Security Evaluation of the disposable OV-chipkaart v1.7

Door het combineren van verschillende soorten publieke informatie is duidelijk geworden hoe de techniek van de Nederlandse wegwerp OV-chipkaart op de Mifare Ultralight Card is geïmplementeerd. Hierdoor is het voor de onderzoekers mogelijk geworden om:

  • het defensiemechanisme te ontwijken dat normaal in werking treedt als iemand probeert om in te checken met een aangepaste kaart
  • herhaaldelijke checks-outs uit te voeren door het manipuleren van data op de kaart
  • gratis vervoer te krijgen met de kaart

De onderzoekers geven ook enkele aanbevelingen. De belangrijkste betreft het creëren van een meer open houding ten opzichte van publieke veiligheidsevaluaties om de kwaliteit van systemen zoals de OV-chipkaart te verbeteren.