Transportminister erkender hul i rejsekortsikkerhed
På trods af, at det på Ing.dk og Version2.dk er blevet påvist, at det er muligt at hacke det nye Rejsekort vil transportministeren ikke gøre noget ved problemet.
Transportminister Hans Christian Schmidt afviser at ændre sikkerhedsprocedurerne ved det kommende rejsekort, selv om en datalogistuderende har påvist, at man kan hacke kortet.
Læs også
-
Studerende: Jeg kan snyde Rejsekort uden at hacke kortets hjerte
-
Rejsekort-balladen fortsætter: Nu kommer den femte tillægskontrakt
Læs mere om
Rejsekortets sikkerhed er kompromitteret allerede inden kortet er sat drift i Danmark, som det har været påvist af både ing.dk og version2.dk.
Men det får ikke transportminister Hans Christian Schmidt (V) til at stramme op på sikkerheden. I et svar til Enhedslistens Per Clausen erkender ministeren, at det er muligt at hacke sig til gratis rejser på Rejsekortet, men at der vil være tale om et begrænset misbrug.
Af ministerens svar fremgår det, at der er "muligt for en specielt teknisk kyndig person, men rejsekortsystemet vil registrere, at der er lagt en "gammel" kopi tilbage på kortet og derefter spærre kortet. Spærringen vil ske inden for 24 timer fra ændringen registreres, idet der i Back-office dagligt foretages en gennemgang og verifikation af kortsaldi og ændringer heri. I værste fald vil der kunne rejses i et meget kort tidsrum, indtil spærringen er distribueret til alt udstyr."
Ministeren understreger dog, at sikkerhedshullet ikke kan bruges til at hente rede penge, men alene kan bruges til et begrænset antal gratisrejser.
»På baggrund af ovenstående finder jeg, at sikkerheden for kunderne er tilfredsstillende. Den sikkerhed, der tilbydes kunderne ved rejsekortet, er således væsentligt bedre, end sikkerheden ved kontanter, der som bekendt ikke kan spærres, hvis man mister dem,« hedder det endvidere i svaret.
Som tidligere nævnt på version2.dk og ing.dk har en datalogistuderende påvist, hvordan det er muligt at kopiere data ud af kortet, inklusive den digitale signaturfil, der krypterer saldoen. Når han har foretaget én rejse, tager han simpelthen kortet hjem til computeren og indlæser en tidligere version af filen med den gamle saldo, som ikke er fratrukket rejsens pris.
Rejsekort skal erstatte papirbilletterne i busser og tog. Systemet, der har et budget på halvanden milliard kroner, skal være rullet ud i hele landet i 2012.





