Lupuz.de: Artikel-Portal / Magazin

Zurück   Postplanet - die Forum Community > PC, Internet und Technik > Hardware

EC Kartenklau????


Antwort
 
Themen-Optionen
OrionX
Alt 16.02.2008, 16:42   #26
Standard

du kannst atombomben auch nicht im internet kaufen, trotzdem gibt es sie.

http://www.cryptoshop.com/

hier gibts sämtliche arten von lesern rohlingen etc pp. diese schlitzaufsätze gibts natürlich nicht einfach so zu kaufen und auch nicht (offensichtlich) im internet. das wäre ja genauso wie wenn jemand kriegswaffen bei ebay verkauft.

edit:

http://www.daserste.de/plusminus/bei...iv.asp?aid=239

http://www.banktip.de/News/20770/Man...eheimzahl.html

http://www.heise.de/security/Million.../meldung/91891

...

Geändert von OrionX (16.02.2008 um 16:52 Uhr).
 
 
Nach oben
El Sparko
Alt 16.02.2008, 16:46   #27
Standard

die rfid-chips auf mensakarten und ähnlichem machen genau eins. sie schicken eine id an den leser. bei uns z.b. verbindet sich der leser mitm campusweiten ldap und auf irgend nem ultrageheimen datensatz steht dann wieviel kohle diese id hat. du kannst mit der karte also tun was du willst... wenn du sie verlierst kannst sogar deine kohle auf ne neue "buchen" lassen.

so in etwa dürfte alles funktionieren was rfid basiert ist. beim superbiometriepass ists wohl nochmal etwas komplizierter aber das prinzip ist das selbe. da stehen halt die kompletten daten im chip. sind aber imho nicht ohne weiteres änderbar.
 
 
Nach oben
BigBloke
Alt 16.02.2008, 17:02   #28
Standard

Das ist gar nicht noetig, weil man einen kompletten EC Automaten mit Asus EEE,kartenleser und Tastatur nachbauen kann. Aber ehrlich: Haben nicht die meissten EC-Karten einen Magnetstreifen UND einen Datenchip - genau aus diesem Grund? Der Datenchip ist nicht durch einen duennen Kartenleser knackbar.
 
 
Nach oben
MiKe
Alt 16.02.2008, 17:43   #29
Standard

Genau deshalb holen sich die Kriminellen das Geld ja dann aus ausländischen Geldautomaten! Da geht das einfach leichter...
 
 
Nach oben
David
Alt 17.02.2008, 23:49   #30
Standard

ja wir haben immer gerätselt ob die mensacard eben die information über geld speichert oder an jeder kleinen scheiß-bezahlstelle (es gibt hunderte in der ganzen stadt) ein dauer-online-link zum zentralserver besteht. das ist schon krass wenn das so wäre.

rfids sind ja nur fixe IDs also ohne möglichkeit zur datenmanipulation, nehm ich an.
 
 
Nach oben
El Sparko
Alt 18.02.2008, 10:17   #31
Standard

ich will mich da jetzt ned genau und allgemein festlegen, vorallem führt das von der eigentlichen diskussion weg. bei uns is auf jeden fall so. deswegen auch die angesprochene rettungsfunktion ala "hey ich bin student xy und hatte karte 123 verloren. bitte bucht mir den betrag auf meine neue karte 456, danke".

rfid ist, soweit mein rudimentäres wissen, einfach nur ne art von schaltung, welche allein durch das auslesen - also die anfrage des lesegeräts - mit strom versorgt wird. nach meinem verständnis sollte es nicht möglich sein den return wert eines solchen chips einfach zu ändern. kann natürlich auch vollkommen falsch sein.
 
 
Nach oben
BerndDasBrot
Alt 03.03.2008, 11:17   #32
Standard

hm, thema mensacard,
klingt verlockend *smile*

eine mensacard, zumindest so wie ich noch eine habe, hat keinen erkennbaren chip von außen!
also ist rfid wahrscheinlich,
sicher gibt es hier auch alternativen,
die informationen auf der mensacard sind allerdings sehrwohl manipulierbar,

ich weis zwar nicht wie, aber es muss gehen!!!!


sonst könnte man die dinger nicht aufladen und sie würden sich auch sonst nicht leeren, ... d. h. ein Betrag X muss in form von Daten abgespeichert werden.
daran kommt man nicht vorbei!

die automaten, an welchen man die dinger aufladen kann, verfügen also über eine lese-/ und schreibfunktion!

wenn man solch ein gerät, das sicher keine unmögliche hightech maschine darstellt nun nachempfindet, in form eines kleinen lese-/ schreibgerätes und auch den code auf der karte entschlüsseln kann, da ist sicher einer drauf *ggggg*, dann kann man die werte so ändern wie man will!

klingt logisch, ist auch so!

so, nun habe ich mich nicht weiter aus dem fenster gelehnt, als der typ von der wettervorhersage es auch immer tut,
im gegenteil, es existiert sogar die viel höhere wahrscheinlichkeit, das ich recht habe.....

das projekt sollte sich, natürlich nur im namen der wissenschaft, mal jemand vornehmen!

so ne mensakarte ist ja nicht soooo teuer, ich glaub 5 euro pfand, falls die verloren geht,
 
 
Nach oben
German Psycho
Alt 03.03.2008, 11:56   #33
Standard

Btw haben Kollegen von mir (natürlich auf rein wissenschaftlicher Basis) versucht Zigarettenautomaten mit solchen "leerkarten" zu verarschen (also Guthaben vorzutäuschen).

Hat aber nicht so ganz geklappt.
 
 
Nach oben
El Sparko
Alt 03.03.2008, 17:57   #34
Standard

@bernd: deine logik ist reichlich fehlerhaft... es muss sich nicht zwinged ein betrag auf der karte befinden. bei uns ist es tatsächlich so, dass die karte nur ne ID funkt. stell dir nen wert vor wie "0x3475E382F23A38B2". jetzt verbindet sich z.b. die kasse in der mensa mit dem campusweiten ldap und sagt "hey wer ist das mit dieser id? und wieviel geld hat er?". die antwort entscheidet dann sozusagen "was" auf der karte ist. es sieht für den anwender nur so aus als hätte er geld "auf der karte". in wirklichkeit schickt die aber immer nur die selbe ID zurück.
sinnvoller nebeneffekt ist einfach, dass man den betrag auf ner verlorenen karte einfach auf die neue rüberbuchen kann. wäre der betrag ein wert der irgendwo direkt in der karte gespeichert würde, dann ginge dies ja nicht oder nur (wie bei geldkarten) durch eine sogenannte schattenkontoführung. da kommts wohl leicht zu differenzen und daraus entstehen auch wieder probleme.

andere karten funktionieren wahrscheinlich anders. müssen sie aber nicht.

Geändert von El Sparko (05.03.2008 um 15:58 Uhr).
 
 
Nach oben
HHai
Alt 03.03.2008, 23:18   #35
Standard

auch wenn die Diskussion gerade in eine andere Richtung läuft:

ich glaube erst dann, wenn du mir einwandfrei einen link gibst, auf dem ich das gerät, welches ich als foto angehängt habe, theoretisch kaufen kann,
dann allerdings wäre ich mehr als ängstlich und die konsequenz daraus wäre, nie mehr mit ec karte zu zahlen, bzw. so gut wie nie!!!
Glaubst du auch niemand kifft,
nur weil du kein Gras in nem Online-Shop kaufen kannst ?

Ein gewisses Restrisiko ist bei jeder Zahlungsweise dabei,
die Alternative immer eine große Menge Bargeld dabei zu haben ist auch nicht ganz ungefährlich...
 
 
Nach oben
BerndDasBrot
Alt 20.03.2008, 10:13   #36
Standard

hi El Sparko,

hab mich mal kundig gemacht.
Die Mensakarten an meiner alten Uni sind tatsächlich mit entsprechenden Beträgen aufgeladen.
D.h. meine Vermutung ist zutreffend.
Es ist so, zumindest bei uns, dass die Karten mit einer Verschlüsselung arbeiten.
Ein Code, der nur vom Lese-/ Schreibgerät Codiert und Decodiert werden kann. (Aufladestation für Mensakarten)
Natürlich arbeiten die Aufladestationen mit einer Software.
Sie sind keineswegs mit einem Server oder anderweitig mit einem externen Rechner verbunden.
Es sind stand alone Geräte.
D. h. verliere ich meine Karte, dann ist mein Guthaben weg!!
Ist zwar ärgerlich, kann man aber nicht ändern.

Hallo HHai, interessanter vergleich, welchen Du anstellst.
Kiffzeug, bzw. Gras, kannst du ja sogar frei in Holland kaufen.
Wogegen es wohl schwer sein dürfte einen "Kartenklauapparat" zu kaufen.
OK, ich gebe zu Karten werden kopiert, sonst würden solche Nachrichten nicht zu lesen sein, aaaaaber, ich bin der Meinung das es so komplex ist, das kein unerfahrener Programmierer dazu in der Lage ist.

Dazu will ich einen Gegenbeweis!
 
 
Nach oben
El Sparko
Alt 20.03.2008, 12:23   #37
Standard

Zitat von BerndDasBrot
D. h. verliere ich meine Karte, dann ist mein Guthaben weg!!
Ist zwar ärgerlich, kann man aber nicht ändern.
das ist schade für euch. bei uns kann man nach kartenverlust übern formular vom studentenwerk die alte karte sperren und gleichzeitg sein guthaben auf die neue übertragen lassen.
 
 
Nach oben
jägermeister
Alt 05.04.2008, 02:46   #38
Standard

Ich habe mal ein bischen im internet gesucht nach so einem kleinen eckarten leser... http://cgi.ebay.de/MAKStripe-R2TAO-M...QQcmdZViewItem

http://cgi.ebay.de/ws/eBayISAPI.dll?...%252BSS%252BSD


http://cgi.ebay.de/10-Stk-Magnetkart...QQcmdZViewItem




und wer noch en bischen mer darüber lesen will...
http://board.gulli.com/thread/1006449-ec-karte/
 
 
Nach oben
BerndDasBrot
Alt 06.04.2008, 20:10   #39
Standard

Zitat von El Sparko
das ist schade für euch. bei uns kann man nach kartenverlust übern formular vom studentenwerk die alte karte sperren und gleichzeitg sein guthaben auf die neue übertragen lassen.
Das sagtest du bereits vorher.
 
 
Nach oben
Antwort

Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 05:06 Uhr.


Lupuz.de - wir können auch anders!
©1998 - 2008, Lupuz:Information-Network
Powered by vBulletin Version 3.7.0 (Deutsch), Jelsoft Enterprises Ltd.

SEO by vBSEO 3.1.0 ©2007, Crawlability, Inc.