[轉] 有關悠遊卡事件一些誤會的澄清

看板Soft_Job (軟體人)作者 (null)時間13年前 (2011/09/29 21:57), 編輯推噓6(6022)
留言28則, 6人參與, 最新討論串1/2 (看更多)
http://blog.hitcon.org/2011/09/blog-post.html 悠遊卡事件到目前為止,在網路上或新聞中,代表駭客年 會發言的人幾乎都不是我們的成員,錯誤消息很多,為了 避免大眾對駭客年會有錯誤的認知和誤解,我們希望利用 這篇公告來跟大家澄清。 關於悠遊卡破解 Mifare Classic 智慧卡被破解已經是 2008 年的事情,從 MIT和荷蘭的大學論文開始,在國內外許多的資安技術研討 會有過不少的發表和討論,技術細節在網路上都很公開, 例如免費駭客工具光碟 BackTrack 就內含完整的 Mifare Classic 存取套件和原始碼。 德國研究員 Harald Welte 發表過針對台北悠遊卡的破解細 節,並且還實際做過測試: 內容,報導。台大電機系鄭振牟 教授曾經在 2010 年台灣駭客年會中探討破解的技術,並且 做了簡單的示範。惟鄭老師並未公布破解使用的程式。台灣 所使用的智慧卡系統,已經不是史上第一次被破解。簡單說 這種破解是可以直接修改卡片內容 (金額), 並不需要入侵 悠遊卡公司任何系統。 關於台灣駭客年會 (Hacks in Taiwan Conference) 在純技術的領域裡面沒有黑與白,我們認為駭客是代表著高 超的技術、挑戰的精神。我們深入研究各種資安技術,但我 們從不鼓勵違法。台灣駭客年會 (Hacks in Taiwan Conference)是一個自由開放的活動,是 資安社群一年一度的盛會,每年的活動也都有許多資安廠商 和安全研究員的支持和參與。 參加駭客年會或駭客年會中的各種活動(例如 Wargame 競賽 ), 從不需要資料審查或背景調查。Wargame 過程也沒有任 何記錄使用者行為的動作。過去所有的議程內容和技術發表 ,是完全公開的資料,不管是題目講者或投影片,都可以在 網站上找到。 台灣駭客年會是台灣最大的資安技術研討會,已經舉辦過七 屆,網路上可以很容易搜尋到聽眾的參加心得。今年七月在 中研院有七百位以上的聽眾參與,一點都不神秘,如果有距 離感,歡迎明年一起來玩。 駭客們是不是都是「在家裡得不到溫暖」、「在朋友圈中得 不到協助」的怪咖?其實過來跟我們聊聊天就知道了。:-) 我們很樂意回答各種對於駭客年會疑問,但請體諒成員們都 是義務性質,也許無法即時的回信,請見諒。 媒體窗口: press (at) hitcon.org 一般問題: service (at) hitcon.org Facebook: HITCon@Facebook -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.161.125.132

09/29 22:10, , 1F
高手高高手
09/29 22:10, 1F

09/29 22:30, , 2F
一台reader, 去try 出A或B key, 再修改內容而已..
09/29 22:30, 2F

09/29 22:31, , 3F
剛好悠遊卡的金額沒另外處理, 所以可以直接改
09/29 22:31, 3F

09/29 22:32, , 4F
但這方法其實沒用, 因為卡號跟帳在後台有記錄, 你怎麼改
09/29 22:32, 4F

09/29 22:32, , 5F
都好, 只要去用, 就會被發現, 所以重點是改後台,不是卡
09/29 22:32, 5F

09/29 22:41, , 6F
, 但最終還是會在清算時出事的.
09/29 22:41, 6F

09/29 23:05, , 7F
可以單機改, 就是別去連線 XD
09/29 23:05, 7F

09/29 23:10, , 8F
整個恐怖的地方, 會在既然知道了key 就表示可以
09/29 23:10, 8F

09/29 23:10, , 9F
copy 別人的卡, 花別人的錢.
09/29 23:10, 9F

09/29 23:18, , 10F
抓人不是要靠監視畫面嗎? 悠遊卡沒有身份證明能力吧??
09/29 23:18, 10F

09/29 23:25, , 11F
要啊, 所以很麻煩啊, 就正如加拿大有出現在隔空copy卡
09/29 23:25, 11F

09/29 23:26, , 12F
的消息, 每個人都給你copy一下, 小額的你花一花, 大多數
09/29 23:26, 12F

09/29 23:27, , 13F
人都不見得會發覺少了錢, 抓起來又麻煩, 都要看錄影.
09/29 23:27, 13F

09/29 23:32, , 14F
我想到條件機率了 XDDD
09/29 23:32, 14F

09/29 23:38, , 15F
悠遊卡有防鎖卡
09/29 23:38, 15F

09/29 23:38, , 16F
卡號會另外有層加密,不能拷貝
09/29 23:38, 16F

09/29 23:41, , 17F
只要A/B key 出來了, 還有不能copy 的特殊卡?
09/29 23:41, 17F

09/29 23:47, , 18F
悠遊卡就是:)
09/29 23:47, 18F

09/30 00:30, , 19F
沒聽說呢, 但不管如何, card reader 改一下就好,拍賣上
09/30 00:30, 19F

09/30 00:31, , 20F
很好找這樣的東西. 說不能改, 不可能的.
09/30 00:31, 20F

09/30 00:42, , 21F
A/B key 跟 card id 這部份是兩件事啦, 要破 A/B key 不難,
09/30 00:42, 21F

09/30 00:42, , 22F
但要 copy 卡要做的事情遠不止這樣...而且為了結帳效率 不是
09/30 00:42, 22F

09/30 00:43, , 23F
每次都會跟後台同步,所以要消費到「某個」次數才會被抓包
09/30 00:43, 23F

09/30 00:44, , 24F
anyway, mifare 卡要破不難 所以都是用行政法律來做配套
09/30 00:44, 24F

09/30 07:27, , 25F
如是luciferii 指的不能copy 是指每張mifare卡的sec 0
09/30 07:27, 25F

09/30 07:28, , 26F
哪麼的確是可以copy 的,一般的reader 是不寫哪位置.
09/30 07:28, 26F

09/30 11:56, , 27F
這東西只能用在公車這種可以離線交易,不會即時連線的地方
09/30 11:56, 27F

09/30 11:57, , 28F
而且要一直換卡,不然幾次公司就會發現金額對不起來了
09/30 11:57, 28F
文章代碼(AID): #1EX7bA2W (Soft_Job)
文章代碼(AID): #1EX7bA2W (Soft_Job)