System Pobierania Opłat za Przejazdy ZTM

Moderator: JacekM

wawadasielubic
Posty: 10
Rejestracja: 07 kwie 2013, 8:51

Post autor: wawadasielubic » 10 kwie 2013, 23:31

a mi sie wydaje ze jednak do konca prawdy nie mowisz...

asq
Posty: 202
Rejestracja: 14 lis 2011, 0:16

Post autor: asq » 10 kwie 2013, 23:33

poczytaj sobie watek od poczatku, juz mi sie nie chce po raz kolejny pisac truizmow.

MichalJ
Posty: 15236
Rejestracja: 12 kwie 2010, 19:33

Post autor: MichalJ » 11 kwie 2013, 0:15

Powiedzcie mi proszę, bo trochę nie na bieżąco jestem: Te klucze do kart, którymi gimbaza operuje przy nagrywaniu, to nie są ukradzione z sejfu ZTM, tylko zdekodowane z kart, bo algorytm był za słaby, tak?

matemaciek
Posty: 71
Rejestracja: 19 lip 2007, 12:35
Lokalizacja: Bialystok / Warszawa
Kontakt:

Post autor: matemaciek » 11 kwie 2013, 0:17

Tak, jest praca naukowa (?) opisująca, jak ten algorytm złamać i klucze wyciągnąć, każdy może skorzystać, stąd słabość tej wersji MIFARE.
Error 404: signature not found.

MichalJ
Posty: 15236
Rejestracja: 12 kwie 2010, 19:33

Post autor: MichalJ » 11 kwie 2013, 0:19

No to po co się podniecać, że ktoś tam te klucze gdzieś opublikował albo nie?

matemaciek
Posty: 71
Rejestracja: 19 lip 2007, 12:35
Lokalizacja: Bialystok / Warszawa
Kontakt:

Post autor: matemaciek » 11 kwie 2013, 0:23

Zawsze to jeden krok mniej, i to dość kluczowy (no pun intended) - ale tak, to tylko opublikowanie informacji teoretycznie dostępnej dla każdego przy pewnym wysiłku.
Error 404: signature not found.

asq
Posty: 202
Rejestracja: 14 lis 2011, 0:16

Post autor: asq » 11 kwie 2013, 0:24

no i drobny szczegol: jest na to paragraf.

Awatar użytkownika
p4
Posty: 1
Rejestracja: 23 mar 2013, 11:01

Post autor: p4 » 11 kwie 2013, 0:58

asq pisze:no i drobny szczegol: jest na to paragraf.
Już widzę jak stróże prawa w parze z ZTM zamykają autora wklejki z kluczami =;

Awatar użytkownika
aqqaqq
Posty: 278
Rejestracja: 19 mar 2009, 12:01

Post autor: aqqaqq » 11 kwie 2013, 10:37

p4 pisze:
asq pisze:no i drobny szczegol: jest na to paragraf.
Już widzę jak stróże prawa w parze z ZTM
Stróże prawa (czytacie to ;) ) raczej nie powinni działać w parze z ZTM, bo w tym przypadku mogą mieć zastosowanie art. 269 oraz 231 KK.

Trudno natomiast będzie udowodnić, że informacje o dokonanych przez klienta zakupach zakodowane na karcie miejskiej są "informacją dla niego nieprzeznaczoną", więc art. 267 odpada.

JacekM
Śnieżynka
Posty: 10155
Rejestracja: 15 gru 2005, 14:23

Post autor: JacekM » 11 kwie 2013, 11:32

Zawsze to jeden krok mniej, i to dość kluczowy (no pun intended) - ale tak, to tylko opublikowanie informacji teoretycznie dostępnej dla każdego przy pewnym wysiłku.
Coś co można ukraść też jest "teoretycznie dostępne przy pewnym wysiłku".
bury me in my favourite yellow patent leather shoes / and with a mummified cat / and a cone-like hat.

asq
Posty: 202
Rejestracja: 14 lis 2011, 0:16

Post autor: asq » 11 kwie 2013, 12:26

aqqaqq pisze:Trudno natomiast będzie udowodnić, że informacje o dokonanych przez klienta zakupach zakodowane na karcie miejskiej są "informacją dla niego nieprzeznaczoną", więc art. 267 odpada.
art. 267 jak najbardziej - mówimy o udostępnianiu publicznie (§ 4) zhackowanych kluczy, np. przez mfoc/mfcuk (§ 2). inna sprawa, że to może nie zadziałać, bo "nie można przełamać zabezpieczeń które nie są skuteczne".

Awatar użytkownika
aqqaqq
Posty: 278
Rejestracja: 19 mar 2009, 12:01

Post autor: aqqaqq » 11 kwie 2013, 13:22

asq pisze: np. przez mfoc/mfcuk (§ 2). inna sprawa, że to może nie zadziałać, bo "nie można przełamać zabezpieczeń które nie są skuteczne".
IMHO karta miejska jest własnością klienta "2. Elektroniczna Karta Zbliżeniowa (w skrócie Karta) - bilet emitowany przez ZTM pod postacią „Warszawskiej Karty Miejskiej” (w skrócie WKM) oraz innych kart wprowadzonych lub zaakceptowanych przez ZTM."* więc §2 nie ma zastosowania. Katy płatnicze są własnością banku i tam jest już inaczej.


* http://www.ztm.waw.pl/?c=155&l=1#I (googlem nie znalazłem lepszego dokumentu)

asq
Posty: 202
Rejestracja: 14 lis 2011, 0:16

Post autor: asq » 11 kwie 2013, 13:27

w sumie :)
sam ZTM podkreśla, że kart nie sprzedaje, tylko bilety.
nośnik klient dostaje gratis, więc może go używać jako wafla pod butelkę z piwem. albo wpisać sobie tam pozdrowienia dla ZTM w jakimś nieużywanym sektorze i nic im do tego.
natomiast SWKM może być jakimś rodzajem dokumentu (kwestia czy jest definicja prawna co to jest dokument i co może z nim zrobić dysponent), bo są tam naniesione dane klienta i zdjęcie (co prawda tylko na plastiku, więc po zdarciu emalii mamy zwykłą kartę).
no ale ciężko współczuć tym, co ładują SWKM na lewo kiedy mogą WKM :)

Awatar użytkownika
aqqaqq
Posty: 278
Rejestracja: 19 mar 2009, 12:01

Post autor: aqqaqq » 11 kwie 2013, 15:14

asq pisze:natomiast SWKM może być jakimś rodzajem dokumentu (kwestia czy jest definicja prawna co to jest dokument i co może z nim zrobić dysponent), bo są tam naniesione dane klienta i zdjęcie (co prawda tylko na plastiku, więc po zdarciu emalii mamy zwykłą kartę).
Proszę bardzo - tu jest oficjalna lista polskich dokumentów tożsamości
http://prado.consilium.europa.eu/pl/cat ... s_POL.html

Awatar użytkownika
KwZ
Posty: 10669
Rejestracja: 05 paź 2008, 22:43
Lokalizacja: z Parku Odkrywców

Post autor: KwZ » 11 kwie 2013, 16:23

Dokument != dokument tożsamości.
Czy pełzający zamach stanu zostanie odkręcony?
Sądy są na polityków - a nie dla polityków!

Zablokowany