Laadpassen elektrische auto's makkelijk te vervalsen

De laadpassen waarmee eigenaren van elektrische auto's zich kunnen identificeren bij een laadpaal, zijn ongelofelijk makkelijk te kopiëren. Daardoor kunnen criminelen hun auto opladen op uw kosten.

Het probleem speelt voor zover bekend bij alle Nederlandse laadpassen en openbare laadpalen. De passen hebben praktisch geen beveiliging, zegt Dave Maasland van beveiligingsbedrijf ESET, dat er onderzoek naar deed. Op elke pas staat een digitaal serienummer. Het uitlezen daarvan is voldoende voor fraude. "Het serienummer is het enige wat je hoeft te weten. Het is alsof je met iemands pinpas boodschappen zou kunnen doen als je zijn rekeningnummer weet" alsdus Maasland.

Het enige wat je nodig hebt, is een smartphone met een bepaalde app en een lege pas waarop je het nummer kunt kopieren. Met de app is dat nummer dan te kopieren op de nieuwe pas, die vervolgens gebruikt kan worden voor transacties. Kinderlijk eenvoudig. "De ov-chipkaart moest je daadwerkelijk nog kraken", zegt onderzoeker Pol van Aubel, die promoveert op de veiligheid van de openbare laadinfrastructuur. "Maar hierbij hoef je alleen een getal uit te lezen."

Shell-dochter NewMotion, een van de grote uitgevers van laadpassen, zegt bekend te zijn met het probleem. Volgens het bedrijf is de kans op fraude 'klein' en wordt er op gecontroleerd. Gebeurt het toch, dan hoeft een klant niet voor de kosten op te draaien, zo belooft het bedrijf.

Bron: NOS