-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED!not-for-mail
From: Piotr Gałka <p...@c...pl>
Newsgroups: pl.biznes.banki
Subject: Re: Odczyt danych karty bezstykowej na telefonie
Date: Wed, 7 Jan 2015 13:09:41 +0100
Organization: news.chmurka.net
Lines: 56
Message-ID: <m8j7kr$ung$1@srv.chmurka.net>
References: <54a30f51$0$16546$65785112@news.neostrada.pl><m80fia$vj3$...@s...chmurka.ne
t>
<s...@p...org><m85p0q$sh6$1@srv.chmurka.net><1sbts0
f4o0wrp$.1uh7n96b0aw86.dlg@40tude.net><m863re$19a$1@srv.chmurka.net>
<s...@p...org><m86j46$82r$1@srv.chmurka.net>
<s...@p...org><m...@i...localdomain
> <m8dsnn$tg3$1@srv.chmurka.net><m...@i...localdomain>
<m8efhm$4mv$1@srv.chmurka.net> <m...@i...localdomain>
NNTP-Posting-Host: 213.192.88.238
Mime-Version: 1.0
Content-Type: text/plain; format=flowed; charset="utf-8"; reply-type=original
Content-Transfer-Encoding: 8bit
X-Trace: srv.chmurka.net 1420632539 31472 213.192.88.238 (7 Jan 2015 12:08:59 GMT)
X-Complaints-To: abuse-news.(at).chmurka.net
NNTP-Posting-Date: Wed, 7 Jan 2015 12:08:59 +0000 (UTC)
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.6157
X-Newsreader: Microsoft Outlook Express 6.00.2900.5931
X-Priority: 3
X-Authenticated-User: PiotrGalka
X-MSMail-Priority: Normal
Xref: news-archive.icm.edu.pl pl.biznes.banki:608608
[ ukryj nagłówki ]
Użytkownik "Krzysztof Halasa" <k...@p...waw.pl> napisał w wiadomości
news:m3vbkkq2ge.fsf@intrepid.localdomain...
>
>> Nie chce mi się włączać oscyloskopu, ale taka sytuacja chyba występuje
>> gdy karta jest bardzo blisko anteny czytnika.
>
> Jasne, max kilka cm. Ale to jest jednocześnie praca na granicy zasięgu,
> albo w pobliżu przynajmniej :-)
>
Przez bardzo blisko miałem na myśłi kilka mm. Gdanica zasięgu to wg mnie
daleko.
>> Z czasów gdy projektowałem ten filtr FSK (125kHz) pamiętam, że przy
>> sygnale na antenie rzędu 100Vpp głębokość modulacji była rzędu 10mV
>> (na granicy zasięgu).
>
> Nie pamiętam już dokładnych wartości, ale przecież tego bym nie zobaczył
> w całości na oscyloskopie (z 8-bitowym przetwornikiem w szczególności).
> Mam wrażenie, że to było przynajmniej coś w rodzaju np. 3 V vs 10 mV,
> albo może 6 V vs 50 mV.
>
Próbowałem zmierzyć, ale zabrakło determinacji aby pokonać wszystkie
trudności.
Obserwowaliśmy to kiedyś na specjalnie przygotowanym czytniku - ciągłe pole
dla unique(125k), w mifare pomagaliśmy sobie chyba wyprowadzonym na pin
procesora sygnałem do synchronizacji.
Mam tylko czytniki włączające pole impulsowo kilka razy na sekundę, kiepski
oscyloskop (2k próbek). Jedyna działająca synchronizacja do momentu
włączenia pola.
Jak na ekranie tyle, aby obejmowało odpowiedź to aliasing zabija możliwość
odczytania czegokolwiek sensownego.
Dla 125kHz na szczytach sinusoidy pola szpile wynikające z pobudzania anteny
prostokątem ze scalaka. Zależnie w który moment szpili trafi próbkowanie to
pozornie inna wysokość danego okresu pola. No i jak zawsze brakuje co
najmniej jednej dodatkowej ręki.
>> Ten wątek dotyczy chyba tylko samego uzyskania podstawowych danych
>> karty a nie jakichś bardziej wyrafinowanych działań.
>> Dziwi mnie, że te dane nie są jakoś przyzwoicie chronione. Zebranie
>> danych kart wydaje mi się łatwiejsze zbliżeniowo niż fotograficznie.
>
> To prawda (zwłaszcza jeśli nie chcemy wzbudzać podejrzeń i chcemy
> działać na większą skalę).
> Ale przed pasywnym podsłuchem trudno się inaczej bronić - no bo jak?
> Karty (paypass) nie realizują aktywnej kryptografii z KP oraz nie mogą
> też skutecznie używać szyfrowania symetrycznego, bo nie ma bezpiecznej
> możliwości uzgodnienia klucza.
Głośno myślę, nie wiem czy ma sens. Indywidualne, stałe klucze dla każdej
karty. Wszystko online, terminal ma bezpieczną sesję z odpowiednim serwerem
i dostaje klucz do danej karty, albo terminal nie wie o czym karta za jego
pośrednictwem gada z serwerem.
Asymetryczna. Klucz publiczny mógłby być w każdej karcie. Za mało wiem o
praktycznych rozwiązaniach. Musiałbym się doszkolić aby myśleć dalej...
P.G.
Następne wpisy z tego wątku
- 07.01.15 13:23 Piotr Gałka
- 07.01.15 14:43 Krzysztof Halasa
- 07.01.15 14:46 Krzysztof Halasa
- 07.01.15 23:31 Marcin
- 08.01.15 11:58 Wojciech Bancer
- 08.01.15 15:39 Krzysztof Halasa
- 19.01.15 20:08 Sierp
- 19.01.15 20:44 Wojciech Bancer
- 19.01.15 21:12 Imka
- 20.01.15 10:52 Wojciech Bancer
- 20.01.15 12:34 Imka
- 20.01.15 13:00 Piotr Gałka
- 20.01.15 23:54 Sierp
- 21.01.15 12:07 Wojciech Bancer
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...