कानूनी उपयोग के लिए एक निकटता कार्ड (सीप कार्ड) को हैक करना


9

मेरे पास एक सीप कार्ड (निकटता आधारित सार्वजनिक परिवहन कार्ड) के बराबर है।

ऑस्टर पत्र

मुझे दूसरी तरह से संग्रहीत जानकारी रखने में दिलचस्पी है, इसलिए मुझे अभी तक एक और कार्ड ले जाने की आवश्यकता नहीं है, शायद एक रिंग या एनएफसी सक्षम स्मार्टफोन पर संग्रहीत किया गया है।

क्या यह किया जा सकता है?

मुझे पता है कि एनएफसी रिंग्स हैं और आप एनएफसी इम्प्लांटेबल चिप्स प्राप्त कर सकते हैं, लेकिन क्या जानकारी सीप कार्ड से निकाल कर रिंग, स्मार्टफोन या इम्प्लांट में ट्रांसफर की जा सकती है?


मुझे ऐसा लगता है कि मुझे यह जोड़ना चाहिए कि मेरे इरादे कानूनी हैं और किसी भी तरह से व्यवस्था का फायदा नहीं उठा सकते। मुझे अपने परिवहन के लिए भुगतान करने में खुशी हो रही है। मैं इसे अपनी खुद की (बेहतर) तकनीक के साथ करना चाहता हूं।
कोमी

1
इलेक्ट्रॉनिक्स एसई पर इस प्रश्न पर एक नज़र डालें लेकिन सामान्य आधार यह नहीं है कि यह नहीं किया जा सकता है।
MrPhooky

1
और साथ ही कार्ड से किसी भी तरह की छेड़छाड़ गाड़ी की शर्तों का उल्लंघन है क्योंकि उन्हें किसी भी तरह से जानबूझकर क्षतिग्रस्त, परिवर्तित या छेड़छाड़ नहीं किया जाना चाहिए
MrPhooky

@dmcdivitt प्रश्न एक एनएफसी डिवाइस से किसी अन्य डिवाइस पर जानकारी (और इसके साथ, कार्यक्षमता) को स्थानांतरित करने के बारे में है। चाहे वह डिवाइस एक आंतरिक चिप हो या बाहरी रिंग, इससे कोई फर्क नहीं पड़ता। सवाल इम्प्लांट का नहीं बल्कि एनएफसी चिप की जानकारी का है।
कोमी

2
मुझे लगता है कि सूचना को किसी अन्य डिवाइस पर कॉपी करना कानूनी नहीं होगा क्योंकि यह दो व्यक्तियों को एक ही कार्ड के साथ यात्रा करने के लिए संभव बना देगा (मूल एक और दूसरा जिसे एक नए डिवाइस में कॉपी किया जाएगा)
vladiz

जवाबों:


2

एनगैजेट के अनुसार यह काम करने में सक्षम होना चाहिए, क्योंकि ओएफसी कार्ड एनएफसी द्वारा संचालित होते हैं। लेख में अन्य प्रकार के कार्ड और अन्य एनएफसी टैग आधारित ट्रिंकेट (एनएफसी स्टिकर, एनएफसी कलाई कार्ड) का उपयोग करने की क्षमता का भी उल्लेख किया गया है। हालाँकि, ये सभी वित्तीय संस्थानों द्वारा जारी किए जाते हैं, इसलिए उनमें यथोचित कुछ प्रकार के एन्क्रिप्शन होते हैं, जो शेल्फ आरएफसी टैग से दूर होना मुश्किल हो सकते हैं।

अगर मैं होता तो मैं एक NFC रीडर एप्लिकेशन का उपयोग करके सीप कार्ड को स्कैन करने की कोशिश करता, जैसे यह । यदि आप पाते हैं कि कार्ड प्रत्येक पढ़ने के लिए एक निश्चित मूल्य देता है, तो आगे बढ़ें और इस मूल्य को एक कस्टम एनएफसी टैग में प्रोग्राम करने की कोशिश करें, जो अनिवार्य रूप से कार्ड की नकल कर रहा है। यदि इस नए "कार्ड" का उपयोग आधिकारिक ओएस्टर पाठकों के साथ किया जा सकता है तो आप सभी तैयार हैं। हालांकि, यह शायद काम नहीं करेगा, लेकिन अभी भी उम्मीद है (अगले पैराग्राफ देखें)।

इस वीडियो में बताया गया है कि ओएस्टर कार्ड में किसी प्रकार की सुरक्षा चिप (Mifare Classic Smartcard Chip) का उपयोग किया गया है। यह विकिपीडिया द्वारा भी प्रबलित है । इस वेबसाइट से इस तरह की चिप खरीदना संभव प्रतीत होता है ।


1
जब आप जानकारी एक्सेस करते हैं तो एक अच्छी तरह से डिज़ाइन किया गया संपर्क रहित कार्ड गुप्त कुंजी का उपयोग करके क्रिप्टोग्राफी करता है। एनएफसी रीडर की जानकारी केवल सार्वजनिक जानकारी लौटाती है, न कि वह सूचना जो किराया गेट सत्यापित करता है। एक बुरी तरह से तैयार कार्ड एक निश्चित मूल्य देता है; ये भवन निर्माण में आम हैं लेकिन परिवहन में इतना नहीं। बीच में, आपके पास कम-अंत मेफ़ेयर कार्ड होते हैं जो एन्क्रिप्शन का उपयोग करते हैं लेकिन एल्गोरिदम के साथ जो टूट सकता है।
गाइल्स 'एसओ- बुराई को रोकें' 16

देखिए @MrPhooky ने ऊपर क्या पोस्ट किया। यह अद्वितीय UIDs के कारण अधिक जटिल हो सकता है
s3v3ns

1

जब आप जानकारी का उपयोग करते हैं तो एक अच्छी तरह से डिज़ाइन किया गया संपर्क रहित कार्ड गुप्त कुंजी का उपयोग करके क्रिप्टोग्राफी करता है। एनएफसी रीडर की जानकारी केवल सार्वजनिक जानकारी लौटाती है, न कि वह जानकारी जो किराया गेट सत्यापित करता है। एक बुरी तरह से तैयार कार्ड एक निश्चित मूल्य देता है; ये भवन निर्माण में आम हैं लेकिन परिवहन में इतना नहीं। बीच में, आपके पास कम-अंत मेफ़ेयर कार्ड होते हैं जो एन्क्रिप्शन का उपयोग करते हैं लेकिन एल्गोरिदम के साथ जो टूट सकता है।

इसलिए अपशॉट यह है कि यह परिवहन कार्ड के सटीक मॉडल पर निर्भर करता है।

किसी भी स्थिति में, यदि आपका परिवहन प्राधिकरण कार्ड की जानकारी को दोहराने का कोई तरीका नहीं देता है, तो भले ही आप किसी फ़ोन पर या किसी इम्प्लांट को सूचना स्थानांतरित करने का प्रबंधन करते हों, जो आपके फ़ोन या इंप्लांट को वैध किराया माध्यम नहीं बनाएगा। और अगर आप का निरीक्षण किया जाता है तो आप पर जुर्माना लगेगा।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.