PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
天屎~加百列
Master Member
 

加入日期: Jul 2001
您的住址: 天堂
文章: 1,688
唬爛的啦...
我的悠遊卡放在皮包裡多夾兩張卡就感應不到了...還隔空偷卡咧..這也有人信...
     
      
__________________
初學者的無知在於未學,學者的無知在於學後...



你曾經愛過的人使你失望之後,
他看起來就似乎有了許多缺點。
Schultz 人格理論
舊 2011-01-25, 08:21 PM #31
回應時引用此文章
天屎~加百列離線中  
swimmin
Amateur Member
 

加入日期: Apr 2007
您的住址: 路上
文章: 48
引用:
作者天屎~加百列
唬爛的啦...
我的悠遊卡放在皮包裡多夾兩張卡就感應不到了...還隔空偷卡咧..這也有人信...


以上情況我也發生過
不過還是不知道這真實性多高???
 
舊 2011-01-25, 09:09 PM #32
回應時引用此文章
swimmin離線中  
boyman
Major Member
 
boyman的大頭照
 

加入日期: Nov 2001
您的住址: 在門牌上
文章: 119
mifare卡被破解是很久前的事了,
主要是卡片與主機間的加密通訊被破解,
破解程式也被公佈了。

捷運悠遊卡同系列 NXP Mifare 晶片遭破解
該新聞的手法也早就公開了,真要做是可以實現的。
有興趣的可以搜尋 "mifare 破解"

Mifare Hack
破解流程。

引用:
這次荷蘭研究員發現可以成功複製通行地下鐵、巴士的 Oyster Card,並使用筆記型電腦幫偽造卡片加值免費搭乘倫敦地下鐵、 巴士。並且研究員也發現可以成功對通行閘道進行阻斷式攻擊, 造成閘道無法通行。 研究員指出只要接觸到捷運刷卡機就可以下載卡片上的加密金鑰 等足夠資訊,再使用 RFID 下載合法使用者的卡片,就可以使用 空白卡片進行無限次數卡片複製。 影響波及每年賣出一千萬張的,已經有一千七百萬持卡人數的倫 敦民眾,以及眾多的政府機構門禁卡也都採用同款內嵌 Mifare 晶 片的門禁卡片。 倫敦市交通局指出,該項安全漏洞並非是系統安全出問題,只有 卡片端會受到影響,乘客的個人隱私資料都沒有記錄在 Oyster Card 上(記得悠遊卡上顯示的是搭乘的班車、時間等資訊),因此 並不會影響到乘客權益,就算卡片遭到盜刷也可以在一天的時間 內發現,交通局並指出任何盜刷行為都將遭到起訴,請民眾切勿 違法。 荷蘭政府在得知 Mifare 晶片安全漏洞後,停止了一項進行中的 Mifare 使用計劃,並將另尋更安全的卡片解決方案,升級目前所 使用的智慧卡安全系統。
__________________

2005.06.30 七星山主峰拍的

此文章於 2011-01-25 09:19 PM 被 boyman 編輯.
舊 2011-01-25, 09:10 PM #33
回應時引用此文章
boyman離線中  
dmwc
Master Member
 

加入日期: May 2001
文章: 1,622
引用:
作者boyman
mifare卡被破解是很久前的事了,
主要是卡片與主機間的加密通訊被破解,
破解程式也被公佈了。

沒人說不能破阿,但前提是要收集足夠的公鑰,不是你刷個一兩次就可以搞定

你放在皮包內,對方用超強的收發器去感應,你認為它有多少時間可以收集資料? 要是同時卡片一多,錯誤的資料會更多,更解不出來,所以收發器更強並沒有解決問題

所以新聞說有人可以複製路人的卡片,這根本是無稽之談,限制的條件太多了
__________________
已關閉簽名檔
舊 2011-01-25, 09:19 PM #34
回應時引用此文章
dmwc離線中  
notee
Master Member
 

加入日期: Oct 2010
文章: 1,748
我之前用網路小額付款
hinet的
本來是一次性結束
沒想到下個月居然又收到帳單
只好趕快去櫃檯把這功能停掉
還有用paypal買東西也一樣
買一個商品本來是一個月結束
買玩過一小時居然變成月月付
也是趕快把他終止
太恐怖了
舊 2011-01-25, 09:23 PM #35
回應時引用此文章
notee離線中  
analcye
Power Member
 
analcye的大頭照
 

加入日期: Feb 2002
文章: 634
引用:
作者dmwc
沒人說不能破阿,但前提是要收集足夠的公鑰,不是你刷個一兩次就可以搞定

你放在皮包內,對方用超強的收發器去感應,你認為它有多少時間可以收集資料? 要是同時卡片一多,錯誤的資料會更多,更解不出來,所以收發器更強並沒有解決問題

所以新聞說有人可以複製路人的卡片,這根本是無稽之談,限制的條件太多了


悠遊卡在台灣的確是有人破解了(那個破解的人是台大研究密碼學的教授)
當然他也很好心的跟台灣智慧卡公司說,只是...因為用的人太多,不可能一時
換新系統(應該還是錢的問題吧)所以....
舊 2011-01-25, 09:58 PM #36
回應時引用此文章
analcye離線中  
rexchiang
Advance Member
 

加入日期: Nov 2004
您的住址: 陸地上..
文章: 439
可以看看 信用卡上面 有沒有 下面的字樣
Visa payWave <---- (VISA)
J/Speedy <-----(JCB)
Paypass <-----(Master Card)

這三種都是市面上 可見到的 感應式信用卡
一般來說,會有感應金額的上限

一定要看好卡片,不要離開你的視線
__________________

---------------------------------------------------
是穿腸毒藥,是刮骨鋼刀,如下山猛虎,是無煙火砲。

不成筵席,無世間人稀,無誰肯早起,無反被人欺。
舊 2011-01-25, 10:02 PM #37
回應時引用此文章
rexchiang離線中  
u3350829
Master Member
 

加入日期: Jun 2002
文章: 2,332
Red face

引用:
作者dmwc
沒人說不能破阿,但前提是要收集足夠的公鑰,不是你刷個一兩次就可以搞定

你放在皮包內,對方用超強的收發器去感應,你認為它有多少時間可以收集資料? 要是同時卡片一多,錯誤的資料會更多,更解不出來,所以收發器更強並沒有解決問題

所以新聞說有人可以複製路人的卡片,這根本是無稽之談,限制的條件太多了


要破解真正PKI加密的部份可能性太小了,而且破解也不是什麼收集
公鑰而是有足夠的密文和明文對照...
至於RFID感應機制其實是有訂定想關加密標準的,只是就跟WiFi當
初的WEP一樣用了不對的加密方式導致很容易被破解,至於多容易
...就拿紙筆手算就可以算出來了,但是這應該都是舊式的晶片和機器
有的問題新的都已經改換加密方式了,要破解新的蒐集同一張卡的交
易資料上萬筆看有沒有可能...
不過台灣那些悠遊卡用的恐怕都是舊有的...能小心還是多注意為妙,
畢竟台灣這邊是不出事就當沒事...Orz
__________________
Es muss sein!
舊 2011-01-25, 10:34 PM #38
回應時引用此文章
u3350829離線中  
boyman
Major Member
 
boyman的大頭照
 

加入日期: Nov 2001
您的住址: 在門牌上
文章: 119
引用:
作者dmwc
沒人說不能破阿,但前提是要收集足夠的公鑰,不是你刷個一兩次就可以搞定


你講的公鑰是信用卡額外的機制嗎?

目前被破解的是mifare的通訊加密,
只要卡片被感應到就能知道keyA,keyB,
也就能知道資料被寫在哪一區塊,
若是特別針對該款信用卡下手,
是可以短時間把資料讀出來,寫到另一張空卡上。

若是新聞中的信用卡沒用其他額外的機制,
要如新聞中的手法被偷是辦的到的。
很多論文、測試都實現過了。

我所強調的是該新聞的手法是真的辦的到,
但不代表可以適用到其他家的卡片,
或許其他卡片有他另外的資料加密機制等等。
__________________

2005.06.30 七星山主峰拍的

此文章於 2011-01-25 10:58 PM 被 boyman 編輯.
舊 2011-01-25, 10:55 PM #39
回應時引用此文章
boyman離線中  
michelle-lai529
Regular Member
 

加入日期: Jun 2010
文章: 86
引用:
作者boyman
你講的公鑰是信用卡額外的機制嗎?

目前被破解的是mifare的通訊加密,
只要卡片被感應到就能知道keyA,keyB,
也就能知道資料被寫在哪一區塊,
若是特別針對該款信用卡下手,
是可以短時間把資料讀出來,寫到另一張空卡上。

若是新聞中的信用卡沒用其他額外的機制,
要如新聞中的手法被偷是辦的到的。
很多論文、測試都實現過了。

我所強調的是該新聞的手法是真的辦的到,
但不代表可以適用到其他家的卡片,
或許其他卡片有他另外的資料加密機制等等。

他所指的是屬於公鑰密碼學的部份,應用在智慧卡或是一些整體系統的加密部份,並不光只是你所說的點對點之間的通訊加密而已。
其實安全機制本身就該是一個系統,不光只是兩個端點之間而已,這部份有點複雜,很難用幾個字打出來,有興趣的話可以自己找找看。
公鑰跟私鑰不是你所想的可以就這麼讀出來的,這麼說好了,所有讀出來,發送在外的東西,都是在設備內部(晶片卡的晶片)經過私鑰演算而發送出來的密文,而私鑰是封裝的,沒有辦法靠讀取的方式讀出,唯一的線索是從讀出的密文或是解密用的公鑰中去回推私鑰,而要回推私鑰並不是不可能,只是現今的運算能力,有相當的難度,更何況所產生的只有一定的時限可以使用,一旦過了,就得另外由私鑰去產生一組新的來使用,既然缺了私鑰,要如何複製一張卡呢。

此文章於 2011-01-25 11:51 PM 被 michelle-lai529 編輯.
舊 2011-01-25, 11:45 PM #40
回應時引用此文章
michelle-lai529現在在線上  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是02:52 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。