Взлом транспортных карт

Взлом транспортных карт  

  By: Pimple on 2019-12-03 07 ч.

Re: Взлом транспортных карт

ololosh34ka пишет:

Попробовал юзать тройка-дампер, карты жвут совсем не долго :(

Но все равно получается проезд с хорошей скидкой) Что бы работала дольше, надо перед метро пройти валидатор в автобусе и периодически пополнять на рубль баланс.


Интересно, чем отличаются версии тройки дампер? Что добавлено в старших версиях?


Facta sunt potentiora verbis

 Вложения

Взлом транспортных карт  

  By: spurdo on 2019-12-17 10 ч.

Re: Взлом транспортных карт

snake_qad пишет:

Никто не поделится ключами и таблицей замен выработки MAC'а?

А есть какая-то более общая информация? Как формируется MAC? Какой шифр используется

я так понял, речь идет о блочном шифре

и в каком режиме?


special-purpose undeground research and development organization
Зарегистрирован только на Рунионе. Связь только через ЛС форума.

Взлом транспортных карт  

  By: Nyash_Kun on 2019-12-17 14 ч.

Re: Взлом транспортных карт

spurdo, из википедии

Стандарты IEEE определяют 48-разрядный (6 октетов) MAC-адрес, который разделён на четыре части.

Первые 3 октета (в порядке их передачи по сети; старшие 3 октета, если рассматривать их в традиционной бит-реверсной шестнадцатеричной записи MAC-адресов) содержат 24-битный уникальный идентификатор организации (OUI), или код MFG (Manufacturing, производителя), который производитель получает в IEEE. При этом, в самом первом октете используются только 6 старших разрядов, а два младших имеют специальное назначение:

    Нулевой бит — указывает: для одиночного (0) или группового (1) адресата предназначен кадр;
    Первый бит — указывает, является ли MAC-адрес глобально (0) или локально (1) администрируемым.

Следующие три октета — выбираются изготовителем для каждого экземпляра устройства (за исключением сетей системной сетевой архитектуры SNA).

Таким образом, глобально администрируемый MAC-адрес устройства глобально уникален и обычно «зашит» в аппаратуру.

Администратор сети имеет возможность, вместо использования «зашитого», назначить устройству MAC-адрес по своему усмотрению. Такой локально администрируемый MAC-адрес выбирается произвольно и может не содержать информации об OUI. Признаком локально администрируемого адреса является соответствующий бит первого октета адреса (см. выше).

таблички лежат на сайте IEEE
1. MAC Address Block Large (MA-L) txt, csv
2. MAC Address Block Medium (MA-M) txt, csv
3. MAC Address Block Small (MA-S) txt, csv
4. Company ID txt, csv


После того как ответил понял что скорее всего вы про какие-то другие маки говорили, но ладно, пусть уже лежит


Какой-то школьник, который попытается помочь вам в рамках своей компетенции. Увлекаюсь программированием и юриспруденцией

[email protected]                                                                                                                                                     PGP

Взлом транспортных карт  

  By: spurdo on 2019-12-17 18 ч.

Re: Взлом транспортных карт

Nyash Kun, спасибо, конечно, за ответ, но я имел в виду message authentication code, по-русски имитивставку или код контроля целостности.


special-purpose undeground research and development organization
Зарегистрирован только на Рунионе. Связь только через ЛС форума.

Взлом транспортных карт  

  By: Shikuretto on 2019-12-20 17 ч.

Re: Взлом транспортных карт

Приветствую, может у кого остался plantain или troikadumper. Хочу изучить принцип работы приложения(перезапись все дела).

Взлом транспортных карт  

  By: adhi on 2019-12-29 00 ч.

Re: Взлом транспортных карт

Dazle пишет:

Добрый день !

А что если терминал не сможет связаться с сервером ? Скажем специально заглушить сеть в радиусе 5 метров. Тогда терминал не сможет проверить подлинность карты ? А в Москве ? Насколько я помню там вообще в автобусах, трамваях, троллейбусах, турникеты. Что будет там, если терминал не будет иметь доступ в сеть ? Турникет перестанет запускать людей ?  :)


Эту фишку давно просекли в самолётах при оплате чего либо (напитков, закусок).
То есть в обычном магазине ты прикладываешь карту, он связывается с сервером банка, у тебя списываются деньги. В воздухе же сети нет, и потому терминал запоминает карту, но не проверяет и покупка проходит, а списывается по прилёту. Однако если денег на счету нет, то считай ты пожрал/попил на шару. Ещё такая фишка канает в деревнях, где терминалы от мобильной сети работают. Касса может 3 дня работать в автонмном режиме и синхронизируется когда находит сеть.

 Вложения

Взлом транспортных карт  

  By: Pimple on 2019-12-30 07 ч.

Re: Взлом транспортных карт

Shikuretto пишет:

Приветствую, может у кого остался plantain или troikadumper. Хочу изучить принцип работы приложения(перезапись все дела).

Есть troikadumper v 1.0, если такая интересует. Версия рабочая.


Facta sunt potentiora verbis

Взлом транспортных карт  

  By: Neorus on 2020-01-19 22 ч.

Re: Взлом транспортных карт

Карту стрелка можно так же взлоать?

Взлом транспортных карт  

  By: FreeStalker2020 on 2020-02-10 10 ч.

Re: Взлом транспортных карт

adhi пишет:
Dazle пишет:

Добрый день !

А что если терминал не сможет связаться с сервером ? Скажем специально заглушить сеть в радиусе 5 метров. Тогда терминал не сможет проверить подлинность карты ? А в Москве ? Насколько я помню там вообще в автобусах, трамваях, троллейбусах, турникеты. Что будет там, если терминал не будет иметь доступ в сеть ? Турникет перестанет запускать людей ?  :)


Эту фишку давно просекли в самолётах при оплате чего либо (напитков, закусок).
То есть в обычном магазине ты прикладываешь карту, он связывается с сервером банка, у тебя списываются деньги. В воздухе же сети нет, и потому терминал запоминает карту, но не проверяет и покупка проходит, а списывается по прилёту. Однако если денег на счету нет, то считай ты пожрал/попил на шару. Ещё такая фишка канает в деревнях, где терминалы от мобильной сети работают. Касса может 3 дня работать в автонмном режиме и синхронизируется когда находит сеть.

Касса в автономном режиме (без отправки данных в ОФД) может работать дольше. Если терминал работает от мобильной сети - вам это ничего не даст ровным счетом. Кассиру совершенно пох, есть связь с банком или нет. Нет связи - платеж не прошел. Или нал, или до свидания. Сам обслуживаю ККТ (контрольно - кассовую технику) и кое - что в этом смыслю.

 Вложения