OV-chip oplaadpunten GVB geven gratis saldo weg

ov-chipkraak

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (18)
5x Aanbevolen

Gepubliceerd: Vrijdag 4 februari 2011
Auteur: Andreas Udo de Haes

Door een bizarre softwareblunder kun je op bepaalde plekken in Amsterdam onbeperkt het saldo van de OV-chipkaart ophogen, gratis en voor niks. Het GVB gaat de schade verhalen.

Ten minste twee oplaadpunten van het Amsterdamse OV-bedrijf GVB zijn op hol geslagen door een foutieve software-upgrade. De apparaten geven al een week aan iedereen saldo, terwijl er geen geld wordt afgeschreven.

Wel saldo, geen afschrijving

Gratis saldo? Klinkt als een hoax. Maar het kan. Of kon, tot donderdagavond. Want niet alleen hackers maken het tegenwoordig eenvoudig om gratis te reizen met de OV-chipkaart, ook de leverancier van het systeem zelf.

Het gênante euvel speelt op de route van sneltram 51 tussen Amstelveen en Amsterdam. Aan beide zijden van de halte Van Boshuizenstraat zijn de oplaadpunten al sinds eind vorige week bijzonder genereus.

Webwereld werd getipt door een lezer, developer Maarten Katoen, die het ontdekte en er zelf ook verslag van deed. Webwereld heeft het merkwaardige fenomeen bevestigd en gereproduceerd:

Het opladen van de OV-chipkaart met een pin-transactie resulteert in de foutmelding "Niet betaald, betaal anders". Er wordt geen geld van de rekening afgeschreven, maar tegelijkertijd is de chipkaart wel degelijk opgewaardeerd met het gewenste bedrag. Bij controle van de bankrekening achteraf blijkt het bedrag er af gehaald maar onmiddellijk er weer bij geschreven, met de vermelding "Correctie".

Gratis OV-chipsaldo

Schade verhalen

Inmiddels zijn beide oplaadpunten op de halte uitgeschakeld, meldt het GVB, die niet met zekerheid kan zeggen of dat echt de enige twee geflipte apparaten zijn. Na navraag bevestigt de vervoerder dat het probleem al een week speelt. Inmiddels wordt er in aller ijl aan een oplossing gewerkt.

"Er is iets misgegaan bij het upgraden van de apparaten door de leverancier", legt de woordvoerster van het GVB uit. Dat is het East-West, een consortium van oorspronkelijk Thales, Accenture en Vialis. Inmiddels is alleen Thales de systeem integrator van het OV-chipsysteem in Nederland.

"We zullen de geleden schade verhalen op de leverancier," verzekert de GVB zegsvrouw. Hoeveel die schade bedraagt is nog niet bekend. Thales was donderdagavond niet bereikbaar voor commentaar.

Zoveelste OV-chipblamage

De oplaadapparaten die saldo weggeven vormen het zoveelste incident rondom de geplaagde OV-chipkaart. Vorige week doken er nieuwe en kinderlijk eenvoudige hackmethoden op. Zo is de kaart nu te kraken en op te waarderen met een simpel Windows-tooltje. Ook is het mogelijk om thuis in te checken voor de trein, waardoor fraude totaal onzichtbaar blijft voor Trans Link Systems, de beheerder van het systeem.

Het nieuws leiddeâ€"wederomâ€"tot politieke onrust. De Tweede Kamer nam prompt een motie aan waardoor het schrappen van de strippenkaart in Zuid-Holland voor ten minste een maand is uitgesteld.

Eind 2011 nieuwe chip

Minister Melanie Schultz van Infrastructuur moet voor die tijd met een rapport komen over de gevolgen van de nieuwste hack- en fraudescenario's met de OV-chipkaart. De bewindsvrouw heeft verder beloofd dat de nieuwe kaart, met een veel beter beveiligde chip, er voor het eind van dit jaar zal komen.

Update 11.15 uur: Het GVB meldt dat één van de twee apparaten weer is ingeschakeld, de ander staat nog uit en wordt onderzocht. Het vervoersbedrijf gaat voor de zekerheid alle oplaadpunten extra controleren op bugs, meldt de zegsvrouw.

Relevante whitepapers

Alle whitepapers >>

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)