합법적 인 사용을 위해 근접 카드 (오이스터 카드) 해킹


9

Oyster 카드 (근접한 대중 교통 카드)에 해당합니다.

굴 카드

정보를 다른 방식으로 저장하는 데 관심이 있으므로 링이나 NFC 지원 스마트 폰에 저장된 다른 카드를 가지고 다닐 필요가 없습니다.

이것을 할 수 있습니까?

나는 거기 알고 NFC 반지는 당신이 NFC 이식 칩을 얻을 수 있지만, 정보는 반지, 스마트 폰이나 임플란트에 굴 카드에서 제거하고 전송할 수 있습니다?


내 의도가 합법적이며 시스템을 악용하지 않아야한다고 덧붙여 야한다고 생각합니다. 교통비를 지불하게되어 기쁩니다. 나는 단지 자신의 (우수한) 기술로 그것을하고 싶습니다.
쿠미

1
Electronics SE 에서이 질문을 살펴보십시오. 그러나 일반적인 전제는 수행 할 수 없습니다.
MrPhooky

1
또한 어떤 카드 자체를 조작하는 것은 위반입니다 운송 약관 그들은으로 의도적으로 손상 변경 또는 어떤 식 으로든 변조해서는 안가 .
MrPhooky

@dmcdivitt 문제는 ​​하나의 NFC 장치에서 다른 장치로 정보 (및 기능과 함께)를 전송하는 것에 관한 것입니다. 해당 장치가 내부 칩이든 외부 링이든 상관 없습니다. 문제는 임플란트에 관한 것이 아니라 NFC 칩에 관한 정보입니다.
쿠미

2
나는 다른 장치에 정보를 복사하는 것은이 것이 방법으로 불법 일 것이라고 생각이 같은 카드 (원래 및 새로운 장치로 복사 될 다른)와 이동 가능한 두 사람
vladiz

답변:


2

Engadget 에 따르면 Oyster 카드가 NFC로 작동하는 것처럼 작동 할 수 있어야합니다. 이 기사에는 다른 종류의 카드 및 기타 NFC 태그 기반 악세사리 (NFC 스티커, NFC 팔찌)를 사용하는 기능도 언급되어 있습니다. 그러나 이것들은 모두 금융 기관에서 발행 한 것이므로 기성품 NFC 태그와 통합하기 어려운 일종의 암호화가 합리적으로 포함되어 있습니다.

내가 당신이라면 나는 같은 NFC 리더 애플리케이션을 사용하여 굴 카드, 스캔하려고 줄 이 하나 . 카드가 각 판독 값에 대해 고정 된 값을 반환하는 것을 발견 한 경우이 값을 사용자 정의 NFC 태그에 프로그래밍하여 본질적으로 카드를 복사하십시오. 이 새로운 "카드"를 공식 Oyster 독자와 함께 사용할 수 있다면 모든 준비가 된 것입니다. 그러나 그것은 효과가 없을 수도 있지만 여전히 희망이 있습니다 (다음 단락 참조).

이 비디오 는 Oyster 카드가 일종의 보안 칩 (Mifare Classic Smartcard Chip)을 사용함을 제안합니다. 이것은 Wikipedia에 의해 강화됩니다 . 이 웹 사이트 에서 이런 종류의 칩을 구입할 수있을 것 같습니다 .


1
잘 설계된 비접촉식 카드는 정보에 액세스 할 때 비밀 키를 사용하여 암호화를 수행합니다. NFC 리더 정보는 요금 게이트가 확인하는 정보가 아니라 공개 정보 만 반환합니다. 잘못 설계된 카드는 고정 된 값을 반환합니다. 이러한 접근은 건물 접근에서 일반적이지만 운송에서는 그다지 많지 않습니다. 그 사이에는 암호화를 사용하지만 깨질 수있는 알고리즘을 사용하는 저가형 Mifare 카드가 있습니다.
Gilles 'SO- 악마 그만두 다'

@MrPhooky가 위에 게시 한 내용을보십시오. 고유 한 UID 때문에 더 복잡 할 수 있습니다
s3v3ns

1

잘 설계된 비접촉식 카드는 정보에 액세스 할 때 비밀 키를 사용하여 암호화를 수행합니다. NFC 리더 정보는 요금 게이트가 확인하는 정보가 아니라 공개 정보 만 반환합니다. 잘못 설계된 카드는 고정 된 값을 반환합니다. 이러한 접근은 건물 접근에서 일반적이지만 운송에서는 그리 많지 않습니다. 그 사이에는 암호화를 사용하지만 깨질 수있는 알고리즘을 사용하는 저가형 Mifare 카드가 있습니다.

결론은 운송 카드의 정확한 모델에 달려 있다는 것입니다.

어쨌든 교통 당국이 카드 정보를 복제 할 수있는 방법을 제공하지 않으면 전화 나 임플란트로 정보를 전송하더라도 전화 나 임플란트를 유효한 요금 매체로 만들 수 없습니다 검사를 받으면 벌금이 부과 될 수 있습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.