System Pobierania Opłat za Przejazdy ZTM

Moderator: JacekM

JacekM
Śnieżynka
Posty: 10155
Rejestracja: 15 gru 2005, 14:23

Post autor: JacekM » 10 maja 2010, 21:22

Żetony na metro w całym bloku wschodnim.
bury me in my favourite yellow patent leather shoes / and with a mummified cat / and a cone-like hat.

Awatar użytkownika
Premo
Posty: 5448
Rejestracja: 15 kwie 2006, 14:58

Post autor: Premo » 10 maja 2010, 21:47

Żetony to chyba nawet w Stanach były.

Awatar użytkownika
JKTpl
Posty: 3493
Rejestracja: 12 lis 2008, 12:40
Kontakt:

Post autor: JKTpl » 03 sie 2010, 11:49

Nie ogarniam, do którego tematu podpiąć tę kwestię. Ale wiąże się to z pobieraniem opłat za przejazdy, więc może tutaj...

Najpiękniejszego dnia miesiąca, jakim jest dziesiąty, po raz pierwszy zabiorę się za zakup biletu przez internet. Dla picu postanowiłem zobaczyć, co to potrafi. Zaciekawiła mnie pewna niekonsekwencja przy wyborze rodzaju biletu na jedną linię. Reszta w załączniku.

Ja rozumie, że KMki dają ZTMowi ciapągi na S9, ale dlaczego po prostu nie postawiono linii S2 i S9?
Załączniki
biletna1linie.PNG
biletna1linie.PNG (6 KiB) Przejrzano 3587 razy

Awatar użytkownika
Glonojad
Dark Lord of The Plonk
Posty: 26936
Rejestracja: 13 gru 2005, 23:39
Lokalizacja: z Ochoty, jak to płaczki

Post autor: Glonojad » 03 sie 2010, 17:06

Pewnie taki był warunek KM - nie chcieli, by ktoś ich urocze kibelki pomylił z klimatyzowaną (w większości) flotą SKM :p
Wypowiedź ta stanowi moje prywatne zdanie i nie może być cytowana lub analizowana w związku z moją działalnością w jakiekolwiek instytucji z którą mogę lub mogłem współpracować, ani jako stanowisko tej instytucji. Nie wyrażam także zgody na jej przetwarzanie w żadnej formie technicznej ni magicznej.

Awatar użytkownika
Premo
Posty: 5448
Rejestracja: 15 kwie 2006, 14:58

Post autor: Premo » 06 lut 2011, 20:36

Zapytam z ciekawości. Jakie WKM ma zabezpieczenia przed fałszowaniem? Ktoś interesujący się elektroniką mógłby stworzyć urządzenie które kodowałoby bilety.

Awatar użytkownika
JKTpl
Posty: 3493
Rejestracja: 12 lis 2008, 12:40
Kontakt:

Post autor: JKTpl » 06 lut 2011, 20:45

[quote="pl.Wikipedia o standardzie Mifare, rozdział "Słabości""]Na konferencji Eurocrypt 2009 w Kolonii opublikowano raport, z którego wynika, że możliwe jest zdalne skopiowanie danych z nieznanej karty tego standardu w bardzo krótkim czasie (od kilku sekund do minuty), bez znajomości żadnych sygnałów wysyłanych przez czytnik. Problem ten w rożnym stopniu dotyczy wszystkich kart tego rodzaju i wynika z luki w mechanizmie szyfrującym oraz generatorze liczb pseudolosowych.[/quote]
Więc kopiowanie danych z kart, ale czy wgrywanie nowych danych? Przeszłoby stworzenie dwóch kart z tym samym numerem i tym samym kontraktem?

Awatar użytkownika
Premo
Posty: 5448
Rejestracja: 15 kwie 2006, 14:58

Post autor: Premo » 06 lut 2011, 21:57

JKTpl pisze: Więc kopiowanie danych z kart, ale czy wgrywanie nowych danych? Przeszłoby stworzenie dwóch kart z tym samym numerem i tym samym kontraktem?
Raczej ciężko byłoby fałszerzowi "wyprodukować" nową kartę. Czy możliwe byłoby przekopiowanie biletu z 1 karty na kilka innych kart o różnych numerach?

Awatar użytkownika
elijah
Posty: 440
Rejestracja: 22 mar 2009, 23:42
Lokalizacja: Warszawa

Post autor: elijah » 06 lut 2011, 22:05

Karty Mifare są zdecydowanie lepiej zabezpieczone przed próbą skopiowania danych. Uważane są za 'niepodrabialne', w przeciwieństwie do kart 125Mhz (RFID) używanych w systemach kontroli dostępu.

Teoretycznie ktoś obcy, kto nie zna kluczy transmisyjnych a także formatów plików zapisanych na karcie nie ma możliwości podrobienia takowego biletu. Zwłaszcza, że każde działanie jest zapisywane w systemie, więc próba wprowadzenia lewego kontraktu mogłaby być teoretycznie udana, ale do czasu zgrania nowego zestawu czarnych list... A takowy system zapewne generuje, w momencie gdy liczba odczytanych kontraktów nie równa się liczbie wgranych w system.

Jeśli coś jest bardzo nieopłacalne i do tego trudne, to zasadniczo często jest... niewykonalne.

Aby jeszcze bardziej uzmysłowić wam stopień zabezpieczeń stosowany w przypadku systemu MifareŸ napiszę, że często jest wykorzystywany jako elektroniczny portfel, a także jako karta zbliżeniowa-płatnicza. A to chyba musi być dobrze ogarnięte, hmm?
--
Oko za oko, kwit za dowód.

Piottr
Posty: 1295
Rejestracja: 27 kwie 2010, 9:36
Lokalizacja: Wilanów
Kontakt:

Post autor: Piottr » 07 lut 2011, 10:34

elijah pisze:...próba wprowadzenia lewego kontraktu mogłaby być teoretycznie udana, ale do czasu zgrania nowego zestawu czarnych list...
To niestety nie wykryje klona karty zrobionego bit w bit.

Awatar użytkownika
Wolfchen
(Busmann)
Posty: 14826
Rejestracja: 16 kwie 2006, 9:21
Lokalizacja: Warszawa

Post autor: Wolfchen » 07 lut 2011, 14:49

Z tym, że wykonanie takiego klona pochłania takie koszty, że taka zabawa staje się nieopłacalna - po prostu za duży nakład pracy, a ewentualny zysk - minimalny.
S4 | R8 | R90 | RE8 | RE90 || 10 | 11 || 105 | 136 | 167 | 178 | 184 | 186 | 255 | 414 | 523 | N43

Awatar użytkownika
Premo
Posty: 5448
Rejestracja: 15 kwie 2006, 14:58

Post autor: Premo » 07 lut 2011, 14:59

Jednorazowo na karcie możesz zakodować bilety o wartości nawet 720zł. Więc dla fałszerza zysk byłby spory

Awatar użytkownika
Wolfchen
(Busmann)
Posty: 14826
Rejestracja: 16 kwie 2006, 9:21
Lokalizacja: Warszawa

Post autor: Wolfchen » 07 lut 2011, 15:11

Ale tu mowa o klonowaniu - czyli stworzeniu kopii istniejącej karty. Szansa, że trafisz na kogoś, kto posiada tyle biletów zakodowanych na WKM jest mizernie mała :P

A czysta karta przecież też kosztuje.
S4 | R8 | R90 | RE8 | RE90 || 10 | 11 || 105 | 136 | 167 | 178 | 184 | 186 | 255 | 414 | 523 | N43

Awatar użytkownika
JKTpl
Posty: 3493
Rejestracja: 12 lis 2008, 12:40
Kontakt:

Post autor: JKTpl » 07 lut 2011, 15:12

Premo pisze:Jednorazowo na karcie możesz zakodować bilety o wartości nawet 720zł.
Coś więcej na ten temat? Na komunikację miejską tylko jeden kontrakt (chyba że czegoś nie wiem). Dajmy na to, że dziewięćdziesięciodniowy normalny na okaziciela, strefa 1+2. 360zł. Co jeszcze - bilety parkowania w strefie płatnej?

Piottr
Posty: 1295
Rejestracja: 27 kwie 2010, 9:36
Lokalizacja: Wilanów
Kontakt:

Post autor: Piottr » 07 lut 2011, 15:24

Wolfchen pisze:Z tym, że wykonanie takiego klona pochłania takie koszty, że taka zabawa staje się nieopłacalna - po prostu za duży nakład pracy, a ewentualny zysk - minimalny.
Żebyś się nie zdziwił. 12 sekund. Polak potrafi.
http://wiadomosci.dziennik.pl/wydarzeni ... zyfry.html
Mifare1 na której opiera się WKM i Oyster została złamana już ponad 2 lata temu...
Wolfchen pisze:Ale tu mowa o klonowaniu - czyli stworzeniu kopii istniejącej karty. Szansa, że trafisz na kogoś, kto posiada tyle biletów zakodowanych na WKM jest mizernie mała.
Samemu kupujesz bilet wzorcowy, a potem klonujesz, klonujesz, klonujesz :-)

Awatar użytkownika
Wolfchen
(Busmann)
Posty: 14826
Rejestracja: 16 kwie 2006, 9:21
Lokalizacja: Warszawa

Post autor: Wolfchen » 07 lut 2011, 15:27

Piottr pisze:Samemu kupujesz bilet wzorcowy, a potem klonujesz, klonujesz, klonujesz
A co z numerem kontraktu? :>
S4 | R8 | R90 | RE8 | RE90 || 10 | 11 || 105 | 136 | 167 | 178 | 184 | 186 | 255 | 414 | 523 | N43

Zablokowany