mboost-dp1

Hollandsk hacker: Mange danskere vil snyde med rejsekort

- Via Version2 - , redigeret af OnkelDunkel , indsendt af thimon

Det danske rejsekort vil få store problemer med hackere, der bryder kortets sikkerhed og rejser gratis.

Det mener den hollandske journalist Brenno de Winter, som flere gange har demonstreret, hvor let det er at snyde med det hollandske rejsekort, der er baseret på samme teknologi som det danske.

Systemet er så let at hacke, at folk vil snyde i stor stil. Jeg viste på tv, at en 80-årig bedstefar kunne gøre det. Så alle, der kan købe en 30 euros kortlæser og downloade noget software fra internettet, kan gøre dette.

Politikerne i Holland og Trans Link System, der står bag rejsekortet, afviser Winters kritik af rejsekortets sikkerhed. De har tiltro til, at en straf på op til seks års fængsel vil afholde folk fra at snyde, og at de der gør vil blive opdaget inden for 24 timer.

Brenno de Winter har dog selv rejst rundt i flere uger med at hacket kort uden at blive opdaget, og han tror ikke, at en høj straf vil standse snyderne.

Når folk er i stand til at stjæle penge, vil de gøre det, og jeg kan ikke se, hvorfor det ikke skulle ske i dette tilfælde





Gå til bund
Gravatar #51 - Slettet Bruger [8868627]
5. sep. 2011 17:19
Højer...

Undskyld: HÆUE!
Gravatar #52 - nikolajp
5. sep. 2011 17:36
Det kan sagtens laves sikkert med offline data i busserne.

Det er sandt, at man sikkert kan snyde en enkelt dag, men man bliver busted når data synkroniseres. Og så ved de, at man snyder.. de kan derefter flagge den account og kortet virker ikke dagen efter + man bustes og straffes muligvis.

Hvem gider risikere straf for 1 fags free-ride?
Gravatar #53 - Hekatombe
5. sep. 2011 17:41
Vossen (1) skrev:
6 år? - og hvad får jeg for at køre for stærk og dræbe en uskylding fodgænger?


Her har du et praktisk eksempel på straffe rammen i danmark m.h.a. forfalskning af buskort: http://www.tvsyd.dk/artikel/61758:Betal-for-bussen
Gravatar #54 - Mulpacha
5. sep. 2011 18:00
PG (39) skrev:
Med mindre der er ændret radikalt på tingene siden Rejsekortet var et standard Mifare kort så står beløbet alene i chippen i kortet. Online-systemet kender kun til gyldige kortnumre, ikke andet.

Derfor er det nærmest trivielt at lave et "replay-angreb" hvor du grundlæggende kan køre gratis for evigt - bare du husker at retablere saldoen efter brug. Hvis du bliver stoppet så kan det ikke ses på nogen måde på selve kortet at der er fusket med det. Kun med online saldo kan dette forhindres.

Et replay-angreb er i øvrigt også det simpleste, idet man blot retablerer det som var på kortet, checksum og det hele. Man behøver derfor ikke detaljeret kendskab til alle data; blot nok til at kunne trække data ud og lægge dem ind igen.

Det er faktisk ændret. Det er derfor at man kan "tanke op" på internettet og læse sin saldo og historik på rejsekortets hjemmeside.

Hvis man laver et replay attack vil det gå fint når man logger ind i bussen, fordi at enheden i bussen ikke er online og tror på beløbet der står på kortet. Men når man har lavet nok replay attacks så man har brugt mere end man har indbetalt og bussen kommer tilbage til terminalen og sync'er med det centrale system, så vil misbruget bliver opdaget fordi at dit kort har brugt mere end beløbet på din konto.

At rejsekortet.dk rent faktisk vil opdage at du bruger mere end din konto har er noget som rejsekortet påstår og ikke verificeret af uafhængige kilder, men jeg synes ikke det lyder usandsynligt.
Gravatar #55 - PHP-Ekspert Thoroughbreed
5. sep. 2011 18:47
SlettetBruger (51) skrev:
Højer...

Undskyld: HÆUE!


Det er jo også og omegn
Gravatar #56 - Orange
5. sep. 2011 19:24
Thoroughbreed (43) skrev:
Bundy (19) skrev:

Det her er vel en tand værre da, "Jeg ville jo ikke tage bussen hvis jeg ikke kunne gøre det her" sikkert ikke er nær så sand :P



Jeg vil ikke tage bussen og betale 30 kr når jeg kan cykle afstanden på ca 15 minutter ..

Jeg kender ikke en skid til rejsekort - men Sydbud (nu sydtrafik) har i flere år kørt med digitale klippekort.

Du gik ind i bussen, stak bussemanden 90 kr, og fik 10 klip på dit kort (1 zone)
Når du "klippede" i kortet blev der skrevet en ny saldo på kortet (læs: 81, 72, 63 kr osv)
Terminalerne var OFFLINE, men da den nye saldo automatisk blev skrevet på kortet når du klipper (eller fylder op) var der ikke behov for at være online. Terminalerne bliver synkroniseret ca 1-3 gange i døgnet.

Har aldrig fattet hvorfor hele landet ikke har fået det digitale plasticklippekort for længst!


Fordi takststrukturen er totalt uoverskuelig i forskellige dele af landet. Den største udfordring for rejsekortet er at finde ud af, hvad folk skal betale når de krydser takstzoner med forskellige systemer.

I stedet burde man bare gennemtrumfe et fælles system, og så få trafikselskaberne til at rette ind. Ellers bliver det rejsekort aldrig til noget som helst.
Gravatar #57 - Spiderboy
5. sep. 2011 19:43
Orange (56) skrev:
Fordi takststrukturen er totalt uoverskuelig i forskellige dele af landet. Den største udfordring for rejsekortet er at finde ud af, hvad folk skal betale når de krydser takstzoner med forskellige systemer.

I stedet burde man bare gennemtrumfe et fælles system, og så få trafikselskaberne til at rette ind. Ellers bliver det rejsekort aldrig til noget som helst.

Helt enig!

Det nuværende virvar af komplicerede takststrukturer er fuldstændigt galimatias.
Gravatar #58 - Justin
6. sep. 2011 07:06
Mulpacha (54) skrev:
At rejsekortet.dk rent faktisk vil opdage at du bruger mere end din konto har er noget som rejsekortet påstår og ikke verificeret af uafhængige kilder, men jeg synes ikke det lyder usandsynligt.


på den måde som rejsekortet kører så syntes alt de siger lyder usandsynligt ....



Gravatar #59 - Justin
6. sep. 2011 07:08
Thoroughbreed (43) skrev:

Har aldrig fattet hvorfor hele landet ikke har fået det digitale plasticklippekort for længst!


fordi af rejsekortet jo kom lige om lidt så der var ingen grund til selv af opfinde et digitalt system (og Nej man kunne ikke bare tage det som sydbus brugte, det ville ikke være besværligt nok)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login