Meretas kartu proximity (kartu Oyster) untuk penggunaan yang sah

9

Saya memiliki kartu yang setara dengan Oyster (kartu angkutan umum berbasis kedekatan).

Kartu tiram

Saya tertarik untuk menyimpan informasi dengan cara lain sehingga saya tidak perlu membawa-bawa kartu lain, mungkin disimpan pada cincin atau smartphone yang mendukung NFC.

Bisakah ini dilakukan?

Saya tahu ada cincin NFC dan Anda bisa mendapatkan chip implan NFC, tetapi bisakah informasinya dihapus dari kartu Oyster dan ditransfer ke cincin, smartphone atau implan?

Coomie
sumber
Saya merasa saya harus menambahkan bahwa niat saya sah dan tidak mengeksploitasi sistem. Saya senang membayar transportasi saya. Saya hanya ingin melakukannya dengan teknologi saya sendiri (superior).
Coomie
1
Lihatlah pertanyaan ini pada Electronics SE tetapi premis umum tidak ada tidak dapat dilakukan.
MrPhooky
1
Dan juga segala gangguan pada kartu itu sendiri merupakan pelanggaran terhadap kondisi pengangkutan karena tidak boleh sengaja dirusak, diubah, atau dirusak dengan cara apa pun .
MrPhooky
@dmcdivitt Pertanyaannya adalah tentang mentransfer informasi (dan bersamaan dengan itu, fungsionalitasnya) dari satu perangkat NFC ke perangkat lain. Apakah perangkat itu merupakan chip internal atau dering eksternal, itu tidak masalah. Pertanyaannya bukan tentang implan tetapi informasi pada chip NFC.
Coomie
2
Saya pikir menyalin informasi ke perangkat lain tidak akan sah karena dengan cara ini akan memungkinkan dua orang untuk bepergian dengan kartu yang sama (yang asli dan yang lain akan disalin ke perangkat baru)
vladiz

Jawaban:

2

Menurut Engadget, perangkat ini seharusnya dapat berfungsi, karena kartu Oyster tampaknya dioperasikan oleh NFC. Artikel ini juga menyebutkan kemampuan untuk menggunakan jenis kartu lain dan pernak-pernik berbasis tag NFC lainnya (stiker NFC, gelang NFC). Namun, ini semua dikeluarkan oleh lembaga keuangan, sehingga mereka akan berisi beberapa jenis enkripsi yang mungkin sulit untuk diintegrasikan dengan tag NFC.

Jika saya jadi Anda, saya akan mencoba memindai kartu Oyster menggunakan aplikasi pembaca NFC, seperti ini . Jika Anda menemukan bahwa kartu mengembalikan nilai tetap untuk setiap pembacaan, lanjutkan dan cobalah untuk memprogram nilai ini menjadi tag NFC khusus, yang pada dasarnya menyalin kartu. Jika "kartu" baru ini dapat digunakan dengan pembaca Oyster resmi, maka Anda sudah siap. Namun, mungkin tidak akan berhasil, tetapi masih ada harapan (lihat paragraf berikutnya).

Video ini menunjukkan bahwa kartu Oyster menggunakan beberapa jenis chip keamanan (Mifare Classic Smartcard Chip). Ini diperkuat oleh Wikipedia juga. Tampaknya mungkin untuk membeli chip semacam ini dari situs web ini .

zovits
sumber
1
Kartu tanpa kontak yang dirancang dengan baik melakukan kriptografi menggunakan kunci rahasia ketika Anda mengakses informasi. Informasi pembaca NFC hanya mengembalikan informasi publik, bukan informasi yang diverifikasi oleh gerbang tarif. Kartu yang didesain buruk mengembalikan nilai tetap; ini biasa terjadi dalam membangun akses tetapi tidak terlalu banyak dalam transportasi. Di antaranya, Anda memiliki kartu Mifare low-end yang menggunakan enkripsi tetapi dengan algoritma yang dapat rusak.
Gilles 'SO- stop being evil'
Lihat apa yang @MrPhooky diposting di atas. Mungkin lebih rumit karena UID unik
s3v3ns
1

Kartu tanpa kontak yang dirancang dengan baik melakukan kriptografi menggunakan kunci rahasia ketika Anda mengakses informasi. Informasi pembaca NFC hanya mengembalikan informasi publik, bukan informasi yang diverifikasi oleh gerbang tarif. Kartu yang didesain buruk mengembalikan nilai tetap; ini biasa terjadi dalam membangun akses tetapi tidak terlalu banyak dalam transportasi. Di antaranya, Anda memiliki kartu Mifare low-end yang menggunakan enkripsi tetapi dengan algoritma yang dapat rusak.

Jadi hasilnya tergantung pada model kartu transportasi yang tepat.

Bagaimanapun, jika otoritas transportasi Anda tidak menawarkan cara untuk mereplikasi informasi kartu, maka bahkan jika Anda berhasil mentransfer informasi ke telepon atau ke implan, itu tidak akan membuat ponsel Anda atau menanamkan media tarif yang valid dan Anda mungkin akan menghadapi denda jika diperiksa.

Gilles 'SANGAT berhenti menjadi jahat'
sumber