Bibliotheekkaart met eenvoudige software te kraken

Marja van Bijsterveldt-Vliegenthart schetst doemscenario

Met behulp van een eenvoudig computerprogramma en een simpel te verkrijgen kaartlezer is het mogelijk bibliotheekkaarten te kraken. Boekenliefhebbers kunnen zo hun geleende werken vanaf hun eigen computer verlengen en een extra termijn in huis houden, zelfs als het boek in kwestie al door iemand anders gereserveerd is. Volgens veiligheidexperts is de openbare orde in groot gevaar.

Op YouTube was tot gisteren een 90 minuten durende film van hacker Rob Gongrijp te vinden. Hierin legt deze uit hoe de uiterst simpele kraakprocedure in zijn werk gaat. Het begint met een kaartlezer waarmee informatie naar de bibliotheekkaart kan worden verzonden. Deze is op Ebay bij enkele Taiwanese firma’s verkrijgbaar. De beste optie is model TRS 87B *. Gongrijp waarschuwt voor de modellen TRS 87A en TRS 87C, die de bibliotheekkaart onherstelbaar kunnen beschadigen.

De TRS 87B kan op elke moderne PC worden aangesloten **. Daarna kan de beveiliging van de kaart worden doorbroken door de eigen geboortedatum hexadecimaal op de kaart te schrijven. Vervolgens kan de uitleentermijn via Linux-programmatuur of MS-DOS met kinderlijk gemak worden gemanipuleerd.
De instructiefilm van Gongrijp is op last van de AIVD van YouTube verwijderd. De veiligheidsdienst vreest voor verlies van controle over het Nederlandse leengedrag. Met een gekraakte kaart kan het lenen van staatsgevaarlijke boeken aan het oog van de AIVD worden onttrokken. Dit is zeer onwenselijk, zeker ook met het oog op mogelijke terroristische aanslagen uit protest tegen de op handen zijnde ‘politiemissie’ in Afghanistan.

De film kan nog wel gevonden worden door op The Pirate Bay te zoeken op de term ‘biebkraakrop’. Hij is hier al bijna honderdduizend maal gedownload. Directeur J. Habraken van de Openbare Bibliotheek in Hoorn maakt zich grote zorgen. “Als de kaart zo simpel te kraken is, reken dan maar dat populaire werken als La Voix et le Phénomène van Jacques Derrida nooit meer terugkeren naar ons filiaal.”

Minister van Cultuur Marja van Bijsterveldt-Vliegenthart deelt die vrees. Ze spreekt haar zorgen uit over de ‘illegalisering’ van de samenleving: “Je ziet het scenario al voor je: mensen die illegaal met de trein reizen, met illegaal gedownloade beatmuziek op hun walkman en genietend van een boek dat ze illegaal geleend hebben. Waar gaat het naar toe met Nederland?”

VOETNOTEN
*) Omdat de TRS 87B afwijkt van de commerciële versie die de Nederlandse bibliotheken gebruiken (TRS 88B II), zijn enkele modificaties aan de bibliotheekkaart noodzakelijk voordat deze geschikt is voor de TRS 87B. Deze zijn echter uiterst eenvoudig aan te brengen. Omdat de TRS 87B een zwakkere scanner bevat, dient allereerst de transparante laklaag die over het ‘oog’ van de biebkaart zit te worden verwijderd. Dat kan door de kaart enkele uren in een acetonbadje van exact 33 graden Celsius laten weken. Met een scalpelmesje worden de lakrestjes daarna voorzichtig verwijderd, op zo’n manier dat er geen krassen gemaakt worden. Daarnaast knipt de hacker een van de hoekpunten van de kaart af, waarbij vooral niet teveel, maar ook niet te weinig moet worden afgeknipt, aldus Gongrijp.

**) Mits deze is voorzien van een analoog geïndexeerde multisequentiële parallelpoort.


Uw reactie telt. Juist nu.

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

gravatar

Bieb Blog te Vlissingen,

Nog veel sterker, elke kaart kan worden gekraakt. Dus ik zou maar oppassen als de post je vandaag een Valentijnskaart bezorgd! Voor je het weet zijn de krakers binnen.

Reageer
gravatar

Wat een onzin! Het idee al dat ik boeken mee ga sjouwen om ze in mijn huis op te slaan. Teveel werk en teveel ruimte. Dat terwijl je gratis (verwarmd en verlicht) in de bieb kan lezen. Heb je geen kaart voor nodig. Ik lees er de krant en als ik zin heb een boek of wat naslagwerk. Heerlijk relaxed. Thuis de verwarming en de verlichting uit. En thuis heb ik geen dure boekenkasten of krantenbak nodig. Tegenwoordig is de bieb hier ook de hele zasterdag open. Alleen op zondagen is het zeuren, dan moet thuis de verwarming overdag aan. Is er geen kraak te bedenken om ook op zondagen de bieb te gebuiken?

Reageer
gravatar

Haes, je haalt mij de woorden uit de mond, ik moest bij M.G.’s deskundige betoog ineens aan Wicky Leaks denken. Aan lekkende Wicky’s kunnen we effectief iets doen: met Tena Ladies. En vanaf nu niet meer rommelen met aceton; dat laten we over aan de kids die aceton en solutie snuiven; die eindigen vroeger of later allemaal in de politiek, het bankwezen, de advocatuur en het bedrijfsleven als ze aceton hebben vervangen door cocaïne.

Reageer
gravatar

@Marco op #55. Schrijf jij altijd zo, alsof je je tekst net uit het Engels hebt vertaald?

Reageer
gravatar

Beste Redactie,

Bovenstaand bericht omschrijft een hack techniek welke naar mijn beleving niet op waarheid berust.

Helaas heb ik het instructiefilmpje niet kunnen zien, daarnaast begrijp ik het hele verhaal niet.

De Nationale Bibliotheekkaart is een kaart welke gebaseerd is op RFID (Radio Frequente IDentificatie) techniek.

De kaart is beveiligd met een code.

Op de kaart staat nauwelijks informatie, te weten: een Lenerscode, Bibliotheeknummer en is eventueel geschikt voor het opladen van geld als een Chippas. Dit laatste wordt nagenoeg niet gebruikt.

De Nationale Bibliotheekkaart bevat geen gevoelige informatie, sterker nog, aan de buitenzijde van de pas staat nagenoeg als back-up alle informatie gedrukt. Dit om te voorkomen dat er Bibliotheken zonder speciale reader de pas niet kunnen lezen.

Om een boek te verlengen, lenen, dient de lener zijn pas aan te bieden aan het Bibliotheek Systeem. Dat kan met de bedrukte bardcode op de pas, als met de digitale code in de chip van de pas plaatsvinden.

Het Bibliotheeksysteem registreert de verwerking en het boek is geleend.

Er is dus naar mijn beleving geen link met het kraken van een pas en het illegaal uitlenen van een boek.

Wanneer er zaken illegaal worden geleend is dit alleen mogelijk door het Bibliotheeksysteem te hacken. Het hacken vindt niet plaats met een digitale pas, daar zijn andere methoden voor. Hacken van Databasesystemen is strafbaar, elk systeem kan namelijk gehackt worden en daarvoor wordt in Nederland gestraft.

Overigens wordt er in het artikel slechts gesproken over verlengen, het manipuleren van de verlengdatum, dat is geen lenen! Verlengde boeken zijn reeds uitgeleend en staan als op naam van de gebruiker, zoals iedereen wel weet. Voor het uitlenen dient een andere logistiek gevolgd te worden. Daarnaast is het verlengen van een boek in veel gevallen gratis, dus waarom de moeite.

Overigens kan je jezelf de moeite besparen. Indien iemand staatsveilige boeken wil bemachtigen kan hij of zij vast wel snellere en minder lastige trucs bedenken.

Daarnaast is de gebruikte RFID reader overal te koop en is het wegkrassen van een laklaag welke in een levensgevaarlijk aceton badje van 33 C heeft gelegen echt overbodig.

Wellicht is het handig wanneer iemand een gat in de beveiliging ontdekt dit te melden bij de eigenaar. We moeten er met zijn allen nog een beetje aan wennen, maar wanneer de deuren van de auto van de buurman open staan meld je dit normaliter ook even netjes. Dan steel je niet gelijk zijn zonnebril, dat is (zoals het al klinkt) namelijk diefstal.

Reageer
gravatar

@40 ik vertrouw dat digitaal verlengen niet, voor je het weet hacken ze je computer en kost me het een vermogen. Of ik moet ineens naheffing betalen voor een boek die me opa nog niet terug gebracht heeft omdat hij daartoe niet meer in staat is.
Ken die fratsen wel.

Reageer
gravatar

@40: boeken verlengen? Nee maar, kan dat ook al digitaal?
Ik dacht dat je er een boekenpers of stoomwals voor nodig had om van een lullig kwarto formaat een kloeke joekel als foliant te verkrijgen.

Reageer
gravatar

Aanstelster op 48,

Zeg het maar gewoon in het vaderlands en het is een TNT-zegel nummer 1.

Momenteel als spectaculaire voorjaarsaanbieding:

TNT Post AttentieZegel Lelie*)
Rol nr. 1 van 5.000
Nu slechts € 100,–
Leverbaar vanaf 1 april 2015
OP IS OP

*)
De lelie is een eenzaadlobbige bloeiende plant. Het betreft slechts een kleine afbeelding. Met bijbetaling kunnen de bijbehorende 5000 lelies worden meegeleverd.

Reageer
gravatar

Dank je voor de tip Paulus Onbekwaam, heb expres een bibliotheekkaart gekocht om hem te kraken. Ik laat me niet belazeren want ik gebruik de kaart toch nooit.

Reageer
gravatar

wat een bullshit.

analoog geïndexeerde multisequentiële parallelpoort

yeah right. dream on….

Reageer
gravatar

# 40, Haes, inderdaad; verraad van binnenuit: de Vijfde Colonne, het is des mensen; zijn wij niet alleen Judassen en homo homini lupus? Boeken, E-books, TV, games, kranten, analoog of digitaal, Joop’s talloze versuikerde musicals (in en buiten de Tweede kamer); alles is panis et circensum: brood en spelen.
Zolang we verstrooiend worden beziggehouden hoeven -nee; willen- we niet zelf nadenken, dat doen de staat en de multinationale commercie wel voor ons.

Zal de mensheid de economische wildernis van de Nieuwe Wilden van hedgefunds, private venture en banking kapitalisme overleven? Het historisch materialisme van Marx, Engels & Co. N.V., heeft niet veel meer gebracht dan vermomd staatskapitalisme en dictatuur. Quid nunc? New Age? Terug naar het Geloof of naar platform en ontleedtafel van De Speld waar alles onder de loep en daarna onder het mes gaat? Als je er goed over nadenkt is er alleen de humor die de leegheid nog enigszins maskeert: Tunis en Caïro in de Lage Landen. Daarom lach, lach en lach nog eens; opdat we niet hoeven huilen. Maar voor de rest mag ik niet klagen.

Reageer
gravatar

Over #40. Zie je wel, het verraad komt van binnenuit.

Reageer
gravatar

Boekenwurm vriendelijk is het ook al niet. We worden met uitsterven bedreigd. Er zijn nog maar weinig boeken alles gaat over in Ebook. Beslist niet diervriendelijk. Heeft iemand voor ons een tip hoe we dat kunnen oplossen?

Reageer
gravatar

Beste hoofdredacteur

Na het klakkeloze vertrouwen van de redactie van de Speld in de verkoop van dure waterdruppels (ook wel homeopathie genoemd), in de sterrenwichelarij (de maandelijkse horoscoop), in de commercie (overlevering aan het krantje De Pers), in de capaciteiten van een oude snoeper (Berlusconi), in alternatieve onbewezen opvoedmethoden (Starting-lifecrisis) en in het koninklijk gezelschap (Amalia) doet het mij erg pijn om nu weer een enorme stupiditeit in mijn favoriete blad De Speld aan te treffen

U hebt er niks van begrepen! Wat ik hier moet lezen aan lariekoek is echt heel stuitend voor de belezen abonnee.

De instructiefilm van Gongrijp is op last van de AIVD van YouTube verwijderd, omdat deze dienst de onbenullige verklaringen van die man niet meer kon aanzien.
Zelfs iedere amateur kan met een tientje aan onderdelen een kaartlezer bouwen en voor twee euro meer kan hij er ook elektronische kaarten mee beschrijven! Daar gaat het dus helemaal niet om. Het gaat om een geschikt programma, zoals uw verslaggever overigens zelf al heeft opgemerkt.

Bovendien is de bibliotheekkaart niet interessant. In de meeste gemeenten is zo’n pas voor een gering bedrag verkrijgbaar.
Het gaat om het chipje dat in de kaft van elk boek is verstopt. Om dat krengetje onschadelijk te maken is slechts de aanschaf van een afbreekmesje van vijftig cent voldoende.

Het wordt hoogtijd om in uw redactie een erudiete medewerker met verstand van zaken op te nemen, want zo kan het niet langer.

Reageer
gravatar

Mijn eerste computer was een zx spectrum, en boeken zijn voor de domme, sinds we youtube hebben. Patsers kon geen commodore 64 betalen. Clive Sinclair is multifuktonaal. Ben jij nu loko 1 of 2 ?

Reageer
gravatar

@27 Jan Changrijnissen: Sterker nog, er zijn ook mensen die noten kraken. Die zijn daardoor in staat om walnoten te gebruiken als hazelnoten, of als amandelen, of (huiver!) zelfs als para-noten. Levensgevaarlijk, als zomaar allerlei noten als para ingezet kunnen worden. Vooral uit Paramaribo komen de laatste tijd verontrustende geruchten.

Reageer
gravatar

@26 Je moet je leesbril opzetten of braille leren. Het is de bond tegen het vloeken die de boeken vernielen. Godverdomme leer dat nu eens.

Reageer
gravatar

Bomd tegen het vloeken leende boeken en bracht ze gecensureerd terug. Vindt ik veel erger. (doorstrepen wat niet van toepassing is)

Reageer
gravatar

@Margootje. Wat bedoel je? Zijn vingers of de condoompjes?

Reageer
gravatar

@15 David de Kabouter ik heb het hele bakje afgetast, maar nergens te vinden. Wel heb ik sindsdien een soort condoompjes om mijn vingers.

Reageer
gravatar

Nu de oudpapierprijs al op 4 cent per kilo staat, en de verwachting is, dat deze in de komende jaren nog wel zal stijgen, kan het prijsbewust inzamelen van bibliotheekboeken voor menige kleine belegger, mits in het bezit van een ruime schuur of garagebox, een aardig appeltje voor de dorst opleveren.

Reageer
gravatar

In de afgelopen kerstperiode hebben onze inspecteurs geconstateerd dat een aanzienlijk aantal kerst/nieuwjaarskaarten is gekraakt en daarmee mede geschikt is gemaakt om te dienen als, onder andere, Valentijnskaart, verjaardagskaart, rouwbericht en verhuisbericht. TNT vreest hierdoor inkomsten mis te lopen en heeft om een parlementaire enquette gevraagd.

Reageer
gravatar

@Maarten H. Tromp. Over nostalgie en Big Brother gesproken. Ik herinner me dat ik me had voorgenomen “1984” in 1984 te herlezen. Ik geloof dat ik er nooit aan toegekomen ben.

Reageer
gravatar

Tja Haes, nostalgie en à la récherche du temps perdu. We staan nu -bijna allemaal- openlijk te kijk voor iedereen met een beetje sjoege van IT. In gemeentelijke bestanden met databases en vingerafdrukken, via BSN-nummers en creditcardnummers die iedere crimineel kan skimmen en het peilen van onze mobieltjes, is het nu van -bijna- iedere Nederlander (het Koninklijk Huis en alle bonusbankiers uitgezonderd) bekend, wat hij koopt, waar hij koopt, hoe vaak hij per week geld opneemt of naar de WC gaat, wie buitenechtelijk actief is, (de wipkamers bij Van der Valk registreren uw ‘intake’), of iemand wegenbelasting op tijd voldoet en schulden/leningen heeft die bij het BKR in Tiel staan geregistreerd. Kortom Big Brother weet alles van ons en deelt die kennis met iedereen die daarvoor wil betalen. The Brave New World; dus over “privacy” hoeven wij ons niet meer druk te maken; die bestaat al heel lang niet meer. Dure commissies die druk in de weer zijn met bescherming van de burgerlijke privacy kunnen worden wegbezuinigd. Een gelukkige bijkomstigheid is, dat al die reagluur-en spy-apparatuur bij de eerste de beste EMP (Electro Magnetische Puls; een kleintje al!) plat ligt. Toch een geruststellende gedachte dat in de dan volgelopen krater West Europa geen privacy meer geschonden kan worden; Piet Hein D. waakt over ons en onze bestanden, tot in aller eeuwigheid. Amen. ‘t CDA waakt over u en andere kleintjes. De grote jongens zorgen wel voor zichzelf. Gaat u maar rustig slapen. U gaat toch ook stemmen in maart? Zo ja; dan:
Nooit meer klagen
over Donner of Verhagen,
maar stemmen op Rutte:
Cosi fan tutte (vertaling: dat doen ze allemaal).
Bottoms up and down the hatch! En Joop maakt er een musical van.

Reageer
gravatar

Ik heb mijn bibliotheekkaart in een acetonbadje van exact 33 graden Celsius gestopt, maar toen ik enkele uren later ging kijken was hij volledig opgelost. Weet iemand hoe ik nu verder moet gaan?

Reageer
gravatar

@Haes #10: En niet te vergeten: ook controleerde of je ze wel in de juist volgorde las. Zodat je niet aan De Kameleon deel 3 zou beginnen, als je deel 2 nog niet gelezen had.

Reageer
gravatar

Boeken lenen van de bibliotheek? Daar zijn ze toch helemaal niet voor. Bibliotheekboeken horen gewoon netjes op alfabet of onderwerp in de kasten te staan.
Uitlenen! Het idee alleen al! Dan kun je er toch als bibliothecaris helemaal geen overzicht meer over houden.

Reageer
gravatar

Waar is de tijd gebleven, dat je geleende boek nog werd afgestempeld op een inplakt blaadje voorin het boek, door een vriendelijke oudere juffrouw, die bovendien controleerde of je wel de minimum leeftijd had om het betreffende boek te mogen lezen…?

Reageer
gravatar

In een eerste reactie opperde minister Piet Hein Donner van Binnenlandse zaken enkele ideetjes;

“….Naast de detectiepoortjes van de bibliotheek gewapende bewakers. ..Iedereen gefouilleerd. ..terug naar het analoge strippenkaart-systeem…”

Dit alles moet met onmiddellijke ingang worden ingevoerd en kosten-neutraal worden gerealiseerd, aldus de minister.

Reageer
gravatar

“analoog geïndexeerde multisequentiële parallelpoort.”
Sorry, wat voor poort?

Reageer
gravatar

Het schijnt zelfs dat je niet alleen je uitleentermijn per boek ermee kunt verlengen, maar ook je lidmaatschap zelf. Stel je voor, je hoeft dan nooit meer te betalen voor een boek dat je vervolgens eindeloos lang in huis kunt houden. Waar gaat dit eindigen…?

Reageer
gravatar

Ze hebben gisteren mijn hele boekenverzameling gekopieerd.
Gelukkig waren het e books 😉
Maar idd men wist al dat de ov pasjes gemakkelijk te lezen waren met een kaartlezer, tip. die heb je natuurlijk niet van de Zot.
Je kan er ook de kaarten van digitale tv mee kraken.

Reageer
gravatar

Zou zeggen gewoon weer terug naar die papieren kaartjes. Die werden namelijk nooit gekraakt. Snap niet dat ze zo moeilijk doen met al die plastic kaartjes.

Reageer
gravatar

Waar het naar toe gaat in Nederland? Nou, gewoon naar de haaien. Kaarten zijn al gekraakt voordat ze in gebruik worden genomen. Het criminele circuit ligt toevallig ook niet stil.

Reageer