Aptus brickor till portdörr i hyreshus.

Permalänk
Medlem

Aptus brickor till portdörr i hyreshus.

Hej alla!

Några snabba frågor.
Bor i ett flerfamiljshus där vi använder oss av blåa brickor från Aptus (Dom små blåa)
Dom öppnar dörren.

Vad kallas den tekniken med brickorna?
Skulle min mobil (android htc rezound) klara av att läsa brickan och clona den så jag kan använda min mobil som en nyckel?

mvh

Permalänk
Medlem

Om du har tur går det att clona brickan

NFC heter tekniken.

Visa signatur

Moderkort: B550M AORUS PRO , Minne: 32GB 3600Mhz HDD1: Intel 660P M2 1TB, HDD2: Kingston A400 960GB CPU: 5900X, Kylning: NH-D15 black GPU: RTX 4080 VENTUS 3X OC Låda: Define 7 Compact Glass, PSU: RM650i
Mus: G502 Wireless Lightspeed, Tangentbord: Strafe RGB MK.2, Monitor: LC49G95TSSRXEN
Surfplatta: Huawei Mediapad M5, Telefon: Pixel 7 Pro

Permalänk
Medlem

Brickorna använder med största sannolikhet RFID (samma som busskorten här i Göteborg, så lyckas du får du gärna berätta hur ^^). Huruvida man kan få sin telefon att skicka ut rätt signaler kan jag inte svara på.

EDIT: Jag citerar en användare på reddit:

Citat:

Most modern RFID door locks don't just store a secret value on a card, like their magnetic strip counterparts. They operate using a "challenge, response" technique. With some variation, the RFID reader sends some form of unique, encrypted challenge. The card can send back a response based on the challenge and its secret value. The master database has the secret for each card, and knows what the correct response would be.

The two important points are: 1. Each session is unique, you can't 'replay' it. 2. You can't emulate a card just by scanning it, as you can't extract the secret values from the encrypted sections.

Så nej, tyvärr går det inte

Visa signatur

Spela Swemantle! Du vet att du vill.

Ibland har jag fel, men då är det någon annans fel.

Permalänk
Medlem

Detta skulle jag med vilja ha svar på! Kör med en Nexus 7 2013

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Medlem

Nej det kan den inte.

Kortet är som en liten dator. Du spänning s sätter det när du lägger brickan mot terminalen. Sedan räknas det ut en unik kod varje gång.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Chest:

Nej det kan den inte.

Kortet är som en liten dator. Du spänning s sätter det när du lägger brickan mot terminalen. Sedan räknas det ut en unik kod varje gång.

Skickades från m.sweclockers.com

jaså, såpass. smart teknologi faktiskt men den borde kunna gå att kringgå på något sätt

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Medlem

Jävla vad avancerad, liten sak
Ja rifid heter tekniken, ska kolla runt återkommer med update om jag kommer någonstans

Permalänk
Medlem

Det vore nice om det kunde komma nån vettig standard snart
Nått sätt att använda en och samma bricka i flera olika system. Jag har för närvarande 4 olika brickor och även 5 kort som använder nån form av rfid, och bättre lär det inte bli

Permalänk
Medlem
Skrivet av BasseBaba:

Det vore nice om det kunde komma nån vettig standard snart
Nått sätt att använda en och samma bricka i flera olika system. Jag har för närvarande 4 olika brickor och även 5 kort som använder nån form av rfid, och bättre lär det inte bli

ja, att ha an bricka som fungerar överallt (där man har tillträda såklart) skulle vara riktigt grymt!

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Medlem
Skrivet av LemonIllusion:

Brickorna använder med största sannolikhet RFID (samma som busskorten här i Göteborg, så lyckas du får du gärna berätta hur ^^). Huruvida man kan få sin telefon att skicka ut rätt signaler kan jag inte svara på.

EDIT: Jag citerar en användare på reddit:

Så nej, tyvärr går det inte

Det är inte det som är problemet, det går att ordna fram din priv om man pratar med driftteknikerna. Problemet är att det är en helt annat frekvens på Aptus än vad du har på din mobil och på mifare (busskort).

Visa signatur

citera!

Permalänk
Medlem
Skrivet av Dosshell:

Det är inte det som är problemet, det går att ordna fram din priv om man pratar med driftteknikerna. Problemet är att det är en helt annat frekvens på Aptus än vad du har på din mobil och på mifare (busskort).

Så det är möjligt att använda telefonen som busskort?

Visa signatur

Spela Swemantle! Du vet att du vill.

Ibland har jag fel, men då är det någon annans fel.

Permalänk
Inaktiv
Skrivet av LemonIllusion:

Så det är möjligt att använda telefonen som busskort?

Om man orkar ta minst en examen i datorteknik och forska heltid på hur man hackar deras system i 0.5 - 2 år är det nog inga problem Absolut inte omöjligt.

Permalänk
Medlem
Skrivet av anon81912:

Om man orkar ta minst en examen i datorteknik och forska heltid på hur man hackar deras system i 0.5 - 2 år är det nog inga problem Absolut inte omöjligt.

Nu blev jag lite sugen.

Visa signatur

Spela Swemantle! Du vet att du vill.

Ibland har jag fel, men då är det någon annans fel.

Permalänk
Medlem
Skrivet av LemonIllusion:

Nu blev jag lite sugen.

Härligt just go

Permalänk
Medlem

Vilket system använder Aptus då? De har ju garanterat inte utvecklat radiodelen själva utan bara applikationen som kör "ovanpå".

Permalänk
Testpilot

"Problemen" med busskorten är också att bussbolagets server håller reda på kortens saldo, det ligger inte enbart på korten som med de gamla systemen med magnetremsa. Minst en gång per dygn laddas all information in och ur bussarnas läsare, det är det som bland annat gör det möjligt att fylla på korten online (går i Östergötland iallafall). Vid en synkning får alla bussar information om vilka kort som ska laddas med pengar och det är först när du använder kortet som det faktiskt laddas, det synkas även åt andra hållet och bussarna talar om vilka kort som använts på bussen.

Säkerheten ligger alltså inte enbart i korten och om ett kort plötsligt har mer pengar vid en synkning än vad det borde ha så kommer kortet garanterat markeras som ogiltigt och sluta funka.

Visa signatur

Kolla gärna in min RGB-LED-ljusstake i galleriet
[Gigabyte GA-Z97MX-Gaming 5][Intel Core i5 4690K][Corsair XMS3 16GB][Asus GeForce RTX 2060 Super Dual Evo OC]

Permalänk
Medlem
Skrivet av hunden:

"Problemen" med busskorten är också att bussbolagets server håller reda på kortens saldo, det ligger inte enbart på korten som med de gamla systemen med magnetremsa. Minst en gång per dygn laddas all information in och ur bussarnas läsare, det är det som bland annat gör det möjligt att fylla på korten online (går i Östergötland iallafall). Vid en synkning får alla bussar information om vilka kort som ska laddas med pengar och det är först när du använder kortet som det faktiskt laddas, det synkas även åt andra hållet och bussarna talar om vilka kort som använts på bussen.

Säkerheten ligger alltså inte enbart i korten och om ett kort plötsligt har mer pengar vid en synkning än vad det borde ha så kommer kortet garanterat markeras som ogiltigt och sluta funka.

Det är väl samma data på kortet hela tiden? Eller ändras den varje gång man använder kortet?

Visa signatur

Spela Swemantle! Du vet att du vill.

Ibland har jag fel, men då är det någon annans fel.

Permalänk
Testpilot
Skrivet av LemonIllusion:

Det är väl samma data på kortet hela tiden? Eller ändras den varje gång man använder kortet?

På något sätt måste det ändras eftersom man kan åka två bussar direkt efter varandra på samma biljett och liknande, ett busskortssystem kan heller inte vara beroende på att bussarna är uppkopplade hela tiden, det skulle bli kaos om en buss får problem med sitt modem. Om bussarna vore uppkopplade konstant borde det även gå att ladda korten direkt via nätet men åtminstone här i Östergötland tar det flera timmar innan informationen finns på bussarna.

Visa signatur

Kolla gärna in min RGB-LED-ljusstake i galleriet
[Gigabyte GA-Z97MX-Gaming 5][Intel Core i5 4690K][Corsair XMS3 16GB][Asus GeForce RTX 2060 Super Dual Evo OC]

Permalänk
Medlem
Skrivet av hunden:

På något sätt måste det ändras eftersom man kan åka två bussar direkt efter varandra på samma biljett och liknande, ett busskortssystem kan heller inte vara beroende på att bussarna är uppkopplade hela tiden, det skulle bli kaos om en buss får problem med sitt modem. Om bussarna vore uppkopplade konstant borde det även gå att ladda korten direkt via nätet men åtminstone här i Östergötland tar det flera timmar innan informationen finns på bussarna.

Okej, då blev det genast mycket svårare att genomföra detta.

Visa signatur

Spela Swemantle! Du vet att du vill.

Ibland har jag fel, men då är det någon annans fel.

Permalänk
Medlem

Aptus läsare beroende på vilken modell så heter tekniken antingen EM eller mifare. Är en rfid-tagg som lämnar iväg ett 8 till 10-siffrigt nummer beroende på vilken modell man väljer. Har du tur så står nummret på baksidan av din tagg.

När läsaren läst av numret så matchas det i databasen mot de användare som ligger i databasen och systemet antingen ger dig behörighet att öppna dörren eller inte. Det är alltså endast kryptering i taggen för att läsa numret och inte någon mer teknik. Intelligensen sitter alltså i centralapparaten för systemet och inte i taggen.

Så om du kan klona taggens nummer och skicka ut det med samma typ av teknik som läsaren läser så bör det gå men tror tyvärr inte att telefonen kan skicka rätt typ av signal. Lättaste sättet att testa är att lägga telefonen mot läsaren. Får du röd indikering kan läsaren läsa rfid-taggen i din telefon. Sen är det bara att komma på ett sätt att klona numret så telefonen skickar samma nummer som ligger på taggen.

Permalänk
Testpilot

På våra busskort köper man "biljetter" som hamnar på kortet och man kan ha flera biljetter samtidigt, man kan exempelvis ha ett månadskort och en enkelbiljett för en vuxen samma gång men nån gång när jag åkt har kortet varit fullt (kanske låg det kvar gamla biljetter som gått ut) och jag har blivit tvungen att få min biljett på papper trots att betalningen ändå drogs från kortet.

Vet att det på min gymnasieskola (10+ år sen) gick att få tag på svartladdade busskort av den gamla typen så de kan inte varit jättesäkra men jag har inte läst om något säkerhetsproblem med den nya sortens kort.

Observera att det är emot forumets regler att diskutera hur man hackar busskort och andra säkerhetslösningar (om någon skulle få för sig det) men att diskutera tekniken bakom den är en annan sak.

Visa signatur

Kolla gärna in min RGB-LED-ljusstake i galleriet
[Gigabyte GA-Z97MX-Gaming 5][Intel Core i5 4690K][Corsair XMS3 16GB][Asus GeForce RTX 2060 Super Dual Evo OC]

Permalänk
Rekordmedlem

Glöm inte Apple, de har fått teknik för att använda telefonen som låsnyckel patenterad, advokaterna gnuggar händerna och väntar på att nån ska komma i närheten av patentet

Det kan ha en dämpande effekt på teknikutvecklingen eftersom det går att få ganska breda patent mer på "principer" snarare än en konkret teknisk lösning som är redo att släppa ut på marknaden.
Jag förmodar att telefontillverkarna är försiktiga med att reta Apples advokatteam, men skulle det bli en mer universell standard så vore ju telefonerna en bra teknikplattform men då är det lätt hänt att man får Apple efter sig

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk

aptus kör prox brickor(em). finns brickor med flera nummer på samma. en för aptus,rco,bewator och någon till.
det specifika nummret som oftast inte visas när det kommer till fastighetsbrickor läggs in i systemet under varje användare och på det sättet så funkar bara just den brickan där den är inlagd.

det finns även mifare läsare på aptus. och dem ser likadana ut på utsidan. var dock försiktiga. allt loggas

Permalänk
Skrivet av LemonIllusion:

Det är väl samma data på kortet hela tiden? Eller ändras den varje gång man använder kortet?

Massa info lagras på kortet. Jag brukar ofta kolla vad jag har på kortet med den här appen http://ressaldo.se/. Den läser via NFC. Jag har Samsungs S3a och det fungerar kanon, tyvärr fungerar den inte med S4an.

https://play.google.com/store/apps/details?id=se.supertips.an...

Har dock aldrig lyckats läsa något från en Aptus bricka. De kör väll på andra frekvenser som någon nämnde. Däremot kan man läsa av Pass.

Visa signatur

|Asus P8Z68-V Pro moderkort|Asus GTX 570 grafik|Corsair Vengeance DDR3 PC12800/1600MHz CL9 4x4GB minnen|Intel Core i5 2500K 3,3GHz CPU|Samsung 850 Pro Series 256GB SSD|Bahnhof 500/500 Mbps fiber|Windows 10 Pro|

Permalänk
Medlem
Skrivet av LemonIllusion:

Så det är möjligt att använda telefonen som busskort?

Skrivet av anon81912:

Om man orkar ta minst en examen i datorteknik och forska heltid på hur man hackar deras system i 0.5 - 2 år är det nog inga problem Absolut inte omöjligt.

Skrivet av hunden:

"Problemen" med busskorten är också att bussbolagets server håller reda på kortens saldo, det ligger inte enbart på korten som med de gamla systemen med magnetremsa. Minst en gång per dygn laddas all information in och ur bussarnas läsare, det är det som bland annat gör det möjligt att fylla på korten online (går i Östergötland iallafall). Vid en synkning får alla bussar information om vilka kort som ska laddas med pengar och det är först när du använder kortet som det faktiskt laddas, det synkas även åt andra hållet och bussarna talar om vilka kort som använts på bussen.

Säkerheten ligger alltså inte enbart i korten och om ett kort plötsligt har mer pengar vid en synkning än vad det borde ha så kommer kortet garanterat markeras som ogiltigt och sluta funka.

Skrivet av hunden:

På våra busskort köper man "biljetter" som hamnar på kortet och man kan ha flera biljetter samtidigt, man kan exempelvis ha ett månadskort och en enkelbiljett för en vuxen samma gång men nån gång när jag åkt har kortet varit fullt (kanske låg det kvar gamla biljetter som gått ut) och jag har blivit tvungen att få min biljett på papper trots att betalningen ändå drogs från kortet.

Vet att det på min gymnasieskola (10+ år sen) gick att få tag på svartladdade busskort av den gamla typen så de kan inte varit jättesäkra men jag har inte läst om något säkerhetsproblem med den nya sortens kort.

Observera att det är emot forumets regler att diskutera hur man hackar busskort och andra säkerhetslösningar (om någon skulle få för sig det) men att diskutera tekniken bakom den är en annan sak.

Det fungerar som sagt olika för olika system. Mifares kryptering är sedan länge knäckt och i Umeå, Göteborgs och Stockholm (de som jag är bekanta med) sparas det lokalt på korten (eller gjordes ialf för flera år sedan).

I Göteborg är läget idag följande:
Västtrafik kan inte se om korten är manipulerade utan det är leverantören som ser detta. (Historien om leverantören är för övrigt lång och det lilla som jag vet om det luktar unket, som så mycket annat här i "Muteborg". Journalister: gräv!) Tyvärr saknar västtrafik tekniken för att blockera speciella kort vilket gör att de står handfallna. Ledningen har vetat om detta i flera år men struntar i detta då det inte ses som ett stort problem, vilket också min bild är: de som har kunskapen är inte intresserade av att fuska. Det går alltså enkelt att kopiera kort (typ oaktiverade månadskort) men mig veterligen har ingen kartlagt datastrukturen på kortet vilket gör att du inte kan ändra specifik data. För att simulera kort med mobilen är det olika beroende beroende på vilken plattform du har. För Android behöver du t.ex. själv kompileras SDK:n för att komma åt dessa funktioner medans Windows Phone saknar helt lågnivå för NFC.

EDIT:
Disclaimer: Om någon moderator har någon annan uppfattning än att detta endast är tekniken bakom så ber jag så hemskt mycket om ursäkt. Jag tycker om Västtrafik och vill därför inte uppmuntra till något annat än nyfikenhet.

Visa signatur

citera!

Permalänk
Entusiast

Det du kan göra är att fixa en app som kan generera en kod och sedan be hyresvärden lägga in din telefon i systemet. Vet några som köpte RFID-chip som man använder för att märka husdjur som satte in dem i handen för att slippa gräva fram brickan varje gång.

Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24

Permalänk
Avstängd
Skrivet av Dosshell:

Tyvärr saknar västtrafik tekniken för att blockera speciella kort vilket gör att de står handfallna.

Vad menar du med "blockera speciella kort"?
Att spärra ett visst kort från systemet är inga konstigheter.

Systemet får minst en gång per dygn uppdateringar med info om autoladdningar och spärrade kort.
När nån laddar sitt kort via nätet blir kortet "fysiskt" inte laddat förrän nästa gång det träffar på en kortläsare på ett fordon.

Det enda som behövs för att spärra ett kort är kortnumret.

Skickades från m.sweclockers.com

Visa signatur

///M4

Permalänk
Medlem
Skrivet av hoski:

Vad menar du med "blockera speciella kort"?
Att spärra ett visst kort från systemet är inga konstigheter.

Systemet får minst en gång per dygn uppdateringar med info om autoladdningar och spärrade kort.
När nån laddar sitt kort via nätet blir kortet "fysiskt" inte laddat förrän nästa gång det träffar på en kortläsare på ett fordon.

Det enda som behövs för att spärra ett kort är kortnumret.

Skickades från m.sweclockers.com

För några år sedan kunde de just inte detta, blocka på UID. Min inskit är som sagt några år gammal och då saknades intresset för att uppdatera detta.

Sedan känner jag inte alls igen det du säger om att kortet blir fysiskt laddat då det "träffar" en kortläsare på ett fordon. Bara att läsa av korten så ser du att det inte stämmer. Mycket möjligt att de kanske har infört ett nytt parallelt system för vissa resekort det senaste året i så fall som inte jag är bekant med.

Visa signatur

citera!

Permalänk
Testpilot
Skrivet av Dosshell:

Det fungerar som sagt olika för olika system. Mifares kryptering är sedan länge knäckt och i Umeå, Göteborgs och Stockholm (de som jag är bekanta med) sparas det lokalt på korten (eller gjordes ialf för flera år sedan).

I Göteborg är läget idag följande:
Västtrafik kan inte se om korten är manipulerade utan det är leverantören som ser detta. (Historien om leverantören är för övrigt lång och det lilla som jag vet om det luktar unket, som så mycket annat här i "Muteborg". Journalister: gräv!) Tyvärr saknar västtrafik tekniken för att blockera speciella kort vilket gör att de står handfallna. Ledningen har vetat om detta i flera år men struntar i detta då det inte ses som ett stort problem, vilket också min bild är: de som har kunskapen är inte intresserade av att fuska. Det går alltså enkelt att kopiera kort (typ oaktiverade månadskort) men mig veterligen har ingen kartlagt datastrukturen på kortet vilket gör att du inte kan ändra specifik data. För att simulera kort med mobilen är det olika beroende beroende på vilken plattform du har. För Android behöver du t.ex. själv kompileras SDK:n för att komma åt dessa funktioner medans Windows Phone saknar helt lågnivå för NFC.

EDIT:
Disclaimer: Om någon moderator har någon annan uppfattning än att detta endast är tekniken bakom så ber jag så hemskt mycket om ursäkt. Jag tycker om Västtrafik och vill därför inte uppmuntra till något annat än nyfikenhet.

Där ser man, förutsatte att alla körde nån form av synkning och på så vis kunde blockera suspekta kort, känns som en ganska viktig del om man byter system. Östgötatrafiken använder också Mifare Classic så de kanske har samma problem här men om fuskandet vore stort borde man ha läst om det i lokaltidningen.

Jag tycker diskussionen håller sig på rätt sida reglerna, ingen uppmanar till att hacka sina kort utan vi diskuterar en säkerhetslösning och hur tekniken funkar. När det gäller dörrlås (har själv dessa blåa brickor för att komma in i min källare) så är det ju intressant att veta hur säkert systemet verkligen är. Har även sett dessa brickor användas även till lägenhetsdörrar och inte bara till gemensamma utrymmen, de som bor där borde ha intresse av att systemet är säkert

Skrivet av Dosshell:

För några år sedan kunde de just inte detta, blocka på UID. Min inskit är som sagt några år gammal och då saknades intresset för att uppdatera detta.

Sedan känner jag inte alls igen det du säger om att kortet blir fysiskt laddat då det "träffar" en kortläsare på ett fordon. Bara att läsa av korten så ser du att det inte stämmer. Mycket möjligt att de kanske har infört ett nytt parallelt system för vissa resekort det senaste året i så fall som inte jag är bekant med.

Laddar du kortet hos en återförsäljare så laddas det på en gång då de ju har fysisk tillgång till kortet men om du laddar det på nätet är det först när du använder en läsare som har informationen om att ditt kort ska laddas som kortet ändras, något annat vore ju fysiskt omöjligt
Hos Östgötatrafiken tar det flera timmar efter en internetladdning innan de kan garantera att laddningsinformationen finns i alla läsare.

Visa signatur

Kolla gärna in min RGB-LED-ljusstake i galleriet
[Gigabyte GA-Z97MX-Gaming 5][Intel Core i5 4690K][Corsair XMS3 16GB][Asus GeForce RTX 2060 Super Dual Evo OC]

Permalänk
Medlem

Hade samma planer för ett tag sen. Men dom dog ganska snabbt då min mobils NFC inte ens kunde scanna min bricka. Tveksam till om det är RFID i den. :/ Mobilen klarar scanna busskort etc utan problem.