Studenten van de Universiteit van Amsterdam hebben tijdens hun afstudeeronderzoek een fout ontdekt in de beveiligingssoftware voor papieren wegwerpkaarten voor het openbaar vervoer. Door deze fout konden bepaalde kaarten opnieuw worden gebruikt. De betrokken openbaar vervoerbedrijven nemen maatregelen.
De studenten van de Masteropleiding System and Network Engineering ontdekten tijdens een beveiligingsonderzoek dat door een softwarefout in de kaartlezer van de poortjes papieren wegwerpkaarten kunnen worden gemanipuleerd en opnieuw gebruikt. Het probleem werd niet veroorzaakt door de wegwerpkaart zelf, maar door de software in bepaalde kaartlezers op metrostations waar de geldigheid van wegwerpkaarten wordt gecontroleerd.
Het probleem doet zich niet voor bij de standaard OV-chipkaart maar uitsluitend bij de papieren wegwerpvariant die is bedoeld voor kortdurend gebruik in het stadsvervoer van Amsterdam en Rotterdam door bijvoorbeeld toeristen. De beveiliging van de standaard persoonlijke en anonieme OV-chipkaarten is veel zwaarder.
De studenten hebben hun bevindingen en suggesties voor een oplossing van het probleem kenbaar gemaakt aan Trans Link Systems, het bedrijf dat door de vijf grootste OV-bedrijven in Nederland is opgericht om het nationale OV-chipkaartsysteem te realiseren. Dat bedrijf heeft inmiddels maatregelen genomen.

















