Злом картки близькості (карта устриць) для легального використання


9

У мене є еквівалент картки устриць (карта громадського транспорту на основі близькості).

Устрична карта

Мені цікаво, щоб інформація зберігалася іншим способом, тому мені не доведеться носити ще одну карту, можливо, зберігати на кільці або смартфоні з підтримкою NFC.

Це можна зробити?

Я знаю, що є кільця NFC, і ви можете отримати чіпси для імплантації NFC, але чи можна видалити інформацію з картки устриць і перенести на кільце, смартфон чи імплантат?


Мені здається, я повинен додати, що мої наміри є законними і не якимось чином експлуатувати систему. Я радий платити за свій транспорт. Я просто хочу це зробити за власною (чудовою) технологією.
Coomie

1
Погляньте на це питання на Electronics SE, але загальної передумови немає, цього неможливо зробити.
MrPhooky

1
А також будь-яке підроблення самої картки є порушенням умов перевезення, оскільки вони не повинні бути навмисно пошкоджені, змінені чи підроблені .
MrPhooky

@dmcdivitt Питання полягає в передачі інформації (а разом з нею і функціональності) з одного пристрою NFC на будь-який інший пристрій. Чи є цей пристрій внутрішньою мікросхемою чи зовнішнім кільцем, це не має значення. Питання не в імплантаті, а в інформації про чіп NFC.
Coomie

2
Я думаю, що копіювання інформації на інший пристрій не буде законним, оскільки таким чином можна буде подорожувати двома особами з однаковою карткою (оригінал та інша, яка буде скопійована на новий пристрій)
vladiz

Відповіді:


2

За словами Engadget, це має бути здатне працювати, оскільки, здається, карти Oyster працюють NFC. У статті також згадується можливість використання інших видів карток та інших дрібничок на основі тегів NFC (наклейка NFC, браслет NFC). Однак, всі вони випускаються фінансовими установами, тому вони розумно міститимуть якесь шифрування, яке може бути важко інтегруватись із позачерговими тегами NFC.

Якби я був ти, я спробував би сканувати карту Oyster за допомогою програми зчитування NFC, як ця . Якщо ви виявите, що картка повертає фіксовану величину для кожного читання, продовжуйте і спробуйте запрограмувати це значення у користувацький тег NFC, фактично копіюючи картку. Якщо цю нову "карту" можна використовувати з офіційними читачами устриць, то все готово. Однак це, ймовірно, не спрацює, але все ж є надія (див. Наступний параграф).

У цьому відео випливає, що для карт Oyster використовується якийсь чіп безпеки (Mifare Classic Smartcard Chip). Це підкріплюється і Вікіпедією . Здається, можна придбати подібний чіп з цього веб-сайту .


1
Добре розроблена безконтактна карта виконує криптографію, використовуючи секретний ключ, коли ви отримуєте доступ до інформації. Інформація зчитувача NFC повертає лише загальнодоступну інформацію, а не ту інформацію, яку підтверджують ворота проїзду. Погано розроблена карта повертає фіксовану вартість; вони поширені в будівництві доступу, але не стільки в транспорті. Між ними у вас є карти низького класу Mifare, які використовують шифрування, але з алгоритмами, які можна зламати.
Жил "ТАК - перестань бути злим"

Подивіться, що @MrPhooky розмістив вище. Це може бути складніше через унікальні UID
s3v3ns

1

Добре розроблена безконтактна карта виконує криптографію, використовуючи секретний ключ, коли ви отримуєте доступ до інформації. Інформація зчитувача NFC повертає лише загальнодоступну інформацію, а не ту інформацію, яку підтверджують ворота проїзду. Погано розроблена карта повертає фіксовану вартість; вони поширені в будівництві доступу, але не стільки в транспорті. Між ними у вас є карти низького класу Mifare, які використовують шифрування, але з алгоритмами, які можна зламати.

Отже, підсумок полягає в тому, що це залежить від точної моделі транспортної картки.

У будь-якому випадку, якщо ваш транспортний орган не пропонує способу копіювання даних картки, то навіть якщо вам вдасться передати інформацію на телефон або на імплантат, це не зробить ваш телефон або імплантат дійсним носієм тарифу. і ви, швидше за все, загрожуєте штрафами, якщо будете перевірені.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.