-
X-Received: by 2002:a25:5105:: with SMTP id f5mr2553350ybb.262.1598621182093; Fri, 28
Aug 2020 06:26:22 -0700 (PDT)
X-Received: by 2002:a25:5105:: with SMTP id f5mr2553350ybb.262.1598621182093; Fri, 28
Aug 2020 06:26:22 -0700 (PDT)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!goblin2!goblin3
!goblin.stu.neva.ru!news.misty.com!border2.nntp.dca1.giganews.com!nntp.giganews
.com!news-out.google.com!nntp.google.com!postnews.google.com!google-groups.goog
legroups.com!not-for-mail
Newsgroups: pl.biznes.banki
Date: Fri, 28 Aug 2020 06:26:21 -0700 (PDT)
In-Reply-To: <5f48fdce$0$516$65785112@news.neostrada.pl>
Complaints-To: g...@g...com
Injection-Info: google-groups.googlegroups.com; posting-host=46.171.220.154;
posting-account=fcN60AoAAACGnErMsW3A8rTO2UKkGJEn
NNTP-Posting-Host: 46.171.220.154
References: <5f48e8b4$0$520$65785112@news.neostrada.pl>
<5f48fb09$0$17362$65785112@news.neostrada.pl>
<f...@g...com>
<5f48fdce$0$516$65785112@news.neostrada.pl>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <2...@g...com>
Subject: Re: wroclawskie biletomaty
From: Dawid Rutkowski <d...@w...pl>
Injection-Date: Fri, 28 Aug 2020 13:26:22 +0000
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Lines: 79
Xref: news-archive.icm.edu.pl pl.biznes.banki:652725
[ ukryj nagłówki ]W dniu piątek, 28 sierpnia 2020 14:52:13 UTC+2 użytkownik AS napisał:
> W dniu 28.08.2020 o 14:44, Dawid Rutkowski pisze:
> > W dniu piątek, 28 sierpnia 2020 14:39:45 UTC+2 użytkownik AS napisał:
> >
> >> Bilet powinien się zapisać na karcie płatniczej, a dodatkowo w systemie.
> >> Możliwe, że rozliczenie odbywa się raz dziennie w nocy. Możliwe też, że
> >> na niektórych kartach nie potrafią zrobić drugiego zapisu.
> >
> > Fiu, z tym "zapisaniem biletu na karcie płatniczej" to masz jakieś wsparcie, czy
po prostu wymyśliłeś?
> >
> Jedynie zgaduję z dużą dozą prawdopodobieństwa, że się to da zrobić.
> Kiedyś była aplikacja na androida, która przez NFC odczytywała listę
> kilka ostatnich zakupów kartą (czyli karta ma pamięć). Oprócz tego w
> podanym artykule jest info o terminalu płatniczym kontrolera, które to
> urządzenie potrafi odczytać bilet zapisany na karcie.
Raczej wymyślasz dość tanie SF ;P
Ta apka wciąż jest, ale odczytać to nie to samo co móc zapisać - poza tym akurat w
przypadku ostatnich płatności to sama karta sobie zapisuje tą listę ostatnich zakupów
- sama, wg własnego "widzimisię" (bo niektóre tego nie robią), a nie na rozkaz
terminala - a to zasadnicza różnica.
Zaś urządzenie kontrolerskie wcale nie "odczytuje biletu zapisanego na karcie
płatniczej" - przede wszystkim dlatego, że żaden bilet nie jest tam zapisywany -
tylko sprawdza w centralnej bazie, czy za pomocą tej karty był ostatnio kupowany
bilet (oczywiście kasownik/biletomat wysyła na bieżąco - o ile "jest w zasięgu" -
informacje o sprzedanych biletach i dane karty, którymi za nie zapłacono).
Tak że taka kontrola przy "bilecie na karcie płatniczej" potrafi trwać o wiele dłużej
niż kontrola np. miesięcznego zapisanego na karcie miejskiej - bo na karcie miejskiej
rzeczywiście ten bilet jest zapisany.
Co swoją drogą prowadzi do ciekawych możliwości fraudu - swego czasu jeden taki
cwaniak był w DC, odkrył, że jak się w odpowiednim momencie zabierze kartę z pola
czytnika urządzenia do "ładowania kart", to urządzenie zgłosi błąd i ZTM nie będzie
chciał od kioskarza kasy - ale mimo to bilet się na karcie zapisze. Wpadł niestety,
bo nie przewidział, że te błędy zapisu też są do ZTM zgłaszane - no i wyszło, że jest
jeden facet, co ma 1700 błędów w miesiącu i w ogóle nie lamentuje z tego powodu, a
inni, jak mają jeden, to już "o la boga" dzwonią, jakby był koniec świata ;>
Inna sprawa, że te karty "wiejskie" w DC mają używają totalnie skompromitowanego
systemu - złamanie klucza trwa poniżej sekundy - i lewe "ładowanie kart" jest jak
najbardziej możliwe z użyciem zwykłego telefonu. Swego czasu ZTM porządnie się
ośmieszył, próbując to ukrócić przez zmianę kluczy - nie pamiętam już dokładnie, ale
chyba było to bardzo upierdliwe dla pasażerów, być może trzeba było czekać do końca
ważności biletu, żeby wgrać nowy, albo iść do punktu obsługi, gdzie "przekodowywali"
aktualny bilet - a ogólnie nic z tego nie wyszło, bo nowe klucze zaraz zostały
złamane.
Ale system działa dalej, co poradzić.
Rozwiązaniem byłoby zrobienie białej listy w urządzeniach kontrolerskich (i ew. w
bramkach metra - ale tu pewnie trzeba by powymieniać komputery we wszystkich
bramkach) - i myślałem, że jak się pojawiła ich nowa generacja, która "wydaje ping"
potwierdzający ważność karty z wyraźnym opóźnieniem, to właśnie to zrobili - czyli
każde urządzenie ma codziennie aktualizowaną listę numerów kart, na których zapisane
są (i aktywowane) bilety kupione legalnie. Pytanie oczywiście, co z kartami, na
których bilet akurat danego dnia "wgrano" lub go aktywowano - tutaj bez łączności
on-line się nie da. Więc w sumie nie wiem, czy zrobili z tym porządek.
Następne wpisy z tego wątku
- 28.08.20 15:32 AS
- 28.08.20 16:11 Robert Tomasik
- 28.08.20 16:35 J.F.
- 28.08.20 16:39 Dawid Rutkowski
- 28.08.20 16:41 J.F.
- 28.08.20 18:10 J.F.
- 28.08.20 19:26 Pete
- 28.08.20 19:04 Pete
- 28.08.20 20:15 J.F.
- 28.08.20 20:15 Robert Tomasik
- 28.08.20 20:56 cef
- 28.08.20 21:12 J.F.
- 28.08.20 22:38 Robert Tomasik
- 28.08.20 23:13 Krzysztof Halasa
- 28.08.20 23:19 Krzysztof Halasa
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...