mboost-dp1

Roskilde Festival

Roskilde-armbånd indeholder ukrypteret NFC-chip

- Via Version2 -

På årets udgave af Roskilde Festival er der installeret en chip i gæsternes adgangs-armbånd.

De mange tusinde festivalgæster kan i år vælge at betale med deres armbånd via et Near Field Communication-chip.

For de 31.000 frivillige benyttes armbåndet endvidere til at betale med deres mad- eller drikkebilletter, og når de skal igennem en port med adgangskontrol.

Således bliver deres persondata automatisk koblet sammen med NFC-chippen.

Chippen af mærket Mifare Ultralight er ikke krypteret – derfor kan den i teorien godt blive kopieret.

Roskilde Festival forklarer, at der ikke er data gemt på chippen, men at det hele findes i skyen.

Begynder festivalen at opbevare data på armbåndet, så vil man kryptere den.

Læs også Skat vil lukke sikkerhedshul: Får krypteret HTTPS-forbindelse.





Gå til bund
Gravatar #1 - Ni
4. jul. 2019 06:10
Hvis man kopiere den, så kan man vel få en gratis festival?
Gravatar #2 - chris
4. jul. 2019 07:09
Ni (1) skrev:
Hvis man kopiere den, så kan man vel få en gratis festival?


På samme måde som hvis du kopierer alle mulige andre NFC-Tags, ja.
Du skal dog også lige kopiere selve armbåndet og chipdesignet, da det også tjekkes manuelt.
Gravatar #3 - SwineDK
4. jul. 2019 07:29
Hvis der ikke gemmes data på chippen, hvad bruges den så til?
Det der menes er vel at der ikke er direkte personlige data på chippen, men kun et ID, som kobles på éns personlige data.

Dvs. at hvis man køber sig adgang med en én-dags billet, finder en anden med adgang til alle dage (eller bare en af de andre dage), så kan man kopiere dennes ID over på sin egen chip og få en meget billigere festival.

Det bliver selvfølgelig så også sådan at hvis man køber varer med chippen, så er det den anden, der betaler for varerne.. egentligt ganske smart.. hmm, er der nogen af jer der skal afsted? Må jeg lige låne jeres armbånd i 10 sekunder? :-)

Og hvis I tænker at I selv vil undersøge hvad der er på armbåndene, så kan I bare aktivere NFC på mobilen og downloade NFC Tools (til android) eller lign., der nu engang er undstøttet på jeres mobil.
Gravatar #4 - kblood
4. jul. 2019 07:39
#3 Nemlig... man har måske betalt for at tage til festivalen, men hvis man så lige kopiere en andens ID så har man pludselig gratis øl osv.

De kan og i disse tilfælde SKAL krypteres. Rimelig dårlig stil at så stor en festival ikke får det gjort.

Men... så vidt jeg ved er der også banker der ikke får det gjort med de samme slags chips i kredit kort.

Der er da vidst godt nok en lav chance for at dette sker, men hvis det kan ske, så vil det nu nok ske. Selvom det måske ikke bliver i stor stil.
Gravatar #5 - kblood
4. jul. 2019 07:41
Hmmm... man kan vel også blive smidt ud af festivalen? Hvis så personen der bliver smidt ud har kopieret et ID til sit armbånd, så bliver den rigtige person også smidt ud? :P
Gravatar #6 - Tjalmann
4. jul. 2019 07:53
Set en scanner op med en PI og saet et skilt. 1 gratis Oel ved scanning.
Saa paa displayed skriv. Tilfoejede kredit.

Gravatar #7 - SwineDK
4. jul. 2019 07:55
#5 hehe, ja det er der selvfølgelig en risiko for :-D

Så er spørgsmålet bare hvor meget de har gjort ud af systemet. Om de kontrollerer om du har adgang, når du køber varer mm., for så kan de se at folk, der er smidt ud, stadig køber mad.

Det bedste ville være at man har et ID og en pin-kode, som man skal indtaste, hver gang man skal ind mm. For så vil der ikke være så stor risiko med mindre personen, som kopierer chippen, også har pin-koden.
Så er det i hvert fald sværere at blive snydt uden at man selv har givet lov til det.
Gravatar #8 - Qw_freak
4. jul. 2019 07:57
Ni (1) skrev:
Hvis man kopiere den, så kan man vel få en gratis festival?

Det var også min første tanke, Personlige oplysninger på en NFC chip, giver det mening?
Gravatar #9 - SwineDK
4. jul. 2019 08:24
#8 tjah, hvis sygesikrings-kortet (eller sundhedskortet, som det så fint hedder nu) skulle opgraderes, så ville det betyde at der ville stå personlige oplysninger på chippen.
De står jo lige nu i magnet-striben på kortet, ukrypteret.
De står så godt nok også letlæseligt direkte på forsiden af sygesikringskortet.. så man behøver ik' mere end et mobil-kamera til at opsnappe den slags direkte på apoteket eller hospitalet.
Gravatar #10 - Qw_freak
4. jul. 2019 10:21
#9
Men står der ikke kun CPR nmmer i magnetfeltet, der står vel ikke også navne som der gør fysisk på kortet?

Gravatar #11 - SwineDK
4. jul. 2019 10:47
#10 her er en PDF med beskrivelse af data på sundhedskortet fra dem der laver det:
https://www.medcom.dk/media/1491/snitfladebeskrive...

der står alle de lækre personlige oplysninger man kunne tænke sig..
Gravatar #12 - Qw_freak
4. jul. 2019 12:25
SwineDK (11) skrev:
#10 her er en PDF med beskrivelse af data på sundhedskortet fra dem der laver det:
https://www.medcom.dk/media/1491/snitfladebeskrive...

der står alle de lækre personlige oplysninger man kunne tænke sig..

Informativt!
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login