Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Tehnologija BusPlus kartica

[es] :: Security :: Tehnologija BusPlus kartica

Strane: 1 2 3 4 5 ... Dalje > >>

[ Pregleda: 72449 | Odgovora: 145 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Paxy
Bojović Petar
Računarski fakultet - Asistent -
Administrator mreže
Rusanj, Beograd

Član broj: 7003
Poruke: 355
217.24.20.*

Sajt: a.paxy.in.rs


+8 Profil

icon Tehnologija BusPlus kartica02.09.2011. u 09:05 - pre 153 meseci
BusPlus je vec pokrenuo prodaju BusPlus kartica za elektrosnko cekiranje u vozilima GSP-a.
Kako je i u drugim gradovima prakticno tajna nacin funkcionisanja i konkretne implementacije ovog sistema, tako ni za BusPlus nisu jos uvek poznate javne informacije o tehnologiji koja se koristi.
Na sajtu BusPlus-a (http://www.busplus.rs/page-sistem-podsistem-naplate.php) postoje okvirne informacije o tehnologiji, medjutim te informacije nam ne pruzaju dovoljno informacija kako bismo znali da nam nije ugrozena privatnost, konfor u putovanju i sl.

U mnogim gradovima Evrope koristi se Oyster card (http://en.wikipedia.org/wiki/Oyster_card). To je bez kontaktna smart kartica koja komunicira po ISO 14443A RFID standardu. Oyster koristi distribuirani sistem cekiranja, ali nije obazeno da se sve izvrsi u realnom vremenu. To znaci da proces cekiranja se obavlja na relaciji kartica - citac kartice, ali se podaci naknadno dostavljaju na centralnu lokaciju. Oyster je do 2009 koristio MIFARE Classic RFID kartice, pa je zbog bezbednosnog propusta presao na MIFARE DESFire.

U Hong Kong-u se koristi Octopus card (http://en.wikipedia.org/wiki/Octopus_card). Ovaj sistem koristi sopstveni sandard jer 1997. kada je razvijan jos uvek nije postojao ISO 14443. I kod ovog sistema se cekiranje vrsi direktno na relaciji kartica - citac a podaci naknadno dostavljaju centralnom sistemu.

Postoji jos primera u kojima su koriscene RFID smart kartice koje postuju standard ISO 14443 i ostvaruju komunikaciju na 13.56 MHz.
Pretpostavka je da je i BusPlus koristio kartice koje postuju ovaj standard.
Sledece sto je potrebno istraziti jeste koji tip kartice se koristi za personalizovanu i ne personalizovanu karticu.
Verovatno se koristi Mifare RFID kartice (http://en.wikipedia.org/wiki/MIFARE).
Fight with the best, fall like a rest.
 
Odgovor na temu

Goran Rakić
Beograd

Član broj: 999
Poruke: 3766

Sajt: blog.goranrakic.com


+125 Profil

icon Re: Tehnologija BusPlus kartica02.09.2011. u 09:48 - pre 153 meseci
Po priči gde se najavljuje mogućnost dopune preko Interneta za nepersonalizovane kartice, zaključujem da se podaci makar za njih čuvaju u sistemu, a ne u samoj kartici. To znači i da terminali za proveru moraju biti online, što se slaže sa mogućnošću direktnog pregleda korišćenja kartice preko sajta. Ipak, tamo na stranici piše „Beskontaktne kartice čuvaju informacije o poslednjim vožnjama – naplatama.“, što ne isključuje ovo prethodno.

Oko dopune preko Interneta, imamo rečenicu „Informacija o samoj transakciji dopune/produženja se distribuira na validatore u sistemu i proverava prislanjanjem te beskontaktne kartice.“.

Ako kartica služi samo kao tag (jedinstveni serijski broj), ne znam kako garantuju očitavanje i „skidanje“ karte na ispod pola sekunde jer u istom roku treba obaviti celu transakciju prikazati i grešku ukoliko nema dovoljne uplate ili odgovarajuće mesečne karte. Da li onda ometanjem GPRS signala (ili slične veze) dolazi do prestanka rada terminala?


Zbog novog zahteva da i vlasnici mesečnih karata istu validiraju pri svakom ulasku u vozilo, nervira me što se umesto kartice ne može koristiti neki manji tag-privezak.

Ovo je već skretanje sa teme, ali nije mi jasno ni koja kazna bi mogla da bude za vlasnike mesečne karte koji se ne validiraju pri ulasku? Za kontrolu, karta je kupljena, pa bi to bila kazna za pogrešno korišćenje uređaja?


[Ovu poruku je menjao Goran Rakić dana 02.09.2011. u 11:02 GMT+1]
http://sr.libreoffice.org — slobodan kancelarijski paket, obrada teksta, tablice,
prezentacije, legalno bez troškova licenciranja
 
Odgovor na temu

Goran Rakić
Beograd

Član broj: 999
Poruke: 3766

Sajt: blog.goranrakic.com


+125 Profil

icon Re: Tehnologija BusPlus kartica02.09.2011. u 10:12 - pre 153 meseci
Pročitao sam sada članak o sistemu u Londonu, dopuna preko Interneta tamo zahteva izbor prve sledeće vožnje kako bi se na toj određenoj grupi terminala uplaćeni iznos prebacio u karticu. Na taj način terminali ne rade u realnom vremenu, već se transakcija obavlja između kartice i terminala, a kasnije prenosi u sistem.
http://sr.libreoffice.org — slobodan kancelarijski paket, obrada teksta, tablice,
prezentacije, legalno bez troškova licenciranja
 
Odgovor na temu

Paxy
Bojović Petar
Računarski fakultet - Asistent -
Administrator mreže
Rusanj, Beograd

Član broj: 7003
Poruke: 355
95.180.76.*

Sajt: a.paxy.in.rs


+8 Profil

icon Re: Tehnologija BusPlus kartica02.09.2011. u 11:19 - pre 153 meseci
Oyster kartica proces cekiranja vrsi tako reci offline. Tj. terminal proverava tag uporedjujuci ga sa crnom listom, proverava ostale parametre kao sto su da li je odgovarajuca zona, ima dovoljno novca za naplatu i sl. Nakon toga azurira (ili ne azurira) podatke na kartici. Pretpostavljam da su to podaci koliko je ostalo kredita, ako je ne personalizovana, tj. koji su to poslenji terminali ako je personalizovana.
Posle svega toga, online (ili offline u garazi) prebacuje podatke u centralni sistem zbog statistike.

Dopuna na kioscima funkcionise slicno, sam uredjaj koji dobijaju u kiosku ima proceduru kojom moze da upise na karticu vrednost kredita. Pretpostavljam da i tad na odredjeni nacin obavestava centralnu bazu o dopuni.

Uplata preko interneta (ili SMS-a) jeste malo komplikovanija stvar. Moguce da upravo tako funkcionise da sam terminal azurira kredit na kartici.
Fight with the best, fall like a rest.
 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
212.235.185.*

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: Tehnologija BusPlus kartica02.09.2011. u 11:20 - pre 153 meseci
U ljubljani je isti takav sistem. Dopune se rade samo na posebnim terminalima (za sad), i podatci su zapisani i na kartici, i na sistemu. U terminalu na autobusu se cuvaju transakcije, i salju putem gprs-a u centralnu bazu (nekad odmah, nekad naknadno, zavisi od broja kartica, dostupnosti gprs sistema,...), gde se vrse i sve provere i generisu blackliste i sl. Provera na samom autobusu jeste ~0.5s.

Kartice se koriste (bar ovde) zato sto mogu da se upakuju u automate (i kupe za 2eur 24/7), i jeftinije su od priveska, a i manje se gube, jer obicno stoje u novcaniku.
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

Ivan.Markovic

Član broj: 97763
Poruke: 330

Sajt: security-net.biz


+19 Profil

icon Re: Tehnologija BusPlus kartica02.09.2011. u 12:12 - pre 153 meseci
Btw:

Rodoljub Šabić: KORISTI LI VELIKI BRAT GRADSKI PREVOZ?

http://www.autotrack.rs/ -> BusPlus
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama
XIV
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
*.dynamic.sbb.rs.



+67 Profil

icon Re: Tehnologija BusPlus kartica02.09.2011. u 19:24 - pre 153 meseci
karticu i citac u ruke pa gledaj sta i kako radi:)
ako je po standardu...


goran i ja smo se izpraksirali :)
 
Odgovor na temu

Goran Rakić
Beograd

Član broj: 999
Poruke: 3766

Sajt: blog.goranrakic.com


+125 Profil

icon Re: Tehnologija BusPlus kartica03.09.2011. u 02:47 - pre 153 meseci
http://www.kentkart.com/en/KV_250_003.aspx



Citat:
ISO 14443 Type A/B + Mifare, accepts various media like Mifare 1K, Mifare Ultralight, Mifare DESfire, Innovision Jewel, JCOP, MC Pay pass, Visa pay Wave and Contactless Mobile Payment.

http://sr.libreoffice.org — slobodan kancelarijski paket, obrada teksta, tablice,
prezentacije, legalno bez troškova licenciranja
 
Odgovor na temu

boki
Boris Prpic
CTO
CodeZen, Cityexpert
Beograd

SuperModerator
Član broj: 2681
Poruke: 2442
95.180.36.*

Jabber: boki@elitesecurity.org
ICQ: 195245022
Sajt: www.goglasi.com


+34 Profil

icon Re: Tehnologija BusPlus kartica26.09.2011. u 12:18 - pre 152 meseci
Uredjaji postavljeni u nekim vozilima, kartice vec u prodaji ako se ne varam.

Jel se neko malo poigrao sa ovim do sada ? :)
 
Odgovor na temu

Paxy
Bojović Petar
Računarski fakultet - Asistent -
Administrator mreže
Rusanj, Beograd

Član broj: 7003
Poruke: 355
95.180.77.*

Sajt: a.paxy.in.rs


+8 Profil

icon Re: Tehnologija BusPlus kartica21.11.2011. u 20:20 - pre 151 meseci
Danas sam testirao Personalizovanu BusPlus karticu na svom sistemu koji koristi RFID ISO 14443.
Sistem bez problema izcitava serijski broj kartice, sto je dovoljno da se i BusPlus kartica moze koristiti za potrebe identifikacije.
Extra stvar kao nacin smanjivanja troskova implementacije sistema evidencije preko RFID-a.
Fight with the best, fall like a rest.
 
Odgovor na temu

nindza.postar
saradnik, ptt
Beograd, Srbija

Član broj: 294989
Poruke: 1
*.ptt.rs.



Profil

icon Re: Tehnologija BusPlus kartica08.12.2011. u 13:24 - pre 150 meseci
jel neko probao da klonira buskarticu ..... i ako jeste kako bi to u praksi izgledalo ...
 
Odgovor na temu

WAZZUP
Srbija

Član broj: 43003
Poruke: 94
*.dynamic.sbb.rs.



+2 Profil

icon Re: Tehnologija BusPlus kartica31.01.2012. u 22:32 - pre 148 meseci
Jos nije niko postovao? Kartice su marke CONFIDEX
Citat:

Confidex contactless tickets fulfill the typical industry standard requirements. The radio interface of the tickets is compatible to ISO 14443 type A, B, or Mifare.
...both of which communicate via radio at 13.56 MHz

da bar jammer mozemo praviti
 
Odgovor na temu

ghost in the shell
BG

Član broj: 89938
Poruke: 22
*.dynamic.sbb.rs.



Profil

icon Re: Tehnologija BusPlus kartica01.02.2012. u 08:49 - pre 148 meseci
Jel znate kojim uredjajem bi se moglo pristupiti toj kartici? Za citanje i programiranje? Nesto u fazonu ovoga
 
Odgovor na temu

Paxy
Bojović Petar
Računarski fakultet - Asistent -
Administrator mreže
Rusanj, Beograd

Član broj: 7003
Poruke: 355
217.24.20.*

Sajt: a.paxy.in.rs


+8 Profil

icon Re: Tehnologija BusPlus kartica01.02.2012. u 08:56 - pre 148 meseci
Ne to je kontaktni SC reader.
Moze citati bilo koji RFID reader koji je kompatabilan sa ISO 14443 standardom.
Fight with the best, fall like a rest.
 
Odgovor na temu

ghost in the shell
BG

Član broj: 89938
Poruke: 22
*.dynamic.sbb.rs.



Profil

icon Re: Tehnologija BusPlus kartica01.02.2012. u 09:04 - pre 148 meseci
Znam, samo sam hteo da ilustrujem funkcionalnosti koje zelim :) Probao bih malo da se poigram sa BusPlus karticom, pa da znam koj citac / pisac da trazim
 
Odgovor na temu

amaro85
Beograd, Srbija

Član broj: 298467
Poruke: 1
*.dynamic.sbb.rs.



Profil

icon Re: Tehnologija BusPlus kartica01.02.2012. u 13:32 - pre 148 meseci
@ghost in the shell i ja bih malo da se poigram sa ovim karticama, pa postavi ako saznas nesto novo...
 
Odgovor na temu

Aleksandar 22

Član broj: 290402
Poruke: 12
*.adsl.eunet.rs.



+5 Profil

icon Re: Tehnologija BusPlus kartica01.02.2012. u 15:46 - pre 148 meseci
Sto mislis da se ne moze jammer napraviti?
 
Odgovor na temu

mozdasamjaamozdainisam

Član broj: 274672
Poruke: 341
*.static.chello.nl.



+191 Profil

icon Re: Tehnologija BusPlus kartica01.02.2012. u 17:23 - pre 148 meseci
Mislim da sam napisao vec negde, ali citav sistem nije realtime online; odnosno, sa kartice cita trenutno stanje na kartici, pa jednom u X vremena prosledi podatke centrali. Tako da, sigurno da (tehnoloski) moze da se dopuni kartica po zelji. Jedino ce u nekom trenutku bilans stanje + broj voznji da se mimoidje :-)
Da crnjak bude veci, ni citac kontrolora ne moze da 'vidi' da li je kartica stvarno dopunjena ili nije, tako da je rizik da vas neko uhvati minimalan (naravno, koristiti samo ne personalizovane kartice, ali to je jasno).
 
Odgovor na temu

boki
Boris Prpic
CTO
CodeZen, Cityexpert
Beograd

SuperModerator
Član broj: 2681
Poruke: 2442
95.180.36.*

Jabber: boki@elitesecurity.org
ICQ: 195245022
Sajt: www.goglasi.com


+34 Profil

icon Re: Tehnologija BusPlus kartica01.02.2012. u 19:31 - pre 148 meseci
Kako kontrolorov uredjaj zna da li je kartica "otkucana" pri ulasku?

Znaci taj kondukterov uredjaj mora imati neku vezu sa busom. Wifi ili kroz centralu kroz mobile? Ili kontrolor nekako svuce te informacije u uredjaj kod vozaca kad udje u autobus ?
 
Odgovor na temu

Paxy
Bojović Petar
Računarski fakultet - Asistent -
Administrator mreže
Rusanj, Beograd

Član broj: 7003
Poruke: 355
95.180.102.*

Sajt: a.paxy.in.rs


+8 Profil

icon Re: Tehnologija BusPlus kartica02.02.2012. u 15:36 - pre 148 meseci
Testirali smo danas ponsanje sistema prilikom koriscenja Jammera.
Korisliti smo mobilni jammer koji ometa wifi (radius 5m), signal mobilnog telefona (radius 15m, ne ometa 3G signal), GPS (radius 50m).
Usli smo na srednja vrata i posmatrali kako se sistem ponasa.
Za vreme testiranja uredjajima nije poremecen rad ni na koji nacin. Idalje su validirali karte i izgovarali podatke o trenuntim i narednim stanicama.

Jammer nije imao nikakvog efekta a razlozi mogu biti sledeci:
- validiranje karata se ne vrsi online
- koriste se veoma osetljive antene za komunikaciju i prijem GPS signala (mozda se i ne koristi GPS standard ?!)
- mozda se za komunikaciju i ne koristi GSM vec neki RF standard
- mozda se komunikaciju koristi 3G cije ometanje nije pokriveno jammerom

Napomena: Istrazivanje je obavljeno u edukativne svrhe
Fight with the best, fall like a rest.
 
Odgovor na temu

[es] :: Security :: Tehnologija BusPlus kartica

Strane: 1 2 3 4 5 ... Dalje > >>

[ Pregleda: 72449 | Odgovora: 145 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.