van de ov-chipkaart, die volgend jaar de strippenkaart en het treinkaartje moet vervangen. De Tweede Kamer debatteert donderdag over de ov-chipkaart. Voor Trans Link Systems, de producent van de ov-chipkaart, zijn de bevindingen aanleiding voor aanvullend onderzoek door TNO naar de beveiliging van de chip. NXP, de producent van de chip, heeft toegezegd aan het onderzoek mee te werken. Dat geldt ook voor Nohl. NXP zet vraagtekens bij het onderzoek van Nohl. Het bedrijf laat weten dat in de wereld honderden miljoenen kaarten met deze chip in omloop zijn, ook in het openbaar vervoer.Toch vindt Bart Jacobs, hoogleraar computerbeveiliging aan de Radboud Universiteit Nijmegen, het riskant de ov-chipkaart, zoals die nu is, in te voeren. Volgens reizigersorganisatie Rover moeten alle uitgegeven kaarten worden vervangen door exemplaren met een beter beveiligde chip, nu 'elektronisch zakkenrollen' misschien toch mogelijk is. Ook de SP wil dat staatssecretaris Tineke Huizinga ingrijpt. Het ministerie van Verkeer en Waterstaat zegt dat de strippenkaart pas wordt afgeschaft als de ov-chipkaart echt veilig en betrouwbaar is. Huizinga zal begin april de balans opmaken.