Warszawska Karta Miejska - jak programowac

Jan 03, 2006 47 Replies

Blad. Jak umie to wyciagnie - a raczej jak go na to stac. Technicznie zero problemu - za drobne kilkaset k$ nie takie rzeczy mozna rozpracowac. Nie wiem tylko ile musialby na lewych kartach jezdzic zeby mu sie naklady zwrocily?

programator nie, ale czytnik diy na ~13MHz zrobil ten koles :

formatting link

formatting link
zawsze sie da

ciezko ciezko, a mozesz w ciagu jednej minuty skasowac ten sam bilet w 4 skrajnych koncach warszawy? o tym pisze Zbynek.

wsiadam do metra na stacji Centrum

który koniec Warszawy jest skrajny ?

PMK

Robienie takiej rze¼by ma cel wy³±cznie edukacyjny. Odczyt numeru seryjnego WKM zrobisz na ka¿dym dostêpnym w handlu czytniku. Pro¶ciej, taniej i szybciej a je¿eli kupisz czyste karty mo¿na bêdzie normalnie je programowaæ. Koszt gotowego rozwiazania jest rzêdu kilkuset z³otych. Natomiast koszt podzespo³ów do programatora kart mifare nie s±dzê aby przekracza³ kwotê

100z³. Jedyny problem jest z niejawno¶ci± kluczowych danych potrzebnych do jego zrobienia.

U¿ytkownik "PitLab" snipped-for-privacy@wp.pl napisa³ w wiadomo¶ci news:dpt62c$2k0h$ snipped-for-privacy@node1.news.atman.pl...

Czyli te karty s± w koñcu na 13 MHZ ?

Witam

PeKlesyk napisał(a) :

Każdy oddalony, ponad oczekiwany skrajny czas, przystanek:-P Nie wiem, jak w stolicy, ale w innych systemach przystanki są powiązane. Łącznie z czasem na przejechanie między nimi. Zaręczam Ci, że system był _wiele_ lat emtestowany;-) Dostosowany jest też do przedsiębiorczości naszych rodaków:-)

Witam

William napisał(a) :

Wg mnie na ca. 430 MHZ

piêkna teoria, szkoda ¿e nieprawdziwa

niestety wychodz±c od nieprawdziwych za³o¿eñ dochodzisz do nieprawdziwych wniosków..

wsiadasz do metra

odje¿d¿asz w kierunku Kabat...

albo w kierunku ¯oliborza...

a system nie wie gdzie pojecha³e¶...

system nie wie nawet gdzie wysiad³e¶...

albo przeje¿d¿asz dwie stacje i wracasz trzy stacje bez konieczno¶ci ponownego kasowania biletu ...

gdzie jeste¶ w/g systemu ?

albo spotykasz siê ze znajomym, nie wsiadasz w ogóle do poci±gu, wychodzisz na powierzchniê i wsiadasz do tramwaju...

albo czekasz 15 minut na ¿onê a w ci±gu tego kwadransa odje¿d¿a 5 poci±gów w ró¿nych kierunkach...

nie wsiadasz do ¿adnego

a co z lud¼mi którzy nie kasuj± biletów wsiadaj±c do tramwajów i autobusów?

conspiracy theory...

PMK

Nie. Karta Mifare ma no¶n± dok³adnie 13,56MHz.

problemy z czytaniem? w ciagu MINUTY

tyle ze to jest emulator kart i potrafi sie przedstawiac jakim tylko chcesz numerem karty - hotele z mifare jako zamki w drzwiach to kolejny "zloty pomysl"

Rzeczywi¶cie, nie doczyta³em za pierwszym razem. To ju¿ jest co¶. Kiedy¶ zrobi³em emulator kart / transponderów Hitaga, ale tam by³a transmisja 125 kHz AM. Mog³em odczytaæ i udawaæ transponder dopóki nie pracowa³ w trybie szyfrowanym. Urz±dzenie tego go¶cia z kartami Mifare praktycznie nic nie zrobi, no chyba ¿e trafi na banaln± aplikacjê bazuj±c± na samym numerze seryjnym (w±tpiê ¿eby takie by³y w hotelach), natomiast systemy zabezpieczone kartami 125kHz z praktycznie wszystkimi rodzajami modulacji: AM, FM, PM stoj± przed nim otworem. Podejrzewam ¿e nie musi rozumieæ transmisji, wystarczy ¿e "nagra" odpowied¼ karty a potem j± "odtworzy". Chocia¿ z drugiej strony programowa emulacja jest znacznie pewniejsza, ale wymaga sporo pracy... Mnie by siê ju¿ teraz nie chcia³o ;-)

Móg³bym siê za³o¿yæ ¿e do hotelu czy na wyci±g narciarski nie wejdzie z tym emulatorem. Tym mo¿na z³amaæ system amatorski, ale klasycznego dedykowanego uzywaj±cego czegokolwiek wiêcej ni¿ SN nie z³amie. howgh. ;-)

zacz±³em od tego ¿e b³êdna teza doprowadza do b³êdnych wniosków ?

uzasadnij dlaczego w ci±gu minuty a nie w ci±gu 20 sekund ?

uzasadnij dlaczego w krañcach miasta ?

problemy z czytaniem ?

PMK

zamki do drzwi na te karty z linku obok potrafia czytac _tylko_ numer seryjny karty ...

widziales fotki? to jest wielkosci karty kredytowej, grubosc baterii cr2032

tak samo mowili handlowcyt sprzedajac hotelom zamki na karty magnetyczne :D

Zgadzam siê, ale projekt ochrony drzwi bazuj±cy na jawnie przekazywanym ha¶le jest proszeniem siê o problemy. Je¿eli zabezpieczeniem jest samo medium transmisyjne albo nieznajomo¶æ protoko³u to nie jest to ¿adne zabezpieczenie. Zgadzam siê ¿e takie istniej±, tak samo jak drzwi daj±ce siê otworzyæ zgiêtym gwo¼dziem. Normalna obs³uga karty (wykorzystujaca kryptografiê) nie daje szans emulatorom. Ani teraz ani za 10 czy 20 lat gdy procesory bêd± mia³y moc o jakiej dzisiaj nam siê nie ¶ni.

Nie chodzi mi o wielko¶æ, ale o mo¿liwo¶ci a w zasadzie ich brak z³amania zaszyfrowanego strumienia danych. Samo wykonanie emulatora jest super. Gostek jest fachowcem, bez dwóch zdañ, ale pewnych rzeczy nie przekroczy i ju¿. A je¿eli z³amie to wejdê pod stó³ i bêdê szczeka³. :-)

Ale to jest przyk³ad nie tyle mo¿liwosci technologicznych co wciskania klientowi kaszanki. Czytniki magnetyczne mog³y byæ wystarczaj±ce 30-50 lat temu.

no nie bardzo, mozna zrobic repeater na 2.4GHz i "przekazac" w obie strony sygnal pomiedzy zamkiem w drzwiach, a gosciem z prawdziwa karta w kiblu/bufecie/gdziekolwiek, mysle ze mialo by to szanse zadzialac

Niez³y pomys³! Abstrahuj±c od trudno¶ci organizacyjnych takich jak odlego¶æ karta - drugi czytnik wynosz±c± max 5-10cm (zak³adaj±c ¿e chcia³by¶ pods³uchaæ kartê nie¶wiadomego u¿ytkownika) i technicznych (nie wiem na ile krytyczne sa parametry czasowe w czasie autoryzacji) jest cieñ szansy ¿e to mog³o by siê udaæ. Jednak miêdzy emulacj±, która dzia³a ci±gle a takim obej¶ciem wymagaj±cym przecyzyjnej synchronizacji dwóch zdarzeñ: pods³uchu karty i jej podania danych na czytnik jest spora ró¿nica. Nie mniej mo¿e to potencjalna dziura w bezpieczeñstwie systemu.

Wystarczyłoby zaszyć w algorytmie dodatkowe sprawdzanie zależności czasowych.

Join the Discussion

Have something to add? Share your thoughts — no account required.

Didn't find your answer?

Ask the community — no account required