Neoweb.nl

Opensource-applicatie om ov-chipkaarten te klonen verschenen

0 Members and 4 Guests are viewing this topic.

Offline Digihans

  • *****
  • 1.792
  • +86/-8
  • Gender: Male
  • E=MC2
Opensource-applicatie om ov-chipkaarten te klonen verschenen
« on: October 31, 2008, 10:39:05 AM »
Opensource-applicatie om ov-chipkaarten te klonen verschenen

De eerste opensource-software om rfid-kaarten op basis van de Mifare Classic-chip te klonen, is online verschenen. De Crapto1-tool kan onder meer gebruikt worden om de OV-chipkaart en toegangspasjes te klonen.

De code van Crapto1 kan het Crypto-1-versleutelingsalgoritme van de Mifare Classic aanvallen, maar biedt geen onderdelen om de communicatie voor zijn rekening te nemen. De programmeur, die alleen onder zijn pseudoniem Bla bekend wil zijn, laat Webwereld weten dat hij bij het schrijven van zijn kraakgereedschap onder andere het openbare ov-chip-rapport van de Radboud Universiteit heeft gebruikt.

Uit een nadere analyse door enkele experts zou blijken dat de code van Crapto1 functioneert. Met aanvullende software en hardware, zoals de rfid-sniffers Proxmark en Opencd, kunnen bestaande kaarten met een Mifare Classic-chip van NXP Semiconductor daadwerkelijk worden gekloond of gesaboteerd. Een ander gevaar is dat reeds gekraakte sleutels via internet kunnen worden gedeeld. De benodigde hardware voor het lezen en beschrijven van rfid-chips zou niet meer dan 120 euro kosten. In een eerder onderzoek van TNO naar de ov-chipkaart werd nog een bedrag van zesduizend euro genoemd. Ook zou de bestaande chipkaart volgens het onderzoeksbureau nog twee jaar 'houdbaar' zijn, waarna een verbeterde chip gefaseerd zou moeten worden ingevoerd.

Het verschijnen van de eerste opensource-hacktools achterhaalt nu echter de inschatting van TNO. Het lijkt een kwestie van tijd voordat de ov-chipkaart en miljarden andere Mifare-pasjes die wereldwijd in omloop zijn, met succes worden aangevallen. Desondanks liet het GVB in Amsterdam vorige week nog weten dat de ov-chipkaart vanaf 3 november officieel in gebruik zal worden genomen. Uit Rotterdam, momenteel nog een proeftuin voor de chipkaart, klinken soortgelijke geluiden. Uit een steekproef van het AD zou echter blijken dat gemiddeld slechts een op de vijf reizigers momenteel de chipkaart gebruikt.

bron: Tweakers.net

Meer informatie over (het hacken van) de OV-chipkaart
http://webwereld.nl/articles/53295/software-om-ov-chipkaart-en-deurpasjes-te-klonen-openbaar.html
http://code.google.com/p/crapto1/
http://proxmark.org/proxmark
http://www.openpcd.org/
http://www.elsevier.nl/web/Artikel.htm?contentid=208861
http://www.ad.nl/rotterdam/stad/2711242/Nog_lange_weg_voor_ovchipkaart.html