бесконтактные карты
Модераторы: dimentiy, Администраторы
Осталось только вычислить чиновника, который хранит "на груди" эти ключики...

1) ключики через ноутбуки не грузятся
2) когда грузятся - то они шифруются
3) в открытом виде ни по каким каналам связи не проходят
4) а когда проходят - то это настолько редкое событие, что новый год, и тот - чаще бывает
5) чиновник несет уголовную ответственнось за подобные действия - можете себе представить (теоретически) - во сколько вам это мероприятие обойдется (вилла на канарах чиновнику - раз, счет в швейцарском банке -два

5) ваша карточка, пополненная неофициально - попадет в стоплист (как именно - тут уже подробно писалось).
Последний раз редактировалось aIIex 31 окт 2007, 17:39, всего редактировалось 1 раз.
анахронизм... конечно... а куда деваться - если бывают такие ситуации - когда каналы связи временно не работают из-за ремонтных работ - или произошел сбой оборудования, в результате которого достучаться до устройства по другому нельзя... разные бывают ситуацииТыканье ноутом в каждый терминал, подключённый в единую сеть - анахронизм и признак недальновидного проектирования системы

вот именно!DFAW писал(а):Sinoptik - нет невзламываемых защит, есть защиты которые обеспечивают достаточно высокую стоимость взлома. Это аксиома
если говорить об организационных методах (получение ключей от пресловутого чиновника) - то эта высокая стоимость - не соизмерима со стоимостью проездного.
возможно, она соизмерима с прибылью, которую вы получите от теневого массового пополнения карточек всем желающим, но:
1) карточки будут сразу ставиться в стоплист
2) это уже совсем другая статья (формирование ОПГ)

если говорить об аппаратно-программных методах взлома - то чего бы и не поерничать.aIIex - зря ёрничаешь, сломать можно, вопрос в том что цена такого взлома намного выше той цены при которой это имело бы смысл.
Отследить протокол обмена и прикидываться другой карточкой - вообще не вопрос.

Последний раз редактировалось aIIex 06 ноя 2007, 11:33, всего редактировалось 1 раз.
- sashman
- Мэр (городской голова)
- Сообщения: 7031
- Зарегистрирован: 08 сен 2004, 21:05
- Откуда: оттуда.
- Контактная информация:
Новые прошивки тоже удалённо заливаются? 
Практическую криптостойкость стандарта MIFARE на данном этапе развития вычислительных средств никто не оспаривает.
Кстати, если не секрет, огласите тип применяемых карточек и можно ли писать на неиспользуемые метрополитеном секторы?

Практическую криптостойкость стандарта MIFARE на данном этапе развития вычислительных средств никто не оспаривает.
Кстати, если не секрет, огласите тип применяемых карточек и можно ли писать на неиспользуемые метрополитеном секторы?
Океания всегда воевала с Ост-Азией
Уважаемый sashman, формально ДА, т.к. есть перечень лицензируемых видов деятельности (он распрастраняется и на криптографию), там все подробно расписано.Но лучше не пользоваться чужим опытом, особенно при пересечении интересов с СБУ, а внимательно изучить все законы и положения, дабы избежать ситуации: "а он сказал, а мы поверили..."
да..Новые прошивки тоже удалённо заливаются?
если вы намекаете на возможность перехвата прошивок, то: 1) в открытом виде по каналам связи они не передаются 2) перехват прошивок ничего не даст - так как ключи они не содержат
уже не секрет - т.к. в форуме уже писали - Mifare Classic.Кстати, если не секрет, огласите тип применяемых карточек и можно ли писать на неиспользуемые метрополитеном секторы?
писать можно - но тому, кто получит от метрополитена ключи неиспользуемых секторов.
Последний раз редактировалось aIIex 02 ноя 2007, 09:18, всего редактировалось 1 раз.
1.Держателем всей информации о карточках является NXP ( http://www.nxp.com/#/homepage/cb=[type=product,path=/53420/53422/41863] ). Если ссылка не работает, на сайте легко найти нужную информацию.
2. Теоретически можно, но "свободные сектора", по идее, принадлежат метрополитену, с ним надо вопрос решать..
2. Теоретически можно, но "свободные сектора", по идее, принадлежат метрополитену, с ним надо вопрос решать..