Frankrijk in ban van fraude met de chipkaart

Marylise Lebranchu, de Franse staatssecretaris van Handel en het Midden- en Kleinbedrijf, heeft gisteren benadrukt dat de officiële cijfers van fraude met de chipkaart (0,02 procent van het totaal aan betalingshandelingen) juist zijn. ,,Maar ik heb liever een chipkaart op zak dan welk ander betalingsmiddel ook'', zei zij na afloop van een vergadering met zestig vertegenwoordigers van het bankwezen, winkeliers en consuementenorganisaties.

Zij reageerde daarmee op de beschuldiging van de consumentenafdeling van de vakbond Force Ouvrière (FO), dat de werkelijke fraude 5 procent zou bedragen. Zij wees erop, dat de chipkaart veel veiliger is dan de vooral in Amerika gebruikte magneetstrip-kaart.

Berichten, dat de in Frankrijk wijdverbreide chipkaart (er zijn er 34 miljoen in omloop) te kraken zou zijn, namen in de loop van vorige maand alarmerende vormen aan, nadat de krant Libération een brief van de Banque de France had gepubliceerd. Daarin werden de banken aangespoord de geheime cijfercodering die ten grondslag ligt aan iedere chipkaart zo snel mogelijk te herzien. Vorig jaar bedroeg het bedrag waarvoor in Frankrijk met een chipkaart werd betaald 880 miljard franc (290 miljard gulden), waarvan 170 miljoen francs frauduleus zou zijn geweest.

Generaal Jean-Louis Desvignes, hoofd van de Centrale Dienst voor Beveiliging van Informaticasystemen (SCSSI), bevestigde ,,dat de veiligheid verhoogd moet worden'', wat neer zal komen op de vervanging van miljoenen kaarten en (in de winkels gebruikte) terminals. Toegegeven werd ook, dat de op 4 maart op Internet door een anonieme gebruiker gepubliceerde 96-cijferige geheime formule de juiste was.

Daarmee begon een nachtmerrie van banken en consumenten. In theorie zouden internetpiraten in staat zijn met blanco kaarten en met de juiste software (te koop voor 700 gulden) de zogenoemde `yescard' te produceren. Met deze kaart zou met iedere willekeurige vier-cijferige pincode geld op te nemen zijn; tevens zou er in winkels mee betaald kunnen worden. Volgens de wegens ,,vervalsing'' veroordeelde informaticus Serge Humpich, zou de introductie van de yescard slechts ,,een kwestie van weken'' zijn. De SCSSI en de Groupement Cartes Bancaires (GIE-CB0), waar meer dan 170 banken bij zijn aangesloten, spraken dat tegen en zeiden dat met de publicatie van de 96-cijferige code ,,slechts een schroef in het systeem'' was losgesprongen. Ook zeiden ze versneld aan een nieuwe code te werken van honderden cijfers. Kaarten, die zijn uitgegeven na november vorig jaar, hebben al een veiliger codesysteem.

De veroordeling van Humpich is omstreden. Deze ingenieur heeft begin 1998 via een advocaat contact gezocht met de GIE en geprobeerd zijn kennis over de zwakke kanten van het chipkaartensysteem te gelde te maken. Ten bewijze van zijn beweringen, ,,kocht'' hij, in het bijzijn van GIE-medewerkers, met een nagemaakte kaart metrokaartjes bij een kaartjesautomaat op een Parijs metro. De GIE deed daarop aangifte. Humpich werd in september 1998, nadat zijn telefoon een maandlang was afgeluisterd, gearresteerd. Pas in juni maakte hij dit bekend en onlangs werd hij veroordeeld. Hij heeft hoger beroep aangetekend.