Op woensdag 11 maart 2026 13:25:33 schreef mvdk:
Oh, Elysium Bleiswijk: s'maandags badkledingdag. ;)

Overige dagen mag je in je blootje zwemmen?

Hangen er geen bewakingscamera´s in die kluisjesruimte?

En uiteraard heeft de eignenaar/beheerder een mogelijkheid om de kluisjes te openen.

Tenslotte: sloten zijn er om eerlijke mensen eerlijk te houden. Oneerlijke mensen laten zich volstrekt niet door zo'n kleine hindernis tegenhouden.

Op woensdag 11 maart 2026 16:18:12 schreef picturemaker:
.. heb het zelf meegemaakt dat mijn kluisje openstond zonder dat er sporen van inbraak waren.
Alle persoonlijke bezittingen zaten er nog in en de pinpas lag gelukkig thuis.
Maar…. misschien hebben ze nu wel persoonlijke informatie buitgemaakt zoals naam e.d...en ook dat geeft niet echt een prettig gevoel…..
...

Ik zou me er niet teveel drukte over maken. Waarschijnlijk heeft een medewerker of een stroomstoring het kluisje open laten springen en verder kijkt er geen hond naar zo'n kluisje waar spullen in liggen. Net als je over het algemeen ook je jas aan een kapstok kan hangen met dure spullen erin. De kans dat daar echt iemand gaat lopen snuffelen en geen welwillende bezoeker is hangt af van de streek en het soort accomodatie.

In een zwembad met kluisjes gaat een boef niet bewust een kaartje kopen, (zogenaamd) zwemmen en vervolgens concluderen dat alle kluisjes wel gewoon dicht zitten.

Op woensdag 11 maart 2026 16:58:21 schreef ohm pi:
[...]Overige dagen mag je in je blootje zwemmen?

Het is een groot wellness/sauna complex, ik denk het wel, maar ben er nooit geweest.

Op woensdag 11 maart 2026 16:51:39 schreef weardguy:
...al is het maar voor de oeps-momenten waarbij iemand de tag in de kluis stopt en de deur dichtdoet...

Ik vroeg me af waarom ze het systeem niet automatisch maken... (binnen 1m afstand deurtje open, anders deurtje dicht.)
Dan kun je jezelf nooit 'buitensluiten; als tag in het kastje ligt kan de deur niet op slot...)

Een gat in de markt, @Arco! Ga ervoor!

1m met RFID?
Dat gaat alleen met actieve zenders, voor passieve RFID is 40cm echt wel het maximum en daar heb je serieus power (10W ofzo) voor nodig, met antennes van 40cm diameter.
Die gaan nevernooit door EMC keuringen heenkomen... Bin d'Aire-Dunndad

En los daarvan heb je nog het probleem van de nabijheid: twee RFID readers moeten voor een betrouwbare werking op minimaal 2x de maximale leesafstand staan; afschermen gaat ten koste van de leesafstand.

De kluisjes zoals ik ze ken hebben een RFID lezen in de knop zelf zitten. Om de knop in te drukken moet je dus de tag (polsbandje) er tegenaan drukken. De enige manier om dat te omzeilen zou zijn om het polsbandje recht achter het slot tegen de binnenkant van de deur te plakken en dan de knop in te drukken. Zomaar het bandje in de kluis stoppen zal je beletten de kluis te sluiten, simpelweg omdat je de tag ook nodig hebt bij het sluiten zelf.

Het systeem zie er zo uit
https://ojmar.com/en/product/electronic-intelligent-locks/ots/free-mod…

De info in de datasheet is wat summier.
Ik vraag me af hoe de codes in het armbandje en de 'signalen' er op een oscilloscoop uit zien.

Over RFID is alles te vinden op google.
Zijn een paar verschillende frequenties, maar ze werken allemaal volgens op hetzelfde principe, magneetveld van de lezer activeert de tag en die zend zijn code uit.

https://nl.wikipedia.org/wiki/Radio-frequency_identification

Spontaan opengaan zal vermoedelijk niets met het RFID systeem zelf te maken hebben, maar met een stroomstoring, een fout in de bedieningslogica (programmatuur) of een fout van een medewerker.

Op maandag 16 maart 2026 07:48:46 schreef picturemaker:
Ik vraag me af hoe de codes in het armbandje en de 'signalen' er op een oscilloscoop uit zien.

De simplelste RFID kaarten (zoals NS treinkaartjes) zijn gewoon "geheugenchips" met 1 of meer kilobit aan opslag. De kaartjes hebben officieel een "uniek ID". De simpelste arduino voorbeeld-projectjes reageren gewoon op dat ID.

De RFID chips hebben ook "beveiligde opslag". Dan moet je een wachtwoord opgeven voordat je de data kan bekijken. Dat is veel veiliger.

Voor een installatie waar je de kluisjes voor maanden tegelijk aan een gebruiker toekent, zal je iets van een "master kaart" moeten hebben. Als je die er bij houdt, dan zal de kluis de volgende kaart "programmeren" en voortaan accepteren om de kluis te openen.

Voor een installatie waar de kluisjes: "pak maar een open kluisje" uitgedeeld worden, zal de kluis geprogrammeerd moeten worden om een RFID kaart in te lezen en de laatste RFID die voor het op slot draaien gezien is die kan hem weer openen.

De relatief veilige manier om dit te doen is dus dat er een beveiligde sectie in de RFID tag zit met een "site wachtwoord" wat de lezer/kluis ook weet. Daarnaast kan er achter dat wachtwoord ook een klant-ID zitten.

Het protocol tussen RFID kaart en lezer is encrypted, zodat je niet zomaar zou moeten kunnen afluisteren wat het wachtwoord voor de beveiligde secties is. 18 jaar geleden is die encryptie methode gekraakt en als ik het goed heb, kan je door een aantal conversaties af te luisteren de keys en het wachtwoord afluisteren. (maar mogelijk heb ik het fout: de AI samenvatting vermeld niets over deze truuk).

Volgens mij is dat ongeveer hoe de Mifare (OVChipkaart) destijds gekraakt is en dat systeem zal nog steeds wijdverbreid zijn.

Maar als het systeem bij de TS zo werkt dat het laatst gesloten kluisje met je chip geassocieerd wordt, dan heb je dus een speciale situatie als er mensen gelijktijdig bezig gaan en er een (gedeeltelijk) centrale bediening is. Dat is een mogelijke bron van fouten.

Wat er toen gekraakt is is de encryptie voor wat tegenwoordig "Mifare Light" heet, de beveiliging is sindsdien opgeschroefd.
Hoe de kaart en lezer communiceren staat uitvoerig beschreven in de ISO14443 standaard, deel 1 gaat over de fysieke kenmerken van kaarten, deel 2 over het draadloos interface (frequentie, modulatie en veldsterktes), deel 3 over de eerste handshake (protocol en timing) en deel 4 over de rest van de communicatie.

'even een scoop eraan hangen' levert eigenlijk alleen frustratie op en maar heel weinig bruikbare informatie; je hebt een digitale scoop met heeeeeel veeeeel geheugen, minstens 350MHz bandbreedte en zeer uitgebreide trigger mogelijkheden nodig om wat te kunnen zien...

Op maandag 16 maart 2026 12:01:51 schreef maartenbakker:
gaan en er een (gedeeltelijk) centrale bediening is. Dat is een mogelijke bron van fouten.

Nee, wat ik er van begrijp is dat er een RFID lezer in iedere kluis zit.

Als het systeem dan zo is dat je hem zelf kan sluiten, dan doe je je spullen er in, doe je het deurtje dicht, springt ie direct weer open. Dan hou je je polsbandje er bij en weer dicht, NU blijft ie dicht en gaat pas weer open als JOU polsbandje (of de master key) er bij komt.

Dat zou dan hooguit gevoelig zijn oor een gebruikersfout, maar ik herinner me van lang geleden wel dat er ook een of ander centraal systeem bestond.

Hier doen ze dit erbij.
(AI)
het openen van kluisjes en het (her)laden van abonnementen of strippenkaarten. Dit systeem maakt deel uit van de digitale sportpas/polsbandje integratie van de gemeente.
www.bvsport.nl Ik weet wel dat abo's niet anoniem zijn. Dit in verband met blotere mensen zien soms problemen geeft bij hitsige types dan weet de gemeente de overlastveroorzaker te vinden. Denk ik.

Op maandag 16 maart 2026 11:56:16 schreef rew:
Voor een installatie waar je de kluisjes voor maanden tegelijk aan een gebruiker toekent, zal je iets van een "master kaart" moeten hebben. Als je die er bij houdt, dan zal de kluis de volgende kaart "programmeren" en voortaan accepteren om de kluis te openen.

Voor een installatie waar de kluisjes: "pak maar een open kluisje" uitgedeeld worden, zal de kluis geprogrammeerd moeten worden om een RFID kaart in te lezen en de laatste RFID die voor het op slot draaien gezien is die kan hem weer openen.

Ook dan hoop ik dat er een masterkaart is ;)

Op maandag 16 maart 2026 11:56:16 schreef rew:
18 jaar geleden is die encryptie methode gekraakt en als ik het goed heb, kan je door een aantal conversaties af te luisteren de keys en het wachtwoord afluisteren. (maar mogelijk heb ik het fout: de AI samenvatting vermeld niets over deze truuk).

Dat was de encryptie van de gewone Mifare 4k. Daar is een aanval op uitgevoerd door de chip laagje voor laagje af te schaven. Daardoor kon vervolgens tot op wafer-niveau in de chip gekeken worden en is achterhaald dat er bepaalde transistors/verbindingen gelegd waren die blootlegden dat al relatief snel een deel van de eerder gebruikte sleutel opnieuw gebruikt werd, maar dan op een andere plaats (volgens mij waren het 'maar' 1000 uitlezingen, dan was het al raak).

Daaruit is toen al heel snel de sleutel 'ontfutseld'. Heeft NXP, of wie er toen ook het meeste mee te maken had kwa fabricage, nog tegen geprobeerd te houden, maar de rechter vond het maatschappelijk belang veel te zwaar wegen om de publicatie ervan te verbieden.

Op maandag 16 maart 2026 12:01:51 schreef maartenbakker:
Volgens mij is dat ongeveer hoe de Mifare (OVChipkaart) destijds gekraakt is en dat systeem zal nog steeds wijdverbreid zijn.

Nou ja min of meer ;)

Het is te hopen dat voor systemen waar het er meer toe doet, gemigreerd is naar de MiFare EV1 (DESfire) variant, want de 1 en 4k variant werden na de kraak als totaal achterhaald beschouwd en sterk afgeraden om nog commercieel in te zetten.

Op maandag 16 maart 2026 12:11:12 schreef fatbeard:
Wat er toen gekraakt is is de encryptie voor wat tegenwoordig "Mifare Light" heet, de beveiliging is sindsdien opgeschroefd.

Ik weet niet beter dan dat je de MiFare Ultralight hebt/had (64 bit geheugen als ik het me goed herinner, de wegwerpkaartjes die nu nog altijd bij honderdduizenden er doorheen gaan bij de spoorwegen en andere OV-bedrijven) en MiFare Classic (1k en 4k).

Beide systemen zijn onder de OV-chipkaart vlag uitvoerig (en met succes) aangevallen. De eerste keer doordat iemand ontdekte dat het achterliggende systeem geen controle hield van het eenmalig programmeerbare geheugen in combinatie met het UID: een wegwerpkaart uitgegeven met 1-rit of een bepaalde geldigheid in tijd, krijgt dat ingeprogrammeerd in het OTP-gedeelte van het geheugen. Eens de tijd verstrijkt of de rit afgerond is, wordt het geheugen bijgewerkt zodra de kaart weer bij een lezer gehouden wordt, en zal een volgende lezer de kaart weigeren.

Maar een student ontdekte dus dat als je de kaart kopiëerde (de Ultralights zijn onbeveiligd), vervolgens hardwarematig emuleerde en het OTP steeds weer op 0 zette na 1 rit of verstrijken van de geldigheid, je blijvend door kon reizen met 1 gekocht kaartje.

Dat gat werd gedicht voor het publiek gemaakt werd, de student had TLS op de hoogte gebracht, maar erg toegankelijk was de methode sowieso niet, want je moest ervoor programmeren, een printje maken én met een computer-verbinding met je emulator rondlopen.

De andere kraak was de encryptie die gekraakt werd door dat openschaven van de chip, maar omdat TLS' backoffice zo grandioos werkte (niet dus) werden gekraakte kaarten wekenlang genegeerd.
Software om je eigen OV-chipkaart te kraken kwam toen in omloop. Toendertijd duurde het ongeveer 3 kwartier, ik gok dat het tegenwoordig nog maar een paar minuten vergt.

Inmiddels zijn er chips van Infineon in gebruik die veel beter beveiligd zijn, naast maatregelen aan de 'wal' die vaker naar het achterliggende systeem zijn gaan communiceren hoe en wat.

Maar on-topic: ik gok dat elke kluis een RFID-lezer heeft. Of die dan te sluiten is zonder de tag aan te bieden is alleen proefondervindelijk (en dus met het risico dat je er niet meer in komt) vast te stellen.

De systemen die ik ken hebben hun eigen lezer, die 'gewekt' moet worden door een knopje in te drukken of door even te wachten, omdat de lezer voor het sparen van de batterij in slaap valt, slechts korte momenten heeft dat 'ie even wakker is en pas bij het zien van een kaart tot leven komt, óf het is inderdaad een centraal systeem, waarbij er 1 centrale bedieningspost is en de sloten reageren op welke tag er bij die post aangeboden wordt.

Op m'n werk kan ik m'n kluis in ieder geval sluiten zonder dat de tag erbuiten vertoefd: je moet de lezer tot leven wekken om de kaart te kunnen lezen (aanraakgevoelig knopje 'indrukken'), dan de kaart aanbieden > indien juiste kaart ontgrendelt motortje het slot tijdelijk wat je dan met de hand 90 graden open kan draaien.
Wacht je te lang (langer dan 8 seconden geloof ik) dan vergrendelt het motortje het slot weer. Dan moet je opnieuw de lezer wekken en je kaart aanbieden.

Na openen van de kluis kun je 'm altijd dichtdraaien: dat is dan ook een risico met je tag nog in de kluis. Als dat gebeurt mag je de houder van de masterkaart gaan zoeken ;)