法的用途のための近接カード(オイスターカード)のハッキング


9

オイスターカード(近接ベースの公共交通機関カード)に相当するカードを持っています。

オイスターカード

情報を別の方法で保存したいので、リングやNFC対応のスマートフォンに保存されている別のカードを持ち歩く必要はありません。

これはできますか?

NFCリングがあり、NFC埋め込みチップを入手できることは知っていますが、Oysterカードから情報を削除して、リング、スマートフォン、またはインプラントに転送できますか?


私の意図は合法であり、何らかの方法でシステムを悪用することではないことを付け加えるべきだと思います。交通費を支払ってよかったです。私は自分の(優れた)テクノロジーでそれをやりたいだけです。
Coomie、2015

1
Electronics SEでこの質問を見てください。しかし、一般的な前提として、それを行うことはできません。
MrPhooky 2015

1
そしてまた、任意のカード自体を改ざんすることは違反であるキャリッジの条件、彼らのように意図的にどのような方法で、損傷を受けた変更または改ざんしてはいけません
MrPhooky 2015

@dmcdivitt問題は、1つのNFCデバイスから他のデバイスへの情報(および機能とともに)の転送についてです。そのデバイスが内部チップであっても外部リングであっても、それは問題ではありません。問題は、インプラントではなく、NFCチップに関する情報です。
Coomie、2015

2
情報を別のデバイスにコピーすることは、2人が同じカード(元のカードと新しいデバイスにコピーされるもう1つのカード)で一緒に旅行できるようになるため、合法ではないと思います
vladiz

回答:


2

Engadgetによると、オイスターカードはNFCで動作しているように見えるため、機能するはずです。この記事では、他の種類のカードや他のNFCタグベースの装身具(NFCステッカー、NFCリストバンド)を使用する機能についても触れています。ただし、これらはすべて金融機関によって発行されているため、市販のNFCタグと統合するのが難しい可能性がある何らかの暗号化が合理的に含まれています。

もし私があなたなら、このようなNFCリーダーアプリケーションを使ってOysterカードをスキャンしてみます。カードが読み取りごとに固定値を返すことがわかった場合は、先に進んでこの値をカスタムNFCタグにプログラムし、基本的にカードをコピーしてください。この新しい「カード」が公式のオイスターリーダーで使用できる場合、これで準備は完了です。ただし、おそらく機能しませんが、まだ希望はあります(次の段落を参照)。

このビデオは、オイスターカードが何らかのセキュリティチップ(Mifare Classic Smartcard Chip)を使用していることを示唆しています。これはウィキペディアによっても強化されています。この種のチップはこのウェブサイトから購入できるようです。


1
適切に設計された非接触カードは、情報にアクセスするときに秘密鍵を使用して暗号化を実行します。NFCリーダー情報は公開情報のみを返し、料金ゲートが確認した情報は返しません。うまく設計されていないカードは固定値を返します。これらは建物へのアクセスでは一般的ですが、交通機関ではそれほど多くありません。その間に、暗号化を使用しているが破られる可能性のあるアルゴリズムを使用するローエンドのMifareカードがあります。
Gilles 'SO-悪をやめる'

上記の@MrPhookyの投稿をご覧ください。一意のUIDがあるため、さらに複雑になる可能性があります
s3v3ns

1

適切に設計された非接触カードは、情報にアクセスするときに秘密鍵を使用して暗号化を実行します。NFCリーダー情報は公開情報のみを返し、料金ゲートが確認した情報は返しません。うまく設計されていないカードは固定値を返します。これらは建物へのアクセスでは一般的ですが、交通機関ではそれほど多くありません。その間に、暗号化を使用しているが破られる可能性のあるアルゴリズムを使用するローエンドのMifareカードがあります。

つまり、交通カードの正確なモデルに依存するということです。

いずれにせよ、交通機関がカード情報を複製する方法を提供していない場合は、情報を電話またはインプラントに転送しても、それによって電話または有効な料金媒体が埋め込まれることはありません。検査した場合、罰金が科される可能性があります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.