|
|
|
|
|
|
Mitglied
Registrierungsdatum: Nov 2005
Beiträge: 61
|
RFID manipulieren
Moin,
bei uns in der Mensa wird mit RFID-Karten gezahlt. Vorher werden die Karten an einem Terminal per Überweisung aufgeladen. Beim bezahlen wird offensichtlich das Geld direkt von der Karte abgebucht da bei erneutem Auslesen der neue Geldbetrag schon angezeigt wird.
Ist es möglich eine solche Karte zu manipulieren?
Schönen Dank für die Antworten.
Lorcan
( Ich habe natürlich nichts illegales vor...! )
|
30. 11. 2005, 12:21
|
#1
|
|
Finally Student.
Registrierungsdatum: Nov 2003
Ort: Back in Germany.
Beiträge: 3.826
|
Re: RFID manipulieren
Zitat:
|
( Ich habe natürlich nichts illegales vor...! )
|
Nee natürlich nicht...für Betrug wirst du hier keine Hilfestellung erhalten, soviel sollte dir klar sein.
|
30. 11. 2005, 12:24
|
#2
|
|
Mitglied
(Threadstarter)
Registrierungsdatum: Nov 2005
Beiträge: 61
|
Re: RFID manipulieren
Es geht um die theoretische Möglichkeit ein technisches System Gewaltfrei zu umgehen bzw. evtl. vorhandene Sicherheitslücken aufzuzeigen...
Soll ja nur eine Herausforderung sein.
Gruß
Lorcan
|
30. 11. 2005, 13:29
|
#3
|
|
HierKönntIhreWerbungStehn
Registrierungsdatum: Apr 2003
Beiträge: 809
|
Re: RFID manipulieren
Besorg dir einfach den "Data Becker RFID Manipulator 2006".
Oder du wickelst die Karte in Alufolie ein und läufst schnell an der Kasse vorbei ;-)
Nee, mal im ernst:
Deine Überweisung wird auf einem Server gespeichert,
du gehst an der Kasse vorbei,
die Kasse liest über RFID deine Matrikelnummer,
der Betrag des Essens wird auf dem Server abgezogen.
Da gibt es nix zu faken.
CU Study
|
30. 11. 2005, 13:55
|
#4
|
|
Langweiler
Registrierungsdatum: Jun 2005
Beiträge: 410
|
Re: RFID manipulieren
Zitat:
|
Zitat von Lorcan
Es geht um die theoretische Möglichkeit ein technisches System Gewaltfrei zu umgehen bzw. evtl. vorhandene Sicherheitslücken aufzuzeigen...
Soll ja nur eine Herausforderung sein.
Gruß
Lorcan
|
nur glaub ich dir das nicht so ganz...
möglicherweise vorhandene sicherheitslücken sind nicht wichtig, solange sie keiner entdeckt bzw ausnutz. aber wenn dann so ein spast kommt und meint er müsse die anderen bescheissen und sich einen vorteil verschaffen sind die sicherheitslücken relevant und man sollte sie vor ihm nicht erwähnen oder gar beschreiben.
das heisst natürlich nicht, dass du ein solcher mensch bist, aber eben ein potenzieller...
|
30. 11. 2005, 13:56
|
#5
|
|
Mitglied
Registrierungsdatum: Apr 2002
Beiträge: 443
|
Re: RFID manipulieren
Der RFID ist AFAIK nicht beschreibbar, sondern ein fest "verlöteter" Chip (ROM), der einmalig mit einer Identität verbunden wird.
In einer Datenbank wird diese Identität mit der Deinigen verbunden (auch wegen des Geldeingangs per Überweisung). Zahlst Du Geld ein, wird das in der DB eingetragen. Gehst Du an die Kasse, wirst Du per RFID identifiziert, Dein Guthaben aus der DB abgefragt und entsprechend angepasst, also abgebucht. Deswegen kannst Du auch unmittelbar nach Abbuchung den aktuellen Kontostand abfragen. Im Grunde ist das das gleiche wie bei einer EC-Card.
Manipulation "lohnt" nicht, da der Aufwand (Verschlüsselung der Identitäten ermitteln, RFID mit in der DB vorhandenen Identität herstellen) im Vergleich zu einem Ergaunerten Mittagessen zu hoch ist. Und dann wird in kürzester Zeit der echte Inhaber der Identität die Karte sperren lassen, da es ja von seinem Konto abgeht.
Alternativ kommt die selbe Methode wie bei der EC-Card in Frage: Ausspähen des Pin-Codes und anschliessender Kartendiebstahl (Kopie fällt bei RFID wohl aus). Auch das wird dem Inhaber der Karte schnell auffallen.
Insgesamt ist das also schon für eine Mensa ein sicheres System, bei dem sich der Betrug mit Sicherheit nicht auszahlen würde.
|
30. 11. 2005, 14:13
|
#6
|
|
Imperator
Moderator
Registrierungsdatum: Sep 2000
Ort: Monaco
Beiträge: 32.049
|
Re: RFID manipulieren
|
30. 11. 2005, 14:42
|
#7
|
|
...ist dagegen!
Registrierungsdatum: Jan 2003
Ort: Osnabrooklyn
Beiträge: 5.010
|
Re: RFID manipulieren
Wenn die es beschreiben können, kannst Du das auch. Brauchst ein passendes Gerät und Ahnung.
|
30. 11. 2005, 15:37
|
#8
|
|
Mitglied
Registrierungsdatum: May 2003
Beiträge: 673
|
Re: RFID manipulieren
Zitat:
|
Zitat von notintel
möglicherweise vorhandene sicherheitslücken sind nicht wichtig, solange sie keiner entdeckt bzw ausnutz.
|
Es wird immer einen geben der sie entdeckt und ausnutzt. Daher ist es sehr wichtig offen mit jeder neuen Sicherheitslücke umzugehen und diese zu schließen. Das schlimmste was man machen kann ist versuchen sie zu verschweigen/vertuschen und darauf zu hoffen, dass es keiner merken wird.
Zitat:
|
Manipulation "lohnt" nicht, da der Aufwand (Verschlüsselung der Identitäten ermitteln, RFID mit in der DB vorhandenen Identität herstellen) im Vergleich zu einem Ergaunerten Mittagessen zu hoch ist.
|
Mag sein, aber alleine der Gedanke dass es möglich ist reizt dazu sich das ganze näher anzusehen. Was in der Mensa funktioniert klappt dann auch wo anders :P
|
01. 12. 2005, 20:43
|
#9
|
|
Alle Zeitangaben in UTC +1. Es ist jetzt 15:20 Uhr.
|
|