Les chiens aboient Fun Radio - système de tickets RFID grue Vancouver

Avant-propos 0x00

Maintenant, les choses système RFID a été entièrement intégrée dans notre vie quotidienne, de la construction de l'accès à Apple Pay. On peut dire que le chiffre est partout. De nombreux utilisateurs ont également partagé leur expérience des systèmes RFID de contrôle de sécurité, mais la plupart du temps en fonction des cartes d'accès et Mifare Classic concerné. en fait, il y a beaucoup d'autres catégories dans la grande famille de la série Mifare. Par exemple, le protagoniste Mifare Ultralight Mifare DESFire-et cet article.

compagnie de transport Vancouver Translink progressivement à partir de 2015, l'ancien système de billetterie d'impression et de promouvoir un système de billetterie reposant sur la RFID complète et sa boussole nommé. Cela nécessite un système différent pour la commodité des passagers, comme l'utilisation de Mifare DESFire carte mensuelle. aussi Mifare Ultralight comme unique billet. Mifare Ultralight en raison du faible coût, ce qui en fait le ticket de choix. mais il est précisément afin de réduire les coûts, la proximité de la sécurité à zéro. il est né avec un handicap il a ouvert une porte pour l'attaquant. cet article prendra ce système de billetterie RFID LRT, par exemple, avec vous à des jeux d'aventure système RFID.

0x01 Mifare-Ultraléger Profil

Mifare-Ultraléger est produit de nombreuses séries une Mifare de NXP. Son même travail. Mais la différence dit le Big Brother Mifare Classic est à 13,56 Mhz, il n'utilise pas le cryptage, le contenu des données est accessible à tout parce que de nombreuses occasions a un total de 64 octets à faible coût des billets d'un temps sera son premier choix, comme la Coupe du Monde 2006. sa structure de données est très simple.. est divisé en 16 zones, chaque zone est de 4 octets. 4 zone --15 généralement utilisé pour le stockage de données, il y a le temps, le nom de la station d'entrée et autres est que cette valeur mentionner la région peut être lu sans authentification Oh.

zone UID

Sa valeur par défaut de la zone UID est pas accessible en écriture. Occupe 9 octets, mais seulement 7 octets comme uid, tels que "04 e2 c6 a8 ba e243809b" dans lequel seulement 04 e2 a8 ba e24380 est identifié comme UID, c6 et 9b comme la valeur de contrôle octets de contrôle existe.

zone OTP

Ultraléger mentionné la sécurité est proche de zéro, car il est fourni avec la région région entière programmable Un temps est divisé en 4 octets, la valeur par défaut est généralement 00000000. L'utilisation d'un compteur de billets. Par 01 paires par OU deux bits ont un fonctionnement irréversible. 00 jusqu'à ce que tous épuisé vide de billets. mais OTP est également possible de contourner en activant le système de verrouillage Byte. Compass parce qu'il n'y a pas d'utilisation du Bureau du Procureur, de le faire sans ce test.

véritable test 0x02 - tarif unique Réinitialiser Attaque

Nécessite la déclaration préalable du processus de test en utilisant un billet pré-payé. Et seulement à l'entrée de la station testé attaque Remise à zéro, il n'y a pas de comportement de l'évasion prix réel, donc s'il vous plaît ne vous inquiétez pas d'être la tragédie du thé va se passer. Et aussi contre l'utilisation abusive de ce prochain la technologie de classe pour faire de mauvaises choses ...: p

En fait, l'ensemble du processus d'attaque est très simple. Parce que la zone de données peut ne pas avoir besoin d'écrire une certification. Nous pouvons donc vider le billet a expiré, etc. ne peut pas les données originales à l'avance billet Compass. Utiliser après avoir utilisé un téléphone mobile des données APP Réécrire vers le billet d'origine afin d'obtenir une attaque de réinitialisation pour atteindre l'objectif du système pour contourner toute l'attaque était incroyablement simple, non? du point de vue de Translink, et quel programme de défense? en fait, l'entreprise propose déjà le cryptage MIFARE Ultralight C. 3DES NXP ne sais pas pourquoi dans le Translink au début de la conception du système ne considère pas?

résumé 0x03

Enfin, grâce à l'aide des frères avaient fourni tout au long de l'étude. En même temps croient que le prochain renforcement de la sécurité du système, parfois en fonction de leur attitude à l'égard du problème. Le problème est pas une solution positive, mais en essayant de cacher le problème. Et l'espoir de maîtriser apprendre comment les gens que possible. il est très imprudent de faire face à l'attitude.

Toujours laissé sans contrôle dans le cas où un mépris forte pour la société de transport de Vancouver TransLink. Après avoir pris connaissance qu'il y est caché système d'exposition de vulnérabilité. Lorsque interview aux journalistes, a pris aussi une sorte de vous mordre mon visage. Eh bien mai la chance soit avec vous ... FXXK ... maintenant, nous vOus savons tous comment vous pirater ..

Article original, auteur: Drops, reproduit à partir de: http: //www.mottoin.com/tech/115953.html

Les universités et les défis de haut coplanaires le nouveau Forum Université Union entrée principale de l'école secondaire de Beijing
Précédent
session de téléphone enchanteur Yan produits! Nokia 8810 Version 4G Publié: curseur machine intelligente
Prochain
l'architecture Tencent ajustement majeur: la mise en place du cloud et le groupe d'affaires de l'industrie de l'intelligence, faire assistant numérique d'affaires
« Allez votre rêve de basket-ball », ANB BASKETBOLLER 2017 série thème de basket-ball a publié
Comment la surface de la terre a été gelé? Jupiter montrant comment la Terre avait? « Wandering la Terre » effets visuels featurette vous dire
Huang a battu aussi? Mais attendez, il y a ces héros contre lui
Obtenir hack carte à puce Knew (réimpression)
session de téléphone enchanteur Yan produits! Nokia 8110 Version 4G Publié: curseur machine intelligente
Nissan 370Z version version du patrimoine ou le premier Salon de l'auto de New York
Cette paire de valeur de couleur Guards Vans être? ! Vans x OC nouveau luxe satin Old Skool il n'y a pas de beauté pour vous? !
lecture de nuit | 4 ans garçon a glissé parler anglais mouche | était heureux de mentionner une semaine sur la nouvelle voiture plonge 340000
commandant du groupe de combat Huang, six moyens de sortie de vitesse pour pousser la tour
Derrière le nouveau point de vente, résumé MWC 2018 Quoi de neuf à attendre?
Le nouveau premier sorti de chiffre officiel Mitsubishi ASX Jin Hyun New York Auto Show