Hackere knækker hollandsk Rejsekort

To tyske hackere har knækket det hollandske Rejsekort OV-chipkaart, der i stil med det danske skal bredes ud i hele Holland. Teknologien bag det danske Rejsekort er den samme som i Holland.

Artikel top billede

Tyske hackere har fundet vej ind i den chip, som hollænderne baserer sig på i et nyt smartcard til offentlig transport á la det danske Rejsekort.

I Holland hedder løsningen OV-chipkaart.

Lad en anden betale

Afsløringen af, at tyske hackere har knækket den kode, der skulle holde uvedkommende væk fra det indre af rejsekortets RFID-chip, blev bragt for nylig i den hollandske avis Volkskrant.

Ifølge avisen betyder det, at koden er knækket, at kort kan kopieres, og at hackere vil være i stand til at tørre deres rejseudgifter af på en andens konto.

Derudover betyder den kompromitterede sikkerhed, at beskyttelsen af brugernes personlige data ikke kan garanteres.

Latterlig let at knække

Translink Systems, der står bag implementeringen af den hollandske rejsekort-løsning, hævder, at det er for tidligt at sige, i hvor høj grad sikkerheden i kortet er kompromitteret, og at der er andre sikkerhedsfunktioner bygget ind i OV-chipkaart.

Den kommentar skydes fuldstændig i sænk af Ron Gonggrijp, der er en af Hollands mest kendte hackere:

"Sådan siger producenterne altid. NXP har lavet en helt utrolig fejl. Selskabets teknologi er latterlig let at knække," siger Gonggrijp til avisen.

Sådan bar hackerne sig ad

NXP var oprindelig chip-divisionen i den hollandske elektronik-koncern Phillips, men er i dag en selvstændig virksomhed, som producerer RFID-chippen Mifare på licens.

De to tyskere hackere, der knækkede Mifare-chippen, offentliggjorde deres metode på den 24. Chaos Communication Congress i Berlin i december sidste år.

Læses lige nu

    Navnenyt fra it-Danmark

    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS