Aptus brickor till portdörr i hyreshus.

Permalänk
Medlem
Skrivet av hunden:

Där ser man, förutsatte att alla körde nån form av synkning och på så vis kunde blockera suspekta kort, känns som en ganska viktig del om man byter system. Östgötatrafiken använder också Mifare Classic så de kanske har samma problem här men om fuskandet vore stort borde man ha läst om det i lokaltidningen.

Jag tycker diskussionen håller sig på rätt sida reglerna, ingen uppmanar till att hacka sina kort utan vi diskuterar en säkerhetslösning och hur tekniken funkar. När det gäller dörrlås (har själv dessa blåa brickor för att komma in i min källare) så är det ju intressant att veta hur säkert systemet verkligen är. Har även sett dessa brickor användas även till lägenhetsdörrar och inte bara till gemensamma utrymmen, de som bor där borde ha intresse av att systemet är säkert
Laddar du kortet hos en återförsäljare så laddas det på en gång då de ju har fysisk tillgång till kortet men om du laddar det på nätet är det först när du använder en läsare som har informationen om att ditt kort ska laddas som kortet ändras, något annat vore ju fysiskt omöjligt
Hos Östgötatrafiken tar det flera timmar efter en internetladdning innan de kan garantera att laddningsinformationen finns i alla läsare.

Där ser man, tydligen kan man blockera och autoladda registrerade kort. Det fanns inte på min tid. Om jag fick gissa fritt tror jag dock att det fortfarande är möjligt att kopiera/återställa kort då det verkar vara mer en servicefunktion än att försöka hindra nyfikna passagerare.

Det enda jag har hört om svagheter i Aptussystemet är att:
"Vi hade problem med Aptussystemet och då vi inte själva har access och hade tid att vänta på Aptuspersonal så vi tog oss in i servern skrämmande snabbt och lagade". -- Drifttekniker
Mer än så vet jag inte. Fast det enkla vägen är att slå sönder låsen. Sett några inbrott med den tekniken mot just Aptuslås.

Visa signatur

citera!

Permalänk
Avstängd
Skrivet av Dosshell:

För några år sedan kunde de just inte detta, blocka på UID. Min inskit är som sagt några år gammal och då saknades intresset för att uppdatera detta.

Sedan känner jag inte alls igen det du säger om att kortet blir fysiskt laddat då det "träffar" en kortläsare på ett fordon. Bara att läsa av korten så ser du att det inte stämmer. Mycket möjligt att de kanske har infört ett nytt parallelt system för vissa resekort det senaste året i så fall som inte jag är bekant med.

Autoladdningsfunktionen har funnits sen 2010, så det är inte direkt nåt nytt "det senaste året"

Visa signatur

///M4

Permalänk
Medlem

Myfare Classic med Crypto1 är knäckt sedan länge (se Crapto1). De som är mer intresserade av säkerhetsproblem med biljettsystem kan kolla på denna föreläsningen i ämnet från förra årets CCC konferens: http://media.ccc.de/browse/congress/2013/30C3_-_5479_-_en_-_s...

Permalänk
Medlem
Skrivet av hoski:

Autoladdningsfunktionen har funnits sen 2010, så det är inte direkt nåt nytt "det senaste året"

Kollade på kontokorten senare än de andra, runt 2011, och då kunde man återställa dem utan begränsning ialf. Och om autoladda fanns då borde det vara samma svagheter idag.
(Observera att jag alltid betalde för mig med sms-biljett. Är en sådan där snäll person)

Visa signatur

citera!

Permalänk
Avstängd
Skrivet av Dosshell:

Kollade på kontokorten senare än de andra, runt 2011, och då kunde man återställa dem utan begränsning ialf. Och om autoladda fanns då borde det vara samma möjligheter idag.
(Observera att jag alltid betalde för mig med sms-biljett. Är en sådan där snäll person)

Ja, det är inga problem att återställa ett kort så sett. Däremot kan det komma att se rätt suspekt ut i korthistoriken, som skickas från fordonen till servern, om ett kort förbrukar mer än det laddas med. Att hitta och spärra ett sånt kort är inga svårigheter.

Visa signatur

///M4

Permalänk
Medlem
Skrivet av hoski:

Ja, det är inga problem att återställa ett kort så sett. Däremot kan det komma att se rätt suspekt ut i korthistoriken, som skickas från fordonen till servern, om ett kort förbrukar mer än det laddas med. Att hitta och spärra ett sånt kort är inga svårigheter.

Pratade med kontrollanterna om detta och vi undersökte saken med en av deras större läsare. Vi såg bara historiken som fanns på korten och kunde inte se något misstänkt.
Detta med månadskort dock. Västtrafik på den tiden var mycket snälla

hoski: Du får gärna ange källa på dina uppgifter för min verkligeht säger något helt annat.

Visa signatur

citera!

Permalänk
Avstängd
Skrivet av Dosshell:

Pratade med kontrollanterna om detta och vi undersökte saken med en av deras större läsare. Vi såg bara historiken som fanns på korten och kunde inte se något misstänkt.

Kontrollanterna ser bara, som du säger, det som finns på kortet. Men de fasta kortläsarna i fordonen skickar sin historik till en server. Analyserar man den historiken är det inte svårt att hitta diskrepanser mellan förbrukningen och den faktiska försäljningen.

Med andra ord är det i princip omöjligt att bli påkommen med ett hackat kort, men samtidigt lätt att få kortet spärrat.

Visa signatur

///M4

Permalänk
Medlem

Jag funderar på att koppla in ett parallelt låssystem till min lägenhetsaptusdörr. Eg. kunna låsa upp med mobilen över internet, taklamporna etc, är redan påkopplade till systemet (Internet -> Server -> RF). Problemet är att få till en snygg osynlig lösning vid låset. Någon som har erfarenhet eller tips på lämplig hårdvara?

Skrivet av hoski:

Kontrollanterna ser bara, som du säger, det som finns på kortet. Men de fasta kortläsarna i fordonen skickar sin historik till en server. Analyserar man den historiken är det inte svårt att hitta diskrepanser mellan förbrukningen och den faktiska försäljningen.

Precis, det var så leverantören fick informationen om att något var fel, men inte västtrafik själva. Hur det ser ut idag, om västtrafik kan se detta, låter jag vara osagt.

Visa signatur

citera!

Permalänk
Avstängd
Skrivet av Dosshell:

Precis, det var så leverantören fick informationen om att något var fel, men inte västtrafik själva. Hur det ser ut idag, om västtrafik kan se detta, låter jag vara osagt.

Med tanke på att det är den historiken de har som grund vid återbetalning till resenärer när det blivit fel med in/ut-checkningar av kontoladdningar, så resan kostat för mycket så kan de om de vill.

Visa signatur

///M4

Permalänk
Medlem
Skrivet av hoski:

Med tanke på att det är den historiken de har som grund vid återbetalning till resenärer när det blivit fel med in/ut-checkningar av kontoladdningar, så resan kostat för mycket så kan de om de vill.

Just det! Då säger vi helt enkelt att det är ett bra system nu för tiden med inga större praktiska svagheter och ni som är nyfikna: håll er borta om ni inte vill skaka galler!

Visa signatur

citera!

Permalänk
Avstängd
Skrivet av Dosshell:

Jag funderar på att koppla in ett parallelt låssystem till min lägenhetsaptusdörr. Eg. kunna låsa upp med mobilen över internet, taklamporna etc, är redan påkopplade till systemet (Internet -> Server -> RF). Problemet är att få till en snygg osynlig lösning vid låset. Någon som har erfarenhet eller tips på lämplig hårdvara?

Styra en sån här över nätet bara
https://www.youtube.com/watch?v=6COREb5RDCg#t=102

Visa signatur

///M4

Permalänk
Medlem
Skrivet av hoski:

Olsenbanden!