313

Бесплатные поездки на маршрутках. Сложно ли?

Наткнулся на такой заголовок четырехлетней давности и решил запилить пост.

Замазал название городов и систем, так как пост чисто теоретический. Так сказать, мои фантазии. Что то мне приснилось, что то я придумал на ходу. Не стоит воспринимать серьезно или думать, что это какая то инструкция. Если бы это было на самом деле, то следовать советам из поста - нарушить 327 УК РФ. А нам этого не надо. Не надо ведь?
Постараюсь как можно проще. Допустим есть два больших города. Один из них Неризиновск. Другой Северный Резиновск. В первом есть проездная карта, допустим Удовлетворительная. Во втором Топтун. Речь пойдет о последней.
Так вот, карта Топтун позволяет нам использовать метро и наземный транспорт. Формат MIFARE Plus 4K, работает в режиме совместимости MIFARE Classic. Последний имеет известные уязвимости и используется в большинстве современных домофонов, например Метаком. Частота 13.56 МГц. Для авторизации и возможности чтения/записи карты считыватель использует ключи от секторов. Возможно когда то более подробно опишу структуру памяти MIFARE 1k, но сейчас пост не об этом.
Нам интересно, возможно ли сделать что нибудь с картой Топтун. Для тестирования нам понадобится Proxmark3. Советую использовать графический интерфейс для windows. Это не отменяет необходимости знания команд и умения их вводить вручную. Но там все видно наглядно. Так как карта Топтун исключительно плод моего воображения, фото наглядной демонстрации у меня не будет.
Итак. У нас есть карта, proxmark3 и доступные атаки nested, hadrnested, darkside. Не уверен, что она подвержена им всем. Но нас интересует, есть ли на ней сектора с стандартными ключами FFFFFFFFFFFF. Читаем карту и о чудо, предположим что есть. Значит часть секторов мы можем прочитать и даже перезаписать. Если мы знаем ключ от одного сектора, можем попробовать атаку nested. И через полторы минуты, у нас полностью открытая карта.
По факту, предыдущий пункт с умными названиями атак можно пропустить. Ведь в приложении MCT в списке расширенных ключей, они возможно уже все есть Копируем ключ от домофона MIIFARE телефоном MCT
Мы можем сделать дамп памяти и записать его обратно. Этого достаточно. При желании, можно самому изменить баланс, но там все несколько сложнее. Помните it гения? Так вот, он провел эксперименты (не спрашивайте как, ведь пост фантазия автора). Результаты экспериментов можно увидеть на скрине:

Возможно, если восстановить дамп карты с балансом и поехать на метро, то получим мгновенную блокировку. Если в автобусе, то карта протянет может неделю. А вот в маршрутках, говорят до полу года. Объяснить это можно  тем, что турникеты метро находятся в онлайне и сверяют информацию на карте с базой очень быстро. Остальные же считыватели это делают периодически и только находясь в парке.
А вот полезная информация об участке памяти, где деньги лежат.

Но пусть вас не пугает обилие непонятных слов в посте, все очень просто. Любой считыватель поддерживающий mifare 4k (возможно даже телефона достаточно), карта Топтун, открытые ключи из MCT, чтение и запись. Надеюсь в жизни никто не использует MIFARE 4k в режиме совместимости с classic со всеми ее уязвимостями, о которых все знают годами. Иначе халявить было бы так просто, если не страшиться уголовной ответственности.
Огромное спасибо it гению. На написание поста натолкнула его статья и идиоты журналисты. Гениальности никакой. Парень воспользовался известными дырами, меня больше радует, что не поленился, проверил разные варианты использования и написал приложение для более удобного процесса. Спасибо за внимание и бессоннице с подъемом в 4 утра. Другие посты про RFID по тегу или в профиле. Хотел сделать каминг-аут, я плюсодрочер и не стесняюсь этого.

Правила сообщества

Соблюдайте правила Пикабу. Посты выкладывать лишь касаемо нашей тематики. Приветствуется грамотное изложение. Старайтесь не использовать мат.

Постарайтесь не быть снобами в отношении новичков. Все мы когда-то ничего не знали и ничего не умели.

За попытку приплести политику или религию - предупреждение. 2 предупреждения - бан.

Вы смотрите срез комментариев. Показать все
24
Автор поста оценил этот комментарий
И чем это отличается от оплаты собственноручно нарисованной купюрой?
раскрыть ветку (28)
2
Автор поста оценил этот комментарий

Я не юрист, если знаете, расскажите нам. А так, я не советую использовать пост в целях нарушения закона. Максимум пропуск на работе скопировать или ключи от домофона.

раскрыть ветку (27)
4
Автор поста оценил этот комментарий
Я тоже не юрист. Вопрос скорее про моральную сторону вопроса.
раскрыть ветку (26)
2
Автор поста оценил этот комментарий

так пост не про моральную сторону, а про инженерную. интересен сам процесс, а не результат

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Ну да, ну да.... Если бы написано только о том, как переписать карточку - тогда бы чисто технический пост. Однако, автор не просто переписал карточку, но и провел практический анализ уязвимостей системы, нашёл наиболее слабые точки (маршрутки) и фактически своим постом рекламирует способ бесплатного проезда.
Правда при этом забывает, что проезд за него все равно оплатят - или водитель прямо или остальные пассажиры косвенно.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

а смысл "просто переписать карточку"? что этим добиться? а вот "провел практический анализ" - это и есть инженерная работа

9
Автор поста оценил этот комментарий

Мне по молодости казалось нормальным, немного обмануть государство или крупную компанию. Но не обычных людей. Сейчас я не позволяю себе ни того, ни другого и никому не советую. Хорошо, что карта Топтун вымышлена, а пост люди будут использовать, чтобы скопировать пропуск у себя на работе. Или заинтересоваться темой защиты и копирования rfid. Те кто хотели, думаю давно нашли информацию в открытом доступе. Proxmark можно без проблем купить за 3k. Все команды для него давно уже описаны.

раскрыть ветку (21)
5
Автор поста оценил этот комментарий

Если не ошибаюсь, разработчики тройкадампера уехали отдыхать.

А могут ещё и 187 ук припаять.

Иллюстрация к комментарию
раскрыть ветку (1)
6
Автор поста оценил этот комментарий
И я только за. Без сарказма . Люди думают, что могут изготавливать и продавать копии и карт и им это сойдёт с рук. Надо уметь нести ответственность за свои поступки. Это касается всего, ук РФ лучше не нарушать
1
Автор поста оценил этот комментарий

Вымышлена не только карта Топтун. Я это все читаю как фантастику. С моей локации вообще идея общественного транспорта выглядит как какая-то фантастика. Думаю, для большинства так же.

DELETED
Автор поста оценил этот комментарий
Но не обычных людей. Сейчас я не позволяю себе ни того, ни другого и никому не советую.

Ну как же не советуете то - вот же Ваш пост. )

раскрыть ветку (17)
4
Автор поста оценил этот комментарий
Я не изобретал ведосипед. Использовал похожие статьи, чтобы научиться копировать ключи от домофона Метаком. У меня есть карта rfid от автомойки, система примерно та же. Ни разу не халявил. Думаю и нож каждый по своему может использовать
раскрыть ветку (16)
DELETED
Автор поста оценил этот комментарий

Вы прямо показываете, что можно делать этим ножом и тут же говорите - не делай так никогда. ))

Ну знаете Вы, как наебать - но зачем знания то распространяете?

раскрыть ветку (15)
1
Автор поста оценил этот комментарий

Когда кто-то при тебе будет в ножички играть и рекомендовать не повторять такое - ты будешь повторять?

ещё комментарии
0
Автор поста оценил этот комментарий
Чувак, морально все бизнесы, учреждения и все предприятия тебя безбожно ебут в карман ровно столько, чтобы их только в тюрьму не сажали, ни на миллиметр меньше, а ты золотое кольцо над головой носить пытаешься.
по моему херня.

Или лицемерие.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку