бесконтактные карты
Модераторы: dimentiy, Администраторы
Осталось только вычислить чиновника, который хранит "на груди" эти ключики...
1) ключики через ноутбуки не грузятся
2) когда грузятся - то они шифруются
3) в открытом виде ни по каким каналам связи не проходят
4) а когда проходят - то это настолько редкое событие, что новый год, и тот - чаще бывает
5) чиновник несет уголовную ответственнось за подобные действия - можете себе представить (теоретически) - во сколько вам это мероприятие обойдется (вилла на канарах чиновнику - раз, счет в швейцарском банке -два
5) ваша карточка, пополненная неофициально - попадет в стоплист (как именно - тут уже подробно писалось).
					Последний раз редактировалось aIIex 31 окт 2007, 17:39, всего редактировалось 1 раз.
									
			
									
						анахронизм... конечно... а куда деваться - если бывают такие ситуации - когда каналы связи временно не работают из-за ремонтных работ - или произошел сбой оборудования, в результате которого достучаться до устройства по другому нельзя... разные бывают ситуацииТыканье ноутом в каждый терминал, подключённый в единую сеть - анахронизм и признак недальновидного проектирования системы
вот именно!DFAW писал(а):Sinoptik - нет невзламываемых защит, есть защиты которые обеспечивают достаточно высокую стоимость взлома. Это аксиома
если говорить об организационных методах (получение ключей от пресловутого чиновника) - то эта высокая стоимость - не соизмерима со стоимостью проездного.
возможно, она соизмерима с прибылью, которую вы получите от теневого массового пополнения карточек всем желающим, но:
1) карточки будут сразу ставиться в стоплист
2) это уже совсем другая статья (формирование ОПГ)
если говорить об аппаратно-программных методах взлома - то чего бы и не поерничать.aIIex - зря ёрничаешь, сломать можно, вопрос в том что цена такого взлома намного выше той цены при которой это имело бы смысл.
Отследить протокол обмена и прикидываться другой карточкой - вообще не вопрос.
					Последний раз редактировалось aIIex 06 ноя 2007, 11:33, всего редактировалось 1 раз.
									
			
									
						- sashman
 - Мэр (городской голова)

 - Сообщения: 7031
 - Зарегистрирован: 08 сен 2004, 21:05
 - Откуда: оттуда.
 - Контактная информация:
 
Новые прошивки тоже удалённо заливаются? 
Практическую криптостойкость стандарта MIFARE на данном этапе развития вычислительных средств никто не оспаривает.
Кстати, если не секрет, огласите тип применяемых карточек и можно ли писать на неиспользуемые метрополитеном секторы?
			
			
									
									Практическую криптостойкость стандарта MIFARE на данном этапе развития вычислительных средств никто не оспаривает.
Кстати, если не секрет, огласите тип применяемых карточек и можно ли писать на неиспользуемые метрополитеном секторы?
Океания всегда воевала с Ост-Азией
						Уважаемый sashman, формально ДА, т.к. есть перечень лицензируемых видов деятельности (он распрастраняется и на криптографию), там все подробно расписано.Но лучше не пользоваться чужим опытом, особенно при пересечении интересов с СБУ, а внимательно изучить все законы и положения, дабы избежать ситуации: "а он сказал, а мы поверили..."
			
			
									
									
						да..Новые прошивки тоже удалённо заливаются?
если вы намекаете на возможность перехвата прошивок, то: 1) в открытом виде по каналам связи они не передаются 2) перехват прошивок ничего не даст - так как ключи они не содержат
уже не секрет - т.к. в форуме уже писали - Mifare Classic.Кстати, если не секрет, огласите тип применяемых карточек и можно ли писать на неиспользуемые метрополитеном секторы?
писать можно - но тому, кто получит от метрополитена ключи неиспользуемых секторов.
					Последний раз редактировалось aIIex 02 ноя 2007, 09:18, всего редактировалось 1 раз.
									
			
									
						1.Держателем всей информации о карточках является NXP (  http://www.nxp.com/#/homepage/cb=[type=product,path=/53420/53422/41863]  ). Если ссылка не работает, на сайте легко найти нужную информацию.
2. Теоретически можно, но "свободные сектора", по идее, принадлежат метрополитену, с ним надо вопрос решать..
			
			
									
									
						2. Теоретически можно, но "свободные сектора", по идее, принадлежат метрополитену, с ним надо вопрос решать..


