Ten minste twee oplaadpunten van het Amsterdamse OV-bedrijf GVB zijn op hol geslagen door een foutieve software-upgrade. De apparaten geven al een week aan iedereen saldo, terwijl er geen geld wordt afgeschreven.

Wel saldo, geen afschrijving

Gratis saldo? Klinkt als een hoax. Maar het kan. Of kon, tot donderdagavond. Want niet alleen hackers maken het tegenwoordig eenvoudig om gratis te reizen met de OV-chipkaart, ook de leverancier van het systeem zelf.

Het gênante euvel speelt op de route van sneltram 51 tussen Amstelveen en Amsterdam. Aan beide zijden van de halte Van Boshuizenstraat zijn de oplaadpunten al sinds eind vorige week bijzonder genereus.

Webwereld werd getipt door een lezer, developer Maarten Katoen, die het ontdekte en er zelf ook verslag van deed. Webwereld heeft het merkwaardige fenomeen bevestigd en gereproduceerd:

Het opladen van de OV-chipkaart met een pin-transactie resulteert in de foutmelding “Niet betaald, betaal anders”. Er wordt geen geld van de rekening afgeschreven, maar tegelijkertijd is de chipkaart wel degelijk opgewaardeerd met het gewenste bedrag. Bij controle van de bankrekening achteraf blijkt het bedrag er af gehaald maar onmiddellijk er weer bij geschreven, met de vermelding "Correctie".

Gratis OV-chipsaldo

Schade verhalen

Inmiddels zijn beide oplaadpunten op de halte uitgeschakeld, meldt het GVB, die niet met zekerheid kan zeggen of dat echt de enige twee geflipte apparaten zijn. Na navraag bevestigt de vervoerder dat het probleem al een week speelt. Inmiddels wordt er in aller ijl aan een oplossing gewerkt.

“Er is iets misgegaan bij het upgraden van de apparaten door de leverancier”, legt de woordvoerster van het GVB uit. Dat is het East-West, een consortium van oorspronkelijk Thales, Accenture en Vialis. Inmiddels is alleen Thales de systeem integrator van het OV-chipsysteem in Nederland.

“We zullen de geleden schade verhalen op de leverancier,” verzekert de GVB zegsvrouw. Hoeveel die schade bedraagt is nog niet bekend. Thales was donderdagavond niet bereikbaar voor commentaar.

Zoveelste OV-chipblamage

De oplaadapparaten die saldo weggeven vormen het zoveelste incident rondom de geplaagde OV-chipkaart. Vorige week doken er nieuwe en kinderlijk eenvoudige hackmethoden op. Zo is de kaart nu te kraken en op te waarderen met een simpel Windows-tooltje. Ook is het mogelijk om thuis in te checken voor de trein, waardoor fraude totaal onzichtbaar blijft voor Trans Link Systems, de beheerder van het systeem.

Het nieuws leidde—wederom—tot politieke onrust. De Tweede Kamer nam prompt een motie aan waardoor het schrappen van de strippenkaart in Zuid-Holland voor ten minste een maand is uitgesteld.

Eind 2011 nieuwe chip

Minister Melanie Schultz van Infrastructuur moet voor die tijd met een rapport komen over de gevolgen van de nieuwste hack- en fraudescenario’s met de OV-chipkaart. De bewindsvrouw heeft verder beloofd dat de nieuwe kaart, met een veel beter beveiligde chip, er voor het eind van dit jaar zal komen.

Update 11.15 uur: Het GVB meldt dat één van de twee apparaten weer is ingeschakeld, de ander staat nog uit en wordt onderzocht. Het vervoersbedrijf gaat voor de zekerheid alle oplaadpunten extra controleren op bugs, meldt de zegsvrouw.