mboost-dp1

Rejsekort A/S

Rejsekort-hacker og Rejsekort A/S arbejder nu sammen

- Via Version2 - , redigeret af Net_Srak , indsendt af thimon

Da Casper Bang lancerede sin app Rejsekort Scanner, så skete det på baggrund af oplysninger han selv havde fundet ud af. Dette gav app’en en begrænset funktionalitet, men nok til at vække en del opsigt, også hos Rejsekort A/S, som står bag rejsekortet. Nu har de to parter valgt at indgå i et samarbejde. Det skriver Version 2.

Bang er meget glad for den måde Rejsekort A/S har valgt at gribe sagen an på, hvor de har valgt at give ham en række tekniske oplysninger om rejsekortet, så han nu kan forbedre sin app.

Som modydelse har han underskrevet en fortrolighedserklæring, hvilket han egentlig er modstander af, men i dette tilfælde er et kompromis han gerne vil gøre. Af samme årsag er koden til app’en ikke længere open source.

Med de nye tekniske oplysninger har Bang allerede kunne optimere en del på sit program, blandt andet er hele metoden til at identificere hvor man tjekker ind og ud nu lavet om fra et GPS-baseret system, til at anvende de id-koder som standerne har. Det har halveret størrelsen på app’en.





Gå til bund
Gravatar #2 - _VeNtUrAx_
4. jun. 2014 09:15
<flueknep>
"lancerede sin app Rejeskort Scanner" bør ændres til "lancerede sin app, Rejsekort Scanner"
</flueknep>
Gravatar #4 - majbom
4. jun. 2014 10:14
Meget fedt at det virker med så mange telefoner...


Eller...
Hvilke virker den med?
Gravatar #5 - HerrMansen
4. jun. 2014 10:31
Jeg tænker... og hvad så? Hvad kan den app som et hurtigt besøg på rejsekort.dk ikke kan?

Hvis du stadigvæk ikke kan tanke op "on the fly" så kan jeg personligt ikke se idéen. Man skal stadigvæk vente et par dage eller traske ned til en af deres egne automater...som bruger præcist samme teknologi (derp)
Gravatar #6 - HenrikH
4. jun. 2014 10:44
majbom (4) skrev:
Meget fedt at det virker med så mange telefoner...


Eller...
Hvilke virker den med?

Umiddelbart vil jeg skyde på de telefoner som benytter en NXP PN544 eller muligvis en PN65 NFC chip.
Telefoner der benytter den nyeste MiFare NFC chip fra NXP (PN 547) virker ikke med rejsekort.

#5: Den kan aflæse hvad der står på dit kort nu, og ikke hvad der stod for en til flere dage siden?
Gravatar #7 - milandt
4. jun. 2014 10:46
HerrMansen (5) skrev:
Jeg tænker... og hvad så? Hvad kan den app som et hurtigt besøg på rejsekort.dk ikke kan?


Så vidt jeg har forstået, så læser app'en info direkte på kortet, så du kan f.eks. se om du er checket ind - hvis du nu er blevet i tvivl om du huskede det. På Rejsekortets hjemmeside er data flere timer forsinkede.
Gravatar #8 - HerrMansen
4. jun. 2014 11:29
#6 Det kan du jo også i enhver bus eller måler.

#7 Check-in status ville ikke være værst.
Gravatar #9 - Oraklet
4. jun. 2014 11:32
En bekendt af mig påstod at brugeroplysninger lagres på selve kortet, frem for at fungere som identifikation på samme måde som et Dankort.

Jeg skal ikke kunne udtale mig om, hvorvidt dette er sandt eller falsk, da der ikke er megen dokumentation på emnet - men er der noget om snakken, er det formentlig blot et spørgsmål om tid, før du ad uofficielle kanaler kan ændre f.eks. saldoen på dit rejsekort.
Gravatar #10 - Hylle
4. jun. 2014 11:38
Oraklet (9) skrev:
det formentlig blot et spørgsmål om tid, før du ad uofficielle kanaler kan ændre f.eks. saldoen på dit rejsekort.



Kan man ikke allerede det ?

http://ing.dk/artikel/studerende-jeg-kan-snyde-rej...

Det skulle være et oldgammelt system kaldet "Mifare Classic".

http://www.version2.dk/artikel/rejsekort-hacker-2-aar-efter-de-har-intet-laert-43164 skrev:
krypteringen af data på rejsekortet er baseret på DES-algoritmen fra 1976, der med sine 56-bit heller ikke regnes for sikker i dag.
Gravatar #11 - el_barto
4. jun. 2014 12:25
Den eneste grund til at kortet er så hullet som det er, er for at tilgodese de busser og tog der kører uden mobildækning. Så kan man "tjekke" om der er penge på kortet når rejsen starter, selv om bussen er offline. Når den så går online sender den det trukne beløb ind i rejsekortets regnskab.

Som det også blev påpeget for 4 år siden ville det optimale være at rejsekortet bare var en "dum" identifikation med et serienummer. Det ville kræve at alle terminaler var online, men helt ærligt - er det for meget at forlange i Danmark?
Gravatar #12 - kasperd
4. jun. 2014 12:33
el_barto (11) skrev:
Den eneste grund til at kortet er så hullet som det er, er for at tilgodese de busser og tog der kører uden mobildækning. Så kan man "tjekke" om der er penge på kortet når rejsen starter, selv om bussen er offline.
Hvorfor har man ikke lavet en sneakernet løsning? Data som man har brug for at flytte mellem terminaler og servere kan samles i pakker, der beskyttes med authentication code og kryptering. Terminaler som er offline kan lægge en kopi af deres pakker på flere forskellige kort, som transporterer dem til andre terminaler indtil de når frem til en, som er online.
Gravatar #13 - spand-online
4. jun. 2014 13:48
el_barto (11) skrev:
er det for meget at forlange i Danmark?


Ja for der er satme mange steder det er totalt umuligt at komme online på et mobilsignal
Gravatar #14 - OxxY
4. jun. 2014 13:58
Selv hvis en terminal var offline så er det jo ikke værre end at DSB må lade et kort gå i minus. Det er vel for søren da mere rentabelt i længden end at have et usikkert system folk kan scamme.

Meeen næææh nej, vi skal da have 1+ million danskere til at have 50+ kr stående på vores konti kostant sådan vi lige kan lukke lidt huller i kassekreditten....
Gravatar #15 - Grizzi
4. jun. 2014 14:49
OxxY (14) skrev:
Selv hvis en terminal var offline så er det jo ikke værre end at DSB må lade et kort gå i minus. Det er vel for søren da mere rentabelt i længden end at have et usikkert system folk kan scamme.

Meeen næææh nej, vi skal da have 1+ million danskere til at have 50+ kr stående på vores konti kostant sådan vi lige kan lukke lidt huller i kassekreditten....


Hvis det er dit argument, så ville det give mere mening at DSB havde bibeholdt klippekortet, her betaler du også forud for ture du endnu ikke har brugt, og pengene kommer til fri afbenyttelse med det samme. Derudover har klippekortet den fordel, at langt flere klip ikke bliver brugt på grund af tabte/glemte kort, vaskemaskiner! osv. - så kassekredit argumentet holder ikke rigtigt.
Gravatar #16 - HerrMansen
4. jun. 2014 15:48
#15 Glem ikke at du ikke kan få ubrugte klip tilbage på et senere tidspunkt - eller ihvertfald ikke til mere end 10% af klippets réelle værdi...

Den eneste fordel ved klippekortet i min optik var at det var nemmere at komme rundt på samme klip end det er nu - er bussen et par minutter for sent betaler du på ny med rejsekortet, men klippekortstider skiftede hvert kvarter (mener jeg)
Gravatar #17 - OxxY
4. jun. 2014 17:08
Grizzi (15) skrev:
OxxY (14) skrev:
Selv hvis en terminal var offline så er det jo ikke værre end at DSB må lade et kort gå i minus. Det er vel for søren da mere rentabelt i længden end at have et usikkert system folk kan scamme.

Meeen næææh nej, vi skal da have 1+ million danskere til at have 50+ kr stående på vores konti kostant sådan vi lige kan lukke lidt huller i kassekreditten....


Hvis det er dit argument, så ville det give mere mening at DSB havde bibeholdt klippekortet, her betaler du også forud for ture du endnu ikke har brugt, og pengene kommer til fri afbenyttelse med det samme. Derudover har klippekortet den fordel, at langt flere klip ikke bliver brugt på grund af tabte/glemte kort, vaskemaskiner! osv. - så kassekredit argumentet holder ikke rigtigt.


Det giver da netop endnu mere vægt til argumentet, DSB har været vandt til at de havde den extra krone på kistebunden, med et rent bagudbetalt system ville de jo pludselig stå med en masse manglende penge.
Gravatar #18 - zymes
4. jun. 2014 20:47
HerrMansen (16) skrev:
#15 Glem ikke at du ikke kan få ubrugte klip tilbage på et senere tidspunkt - eller ihvertfald ikke til mere end 10% af klippets réelle værdi...

I Nordjylland kostede det vist 40kr i gebyr at "veksle" ubrugte klip til penge, men du fik fuld pris for dem.

Edit:
http://www.nordjyllandstrafikselskab.dk/default.as...
Gravatar #19 - OxxY
4. jun. 2014 20:54
zymes (18) skrev:
HerrMansen (16) skrev:
#15 Glem ikke at du ikke kan få ubrugte klip tilbage på et senere tidspunkt - eller ihvertfald ikke til mere end 10% af klippets réelle værdi...

I Nordjylland kostede det vist 40kr i gebyr at "veksle" ubrugte klip til penge, men du fik fuld pris for dem.

Edit:
http://www.nordjyllandstrafikselskab.dk/default.as...


med DSB kan man få prisen minus rabat tilbage, så har man brugt 6+ klip tror jeg det er får man ikke en fis.
Gravatar #20 - dgogod
5. jun. 2014 07:17
Nu ved vi da i hvert fald at Casper saetter penge over sin principper. Ikke noget galt i det, men resten af hans liv vil ordene, "Det min princippe" ikke rigtige betyde noget ud af hans mund. Han vil nok blive en god politiker.
Gravatar #21 - klaus.klud
5. jun. 2014 07:32
#20 Kan ikke se at det skulle være penge der har fået ham til at indgå samarbejdet.

Kilde skrev:
»Jeg er bare glad for, de ikke er kommet efter mig, som de gjorde med Christian og NemID. Der er en relativt stor forskel i tilgangen,« siger Casper Bang.


Kilde skrev:
»Det betød, at mit program lige pludselig blev halvt så stort,« siger Casper Bang.


Kilde skrev:
»Jeg er bange for, det ikke kan lade sig at lave den feature, jeg gerne vil. At oplyse en pris herfra og hertil. Det er ikke nok at kende et koordinat på kortet, man skal have alle detaljer omkring forretningslogikken, og på det punkt er jeg stadig udenforstående.«


Kilde skrev:
Ud over adgang til tekniske rejsekort-specifikationer så har Casper Bang som sagt også fået en økonomisk kompensation ud af samarbejdet med Rejsekort A/S. Det er dog ikke noget, han bliver rig af, fortæller han.

»Jeg har et fuldtidsjob ved siden af. Så nej, det gør jeg ikke. Men det er rart at blive kompenseret for de mange timer, man har brugt om aftenen og om natten,« siger han.


Udfra citaterne synes jeg man kan sige om årsagen til at han indgår samarbejdet:

- At han ikke vil retforfølges
- At bare gerne vil lave en fed app
Gravatar #22 - gramps
5. jun. 2014 09:03
Oraklet (9) skrev:
men er der noget om snakken, er det formentlig blot et spørgsmål om tid, før du ad uofficielle kanaler kan ændre f.eks. saldoen på dit rejsekort.


Du tror altså ikke at Rejsekort A/S holder øje med din Rejsekort-konto, samt alle indbetalinger og udbetalinger? Den form for bogføring er meget nem at lave, og den er nok på plads allerede.
Gravatar #23 - OxxY
5. jun. 2014 09:54
gramps (22) skrev:
Oraklet (9) skrev:
men er der noget om snakken, er det formentlig blot et spørgsmål om tid, før du ad uofficielle kanaler kan ændre f.eks. saldoen på dit rejsekort.


Du tror altså ikke at Rejsekort A/S holder øje med din Rejsekort-konto, samt alle indbetalinger og udbetalinger? Den form for bogføring er meget nem at lave, og den er nok på plads allerede.


De har jo lavet sådan et dejligt rejsekort-anonymt. Men det ville nok kun gå så længe standerne er offline :)
Gravatar #24 - kasperd
5. jun. 2014 12:54
OxxY (23) skrev:
De har jo lavet sådan et dejligt rejsekort-anonymt.
Der er blevet forsket i digitale penge i lang tid. Det er efterhånden mange år siden der blev demonstreret en konstruktion, der er anonym, så længe man følger reglerne. Men i tilfælde af double-spend bliver ens identitet afsløret.
Gravatar #25 - OxxY
5. jun. 2014 13:07
kasperd (24) skrev:
OxxY (23) skrev:
De har jo lavet sådan et dejligt rejsekort-anonymt.
Der er blevet forsket i digitale penge i lang tid. Det er efterhånden mange år siden der blev demonstreret en konstruktion, der er anonym, så længe man følger reglerne. Men i tilfælde af double-spend bliver ens identitet afsløret.


Det var da sådan set rart at høre :)
Gravatar #26 - gramps
5. jun. 2014 17:14
OxxY (23) skrev:
De har jo lavet sådan et dejligt rejsekort-anonymt. Men det ville nok kun gå så længe standerne er offline :)


Alle standerne er online. Bussernes standere opdateres/tømmes en gang i døgnet. Læg dertil at alle kort har et unikt ID i Rejsekorts system, og kortet kan sagtens spærres i tilfælde af snyd.
Gravatar #27 - excentrikkeren
6. jun. 2014 01:20
Den helt store gevindst for trafik selskaberne, er at de præcist ved hvor stor belastning der er på de enkelte strækninger, og udfra dette kan optimere hele trafikken.
Gravatar #28 - klaus.klud
6. jun. 2014 04:53
#27 Og det tror jeg også er årsagen til at rabat systemet i rejsekortet er så kompliceret og uigennemskueligt for brugeren.

Et eller andet sted på nettet findes der en mere eller mindre komplet flersiders beskrivelse af prissætnings systemet. Alene at lave et computer program der kan beregne prisen er vanvittigt kompliceret. Hvordan er det så når man skal gøre det med en almindelig "dum" menneskehjerne.

Rejsekortet tilgodeser dets kunder (trafikselskaberne). Det giver dem en masse knapper de kan skrue på mht. prisen. De muligheder ville de aldrig kunne få med et klippekort.
Gravatar #29 - Hekatombe
6. jun. 2014 06:26
klaus.klud (28) skrev:
Et eller andet sted på nettet findes der en mere eller mindre komplet flersiders beskrivelse af prissætnings systemet.


Den er her: http://pris.rejsekort.dk/Prisblad.aspx
Når jeg kigger på listen så ser det umiddelbart ud som om de har beholdt de gamle priser og takstzoner, så foreskellen er bare at de har samlet alle priser på én side.
Hvilket selvfølgelige er meget uoverskueligt... 3 takstområder for Sydjylland, 3 for Midtjylland, 3 for Fyn, osv...
Gravatar #30 - jonashn
6. jun. 2014 19:48
dgogod (20) skrev:
Nu ved vi da i hvert fald at Casper saetter penge over sin principper. Ikke noget galt i det, men resten af hans liv vil ordene, "Det min princippe" ikke rigtige betyde noget ud af hans mund. Han vil nok blive en god politiker.



Jeg var af den opfattelse, at 'Det min princippe' aldrig har betydet noget, men det er nok bare mig ;-)
Gravatar #31 - Claus Jørgensen
9. jun. 2014 21:13
Hvis GPS funktionalitet gør en app dobbelt så stor, så tror jeg at en hvis udvikler har et problem med sin kode.
Gravatar #32 - Slettet Bruger [3031582374]
10. jun. 2014 11:00
Hvis systemet så også bare virkede. Har flere bekendte som opgav at bruge rejsekortet efter det gentagende gange ikke chekkede ud eller gav korrekt rabat.
Gravatar #33 - Hængerøven
13. jun. 2014 20:12
Claus Jørgensen (31) skrev:
Hvis GPS funktionalitet gør en app dobbelt så stor, så tror jeg at en hvis udvikler har et problem med sin kode.


Det kommer vel an på selve abens størrelse og funktion.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login