• 4

悠遊卡遭破解




綠議員疑悠遊卡遭破解捷運局:造謠


悠遊卡恐遭破解?悠遊卡公司:安全無虞



但是

悠遊卡遭破解

據悉警方已鎖定一名具有駭客背景的男子涉案,全力偵辦中。

這名在台北某科技公司擔任電腦工程師的男子,涉嫌用電腦入侵加值系統,竄改悠遊卡程式,再利用設定好的加值機器,自行將悠遊卡加值到九九九九元。

==> 想問 他是到捷運站 去 入侵加值系統嗎 ?


悠遊卡使用的晶片組遭破解

2011-09-27 11:45 發佈
文章關鍵字 悠遊卡
andy2000a wrote:
悠遊卡遭破解據悉警方...(恕刪)



一點都不感到意外 越是進步 問題越多! 故不管設備再怎麼先進方便! 但人工還是最安全
jackual0612 wrote:
一點都不感到意外


pcdvd 看到
悠遊卡採用恩智浦半導體公司的mifare classic智慧卡,全球超過十億張卡片使用相同的加密系統crypto1,除了台北悠遊卡、高雄一卡通,還有荷蘭阿姆斯特丹 (OV-Chipkaart)、英國倫敦(Oyster Card牡蠣卡)、美國波士頓(CharlieCard查理卡)、中國北京 (一卡通)、南韓(U pass)、巴西里約熱內盧(RioCard)、西班牙馬德里(Sube-T)、澳洲布里斯本、新德里、曼谷等。

然而已有荷蘭Radboud大學學生將悠遊卡破解,美國麻省理工學院學生也破解波士頓地鐵「查理卡」,甚至更改儲值金額到六五五.三六美元,英國倫敦學院團隊也曾破解倫敦地鐵「牡蠣卡」,約兩百英鎊成本就能製造偽卡。中國去年底也曾有工程師破解北京市「一卡通」系統密碼,非法儲值消費。

=> 是該卡 rfid chip 被破
國外資訊流入嗎 ?


不過如不加到 9999
或許不會被抓包吧 ..

mifare
How they hacked it: The MiFare RFID crack explained

http://hackaday.com/tag/mifare/
andy2000a wrote:
pcdvd 看到 悠...(恕刪)


刮刮樂 驗證碼都能被研究出來! 重點是 還無法控告(研究成功)的人! 所以連夜改掉驗證碼
查到最後悠遊卡公司會不會發生跟台彩一樣內神通外鬼的事情?

悠遊卡電腦系統一定是封閉式的,不可能開放在一般網路

如果要入侵,一定要有人協助進入系統
這位工程師可造成幾千萬使用者不便及公司的安全損失,我比較好奇判決是輕還重.
應該是破解的悠遊卡內的晶片
然後在加值時,透過加值系統的漏洞
將破解後的資訊透過加值系統傳入
造成資料的異動

不過他被抓應該是,加值系統內有其他的後台檢查機制來判讀是否有異常
andy2000a wrote:
綠議員疑悠遊卡遭破解...(恕刪)

早就被破解了
要不然第二代卡是怎樣
如果你想知道怎麼破解~我可以介紹你看幾篇論文
所有破解程式早就都寫出來了~只是看你會不會用而已
台灣也有兩三個學校有教授在研究
之前跟過其中一個教授 稍微研究過
北捷早就知道弱點在哪邊 只是對外不承認而已
二代卡他也不是採用風險低的卡
他有兩個模式 一代卡的漏洞還是有可能破解二代卡
被破很正常啊
沒有破不了的加密
但正常合法使用的還是佔多數
不賠錢就還能繼續作下去啊
後台程式還是會作比對

一比就知道被改過了
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?