OV-chip, the nuclear option

Na mijn laatste column over de OV-chipkaart dacht ik dat er niets meer te zeggen zou zijn. Vele experts hadden het ding al naar de prullenbak verwezen en het was dus meer een kwestie van rustig afwachten tot het project zou afsterven (nadat er nog een paar miljoen gemeenschapsgeld over de balk gesmeten zou zijn – maar zo gaan die dingen nu eenmaal). Zoals bij wel meer beleidsonderwerpen in Nederland hebben feiten en beleid echter steeds minder met elkaar te maken en gaat Staatssecretaris Huizinga voel goede moed verder met het uitrollen van een systeem waarvan iedere onafhankelijke expert al een jaar weet dat het onherstelbaar stuk is.

Door: Foto: Sargasso achtergrond wereldbol

Lezen: Mohammed, door Marcel Hulspas

Wie was Mohammed? Wat dreef hem? In deze vlot geschreven biografie beschrijft Marcel Hulspas de carrière van de de Profeet Mohammed. Hoe hij uitgroeide van een eenvoudige lokale ‘waarschuwer’ die de Mekkanen opriep om terug te keren tot het ware geloof, tot een man die zichzelf beschouwde als de nieuwste door God gezonden profeet, vergelijkbaar met Mozes, Jesaja en Jezus.

Mohammed moest Mekka verlaten maar slaagde erin een machtige stammencoalitie bijeen te brengen die, geïnspireerd door het geloof in de ene God (en zijn Profeet) westelijk Arabië veroverde. En na zijn dood stroomden de Arabische legers oost- en noordwaarts, en schiepen een nieuw wereldrijk.

Foto: Sargasso achtergrond wereldbol

OV-chipkaart: gekraakt maar niet verloren

De woensdagmiddag is op GeenCommentaar Wondere Woensdagmiddag. Met extra aandacht voor de nieuwste ontwikkelingen in Wetenschap- en Techniekland.

OV-poortjes (Foto: Flickr/P.L. Vaarkamp Photography)

NXP, de fabrikant van de Mifare Classic chip die het kloppende hart vormt van de OV-chipkaart, probeerde het nog via de rechter tegen te houden, maar die gaf het bedrijf ongelijk. Dus mochten de Nijmeegse onderzoekers in detail uit de doeken doen hoe hun kraak van de chip tot stand kwam ? en hoe die allicht te verhelpen is, want zo fideel zijn de academische hackers dan ook wel weer.

Waar twee Duitse hackers eerder dit jaar de hardware van de Mifare-chip ontmantelden om haar werking deels te analyseren, kozen de onderzoekers van de Radboud Universiteit een andere benadering: zij luisterden de communicatie af tussen de chip en een poortje met uitleesapparatuur en probeerden op basis daarvan de werking te achterhalen. Dat bleek verbazingwekkend goed te lukken (.pdf), blijkt uit het artikel (.pdf) dat zij onlangs op een conferentie presenteerden.

Eerst wierpen zij zich op het authenticatieprotocol, waarmee chip en lezer met elkaar kennis maken en besluiten hoe zij verder versleuteld zullen communiceren. Een zwakte in de authenticatie gaf hen een voet tussen de deur van het versleutelingsalgoritme, dat zij vervolgens minutieus uit elkaar peuterden. Met die kennis zijn daarna twee soorten aanvallen op een willekeurige Mifare-chip mogelijk, waarvan de snelste binnen een seconde de geheime sleutel oplevert. Wie die eenmaal in handen heeft, kan de chip uitlezen en manipuleren (.pdf). Daarmee is het mogelijk de chip te klonen of de gebruiksteller van een chip na gebruik weer terug te zetten.

Foto: Sargasso achtergrond wereldbol

OV-chipkaart definitief gebroken

De OV-chipkaart is de beoogde elektronische vervanger van de strippenkaart. Heel het openbaar vervoer in Nederland zou er binnenkort mee moeten gaan werken. Maar of dit nog gaat gebeuren is maar zeer de vraag.
Er was altijd al veel weerstand tegen de OV-chipkaart vanwege het feit dat het reisgedrag van ieder individu zo makkelijk te volgen was. Maar begin dit jaar kwam de OV-chipkaart pas echt in zwaar weer terecht toen bleek dat de beveiliging te breken was.
Dat was echter niet voldoende reden om het hele circus maar af te blazen. Het was immers alleen mogelijk voor echte hackers met de nodige apparatuur om dit voor elkaar te krijgen, en dan alleen nog maar tijdelijk. Hoewel menig expert aangaf dat dit gat in de beveiliging slechts het begin was, vond men het toch een te nemen risico.
En zo konden we vrijdag nog lezen dat de OV-chipkaart nu ook in Amsterdam breed ingevoerd gaat worden.

Maar misschien dat na vandaag de farce eindelijk stopt.
Brenno de Winter, de journalist die al heel lang op deze zaak zit, meldt vandaag op Webwereld dat de broncode voor het klonen van de chip op straat ligt.
En met die broncode (Crapto1), een bepaald type Nokia mobiele telefoon en wat goede wil, heb je zo een “scanner” om andere chips uit te lezen en de gegevens te gebruiken. Het is alleen nog wachten op iemand die een “hack de OV-chipkaart voor dummies” programma maakt en verspreidt en iedereen kan aan de slag. Als dit niet voldoende reden is om de OV-chipkaart zoals die nu is te stoppen, dan vermoed ik een complot van de autolobby.
Beter ten halve gekeerd dan ten hele verdwaald gaat het gezegde. Nu stoppen, uithuilen en goed nadenken over een oplossing die de privacy niet aantast en wel echt veilig is.

Lezen: Venus in het gras, door Christian Jongeneel

Op een vroege zomerochtend loopt de negentienjarige Simone naakt weg van haar vaders boerderij. Ze overtuigt een passerende automobiliste ervan om haar mee te nemen naar een afgelegen vakantiehuis in het zuiden van Frankrijk. Daar ontwikkelt zich een fragiele verstandhouding tussen de twee vrouwen.

Wat een fijne roman is Venus in het gras! Nog nooit kon ik zoveel scènes tijdens het lezen bijna ruiken: de Franse tuin vol kruiden, de schapen in de stal, het versgemaaide gras. – Ionica Smeets, voorzitter Libris Literatuurprijs 2020.

Foto: Sargasso achtergrond wereldbol

Bos: ‘Vertrouwen in falende ICT is redding economie’

Elke week maakt GeenCommentaar ruimte voor een artikel van de satirische website de Speld! Nieuws zonder de ‘feitish’ van de reguliere media.

Bos in gelukkiger dagen (Foto: Flickr/Kennisland)

Vice-premier Wouter Bos is het Europese geharrewar rond de kredietcrisis meer dan zat. Een trits aan mislukte ICT-projecten wijst de weg naar innovatie en hernieuwde groei. En de PvdA zou meer naar de VVD moeten kijken.

Met die boodschap toog de Minister van Financiën naar Luxemburg om zijn collega’s te inspireren tijdens het spoedberaad over de kredietcrisis. Zijn boodschap is er één van hoop en vertrouwen in bodemloze putten als aanjager van de economie.

“Mijn boodschap aan Europa is helder: Steek uw miljarden niet in banken, maar in de spaarrekeningen van topmensen die falende ICT-projecten initiëren,” zei de bewindvoerder op Schiphol aan De Speld. “Daarmee help je veel ondeskundige techneuten aan een baan, die anders nooit voldoende ervaring kunnen opdoen. Nederland heeft op dit gebied een flinke voorsprong opgebouwd, dankzij projecten als de automatisering van de Belastingdienst, het UWV, de Studiefinanciering, het OV-chipkaartproject en natuurlijk de stemcomputers.”

Inspiratie opdoen
Bos ziet een hernieuwde rol voor Nederland als gidsland voor Europa. “In Nederland hebben we al lang geleden ontdekt dat de economie een blijvende impuls krijgt als je fors geld investeert in kansarme ICT-projecten,” zo weet hij te melden. “Jaarlijks steken we daar minstens vijf miljard euro in, terwijl minstens zoveel via verborgen posten in de industrie worden gepompt. Daarmee wek je het blijvend vertrouwen dat informatietechnologie een gouden toekomst voor de boeg heeft.”

Foto: Sargasso achtergrond wereldbol

OV chipkaart, bestuurlijke zombie?

Een paar weken geleden schreef ik al op mijn blog over de OV-chip farce als ‘een geloof in de platte Aarde’. De werkelijkheid is echter nog erger dan een 21ste-eeuwse staatssecretaris die Middeleeuwse denkbeelden aanhangt. De OV-chipkaart is net een zombie in een low-budget film. Iedere keer als je denkt dat hij nu écht dood is omdat het niet meer lachwekkender en ongeloofwaardiger kan, staat de bloederige vleesklomp toch weer op om grommend nog een wannabe-acteur te lijf te gaan.

Het is opvallend dat de afgelopen dagen vrijwel niemand heeft bericht over het verschijnen van een rapport (PDF) van Inno-V, een adviesbureau voor duurzame mobiliteit. Alleen Kassa en Webwereld besteedden er aandacht aan. Of zou het zijn dat werkelijk niemand deze ‘gebakken lucht’ nog serieus genoeg neemt? Of heeft de meerderheid zich inmiddels neergelegd bij de overwinning van de OV-zombies?

Het rapport is een oefening in bestuurlijk doordouwen van iets dat niemand meer wil. Legitieme problemen worden gebagatelliseerd of genegeerd. Privacy- en veiligheidsissues worden afgedaan als ‘media-hypes’. Hoewel het rapport de laatste TNO-uitspraken zonder meer overneemt, wordt het Britse contra-expertiserapport genegeerd ‘omdat het nog niet beschikbaar was’. Curieus, want het Britse rapport, dat vriendelijk doch kordaat gehakt maakt van eerdere TNO-studies, was publiekelijk beschikbaar op 15 april. Het persbericht van OV-ambassadeur Jeltje van Nieuwenhoven over het rapport is van 17 april en het bestand op de site van Inno-V dateert van 21 april. Als je in de 6 dagen tussen de Britse studie en het uitbrengen van het rapport de nieuwe inzichten had meegenomen in de overwegingen, was er wellicht nog een spoortje van geloofwaardigheid te bekennen geweest. Nu komt het rapport op mij op z’n best over als geklungel en op z’n slechts als moedwillige selectieve informatievoorziening. En dat op een dossier waar TNO al keer op keer de plank volkomen missloeg.

Steun ons!

De redactie van Sargasso bestaat uit een club vrijwilligers. Naast zelf artikelen schrijven struinen we het internet af om interessante artikelen en nieuwswaardige inhoud met lezers te delen. We onderhouden zelf de site en houden als moderator een oogje op de discussies. Je kunt op Sargasso terecht voor artikelen over privacy, klimaat, biodiversiteit, duurzaamheid, politiek, buitenland, religie, economie, wetenschap en het leven van alle dag.

Om Sargasso in stand te houden hebben we wel wat geld nodig. Zodat we de site in de lucht kunnen houden, we af en toe kunnen vergaderen (en borrelen) en om nieuwe dingen te kunnen proberen.

Foto: Sargasso achtergrond wereldbol

Leve de OV-chipkaart!

Verkoophuisje RET bij Rotterdam CS (Foto: Flickr/illustir)

Dat verhaal over prestige, ik kan het niet begrijpen. Het enige dat we willen – en wie wil dat niet – is de metro veiliger krijgen. Dat was hard nodig. En we zijn op de goede weg. Het zwartrijden is inmiddels al gehalveerd, zelfs nu de strippenkaart er nog is. De metro is er veiliger op geworden. We hebben steeds minder vervelende incidenten, maar we zijn er nog niet.

RET-directeur Pedro Peters verdedigt de OV-chipkaart in het AD. Ja, de chip is gekraakt, maar er komt een betere aan. Bovendien is het zwartrijden afgenomen en zijn de tarieven eerlijker en dat waren toch de belangrijkste redenen dat de kaart er überhaupt moest komen?

Als Rotterdammer ben ik er zelf ook wel over te spreken, met name die eerlijkere tarieven (maar als ik met het OV in de stad reis, dan reis ik met de metro of tram, de problemen schijnen vooral bij de bus te zitten). En die technische problemen oplossen, daar was die testfase toch juist voor? Worden door alle commotie om de techniek de voordelen van de OV-chipkaart niet te veel naar de achtergrond gedrukt?

Foto: Sargasso achtergrond wereldbol

Quote van de Dag: Om zeep helpen

De boodschapper om zeep helpen, lost het probleem niet op.

Onderzoeker Bart Jacobs is niet blij met Staatssecretaris Tineke Huizinga. Zij wil de Radbouduniversiteit op haar maatschappelijke verantwoordelijkheid wijzen. Ze is bang dat derden misbruik kunnen maken van de gepubliceerde gegevens over de gekraakte chipkaarten.

Ze krijgt blijkbaar haar zin, want de universiteit heeft besloten tot een “strakkere regie”.

Lezen: De wereld vóór God, door Kees Alders

De wereld vóór God – Filosofie van de oudheid, geschreven door Kees Alders, op Sargasso beter bekend als Klokwerk, biedt een levendig en compleet overzicht van de filosofie van de oudheid, de filosofen van vóór het christendom. Geschikt voor de reeds gevorderde filosoof, maar ook zeker voor de ‘absolute beginner’.

In deze levendige en buitengewoon toegankelijke introductie in de filosofie ligt de nadruk op Griekse en Romeinse denkers. Bekende filosofen als Plato en Cicero passeren de revue, maar ook meer onbekende namen als Aristippos en Carneades komen uitgebreid aan bod.

Vorige Volgende