Mówisz w ogólności o złamaniu standardu kodowania Mifare 1 na przykładzie londyńskiej Oyster Card, czy w szczególności - o pojawianiu się klonowanych biletów w warszawskim systemie?asq pisze:biorąc pod uwagę to ze system został złamany w 2009 to podejrzewam ze ztm ma większe zmartwienia niż to ze kasowniki się równocześnie nie blokują
System Pobierania Opłat za Przejazdy ZTM
Moderator: JacekM
nie znam przypadków klonowania kart wkm, ale znając przedsiębiorczość Polaków jeśli ktoś złamał system to siedzi sobie po cichu i korzysta, a nie pisze publicznie ze ztm ma problem.
kart oprócz crypto1 nic nie chroni, ztm zapowiadał na 2010 wprowadzenie dodatkowego szyfrowania 3des, ale z jakichś powodów tego nie zrobili (oszczędności? problemy ze zmiana firmware w kasownikach?).
na te chwile mozna:
- klonowac kartę (nie jest to kopia 1:1)
- wgrac kontrakt na kartę (reversowanie formatu ułatwia gadatliwosc puszek mennicy)
- wgrac dowolne kredyty na parkowanie
jeśli chodzi o wspomniane blacklisty to wyglądają one na nieskuteczne - plik kasownika wskazuje ze w tym roku było tylko 7-8 jego aktualizacji.
wszystko to jest dość proste do wykonania, wyglada ze po 2009 ztm nie przeprowadził żadnego audytu bezpieczeństwa, ktory na pewno łatwo by to wykazał.
kart oprócz crypto1 nic nie chroni, ztm zapowiadał na 2010 wprowadzenie dodatkowego szyfrowania 3des, ale z jakichś powodów tego nie zrobili (oszczędności? problemy ze zmiana firmware w kasownikach?).
na te chwile mozna:
- klonowac kartę (nie jest to kopia 1:1)
- wgrac kontrakt na kartę (reversowanie formatu ułatwia gadatliwosc puszek mennicy)
- wgrac dowolne kredyty na parkowanie
jeśli chodzi o wspomniane blacklisty to wyglądają one na nieskuteczne - plik kasownika wskazuje ze w tym roku było tylko 7-8 jego aktualizacji.
wszystko to jest dość proste do wykonania, wyglada ze po 2009 ztm nie przeprowadził żadnego audytu bezpieczeństwa, ktory na pewno łatwo by to wykazał.
Znalazłem te kasowniki o których mówiłem - na jedym z waszych zdjęć:
download.php?id=3175
to prawdopodobnie właśnie te "kanciaste" pomarańczowe (nowsze od żółtych) pozwalają blokować się wszystkim na raz.
download.php?id=3175
to prawdopodobnie właśnie te "kanciaste" pomarańczowe (nowsze od żółtych) pozwalają blokować się wszystkim na raz.
Da się odblokować ale tylko tą kartą, którą były zablokowane.Premo pisze:Ale mają też wadę. Po zablokowaniu nie da się ich odblokować. Trzeba czekać minutęadw pisze:prawdopodobnie właśnie te "kanciaste" pomarańczowe (nowsze od żółtych) pozwalają blokować się wszystkim na raz.
Nie daj się zepchnąć z twojej drogi nawet przez ludzi idących w tym samym kierunku.
S.J.Lec
S.J.Lec
A jak to jest z przechodzeniem kontrolera przez bramki w metrze?
Czasami spotykam się z komunikatami Kasownik zablokowany / Stacja zamknięta mimo, że jest popołudnie.
Czasami spotykam się z komunikatami Kasownik zablokowany / Stacja zamknięta mimo, że jest popołudnie.
18 31 189 193 401 N01 M1 S2 S3 KML Veturilo
Poszukuję wozu #8754
>>> Parkingi rowerowe w Warszawie <<<
Poszukuję wozu #8754
>>> Parkingi rowerowe w Warszawie <<<
W powyższym zdaniu "kontroler" = układ elektroniczny kontrolujący wszystkie podzespoły bramki jak kasownik, wyświetlacze, elektromagnesy otwierające....Premo pisze:Tak czy siak logowanie przez kontrolera nie ma na to wpływuPiottr pisze:Taki napis może również oznaczać, że po prostu kontroler bramki się zresetował i nie nawiązał połączenia z komputerem sterującym.
jeden z forumowych kolegów zmotywował mnie do napisania skryptu do kodowania/dekodowania kart, więc mogę wam pokazać jak takie hackowanie "wygląda" w praktyce
zajmuje to sekundę po zgraniu kart odpowiednim czytnikiem - czytnik z małym laptopem mieści się w kieszeni/torbie/plecaku, więc uważajcie w tłoku w metrze, bo wasz kontrakt może się niespodziewanie zmienić

zajmuje to sekundę po zgraniu kart odpowiednim czytnikiem - czytnik z małym laptopem mieści się w kieszeni/torbie/plecaku, więc uważajcie w tłoku w metrze, bo wasz kontrakt może się niespodziewanie zmienić

Tja... tylko mniemam że przeciętny użytkownik karty prędzej 3 razy wykasuje sobie sam kontrakt nabijając różne bilety niż na ciebie trafi xD
Ja słyszałem, że kombinacją trzech klawiszy w LDP też bardzo łatwo jest wykasować pasażerowi kontrakt z SWKMki.
Pokażesz jakiś filmik jak toto twoje cudo działa
?
Ja słyszałem, że kombinacją trzech klawiszy w LDP też bardzo łatwo jest wykasować pasażerowi kontrakt z SWKMki.
Pokażesz jakiś filmik jak toto twoje cudo działa
--
Oko za oko, kwit za dowód.
Oko za oko, kwit za dowód.
elijah pisze:Tja... tylko mniemam że przeciętny użytkownik karty prędzej 3 razy wykasuje sobie sam kontrakt nabijając różne bilety niż na ciebie trafi xD
Ja słyszałem, że kombinacją trzech klawiszy w LDP też bardzo łatwo jest wykasować pasażerowi kontrakt z SWKMki.
Pokażesz jakiś filmik jak toto twoje cudo działa?
Nie daj się zepchnąć z twojej drogi nawet przez ludzi idących w tym samym kierunku.
S.J.Lec
S.J.Lec