Update: OV-chipmisbruik nog simpeler
Zet nrc.next aan tot fraude?
Update: het gevonden lek kan nog eenvoudiger, sneller en goedkoper worden misbruikt. De reiziger betaalt op het traject Rotterdam-Amsterdam-Rotterdam in totaal maar 14,20 euro in plaats van 24,70 voor een (papieren) retourtje: maar liefst 10,50 minder, en nu ook zonder tijdverlies. Met dank aan reacteur R.
- Het voorbeeldtraject: de reiziger gaat op een dag van Rotterdam Centraal naar Amsterdam Centraal en terug.
- Hij checkt op Rotterdam Centraal in met anonieme OV-chipkaart A.
- Aangekomen op Amsterdam Centraal checkt hij niet uit.
- Op de terugreis checkt hij op Amsterdam in met chipkaart B. Op beide trajecten heeft hij dus een geldig vervoermiddel bij zich.
- Hij stapt uit op het station vóór Rotterdam Centraal, Schiedam Centrum. Daar checkt hij beide passen alleen pas A uit. Het traject Rotterdam-Schiedam wordt afgeschreven: 1,80 euro.
- Ik wachtte drie minuten tot ik opnieuw kon inchecken Het uitchecken is een handeling van een seconde; de reiziger kan dus vrijwel zeker direct weer in de trein springen waar hij uit kwam en reist door naar Rotterdam Centraal. Daar checkt hij pas B uit. Het traject dat wordt afgeschreven is Amsterdam Centraal-Rotterdam Centraal. Dat kost 12,40 euro.
- De reiziger betaalt in totaal dus 15,60 14,20 euro in plaats van 24,70 voor een (papieren) retourtje: maar liefst 10,50 minder, zonder tijdverlies.
Hieronder de aanvankelijke route, onder de foto meer over de ethische kant van de kwestie.
Nieuws vandaag in de papieren krant, over eenvoudige manieren om te frauderen met de OV-chipkaart in de trein zonder te kunnen worden gepakt. In een notendop:
- Ik reisde op een dag van Rotterdam Centraal naar Amsterdam Centraal en terug.
- Ik checkte op Rotterdam Centraal in met anonieme OV-chipkaart A.
- Aangekomen op Amsterdam Centraal checkte ik niet uit.
- Op de terugreis checkte ik op Amsterdam in met chipkaart B. Op beide trajecten had ik dus een geldig vervoermiddel bij me.
- Ik stapte uit op het station vóór Rotterdam Centraal, Schiedam Centrum. Daar checkte ik beide passen uit.
- Voor pas A betaalde ik het traject Rotterdam-Schiedam: 1,80 euro.
- Van pas B werd het traject Amsterdam-Schiedam afgeschreven: 12 euro.
- Ik wachtte drie minuten tot ik opnieuw kon inchecken en reisde door naar Rotterdam Centraal. Nogmaals 1,80 euro.
- Ik betaalde in totaal dus 15,60 in plaats van 24,70 voor een (papieren) retourtje.
Lees hier meer over in de krant. Op het blog een andere vraag. Is het legitiem dat journalisten hun publiek wijzen op manieren om te frauderen? De NS-voorlichtster vond het niet leuk om te horen dat er een stuk in de maak was over lekken in het OV-chipsysteem. Ze zei dat ik het publiek op deze manier eigenlijk aanzette tot oplichting.
Ik wees haar op de verschillende hackers die eerder de chip van de OV-chipkaart hadden gekraakt en daarmee in de openbaarheid waren getreden. Media testten met succes een gehackte kaart.
In hackersjargon worden dit soort hackers de white hats genoemd, of ethische hackers, en de NS moet blij met ze zijn. Zij sporen lekken op en kraken codes om bedrijven en instellingen te waarschuwen. Dit in tegenstelling tot black hats, ook wel crackers genoemd, digitale cowboys die wél kwaad in de zin hebben.
Op de krant hadden we al besloten dat we niet zouden schrijven: kijk, zo draai je de NS een poot uit. Het is ook in het belang van reizigers die wel eerlijk voor hun kaartje betalen dat het OV-chipsysteem niet lek is. Die draaien uiteindelijk op voor de kosten van het lek. Dus NS, bescherm de eerlijke reiziger en huur wat white hats in.




In plaats van te zeggen dat de krant aanzet tot oplichting kan de NS ook gaan zeggen dat de krant helpt tot het verbeteren van het product.
Voor zover dat überhaupt mogelijk is….