System Pobierania Opłat za Przejazdy ZTM

Moderator: JacekM

Awatar użytkownika
Wolfchen
(Busmann)
Posty: 14787
Rejestracja: 16 kwie 2006, 9:21
Lokalizacja: Warszawa

Post autor: Wolfchen » 30 mar 2013, 20:44

Bez uzasadnienia ciężko powiedzieć, jakimi przesłankami kierował się Sąd.
S3 | S4 | R8 | R90 | RE8 | RE90 || 10 | 11 || 105 | 136 | 167 | 178 | 184 | 186 | 255 | 414 | 523 | N43

Websterek
Posty: 628
Rejestracja: 18 gru 2007, 21:02
Lokalizacja: ZP 1145

Post autor: Websterek » 30 mar 2013, 20:51

Czytałem jakiś artykuł na ten temat, tam był poruszony przytoczony argument.

px33
Posty: 1592
Rejestracja: 07 lut 2011, 17:43

Post autor: px33 » 30 mar 2013, 22:30

Websterek pisze:Ale w tej sprawnie kluczowe nie było to, że jeśli podaje się numer rejestracyjny to karta nie jest potrzebna? Czy sąd nie kierował się tym, że skoro mają takie dane, to już jest ich problem, że mają oni sami to weryfikować i nie trzeba zostawiać kartek?
Odwrotnie - facet dostał wezwanie (kupił bilet - przed lub po fakcie - ale nie miał go za szybą), przyszedł z biletem (wtedy parkomaty nie umiały drukować numeru), odrzucono mu reklamację, odwołał się do sądu i ten przyznał mu rację

Websterek
Posty: 628
Rejestracja: 18 gru 2007, 21:02
Lokalizacja: ZP 1145

Post autor: Websterek » 31 mar 2013, 0:16

To albo mi się pomieszało, albo trafiłem na wątpliwej jakości artykuł.

Awatar użytkownika
Wiliam
Posty: 4771
Rejestracja: 01 kwie 2012, 21:30
Lokalizacja: Saska Kępa

Post autor: Wiliam » 31 mar 2013, 1:07

MichalJ pisze:To wszystko wymaga nowej ustawy, a nową ustawą to i kartki za szybą można usankcjonować, jeśli faktycznie obecne przepisy są niewystarczające (co zresztą wydaje się dziwne, ale sądy działają u nas w sposób nieprzewidywalny).
Tylko dla mnie dziwne jest to że takie rzeczy reguluje się ustawą?

Awatar użytkownika
person
(geograf)
Posty: 8402
Rejestracja: 15 gru 2005, 2:45
Lokalizacja: z szafy

Post autor: person » 01 kwie 2013, 11:50

Websterek pisze:Ale w tej sprawnie kluczowe nie było to, że jeśli podaje się numer rejestracyjny to karta nie jest potrzebna?
Teraz [przynajmniej w Łodzi, gdzie są już parkomaty wyłącznie z klawiaturami] wbijasz numer rejestracji, opłacasz postój, a następnie odchodzisz z kwitkiem w kieszeni albo wrzucasz go za szybę. Za to zarządca parkingu musi sam zweryfikować czy zapłaciłeś, czy nie.

Od czego zaczęliśmy tę dyskusję? ;)

asq
Posty: 202
Rejestracja: 14 lis 2011, 0:16

Post autor: asq » 04 kwie 2013, 20:08

prasówka:
Aplikacja do nielegalnego ładowania Warszawskiej Karty Miejskiej za BTC
Kombinatorzy ruszają do akcji

Informacje o możliwości złamania zabezpieczeń Warszawskiej Karty Miejskiej powodowały, że coraz więcej osób próbowało swoich sił. Jako że proces nie był skomplikowany, szybko odnieśli pierwsze sukcesy. W sieci zostały opublikowane klucze szyfrujące, użyte do zabezpieczenia zapisu na karcie. Okazało się także, że sam zapis na karcie nie jest w żaden dodatkowy sposób chroniony przed modyfikacją – proste przestawienie jednego bitu wystarczało, by zmienić datę ważności biletu (niektóre miasta, wdrażając podobny system, zastosowały dodatkowe szyfrowanie zapisu na karcie). Odkrycie oznaczało, że aby zmienić datę ważności biletu lub jego rodzaj, wystarczyło zakupić prosty czytnik kart NFC (koszt to ok. 100 – 200 PLN) i skorzystać z powszechnie dostępnego oprogramowania. Ktoś postanowił jednak ten proces uprościć.

Tak, jest do tego aplikacja

Na rynku zaczęło pojawiać się coraz więcej telefonów z wbudowanym układem NFC. Przedsiębiorczy przestępcy postanowili skorzystać z tego trendu i zaoferować usługę nielegalnego ładowania WKM szerszej publiczności. Kilka dni temu w sieci pojawiła się aplikacja, za pośrednictwem której każdy może naładować kartę swoją (i swoich znajomych). Oczywiście usługa nie jest darmowa. Z oczywistych powodów nie zamieścimy tutaj nazwy aplikacji ani adresu strony ją reklamującej, opiszemy jedynie jej funkcjonalność.
(od siebie dodam, że ta aplikacja po prostu wgrywa klony kart z serwera, nie ma tam żadnej wyrafinowanej obsługi formatu tych kart ani wyświetlania kontraktów - testowałem na 90dniowej bodajże i wgrywa się ze skasowaniem na metrze Wilanowska :))

tymczasem w 3mieście: producent ostrzega, ztm to olewa:

Jest szansa na załatanie systemu kart miejskich?
"(...) Na przełomie marca i kwietnia 2012 roku, w trosce o prawidłowe działanie systemu, Sygnity poinformowało Zarząd Metropolitalnego Związku Komunikacyjnego Zatoki Gdańskiej, odpowiedzialnego za podjęcie decyzji o zmianach w systemie biletu elektronicznego na terenie całego Trójmiasta o możliwości nieautoryzowanego użycia kart i naruszenia zabezpieczeń systemu, wynikających głównie z przyjętej blisko siedem lat temu technologii kart elektronicznych. Sygnity nie otrzymało do dnia zakończenia realizacji umowy na serwis pogwarancyjnych żadnych zgłoszeń ZTM dotyczących systemu zabezpieczenia kart, w trybie określonym w umowie. W czerwcu 2012 Sygnity SA zakończyło świadczenie serwisu pogwarancyjnego dla ZTM Gdańsk i tym samym przestało być odpowiedzialne za realizację serwisu pogwarancyjnego (...)."

Awatar użytkownika
ptrfree
Posty: 18
Rejestracja: 10 maja 2012, 23:27

Post autor: ptrfree » 04 kwie 2013, 21:36

asq pisze: testowałem na 90dniowej bodajże i wgrywa się ze skasowaniem na metrze Wilanowska :) )
Ciekawe co na to ztm gdy zobaczy w bazie skasowań wszystkich amatorów tej aplikacji, (-o< jeśli w ogóle na to spojrzy. ](*,)

Awatar użytkownika
MisiekK
Posty: 7685
Rejestracja: 15 gru 2005, 18:17
Lokalizacja: Nowe Dwory Tarchomińskie

Post autor: MisiekK » 04 kwie 2013, 22:17

Sygnity.... Taaaaa....
Jožin z bažin kouše, saje, rdousí.... -
"Dopóki nie skorzystałem z Internetu, nie wiedziałem, że na świecie jest tylu idiotów" - Stanisław Lem
Powyższy post jest tylko i wyłącznie moim prywatnym zdaniem z którym inni dyskutanci nie muszą się zgadzać.

asq
Posty: 202
Rejestracja: 14 lis 2011, 0:16

Post autor: asq » 05 kwie 2013, 2:26

gimbaza juz klonuje. za pomoca telefonow z nfc:

HAKOWANIE KART ZTM CORAZ ŁATWIEJSZE
Ja wprawdzie nie jeżdżę, ale wiem, że niektórzy z moich znajomych robią to od miesięcy. Niektórzy mają niewiele ponad 15 lat! Są to z całą pewnością osoby, które nie mają bladego pojęcia o programowaniu. Wiedzą za to, jakie aplikacje na smartfona ściągnąć. Czyli posiadają wiedzę, jaką dysponuje każdy nastolatek. Każdy to może zrobić i wielu to robi.

px33
Posty: 1592
Rejestracja: 07 lut 2011, 17:43

Post autor: px33 » 05 kwie 2013, 8:37

Gimbaza klonuje ale w sposób niebezpieczny - klonują czyste bilety, które muszą potem aktywować czyli można to wykryć.

Awatar użytkownika
kevin_mitnick
Posty: 17
Rejestracja: 23 mar 2013, 23:54
Lokalizacja: Warszawa

Post autor: kevin_mitnick » 05 kwie 2013, 10:08

słowo "klonuje" jest chyba nieodpowiednie, ponieważ żeby sklonować kartę, trzeba kupić taka ze zmiennym UIDem koszt około 28$ (jednorazowo) wtedy TEORETYCZNIE można sklonować kartę 1:1

asq
Posty: 202
Rejestracja: 14 lis 2011, 0:16

Post autor: asq » 05 kwie 2013, 15:05

skrót myślowy: klonuje kontrakty, nie karty.

px33
Posty: 1592
Rejestracja: 07 lut 2011, 17:43

Post autor: px33 » 05 kwie 2013, 18:44

kevin_mitnick pisze:trzeba kupić taka ze zmiennym UIDem koszt około 28$ (jednorazowo)
I załatwić drukarkę a to wcale nie jest tania sprawa. No i żeby ustawić UID trzeba mieć normalny czytnik albo przynajmniej wgrany alternatywny kernel i libnfc

Awatar użytkownika
yavorius
Posty: 2355
Rejestracja: 13 cze 2007, 15:11
Lokalizacja: Prosto i w czwartek w prawo

Post autor: yavorius » 06 kwie 2013, 10:20

Na jedynce warszawskiej gazety jest artykuł o klonowaniu kart.

[ Komentarz dodany przez: Bastian: Sob 06 Kwi, 2013 20:01 ]
Tu linka:

http://warszawa.gazeta.pl/warszawa/1,34 ... 50_zl.html

Zablokowany