eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiOdczyt danych karty bezstykowej na telefonie › Re: Odczyt danych karty bezstykowej na telefonie
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED!not-for-mail
    From: Piotr Gałka <p...@c...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Odczyt danych karty bezstykowej na telefonie
    Date: Wed, 7 Jan 2015 13:09:41 +0100
    Organization: news.chmurka.net
    Lines: 56
    Message-ID: <m8j7kr$ung$1@srv.chmurka.net>
    References: <54a30f51$0$16546$65785112@news.neostrada.pl><m80fia$vj3$...@s...chmurka.ne
    t>
    <s...@p...org><m85p0q$sh6$1@srv.chmurka.net><1sbts0
    f4o0wrp$.1uh7n96b0aw86.dlg@40tude.net><m863re$19a$1@srv.chmurka.net>
    <s...@p...org><m86j46$82r$1@srv.chmurka.net>
    <s...@p...org><m...@i...localdomain
    > <m8dsnn$tg3$1@srv.chmurka.net><m...@i...localdomain>
    <m8efhm$4mv$1@srv.chmurka.net> <m...@i...localdomain>
    NNTP-Posting-Host: 213.192.88.238
    Mime-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="utf-8"; reply-type=original
    Content-Transfer-Encoding: 8bit
    X-Trace: srv.chmurka.net 1420632539 31472 213.192.88.238 (7 Jan 2015 12:08:59 GMT)
    X-Complaints-To: abuse-news.(at).chmurka.net
    NNTP-Posting-Date: Wed, 7 Jan 2015 12:08:59 +0000 (UTC)
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.6157
    X-Newsreader: Microsoft Outlook Express 6.00.2900.5931
    X-Priority: 3
    X-Authenticated-User: PiotrGalka
    X-MSMail-Priority: Normal
    Xref: news-archive.icm.edu.pl pl.biznes.banki:608608
    [ ukryj nagłówki ]


    Użytkownik "Krzysztof Halasa" <k...@p...waw.pl> napisał w wiadomości
    news:m3vbkkq2ge.fsf@intrepid.localdomain...
    >
    >> Nie chce mi się włączać oscyloskopu, ale taka sytuacja chyba występuje
    >> gdy karta jest bardzo blisko anteny czytnika.
    >
    > Jasne, max kilka cm. Ale to jest jednocześnie praca na granicy zasięgu,
    > albo w pobliżu przynajmniej :-)
    >
    Przez bardzo blisko miałem na myśłi kilka mm. Gdanica zasięgu to wg mnie
    daleko.

    >> Z czasów gdy projektowałem ten filtr FSK (125kHz) pamiętam, że przy
    >> sygnale na antenie rzędu 100Vpp głębokość modulacji była rzędu 10mV
    >> (na granicy zasięgu).
    >
    > Nie pamiętam już dokładnych wartości, ale przecież tego bym nie zobaczył
    > w całości na oscyloskopie (z 8-bitowym przetwornikiem w szczególności).
    > Mam wrażenie, że to było przynajmniej coś w rodzaju np. 3 V vs 10 mV,
    > albo może 6 V vs 50 mV.
    >
    Próbowałem zmierzyć, ale zabrakło determinacji aby pokonać wszystkie
    trudności.
    Obserwowaliśmy to kiedyś na specjalnie przygotowanym czytniku - ciągłe pole
    dla unique(125k), w mifare pomagaliśmy sobie chyba wyprowadzonym na pin
    procesora sygnałem do synchronizacji.
    Mam tylko czytniki włączające pole impulsowo kilka razy na sekundę, kiepski
    oscyloskop (2k próbek). Jedyna działająca synchronizacja do momentu
    włączenia pola.
    Jak na ekranie tyle, aby obejmowało odpowiedź to aliasing zabija możliwość
    odczytania czegokolwiek sensownego.
    Dla 125kHz na szczytach sinusoidy pola szpile wynikające z pobudzania anteny
    prostokątem ze scalaka. Zależnie w który moment szpili trafi próbkowanie to
    pozornie inna wysokość danego okresu pola. No i jak zawsze brakuje co
    najmniej jednej dodatkowej ręki.

    >> Ten wątek dotyczy chyba tylko samego uzyskania podstawowych danych
    >> karty a nie jakichś bardziej wyrafinowanych działań.
    >> Dziwi mnie, że te dane nie są jakoś przyzwoicie chronione. Zebranie
    >> danych kart wydaje mi się łatwiejsze zbliżeniowo niż fotograficznie.
    >
    > To prawda (zwłaszcza jeśli nie chcemy wzbudzać podejrzeń i chcemy
    > działać na większą skalę).
    > Ale przed pasywnym podsłuchem trudno się inaczej bronić - no bo jak?
    > Karty (paypass) nie realizują aktywnej kryptografii z KP oraz nie mogą
    > też skutecznie używać szyfrowania symetrycznego, bo nie ma bezpiecznej
    > możliwości uzgodnienia klucza.
    Głośno myślę, nie wiem czy ma sens. Indywidualne, stałe klucze dla każdej
    karty. Wszystko online, terminal ma bezpieczną sesję z odpowiednim serwerem
    i dostaje klucz do danej karty, albo terminal nie wie o czym karta za jego
    pośrednictwem gada z serwerem.
    Asymetryczna. Klucz publiczny mógłby być w każdej karcie. Za mało wiem o
    praktycznych rozwiązaniach. Musiałbym się doszkolić aby myśleć dalej...
    P.G.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1