Elektriciteit stelen is kinderspel: laadpaalkaarten kopiëren

Gebruikers van elektrische auto's kennen ze wel, de chipkaarten die nodig zijn om laadpalen. uit onderzoek blijkt nu dat die passen nauwelijks beveiligd zijn en dus simpel gekopieerd kunnen worden. Zucht, hoe kan het dat iedere keer passen niet beveiligd blijken te zijn?

Laadstation

Volgens Dave Maasland van beveiligingsbedrijf ESET zijn de passen van laadpalen in Nederland slecht beveiligd. Het gaat om vrijwel alle bekende passen die in gebruik zijn bij de verschillende aanbieders. Door de onveiligheid is het makkelijk om even een pas te verdubbelen en op kosten van iemand anders te laden aan de laadpaal.

Tegen de NOS zegt Maasland dat de passen een serienummer hebben en dat is eigenlijk voldoende om stroom te kunnen tappen. Er is geen versleuteling en daardoor is het kopiëren kinderlijk eenvoudig. Maasland: "Het serienummer is het enige wat je hoeft te weten. Het is alsof je met iemands pinpas boodschappen zou kunnen doen als je zijn rekeningnummer weet."

Bij de eerste versie van de OV-Chipkaart ging het ook mis, maar de onderzoeker zegt dat de beveiliging daar nog beter geregeld was.  Je moest de OV-Chipkaart volgens Maasland nog echt kraken, terwijl bij de laadpas het enkele uitlezen al voldoende is.

De aanbieders zijn op de hoogte van de mogelijke fraude, maar doen er voorlopig niet echt iets aan. De kans om een pas te kopiëren is klein, omdat je voor de fraude wel echt toegang tot de pas nodig hebt. Het is natuurlijk even afwachten wie zo'n kaart heeft, dus kwaadwillenden kunnen niet overal even de passen scannen. Vooral bij snellaadstations staan camera's op de auto's gericht, dus wie fraude pleegt valt snel door de mand.