Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (37)
Emner Hacking

Studerende hacker dansk rejsekort og får gratis rejser

Med software fra internettet og en kortlæser til få hundrede kroner er det muligt at ændre i de data, der ligger på rejsekortet, så man kan rejse gratis.

Af Jesper Stein Sandal Torsdag, 28. januar 2010 - 9:33

Det elektroniske billetsystem rejsekortet, som lige nu testes på Sjælland, kan let hackes med udstyr, der kan findes på internettet. Det demonstrerede datalogistuderende Christian Panton i TV-Avisen onsdag aften.

Christian Panton demonstrerede, hvordan data fra kortet kunne læses ved hjælp af en kortlæser, som var købt på internettet for nogle få hundrede kroner.

Med hjælp fra software, han havde hentet på internettet, kunne han afkode kortets data og gå ind og ændre i oplysningerne. På den måde skulle det angiveligt være muligt hacke kortet og rejse gratis. Det til trods for, at kortet har flere lag af sikkerhed, som netop skulle forhindre misbrug.

Det danske system benytter samme type kort, som man også indførte i Holland, men netop på grund af problemer med sikkerheden, valgte man i Holland i 2007 ifølge DR at skifte til en ny type kort.

Problemerne med sikkerheden på kortet får dog ikke selskabet bag rejsekortet til at skifte korttype.

»Det er ikke, fordi vi ikke følger området, men jeg synes, det er meget væsentligt, når vi taler meget store millioninvesteringer, at vi passer godt på pengene og løser problemet, når det er et problem,« siger direktør for Rejsekortselskabet Bjørn Wahlsten til dr.dk.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Genopslag: It-projektleder med teknisk indsigt
Udgivet 3. feb 14.52
Lead Developer BizTalk - FAST stilling
Udgivet 24. nov 2011 13.06
Erfaren BI konsulent til Business Information Management afdeling
Udgivet 8. dec 2011 9.44
IT Service Manager
Udgivet 7. feb 14.29

Kommentarer (37)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Flemming Bach 28. jan. 2010 - 09.40
 
At forebygge plejer at være væsentligt nemmere

"....at vi passer godt på pengene og løser problemet, når det er et problem..."
Har han ikke overvejet, at det muligvis er væsentligt dyrere at skifte kortene, når systemet kører over hele landet?

Personligt har jeg bedst erfaring med at være på forkant med problemer, så man ikke spilder tonsvis af resourcer bagefter på at rydde op.
Det er faktisk billigere i det lange løb.

Set fra den anden side, så er det da rart, at han lader muligheden for "rabat" til studerende være åben. :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Alexander Frederiksen 28. jan. 2010 - 09.43
 
Der er et problem

Hvis man skal tage Bjørn Wahlsten på ordet, så må de hellere få fingeren ud og løse problemet, nu hvor det er demonstreret at det kort der kunne hackes i Holland søreme også kan hackes i Danmark (sikke en overraskelse).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Ove Andersen 28. jan. 2010 - 09.56
 
Typisk typisk typisk Danmark

Hvor er det bare typisk Danmark. Vi skal gerne være nogle år bagud i teknologi, fordi så kan vi samle erfaring fra andre lande. Og om vi så bruger de erfaringer? Næh, vi gør akkurart det samme og ramler ind i samme mur af problemer, som vi jo har set andre ramle ind i..

»Det er ikke, fordi vi ikke følger området, men jeg synes, det er meget væsentligt, når vi taler meget store millioninvesteringer, at vi passer godt på pengene og løser problemet, når det er et problem,« siger direktør for Rejsekortselskabet Bjørn Wahlsten til dr.dk.

Det vil altså sige, at han ikke går ind for forebyggelse men kun heling af problemer når de bliver virkeligt kritiske? Puha, tænk hvis det var sådan indenfor alle områder :S

Puuh, nogengange er det godt nok svært ikke at krumme tæer over situationen i en af verdens førende IT nationer (eller hvad er det nu Mr. Sander mener vi er?).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Poul-Henning Kamps billede
Poul-Henning Kamp 28. jan. 2010 - 09.58
 
Hvad er problemet ?

Rejsekortet er jo blot et offentligt "smid-mio-væk-projekt" der ender med at blive skrottet fordi det ikke virker og løber 3-4 gange over budget...

Tip med hatten til Panton!

Poul-Henning

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Steen Thomassen 28. jan. 2010 - 10.02
 
Re: Der er et problem

Det er spørgmål hvor stor det er. Alle transationsdata kommer ind i det central system, hvor de tjekkes efter. Efter tjekket er kortet spæret. Og det største tab er i doffentligheden og ikke i pengepungen. I Holland har de ikke haft noget nævneværdig tab.

Ellers er den største fare mere at de samler sig mange data omkring ens rejser. Det kan bruges og misbruges!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Flemming Riis 28. jan. 2010 - 10.09
 
skrot og brug pengende på

at udvikle en model hvor offentelig transport bliver gratis hvis man sidder i en H&M malet bus eller ligende.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Sidsel Jensen 28. jan. 2010 - 10.42
 
rejsekortet - EPIC FAIL!

Jeg så omtalte indslag i TV Avisen kl. 21 igår og det fik mig helt op af sofaen.

Tilsyneladne har man valgt et gammelt system, som alle andre har skrottet nu, men derudover har man valgt at bruge samme signatur på samtlige kort, så når et kort er hacket - er alle kort hacket - det er fandme for dumt!

Det ryger direkte i kategorien af EPIC FAILs!

Indslaget i TV Avisen kan ses her:
http://www.dr.dk/tvaindslag/tvaindslag.aframe?progday=ons&progtime=2100
under titlen "Elektroniske rejsekort er endnu en offentlig IT-skandale"

  • se så at få skiftet de kort ud inden det kommer til at koste det 3 dobbelte!!!!
  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Erik Cederstrand 28. jan. 2010 - 11.18
 
Re: rejsekortet - EPIC FAIL!

Ja. Måske kunne man forestille sig et helt simpelt rejsekort i pap, som f.eks. kunne sælges i kiosker rundt omkring, og som man bare smed væk, når det var brugt. Så slap man for at bruge kontanter i bussen.

En simpel maskine i bussen kunne så klippe et stykke af kortet hver gang man brugte det, og "stemple" det med en dato og et klokkeslet. Hvert "klip" ville så give ret til at bruge offentlig transport i et afgrænset tidsrum og indenfor en bestemt rejselængde. Hvis man inddelte Hovestadsområdet i nogle enkle "zoner", så man nemt kunne se hvor meget ens rejse ville komme til at koste.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten Jacobsen 28. jan. 2010 - 11.25
 
Re: rejsekortet - EPIC FAIL!

Så også det indlæg igår (ikke noget at prale af, det var der sikkert mange der gjorde ;-) men det slog mig også at han virkede temmelig tåbelig og arrogant, den kære direktør Wahlsten. Indse problemet og gør noget ved det.

@Cederstrand: tsk tsk

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian Panton 28. jan. 2010 - 11.52
 
Re: rejsekortet - EPIC FAIL!

Sikkerhed på et rejsekort er utrolig svært at formulere når man får stukket en mikrofon i hovedet. Derfor fortæller DR's version ikke hele sandheden.

Mifare classic har været usikkert siden 2007 da der var nogen som rent faktisk gad at kigge på sikkerheden på et kort som benyttes verden over. Derefter har der over de sidste par år været en udvikling i analyse af kortet - der har betydet at man kan finde krypteringsnøglen på kortet kun ved at bruge et kort og en læser.

Rejsekortet benytter Mifare men har også et dataformat på selve kortet som er beskyttet med et digital signatur. Det digitale signatur er endnu ikke brudt, men det ser jeg kun som et spørgsmål om tid, da jeg antager at Rejsekortet stadig benytter DES.

Så længe man kan skrive til kortet kan man stadig lave replay og vandalisme. Og man kan læse indhold ud fra kortet, så som hvor mange penge der står på kortet.

Og det hele kan laves trådløst.

Det er lidt ærgeligt at jeg bliver brugt som bevis på at kortet er usikkert, fordi det har været usikkert lige siden at Mifare har været brudt (hvor en masse folk skal have meget mere credit end mig).
Det vigtige er at det er nemmere at skifte et par tusind testkunders kort ud end når vi skal til at skifte alle rejsende i Danmarks kort ud.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kim Bach 28. jan. 2010 - 11.57
 
der står ANGIVELIGT...

altså det er ikke blevet misbrugt, hvilket jo også ville have været ulovligt.

Der er mange problemer, ikke mindst at det er et "kreditkort", som jo nok er det hackingen går på, altså han har aflæst koden fra et passerende kort og lavet en kopi af kortet, det er ikke det jeg normalt kalder at hacke

Ellers har jeg da nogle ideer til hvordan man kan sikre kortet yderligere, men ved ikke nok om RFID, jeg forestiller mig f.eks. at kortet kan omkodes hvergang men checker ind og ud.

ps. har haft et kort i lommen i 6 mdr. og det er superlækkert, se nu bare at få det kort udover rampen, sikkerheden kan jo opgraderes.

Et andet problem er at kortet er beregnet til A->B rejser, altså jeg sad i bussen til endestationen og kørte tilbage uden at stige ud, skulle jeg have stemplet ud ved endestationen?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 28. jan. 2010 - 12.39
 
Sydbus/Sydtrafik

Det er i bund og grund samme kort der har været anvendt hos Sydbus (nu Sydtrafik) siden 2001. Jeg er ikke bekendt med snyd i den forbindelse.

I det sydjyske fungerer det som almindeligt klippekort på linie med papfætrene i det øvrige Danmark.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Carsten Pedersen 28. jan. 2010 - 12.49
 
Gevinst kt. indsats og risiko

Jeg er ikke sikker på, "lad os vente" strategien er så dårlig endda.

Kopiering af rejsekort er lig dokumentfalsk. Dokumentfalsk straffes MEGET hårdt her til lands, inkl. plettet straffeattest.

Et kopieret rejsekort vil typisk kunne bruges i mindre end 24 timer, før det bliver registreret at noget er galt og kortet lukket.

De få rejser du kan nå med et kopieret rejsekort inden det bliver spærret, sparer dig for udgifter for max. 1.000 kr.

Der er efterhånden kamera overvågning på alle væsentlige rejse-knudepunkter.

Med andre ord: Gevinsten ved kopiering af rejsekortet er lille, chancen for at blive fanget betydelig og straffen er meget hård.

Så jeg kan egentlig godt sætte mig ind i tankegangen om, ikke at bruge en masse ekstra penge på mere teknik.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Danny Thomsen 28. jan. 2010 - 13.27
 
Re: rejsekortet - EPIC FAIL!

Det jeg fik ud af at se indslaget på DR, var at man har formeget tillid til de informationer man får fra kortet?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Klaus Elmquist Nielsen 28. jan. 2010 - 13.52
 
Interessant use case

Et hacket rejsekort kan bruges til at spare på rejseudgifterne. Fint nok for dem der har modet til at gøre noget sådant. De må jo også selv tage ansvaret for deres handlinger.

Men når det er muligt for udenforstående at gøre noget ved et rejsekort via trådløs kommunikation, må det også være muligt at sabortere andre folks rejsekort, for eksempel med udstyr i en taske eller spændt til kroppen.

En spadsertur gennem et tog med omtalte udstyr kan således gøre en stor forskel. Der er ingen der siger at alle rejsekortene skal saborteres. Blot en vis procentdel kan modificeres således at det ikke virker alt for påfaldende.

Herved er det faktisk muligt at skaffe folk bøder for mangel på betalt billet til trods for at de rent faktisk har checket ind som de skulle.

Dette problem anser jeg faktisk for at være en væsentligt større trussel end at nogle snyder, fordi en sådan hændelse vil gå ud over folk som ikke selv ønsker at snyde!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund 28. jan. 2010 - 14.05
 
Re: Gevinst kt. indsats og risiko
De få rejser du kan nå med et kopieret rejsekort inden det bliver spærret, sparer dig for udgifter for max. 1.000 kr. Der er efterhånden kamera overvågning på alle væsentlige rejse-knudepunkter. Med andre ord: Gevinsten ved kopiering af rejsekortet er lille, chancen for at blive fanget betydelig og straffen er meget hård.

Ja, det er typisk dansk overvågningsmentalitet.

Rejsekort laver et usikkert system fordi de er for dumme og/eller dovne til at lytte til erfaringerne fra udlandet (hvis det kan brydes i Holland, kan det nok også brydes i Danmark, surprise surprise).

Løsningen på dette problem er massiv overvågning af befolkningen, så statsmagten kan slå hårdt ned på det misbrug, som man selv har inviteret til ved at lave et usikkert system.

Hvad siger man når "epic fail" ikke er nok?

Rejsekortet er i forvejen problematisk fordi det giver staten mulighed for at registrere vores rejsemønstre, og de "anonyme" kort, som Rejsekort vil tilbyde os, ser ikke ud til at være meget værd.

Hvis et par hacker angreb kan tage livet af projektet, vil det være helt fint. Gerne inden der bliver spildt for mange af skatteydernes penge, men det er et sekundært issue i forhold til at forhindre overvågning af vores rejser med offentlige transportmidler.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Frithiof Andreas Jensen 28. jan. 2010 - 14.18
 
Re: Gevinst kt. indsats og risiko

<i>Dokumentfalsk straffes MEGET hårdt her til lands, inkl. plettet straffeattest.</i>

Men takket være politikernes tåbeligheder (f.ex. knivloven) vil den plettede straffeattest få stadigt mindre praktisk betydning efterhånden som flere og flere almindelige mennesker erhverver sig et par pletter og en plads i DNA registeret oveni!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Klaus Elmquist Nielsen 28. jan. 2010 - 14.26
 
Re: Gevinst kt. indsats og risiko
Løsningen på dette problem er massiv overvågning af befolkningen, så statsmagten kan slå hårdt ned på det misbrug, som man selv har inviteret til ved at lave et usikkert system.

Mit indtryk er at overvågning indføres fordi overvågningen er interessant i sig selv. For eksempel blev lognings bekendtgørelsen begrundet med ønsket om lettere at kunne afsløre børneporno og terror. Men det er næppe hele historien!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Dennis Jørgensen 28. jan. 2010 - 14.45
 
Re: Gevinst kt. indsats og risiko
Kopiering af rejsekort er lig dokumentfalsk. Dokumentfalsk straffes MEGET hårdt her til lands, inkl. plettet straffeattest.

Så når du ikke kan komme på arbejde fordi en eller anden kopierede dit kort og fik det lukket; så gør det ikke noget, for forbryderen vil have gjort sig skyldig i dokumentfalsk.

Nej tak.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Poul Ejlersen 28. jan. 2010 - 17.02
 
Re: Gevinst kt. indsats og risiko
Med andre ord: Gevinsten ved kopiering af rejsekortet er lille, chancen for at blive fanget betydelig og straffen er meget hård. Så jeg kan egentlig godt sætte mig ind i tankegangen om, ikke at bruge en masse ekstra penge på mere teknik.

Der er oftest heller ikke den store gevist ved mord, chancen for at blive fanget er betydelig, og straffen er meget hård.

Det får mig stadig ikke til at gå ind for fri adgang til billige automatvåben i Netto, fremfor en restriktiv våbenlov, som vi har nu.

Det fjerner ikke ansvaret for at producere en sikker løsning.
Slet ikke, når det er bevist brudt i Holland?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Finn Petersen 28. jan. 2010 - 17.50
 
af Erik Cederstrand, 28. januar 2010 11:18 Ja. Måske kunne ...

Undskyld mig men er det ikke det vi har i de gule og blå kort?

Iøvrigt ville jeg gerne vide, hvor mange billetter man skal sælge før rejsekortets udgift er tjent ind?????????

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kim Michelsen 28. jan. 2010 - 18.26
 
Centraliserede data

Da alle data findes centralt og dataene på kortet kun er der i tilfælde hvor der ikke er onlineforbindelse så er mulighederne for svindel begrænsede.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Michael Mortensen 28. jan. 2010 - 22.34
 
Re.: ... pap

@FINN PETERSEN: You are kidding, right?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Erik Cederstrand 28. jan. 2010 - 23.12
 
Re: af Erik Cederstrand, 28. januar 2010 11:18 Ja. Måske k ...
Undskyld mig men er det ikke det vi har i de gule og blå kort?

Bingo.

Iøvrigt ville jeg gerne vide, hvor mange billetter man skal sælge før rejsekortets udgift er tjent ind

Det ved jeg ikke, men indtil videre har udvikling af rejsekortet kostet mindst 560 mio kr (http://www.version2.dk/artikel/12614-elektronisk-rejsekort-skrider-med-e...). For det beløb kan man købe 4 mio blå klippekort, eller rundt regnet gøre alle rejser med Metroen gratis i et lille års tid (http://www.dinby.dk/frederiksberg/passagerer-strommer-til-metroen).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Finn Petersen 28. jan. 2010 - 23.52
 
Pap

@Michael Mortensen. Næ!
Jeg mener faktisk at mange projekter starter som en god ide, men aldrig burde startes før en grundig økonomiberegning er udført. Mange forhold dukker uventet op, men kunne måske forudses, hvis man startede med at sige: hvorfor, hvad er udbyttet for hvilken indsats og er der nogen fordele. Jeg har svært ved at se rejsekortets fordele, når vi har papmodellen. Godt nok er der sikkert adskillige højt uddannede og dermed dyre drenge, der scorer kassen, men jeg har svært ved at se hvad udbyttet er. DER KAN SÆLGES MANGE BILLETTER FØR EN MILLIARD ER OPNÅET I OVERSKUD,og så derefter kommer eventuelle fordele ved rejsekortet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Finn Petersen 28. jan. 2010 - 23.58
 
@ Eric Cederstrand

Ja for 560Mkr kan der laves mange papbilletter og elektroniken skal jo skiftes ud inden den kommer igang fordi udstyret er forældet.
Hi tech er godt rigtigt anvendt

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Michael Mortensen 29. jan. 2010 - 19.16
 
Re: Pap

@Finn: Min forundring gik mere på din kommentar omkring gule og blå kort. Den kommentar, som du kommenteret på, skreg af ironi, og det var derfor jeg følte det nødvendigt med en bekræftelse fra din side.

Jeg har såmænd sympati for din udgiftsanalyse af rejsekortet :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Finn Petersen 30. jan. 2010 - 01.10
 
Pap eller hi tech

Hvorfor skal al fungerende low tech skiftes ud med avanceret udstyr indeholdende software, der altid kan hackes, og ofte fejler på grund af computerdelene ikke er stabile nok, når man ikke benytter mill spec. Samtidig med at der altid forekommer vanvittige budgetoverskridelser, som reelt aldrig kan tjene sig hjem, sammenholdt med den gode gamle low tech. Tag bare et andet eksempel med computerstyringen i biler, eller fremtidens signalsystem til banerne.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian E. Lysel 30. jan. 2010 - 02.14
 
Re: Der er et problem

Steen Thomassen, 28. januar 2010 10:02

Det er spørgmål hvor stor det er. Alle transationsdata kommer ind i det central system, hvor de tjekkes efter. Efter tjekket er kortet spæret. Og det største tab er i doffentligheden og ikke i pengepungen. I Holland har de ikke haft noget nævneværdig tab.

Dvs. de spærrer kopien og originalen.

Hvis originalen tilhører dig og du skal rejse ... hvad så?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian E. Lysel 30. jan. 2010 - 02.16
 
Re: Gevinst kt. indsats og risiko

Carsten Pedersen, 28. januar 2010 12:49

Med andre ord: Gevinsten ved kopiering af rejsekortet er lille, chancen for at blive fanget betydelig og straffen er meget hård.

Jeg kopiere dit kort .... og du får en hård staf?

Eller?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Madsen 31. jan. 2010 - 03.13
 
Kopiering umuligt
Jeg kopiere dit kort .... og du får en hård staf?

Du kan ikke kopiere kortet. En kopi vil aldrig være identisk. Visse felter på kortet tillader ikke skrivning, så det vil kræve du fremstiller dit eget kort, for at skrive i disse felter. EEPROM'en giver mulighed for brug, hvis en automat er offline. Det kan nemt ske kortvarigt i f.eks. en bus, og her skal automaten alligevel "klippe". Data gemmes så på kortet, og i bussens automat, hvor det dog først kan opdatere den centrale datamat senere. Det er muligt at snyde, hvis du kan disable hele det centrale netværk, og bruger kortet hurtigt inden det centrale netværk kommer online. Så snart det centrale netværk er online, står politiet dog klar, til at tage dig og dit kort, og give dig en stor bøde. Fordi kortet ikke kan kopieres, på grund af dets read-only felter, er det simpelt at afsløre.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anders Sørensen 31. jan. 2010 - 04.29
 

hvor får folk fra at det her giver en hård straf? umiddelbart er det bare noget der bliver slynget ud. Findes der lign sager hvor straffen har været meget hård?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian E. Lysel 31. jan. 2010 - 13.21
 
Re: Kopiering umuligt

Jens Madsen,

så det vil kræve du fremstiller dit eget kort, for at skrive i disse felter.

Eller køber et kort der kan?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Madsen 31. jan. 2010 - 19.44
 
Re: Kopiering er umulig
Eller køber et kort der kan?

Hvor? Hvis MIFARE kortene ikke kan programmeres i de pågældende felter, fordi de er lavet til at de er read-only, så bliver det nok svært at finde. Du skal finde nogen med samme kommandosæt, og som er lavet til de pågældende felter er skrivebare. Det findes næppe. Hvis en stat eller efterretningstjeneste ønsker at klone rejsekortet skal jeg ikke udelukke muligheden. Men de vil blive afsløret.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian E. Lysel 31. jan. 2010 - 21.07
 
Re: Kopiering er umulig
Hvor? Hvis MIFARE kortene ikke kan programmeres i de pågældende felter, fordi de er lavet til at de er read-only, så bliver det nok svært at finde.

Hvad forhindre en producent i at lave et kort der i software understøtter ISO/IEC 14443?

Ala http://tinyurl.com/mqphcj (Jeg ved godt det ikke er en RFID enhed) her emuleres IEC 7816 via software.

Andre producenter påstår også de har skrivebeskyttet felter/register.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Madsen 1. feb. 2010 - 16.39
 
Andre producenter
Hvad forhindre en producent i at lave et kort der i software understøtter ISO/IEC 14443?

Der findes flere producenter, så det er der intet der forhindrer nogen i.

Men så er det ikke mere et rejsekort, og du skal have præget rejsekort mønster ind. Stadigt, vil snyden opdages - og værste tilfælde, er at DSB må udbetale samme beløb, til de to med samme rejsekort. Hvis du kender de RFID kort typer der er på markedet, har de næsten alle en måde man kan indentificere dem, så du skal ikke være sikker på, at du ikke opdages.

Ses på sikkerheden, må vi indrømme den er langt over nuværende nivau.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian E. Lysel 1. feb. 2010 - 16.57
 
Re: Andre producenter
Der findes flere producenter, så det er der intet der forhindrer nogen i.

Jeg håbede lidt på du ville nævne producentens patenter :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    10 comments.
    Last update 1 minut 12 sekunder
    Skrevet af Jesper Frimann
  2. Er it-skandalerne kontrakternes skyld?

    1 comment.
    Last update 3 minutter 10 sekunder
    Skrevet af Kjeld Romer Larsen
  3. Microsoft frigiver Android-version af OneNote

    6 comments.
    Last update 5 minutter 12 sekunder
    Skrevet af Jesper Lund Stocholm
  4. Derfor bliver dårlige it-projekter ikke stoppet i tide

    3 comments.
    Last update 11 minutter 45 sekunder
    Skrevet af Kasper Jørgensen
  5. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    5 comments.
    Last update 24 minutter 35 sekunder
    Skrevet af Thomas Vestergaard
  6. XBMC på fit-PC3

    19 comments.
    Last update 26 minutter 39 sekunder
    Skrevet af John Knuhtsen
  7. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    53 comments.
    Last update 38 minutter 35 sekunder
    Skrevet af Jesper Lund Stocholm
  8. It skal spare kommunerne for 165 millioner kroner i 2012

    1 comment.
    Last update 38 minutter 38 sekunder
    Skrevet af Christian Nobel
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300