gulli:board Logo

Anzeige


  Antwort
Lorcan
Mitglied
 
Registrierungsdatum: Nov 2005
Beiträge: 61
Question RFID manipulieren

Moin,
bei uns in der Mensa wird mit RFID-Karten gezahlt. Vorher werden die Karten an einem Terminal per Überweisung aufgeladen. Beim bezahlen wird offensichtlich das Geld direkt von der Karte abgebucht da bei erneutem Auslesen der neue Geldbetrag schon angezeigt wird.
Ist es möglich eine solche Karte zu manipulieren?
Schönen Dank für die Antworten.
Lorcan

( Ich habe natürlich nichts illegales vor...! )
Alt 30. 11. 2005, 12:21 Lorcan is offline Mit Zitat antworten #1
Kokser
Finally Student.
 
Benutzerbild von Kokser
 
Registrierungsdatum: Nov 2003
Ort: Back in Germany.
Beiträge: 3.826
Re: RFID manipulieren

Zitat:
( Ich habe natürlich nichts illegales vor...! )

Nee natürlich nicht...für Betrug wirst du hier keine Hilfestellung erhalten, soviel sollte dir klar sein.
Alt 30. 11. 2005, 12:24 Kokser is offline Mit Zitat antworten #2
Lorcan
Mitglied
(Threadstarter)
 
Registrierungsdatum: Nov 2005
Beiträge: 61
Re: RFID manipulieren

Es geht um die theoretische Möglichkeit ein technisches System Gewaltfrei zu umgehen bzw. evtl. vorhandene Sicherheitslücken aufzuzeigen...
Soll ja nur eine Herausforderung sein.
Gruß
Lorcan
Alt 30. 11. 2005, 13:29 Lorcan is offline Mit Zitat antworten #3
Study Spender
HierKönntIhreWerbungStehn
 
Benutzerbild von Study
 
Registrierungsdatum: Apr 2003
Beiträge: 809
Wink Re: RFID manipulieren

Besorg dir einfach den "Data Becker RFID Manipulator 2006".
Oder du wickelst die Karte in Alufolie ein und läufst schnell an der Kasse vorbei ;-)

Nee, mal im ernst:
Deine Überweisung wird auf einem Server gespeichert,
du gehst an der Kasse vorbei,
die Kasse liest über RFID deine Matrikelnummer,
der Betrag des Essens wird auf dem Server abgezogen.

Da gibt es nix zu faken.

CU Study
Alt 30. 11. 2005, 13:55 Study is offline Mit Zitat antworten #4
notintel
Langweiler
 
Registrierungsdatum: Jun 2005
Beiträge: 410
Re: RFID manipulieren

Zitat:
Zitat von Lorcan 
Es geht um die theoretische Möglichkeit ein technisches System Gewaltfrei zu umgehen bzw. evtl. vorhandene Sicherheitslücken aufzuzeigen...
Soll ja nur eine Herausforderung sein.
Gruß
Lorcan
nur glaub ich dir das nicht so ganz...
möglicherweise vorhandene sicherheitslücken sind nicht wichtig, solange sie keiner entdeckt bzw ausnutz. aber wenn dann so ein spast kommt und meint er müsse die anderen bescheissen und sich einen vorteil verschaffen sind die sicherheitslücken relevant und man sollte sie vor ihm nicht erwähnen oder gar beschreiben.
das heisst natürlich nicht, dass du ein solcher mensch bist, aber eben ein potenzieller...
Alt 30. 11. 2005, 13:56 notintel is offline Mit Zitat antworten #5
Freeldr77
Mitglied
 
Benutzerbild von Freeldr77
 
Registrierungsdatum: Apr 2002
Beiträge: 443
Re: RFID manipulieren

Der RFID ist AFAIK nicht beschreibbar, sondern ein fest "verlöteter" Chip (ROM), der einmalig mit einer Identität verbunden wird.

In einer Datenbank wird diese Identität mit der Deinigen verbunden (auch wegen des Geldeingangs per Überweisung). Zahlst Du Geld ein, wird das in der DB eingetragen. Gehst Du an die Kasse, wirst Du per RFID identifiziert, Dein Guthaben aus der DB abgefragt und entsprechend angepasst, also abgebucht. Deswegen kannst Du auch unmittelbar nach Abbuchung den aktuellen Kontostand abfragen. Im Grunde ist das das gleiche wie bei einer EC-Card.

Manipulation "lohnt" nicht, da der Aufwand (Verschlüsselung der Identitäten ermitteln, RFID mit in der DB vorhandenen Identität herstellen) im Vergleich zu einem Ergaunerten Mittagessen zu hoch ist. Und dann wird in kürzester Zeit der echte Inhaber der Identität die Karte sperren lassen, da es ja von seinem Konto abgeht.
Alternativ kommt die selbe Methode wie bei der EC-Card in Frage: Ausspähen des Pin-Codes und anschliessender Kartendiebstahl (Kopie fällt bei RFID wohl aus). Auch das wird dem Inhaber der Karte schnell auffallen.

Insgesamt ist das also schon für eine Mensa ein sicheres System, bei dem sich der Betrug mit Sicherheit nicht auszahlen würde.
Alt 30. 11. 2005, 14:13 Freeldr77 is offline Mit Zitat antworten #6
frogger9 Spender
Imperator
Moderator
 
Benutzerbild von frogger9
 
Registrierungsdatum: Sep 2000
Ort: Monaco
Beiträge: 32.049
Re: RFID manipulieren

Alt 30. 11. 2005, 14:42 frogger9 is offline Mit Zitat antworten #7
Greg5000 Spender
...ist dagegen!
 
Benutzerbild von Greg5000
 
Registrierungsdatum: Jan 2003
Ort: Osnabrooklyn
Beiträge: 5.010
Re: RFID manipulieren

Wenn die es beschreiben können, kannst Du das auch. Brauchst ein passendes Gerät und Ahnung.
Alt 30. 11. 2005, 15:37 Greg5000 is offline Mit Zitat antworten #8
gunknown
Mitglied
 
Registrierungsdatum: May 2003
Beiträge: 673
Re: RFID manipulieren

Zitat:
Zitat von notintel 
möglicherweise vorhandene sicherheitslücken sind nicht wichtig, solange sie keiner entdeckt bzw ausnutz.
Es wird immer einen geben der sie entdeckt und ausnutzt. Daher ist es sehr wichtig offen mit jeder neuen Sicherheitslücke umzugehen und diese zu schließen. Das schlimmste was man machen kann ist versuchen sie zu verschweigen/vertuschen und darauf zu hoffen, dass es keiner merken wird.

Zitat:
Manipulation "lohnt" nicht, da der Aufwand (Verschlüsselung der Identitäten ermitteln, RFID mit in der DB vorhandenen Identität herstellen) im Vergleich zu einem Ergaunerten Mittagessen zu hoch ist.
Mag sein, aber alleine der Gedanke dass es möglich ist reizt dazu sich das ganze näher anzusehen. Was in der Mensa funktioniert klappt dann auch wo anders :P
Alt 01. 12. 2005, 20:43 gunknown is offline Mit Zitat antworten #9
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 15:20 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
neurotypical.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 1998-2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory