-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
e.net!feeder.erje.net!news2.arglkargh.de!news.mixmin.net!aioe.org!peer01.ams4!p
eer.am4.highwinds-media.com!news.highwinds-media.com!newsfeed.neostrada.pl!unt-
exc-01.news.neostrada.pl!unt-spo-b-01.news.neostrada.pl!news.neostrada.pl.POSTE
D!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: wroclawskie biletomaty
References: <5f48e8b4$0$520$65785112@news.neostrada.pl>
<5f48fb09$0$17362$65785112@news.neostrada.pl>
<f...@g...com>
<5f48fdce$0$516$65785112@news.neostrada.pl>
<2...@g...com>
<m...@p...waw.pl>
<a...@g...com>
<riidjg$4ff$1$PiotrGalka@news.chmurka.net>
<8...@g...com>
Date: Wed, 02 Sep 2020 00:41:25 +0200
Message-ID: <m...@p...waw.pl>
Cancel-Lock: sha1:sA1n0yoRZGZhwK5FRvSCEj9mA1k=
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
Lines: 68
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 195.187.100.13
X-Trace: 1599000085 unt-rea-a-01.news.neostrada.pl 17356 195.187.100.13:14466
X-Complaints-To: a...@n...neostrada.pl
X-Received-Bytes: 4538
X-Received-Body-CRC: 92052160
Xref: news-archive.icm.edu.pl pl.biznes.banki:652771
[ ukryj nagłówki ]Dawid Rutkowski <d...@w...pl> writes:
> Od odczytaniu numeru do sklonowania karty (a o klonowaniu mówimy, bo
> chodzi o sposób oszukania białej listy w urządzeniu kontrolerskim)
> długa droga.
Sklonowanie MIFARE classic 4k jest proste.
Tyle że trzeba ją gdzieś "nagrać". Nie można nagrać na taką zwykłą, bo
block #0 jest R/O.
> Poza tym z moich zabaw wynikło, że nie ma (albo wtedy nie znalazłem)
> apki czytającej mifare - wykrywały zbliżenie, ale pisały, że mifare
> classic nie czytają (a czytały karty płatnicze i paszport - fajne to,
> nawet zdjęcie można odczytać i wyświetlić na ekranie, zabezpieczone są
> tylko odciski palców).
MIFARE to jest 14443-3, ale nie -4. Scalaki 14443-A ale nie MIFARE
teoretycznie nie potrafią robić CRYPTO1. Można jednak nauczyć je robić
to programowo, można użyć libnfc z programowym CRYPTO1 albo napisać
samemu - to są proste rzeczy, od kiedy protokół jest znany.
> Jednak zdziwi - bo chodzi o sytuację kontroli biletów. Do tego na
> karcie jest foto (kiedyś nie było i były fraudy) - i często kanar każe
> pokazać (powinien sprawdzić zawsze). Więc telefon odpada, "karta"
> zrobiona z SMD również.
To ostatnie - wątpię. Dlaczego miałaby odpadać? No chyba że ze względu
na grubość - ale to by mnie raczej zdziwiło. Ponadto przypuszczalnie
można zrobić (prawie) tak samo cienką, trzeba poszukać elementów
w cienkich obudowach. Np. HVQFN32 - grubość 1 mm. Scalaka trzeba
zamontować w "dziurze", razem z zewnętrzną warstwa wyjdzie ile - 1,1 mm?
Jeśli to dla kogoś wciąż zbyt grubo, to pewnie można trochę zeszlifować
od góry (raczej szlifierką stołową).
Albo może jakiś mniej specjalizowany scalak, wiadomo że są
mikrokontrolery w "odpowiednich" obudowach o grubości np. 0,55 mm.
Trzeba dodać więcej prostych elementów, ale to też nie jest nic
specjalnie trudnego. Pewnie da się zmieścić w standardowej grubości.
Kwestia fotografii na karcie to chyba nie jest obecnie problem?
> Więc lewa karta ma mieć nie tylko numer sklonowany, ale też musi
> wyglądać jak prawdziwa.
Może wyglądać. BTW jest chyba wielu różnych "dostawców" takich kart -
zdaje się, że jakieś banki je wydają (razem z kartą płatniczą), są karty
dla dzieci, może jeszcze coś? Obawiam się, że łatwiej zmienić system
i zadbać o to, by np. zdjęcie było na karcie zapisane elektronicznie,
niż sprawdzać cechy fizyczne karty.
Oczywiście można także nic nie robić, bo koszty mogą być (znacznie?)
wyższe niż obecne straty.
> Póki co można sobie naładować warszawską kartę lewym biletem mając
> telefon z NFC i piracką apkę (piratom trzeba zapłacić oczywiście).
> Ale na to sposobem może być biała lista w urządzeniu kontrolerskim - i
> wygląda na to, że nie jest to "łatwe" do obejścia.
Biała lista czego? Nie widzę przydatności żadnej białej ani innej listy.
Zwykłą, oryginalną kartę MIFARE? Przecież te bilety miały być już dawno
podpisane - oczywiście wraz z numerem karty. Tego nie da się tak prosto
zrobić, trzeba wtedy sklonować całą kartę wraz z ID.
Aplikacji do grzebania w takich kartach jest chyba sporo, także
np. dla komputerów z libnfc (typowe czytniki USB), albo dla układów
tylko-MIFARE (i tylko active/initiator).
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 02.09.20 11:11 Piotr Gałka
- 02.09.20 19:30 cef
- 03.09.20 10:47 J.F.
- 06.09.20 07:56 cef
- 06.09.20 08:03 J.F.
- 06.09.20 14:49 Dawid Rutkowski
- 06.09.20 15:07 J.F.
- 06.09.20 17:08 cef
- 06.09.20 22:50 Krzysztof Halasa
- 06.09.20 23:35 J.F.
- 07.09.20 00:27 Krzysztof Halasa
- 07.09.20 03:10 J.F.
- 07.09.20 08:44 cef
- 07.09.20 14:16 J.F.
- 07.09.20 18:45 ąćęłńóśźż
Najnowsze wątki z tej grupy
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
Najnowsze wątki
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych