21-4-08: Mevrouw Huizinga overleeft wederom motie van wantrouwen; GVB gaat door met invoering: 'de kosten voor het kopiëren zijn hoger dan het financiëel voordeel dat criminelen ermee halen'

Voor het schrijven van dit stukje heb ik voor het eerst in m'n leven het verslag van een debat in de Tweede Kamer doorgelezen. Nadat ik voor de nieuwsgierigheid gewoon eens de site bezocht ging ik op zoek naar het spoeddebat rondom de OV-chipkaart waar mevrouw Huizinga wederom ongeschonden doorheen kwam.

Het was een misselijkmakend stuk tekst, dat (zoals al zo vaak) niet over het niet werken van de kaart maar over de hackbaarheid van het ding ging. Kort na het begin verzand het debat zelfs in een felle woordenwisseling tussen twee kamerleden, en wordt compleet van het onderwerp afgeweken.

Wanneer we kijken naar degenen die het woord zo nu en dan voeren kan ik eigenlijk alleen maar stellen dat De Krom van de VVD het begrepen heeft. Hij hamert erop dat de staatssecretaris zo spoedig mogelijk uitleg geeft over de stand van zaken, maar de voorzitter vind dat dat wel tot de tweede termijn kan wachten. Vreemd, want slechts anderhalve week geleden beweerde ze nog bij Pauw en Witteman dat de beveiliging nog hoog genoeg was, terwijl in januari, na de eerste kraak, al bleek dat volledige kraak nog slechst een maand of 3 zou kosten, maar daarna echt de volledige kaart gekraakt zou zijn.

Ik denk even dat De Krom van de VVD het reizigersbelang behartigd, maar helaas vervalt hij in hetzelfde rijtje waar de OV-chipkaart op blijft draaien: 'Ook wij vinden dat die kaart er moet komen, maar dan wel als deze betrouwbaar is, en geen financiële risico's kent voor de reiziger," Stelt hij niet veel later. Jammer, en tegelijkertijd weer vreemd, want die kaart voldoet tot nu toe niet aan beide punten, en toch wordt er mee door gegaan.

Na een pauze wordt de vergadering voortgezet, en mag mevrouw Huizinga bekendmaken welke 'oplossingen' zij heeft bedacht in die 3 weken.
Ik kan heel kort zijn: eindeloos schermt ze met zinnen als 'we hebben goede afspraken gemaakt' en 'de kaart is van de decentrale overheden, dus wat de vervoerders precies doen kan ik niet bepalen'
Wanneer haar wederom gevraagd wordt wat in haar ogen een veilige en betrouwbare kaart is, antwoordt zij dat dat een kaart is die niet makkelijk gekraakt kan worden en goed werkt, terwijl de kaart gemakkelijk te kraken en te kopiëren is, en verre van goed werkt.

Een opmerking dat de kaart het geen van beide is, en wat dan wel een goede kaart is herhaalt Huizinga haar stelling, dat het een kaart moet zijn die niet makkelijk te kraken is en betrouwbaar werkt.
Ik begin inmiddels te begrijpen waarom sommige mensen kogelbrieven of iets van gelijke strekking versturen, ook al zou ik dat zelf nooit doen, maar ik begin het waarom van dat soort mensen wel te snappen: de overheid luistert gewoon niet, dus dat je dan wel eens naar sterkere middelen grijpt kan ik helemaal inkomen.

Verder staat het debat vol van geniepige zinnetjes. Zo wordt onder andere duidelijk dat na 2010 de prijzen gewoon omhoog gaan, want de kostenneutraliteit 'blijft tot 2010 gehandhaafd'
Na deze prijsverhoging komt aan bod wie de nieuwe chip en de extra beveiliging als noodmaatregel om de huidige kaart nog even in de lucht te houden, gaat betalen. De RET vind dat de overheid moet betalen, en aan de ene kant vind ik dat ook wel terecht, maar aan de andere kant zullen zij vast geweten hebben van de onveilige chip en hadden ze hem ook kunnen weigeren, dus eigenlijk mogen ze zelf opdraaien voor de kosten die de extra beveiliging met zich mee gaat brengen.

Alsof het allemaal niet erg genoeg is valt mijn broer in een nieuws-uitzending van AT5, waarin wordt verteld dat het GVB 'geen enkel gevaar ziet' die normale invoering in de weg staat, maar de voorspelling is dat er pas in augustus dit jaar gechipt kan worden in bus en tram, terwijl het straftarief nu al maanden verhoogd is met 1,50 euro.

Het stomste beeldfragment is van iemand die een chipkaart bij het scherm van een oplaadautomaat houd: wat diegene daarmee probeert te bereiken is me niet duidelijk.
Notabene de burgemeester van Purmerend (Leen Verbeek), StadsRegiobestuurder van Stadsregio Amsterdam zegt dat de kosten voor het kraken van een kaart zodanig hoog zijn in vergelijking met het financiële voordeel dat criminelen ermee behalen, dat ze niet verwachten dat er op grote schaal gefraudeert gaat worden: overigens heeft hij het ineens over een mogelijkheid dat er zwartrijders blijven bestaan, terwijl ik (zeker in het begin) toch begrepen heb dat zwartrijden onder de OV-kutkaart absoluut niet meer mogelijk zou zijn, wat ook een van de hoofdredenen was voor invoering ervan, maar nee, met de chipkaart blijft er ongeveer 1 á 2 procent over dat geen kaartje koopt.

Waar denkt meneer Verbeek dat ie mee bezig is? Hij moet zich bezig houden met het burgemeesters-ambt, en z'n mond houden over zaken waar hij geen verstand van heeft!

Overigens zet ik hele grote vraagtekens over het financiële voordeel dat volgens L. Verbeek niet opweegt tegen de kosten voor het kopiëren van de kaarten, zoals ik tot nu toe gezien heb is het een kwestie van seconden, en kan je binnen een minuut tientallen duplicaten van 1 kaart maken. Dat gaat natuurlijk wel opvallen, als je met 10 dezelfde kaarten in gaat checken, maar daar zal het 'backoffice' van het GVB vast goed op letten, want zij hebben gezegd dat ze goed gaan letten op dubbele transacties.
Ik kan het me gewoon niet voorstellen, kaarten zijn ook met andere nummers te programmeren, met alsnog de gegevens van een andere kaart, dus lekker reizen op de kosten van iemand anders, en dan wordt door het 'backoffice' van het GVB je kaart geblokkeerd, zodat de kraker niet verder kan, maar vervelender: jij, als nietsvermoedende reiziger ook niet. Daar sta je dan, gevangen op een metrostation met poortjes die zonder plastic wondermiddel echt niet open gaan. Maar ja, daar hebben ze gelukkig de noodknop al eens voor uitgevonden, iets waarvan ik al twee keer de uitwerking van heb mee mogen maken.

Op een nacht kreeg ik overigens een geweldige ingeving. In een van de filmpjes van de Radboud Universiteit werd getoond hoe een kaart nietsvermoedend van een voorbijgang gekopiëerd kan worden door snel met een lezer langs diegene te lopen en zo snel de gegevens over te hevelen.
Dat staat natuurlijk vreemd, maar een veel ernstiger 'idee' kwam in me op toen ik dacht aan de wegwerpchipkaartjes.
Die dingen zijn flinterdun, en hebben toch een spoel en chip in zich.
Wat nou als een kwaadwillende een witte sticker maakt met het logo van de chipkaart erop, precies zo een als op de paaltjes of poortjes, maar in die sticker de antenne verstopt, en er, via een lekker plat kabeltje, een stukje electronica aan verbind, die alle passen die gelezen worden direct kopiëert en opslaat.

Dan is de werkwijze simpel: sticker op het paaltje plakken, kastje achter het paaltje hangen, en waarschijnlijk geen hond die het door heeft, maar iedereen die bij dat paaltje zijn kaart laat lezen is onmiddelijk het haasje, want zoals al vermeld hoeft er slechts 1 transactie 'afgeluisterd' te worden om toegang te krijgen tot de zojuist gelezen pas en passen die daarvoor de lezer gepasseerd zijn.

Het bovenstaande is vast een werkwijze waar men nog niet bij stilgestaan heeft, maar dat komt nog wel, als men als een dove kwartel door gaat met het invoeren van dit rampsysteem.

Ook Radio Noord-Holland ontgaat het hele chipgeneuzel niet. Op 19 April hoor ik de hoofdpunten voor het programma 'Bijlage'
De details ga ik maar niet onthullen, van de presentatrice gaat een weinig objectieve houding uit, het klinkt telkens alsof zij die kaart wel ziet zitten, wat ik me onmogelijk voor kan stellen.

Mevrouw Huizinga: U toont een stuk meer lef als u gewoon zegt: 'we trekken de stekker eruit'

EXTRA AANVULLING! 22:36 21-4-08

Het is het GVB nu een beetje in de bol geslagen, na alle rampberichten over de chipkaart heeft men bij het GVB besloten het plundertarief in te voeren, en de zones voor de OV-chipkaart af te schaffen.
Er wordt ook nog even gemeld dat Amsterdam goedkoop is met de 10 cent per kilometer, want in Rotterdam is het elf cent, in Den Haag dertien cent, en in Utrecht 12 cent, maar bij die laatste 2 vervoerders kan je bij mijn weten nog niet eens terecht met je chipkaart, maar het staat vast interessant om te melden dat je je chipkaarttarieven alvast op orde hebt.
Sinds begin maart of zo heb ik die kaart niet meer aangeraakt, maar nu krijg ik toch weer zin te kijken hoe slecht het werkt, want wat ik uit Rotterdam hoor kunnen ze beter bij het zone-systeem blijven.