Hackere knækker hollandsk Rejsekort

To tyske hackere har knækket det hollandske Rejsekort OV-chipkaart, der i stil med det danske skal bredes ud i hele Holland. Teknologien bag det danske Rejsekort er den samme som i Holland.

Artikel top billede

Tyske hackere har fundet vej ind i den chip, som hollænderne baserer sig på i et nyt smartcard til offentlig transport á la det danske Rejsekort.

I Holland hedder løsningen OV-chipkaart.

Lad en anden betale

Afsløringen af, at tyske hackere har knækket den kode, der skulle holde uvedkommende væk fra det indre af rejsekortets RFID-chip, blev bragt for nylig i den hollandske avis Volkskrant.

Ifølge avisen betyder det, at koden er knækket, at kort kan kopieres, og at hackere vil være i stand til at tørre deres rejseudgifter af på en andens konto.

Derudover betyder den kompromitterede sikkerhed, at beskyttelsen af brugernes personlige data ikke kan garanteres.

Latterlig let at knække

Translink Systems, der står bag implementeringen af den hollandske rejsekort-løsning, hævder, at det er for tidligt at sige, i hvor høj grad sikkerheden i kortet er kompromitteret, og at der er andre sikkerhedsfunktioner bygget ind i OV-chipkaart.

Den kommentar skydes fuldstændig i sænk af Ron Gonggrijp, der er en af Hollands mest kendte hackere:

"Sådan siger producenterne altid. NXP har lavet en helt utrolig fejl. Selskabets teknologi er latterlig let at knække," siger Gonggrijp til avisen.

Sådan bar hackerne sig ad

NXP var oprindelig chip-divisionen i den hollandske elektronik-koncern Phillips, men er i dag en selvstændig virksomhed, som producerer RFID-chippen Mifare på licens.

De to tyskere hackere, der knækkede Mifare-chippen, offentliggjorde deres metode på den 24. Chaos Communication Congress i Berlin i december sidste år.

Annonceindlæg fra Conscia

Få en hurtigere, billigere og mere sikker AI-rejse

Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Netip A/S har pr. 19. august 2025 ansat Carl Severin Degn Nørlyng som IT-Supporterelev ved afd. Thisted og afd. Herlev. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

Mia Vang Petersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S