Pereiti prie turinio

KTU studentas "nulaužė" e.bilietą


Rekomenduojami pranešimai

Domėjausi šituo reikalu, kaip saugiai viskas padaryta ir panašiai.

Jei Vilniaus Kaune kortelės padarytos taip pat kaip ir Klaipėdos, tai problema gan aiški - vienkartinių bilietukų informacija yra saugoma kortelėje, o ne kaip mėnesinių bilietų - sistemoje. Aišku, logika tame, kad pasipildžius vienkartinį bilietą, norisi iš karto jį ir naudoti, o ne laukti, kol nauja informacija bus įkrauta į autobuso kompiuterius.

O kaip žinom, jei yra galimybė kažkaip perskaityti tuos duomenis, yra galimybė papildyti juos spaudos taške, tai ir namuose turint reikiamą įrangą tai bus įmanoma padaryti.

 

P.S. Pats, aišku, tokių dalykų nedariau!

Redagavo Satisfaction
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Domėjausi šituo reikalu, kaip saugiai viskas padaryta ir panašiai.

Jei Vilniaus Kaune kortelės padarytos taip pat kaip ir Klaipėdos, tai problema gan aiški - vienkartinių bilietukų informacija yra saugoma kortelėje, o ne kaip mėnesinių bilietų - sistemoje. Aišku, logika tame, kad pasipildžius vienkartinį bilietą, norisi iš karto jį ir naudoti, o ne laukti, kol nauja informacija bus įkrauta į autobuso kompiuterius.

O kaip žinom, jei yra galimybė kažkaip perskaityti tuos duomenis, yra galimybė papildyti juos spaudos taške, tai ir namuose turint reikiamą įrangą tai bus įmanoma padaryti.

 

P.S. Pats, aišku, tokių dalykų nedariau!

 

Įdomu, o kodėl be ryšio, negali papildyt bilieto?

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Aišku aišku :D

 

Man daugiau įdomu, kaip jį sugavo? Kažkur log'ose pamatė kortelę su 900LT ar kaip?

 

Serveryje balansas turi vistiek sutapti su kortelėje esančiu, kitaip kai iš skaitytuvo nuskaito duomenis dienos pabaigoje tranzakcijos iškart matosi kaip nevalidžios. Nesu tikras ar tos kortelės turi vardus ir pavardes bet pagal kortelės ID tikrai neturėtų būti sunku atsekti kiek kartų ir kur jos buvo panaudotos, o kontrolierių skaitytuvai turbūt turi būdą sugauti blacklistintas korteles.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

ir aišku naujienų portaluose komentarai eilinį kart graudūs. Kiekvienam straipsnį, kai pagauna kokį skiddą (nu straipsniuose rašo hakerį), komentaruose visi rašo koks jis gabus, koks jis protingas, ir kaip jį reikia įdarbint į visas geriausias saugumo ir IT vietas valstybėj... :D :D :D Pastoviai prajuokina tokie graudūs žmonės. Šitas dar bent pats kažką sugalvot turėjo - bet ir tai pusdurnis, kad tokiom sumom pildė. O va straipsniai kur nulaužia ką nors be VPN ir pagauna, ten tai tikrai graudu.. Komentaruose visi galvja kad jis manually nulaužė, ir tikrai nenaudojo nei havij nei sqli nei acunetixo kokio.. o jaučiu net nežino tas skiddas kad įmanoma be tokių programų laužt :D

Nuoroda į pranešimą
Dalintis kituose puslapiuose

ir aišku naujienų portaluose komentarai eilinį kart graudūs. Kiekvienam straipsnį, kai pagauna kokį skiddą (nu straipsniuose rašo hakerį), komentaruose visi rašo koks jis gabus, koks jis protingas, ir kaip jį reikia įdarbint į visas geriausias saugumo ir IT vietas valstybėj... :D :D :D Pastoviai prajuokina tokie graudūs žmonės. Šitas dar bent pats kažką sugalvot turėjo - bet ir tai pusdurnis, kad tokiom sumom pildė. O va straipsniai kur nulaužia ką nors be VPN ir pagauna, ten tai tikrai graudu.. Komentaruose visi galvja kad jis manually nulaužė, ir tikrai nenaudojo nei havij nei sqli nei acunetixo kokio.. o jaučiu net nežino tas skiddas kad įmanoma be tokių programų laužt :D

 

Taigi netik sau pildė, bet ir mergytėm dovanos gal buvo - kortelė su nemažu balansu :lol:

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Jeigu čia taip paprasta padaryt viską, pats laikas terminuotų bilietų klonavimus daryt :D Man tai nebeaktualu, bet paėmęs tą kortelę tikrai pagalvodavau, kad negi ten toj magnetinėj nesąmonėj gali kažkas bilietus laikyt ir mąsčiau, kad nebus taip lievai padaryta :) Kurgi ne..

Redagavo Ramūnas
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Jeigu čia taip paprasta padaryt viską, pats laikas terminuotų bilietų klonavimus daryt :D Man tai nebeaktualu, bet paėmęs tą kortelę tikrai pagalvodavau, kad negi ten toj magnetinėj nesąmonėj gali kažkas bilietus laikyt ir mąsčiau, kad nebus taip lievai padaryta :) Kurgi ne..

 

Tai aišku, ten gi akmens amžiaus banalumo sistema, bapkes prasuko tik ir nesutvarkė normaliai.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Tikriausiai Europiniai pinigai? :huh:

Nes tik tokie projekčiukai prasukami su pigiausiu variantu ir didžiausiu atkatu :)

O kaip kitaip, gi ir tas pats Vilnius su europiniais pinigais, tik turėjo greitai suktis, nes kai pastatė tuos terminalus ir nenaudojo, turėjo ateit iš EU susigražinimas paramos, todėl pajungti suskubo :D

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Serveryje balansas turi vistiek sutapti su kortelėje esančiu, kitaip kai iš skaitytuvo nuskaito duomenis dienos pabaigoje tranzakcijos iškart matosi kaip nevalidžios. Nesu tikras ar tos kortelės turi vardus ir pavardes bet pagal kortelės ID tikrai neturėtų būti sunku atsekti kiek kartų ir kur jos buvo panaudotos, o kontrolierių skaitytuvai turbūt turi būdą sugauti blacklistintas korteles.

Jeigu jungiasi prie servo, kam tada saugoti kortelėje duomenys?

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Bent jau Klaipėdoje, mano žiniomis, prie serverio niekas nesijungia, kai pridedamas bilietas prie skaitytuvo.

Informacija yra atnaujinama (tiek įrašoma į skaitytuvus, tiek perkeliama statistika iš skaitytuvų į serverius) dienos pradžioje ar maršruto pradžioje (ar bet kada), kai prijungiamas įrenginys prie tinklo ar kas nors panašaus.

Todėl yra esmė turėti bilietukus pačioje kortelėje - kad juos būtų galima iš karto naudoti. Visai kitas reikalas yra su mėnesiniais bilietais - jie pradeda galioti ne iš karto, o dažniausiai kitą darbo dieną (nes tik tada yra atnaujinama skaitytuvų informacija).

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Tai čia kaip suprantu užtektų nusipirkti paprastą skaitytuvą/rašytuvą, Nusiskaityti duomenis iš kortelės, tada pasikeisti kode skaičiukus ir atgal į kortelę įrašyti? ar kažkaip kitaip viskas vyksta? :unsure:

 

Tokių įrenginių nėra pirkti tikrai rinkoje :D tiesiog jis viska pats pasigamino, susiprogramavo, iššifravo duomenis ir tiek

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Tokių įrenginių nėra pirkti tikrai rinkoje :D tiesiog jis viska pats pasigamino, susiprogramavo, iššifravo duomenis ir tiek

Tai tokio neužtektų? :rolleyes: http://www.ebay.com/itm/RFID-13-56Mhz-Mifare-ISO14443A-reader-writer-USB-SDK-5-Free-S50-cards-/111364016589?pt=LH_DefaultDomain_0&hash=item19edd009cd

Nuoroda į pranešimą
Dalintis kituose puslapiuose

 

Na jeigu kortelė tikrai neapsaugota nuo kitų skaitytuvų tai tada duomenys pavyktų nuskaityti būten su šiuo, bet kas iš to jei duomenys bus tikrai užšifruoti. O šio tipo kortelėse iš ebay, duomenys neapsaugoti visiškai

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

×
×
  • Pasirinkite naujai kuriamo turinio tipą...