/transport

Transportminister erkender hul i rejsekortsikkerhed

På trods af, at det på Ing.dk og Version2.dk er blevet påvist, at det er muligt at hacke det nye Rejsekort vil transportministeren ikke gøre noget ved problemet.

Af Torben R. Simonsen, mandag 15. mar 2010 kl. 10:07

Rejsekortets sikkerhed er kompromitteret allerede inden kortet er sat drift i Danmark, som det har været påvist af både ing.dk og version2.dk.

Men det får ikke transportminister Hans Christian Schmidt (V) til at stramme op på sikkerheden. I et svar til Enhedslistens Per Clausen erkender ministeren, at det er muligt at hacke sig til gratis rejser på Rejsekortet, men at der vil være tale om et begrænset misbrug.

Af ministerens svar fremgår det, at der er "muligt for en specielt teknisk kyndig person, men rejsekortsystemet vil registrere, at der er lagt en "gammel" kopi tilbage på kortet og derefter spærre kortet. Spærringen vil ske inden for 24 timer fra ændringen registreres, idet der i Back-office dagligt foretages en gennemgang og verifikation af kortsaldi og ændringer heri. I værste fald vil der kunne rejses i et meget kort tidsrum, indtil spærringen er distribueret til alt udstyr."

Ministeren understreger dog, at sikkerhedshullet ikke kan bruges til at hente rede penge, men alene kan bruges til et begrænset antal gratisrejser.

»På baggrund af ovenstående finder jeg, at sikkerheden for kunderne er tilfredsstillende. Den sikkerhed, der tilbydes kunderne ved rejsekortet, er således væsentligt bedre, end sikkerheden ved kontanter, der som bekendt ikke kan spærres, hvis man mister dem,« hedder det endvidere i svaret.

Som tidligere nævnt på version2.dk og ing.dk har en datalogistuderende påvist, hvordan det er muligt at kopiere data ud af kortet, inklusive den digitale signaturfil, der krypterer saldoen. Når han har foretaget én rejse, tager han simpelthen kortet hjem til computeren og indlæser en tidligere version af filen med den gamle saldo, som ikke er fratrukket rejsens pris.

Rejsekort skal erstatte papirbilletterne i busser og tog. Systemet, der har et budget på halvanden milliard kroner, skal være rullet ud i hele landet i 2012.



15. mar 2010 kl 12:05

avatar

Jens Fallesen

Pragmatisk holdning

I virkeligheden udviser ministeren vel bare en meget pragmatisk holdning til problemet.

Potentialet for misbrug er i virkeligheden ikke særlig stort i forhold til omkostningerne ved at ændre systemet på nuværende tidspunkt – med risiko for yderligere forsinkelse af projektet.

I London bruger man samme teknologi med tilsvarende risiko, og her betragter man det ikke som et reelt problem på nuværende tidspunkt – i en by med millioner af daglige brugere af Oyster-kortet.

Når det er sagt, er det naturligvis helt nødvendigt at sikre sig, at det senere er muligt at opgradere sikkerheden i løsningen uden at skulle skifte infrastrukturen – hvis ikke man kan opnå den garanti nu, vil det være klogest at se på en forbedring af sikkerheden inden udrulning.


15. mar 2010 kl 17:36

Chris Bagge

Re: Pragmatisk holdning

I London bruger man samme teknologi med tilsvarende risiko, og her betragter man det ikke som et reelt problem på nuværende tidspunkt – i en by med millioner af daglige brugere af Oyster-kortet.

Nu har enlænderne i forvejen haft en meget 'pragmatisk' holdning til misbrug af betalingskort. De har i mange år accepteret en stigende svindel og ladet de andre kortholdere betale. I 1994 passerede svindlen 500 M$. Og den er steget voldsomt siden da.

Det der vil ske er vel, at vi andre så skal betale for 'gratisterne'. Det næste problem er, at det er en let omsættelig vare.

Tro mig, det er ikke 'bare lige' at pludseligt indføre et højere sikkerhedsniveau når man har mange tusind standere monteret og millioner af kort udstedet. Det koster rigtigt mange penge at skifte dem ud på et senere tidspunkt.


15. mar 2010 kl 21:26

Klaus Elmquist Nielsen

Kopiering og vandalisme er problemet!

Der kan være noget om at misbrug af eget rejsekort vil have en meget kort frist pga det natlige sammenkøringer af data fra terminalerne samt lovgivning om dokumentfalsk.

Der er bare ikke nogen der siger at det er ens eget kort der kopieres og misbruges.

Det kunne lige så godt være at andre har kopieret kortet og misbrugt det. En rygsæk med RDIF læser og en lydløs computer er opskriften på indsamling af de nødvendige data hertil. Man skal blot tæt nok på folk til at deres rejsekort kan aflures.

Men det er heller ikke hele historien for vandalisme er også en mulighed. Dvs med selvsamme rygsæk med RFID læser og en lydløs computer kan man skaffe andre folk problemer med deres rejsekort.

Sagt med andre ord: Rejsekortet er et system hvor folk kan få kopieret eller saboteret deres rejsehjemmel uden at de opdager det før det er for sent.

Interessant nok er det ikke disse alvorlige problemer som transportministeren svarer på.

Mon rejsekortets renome kan holde til vedvarende problemer med kopiering og vandalisme?

Der er masser af steder uden kameraovervågning hvor kopieringen eller sabotage af rejsekort kan finde sted. Det kan således være umådeligt svært at finde de folk som rent faktisk udfører disse kriminelle handlinger, specielt for vandalismens vedkommende.

For mere læsestof om emnet kan der henvises til de tidligere diskussioner på ing.dk og version2.dk om rejsekortet, hvor ovenstående problemer er debateret grundigt. Desuden kan jeg henvise til følgende gode RFID grin:
http://www.version2.dk/artikel...1718


16. mar 2010 kl 00:44

Pascal d'Hermilly

De trådløse kontanter

citat:
»På baggrund af ovenstående finder jeg, at sikkerheden for kunderne er tilfredsstillende. Den sikkerhed, der tilbydes kunderne ved rejsekortet, er således væsentligt bedre, end sikkerheden ved kontanter, der som bekendt ikke kan spærres, hvis man mister dem,« hedder det endvidere i svaret.

Nå ja. Altså de kontanter som kan stjæles/kopieres/nulstilles ved at man går forbi ikke?


Ny i debatten? Opret en brugerkonto

  • Seneste nyt
  • Mest læste
  • Topdebat
Populært på Facebook
 

Nyhedsbrev

Tilmeld dig vores nyhedsbrev.