Debut för SLs sårbara smartkort

Debut för SLs sårbara smartkort

08-09-02 | av Magnus Brahn [mail] | Kategorier: Data

SL har just isjösatt sitt försenade (p.g.a. leverantörproblem) och av vissa kritiserade biljettsystem, SL Access.

Liknande system som använder RFID-teknik har funnits i London och andra europeiska städer under flera år men inte förrän nu införs de nya korten i Sverige. 14 000 stockholmare kan till en början använda det nya, gula kortet.

Kritik som framförts mot korten är att dem kan fungera som spårmedel istället för färdmedel och precist följa dina kommunla resor, utan att du har någon kontroll över vad SL gör med denna data.

Dessutom är systemet mifaire Classic otroligt lätthackat. I vartenda land de införts, som Oyster i London eller OV-Chipkaart i Holland, har säkerheten på något sätt kompromissats. Tillverkarna av kortet har lika många gånger försökt förhindra information om hackningen sprids.

Om du är intresserad i att hacka smartkorten och åka gratis på elektroniskt vis kan jag rekommendera att du laddar ned en av de nästan-censurerade rapporterna (PDF) (reserv) eller besök denna sajt t.ex.

Uppdatering (080919): Även SL:s system för sms-biljetter har stora brister rapporterar flera svenska medier. Tricket.jar laddades upp på en hemsida och går ut på att tillverka en falsk sms-biljett att visa upp för kontrollanter och spärrvakter. Det går att ladda ner källkoden eller java-programmet eller besök Flashback Forum för ytterligare instruktioner.

Pingat hos Intressant. Läs även andra bloggares åsikter om , , , , .

Kommentarer, Pingbacker:

Kommentar från: Daniel [Besökare] E-post
I Västtrafik som har kört med systemet i några år så medger dom att dom spårar folk, och även hjälper polisen.
Men hur systemet har blivit hackat eller inte får man ju via officiella medier aldrig höra talas om.
PermalänkPermalänk 08-09-02 @ 10:55

Kommentera:

Din e-post-adress kommer inte att visas på denna webbplats.
Din URL kommer att visas.

Tillåtna XHTML-taggar: <p, ul, ol, li, dl, dt, dd, address, blockquote, ins, del, span, bdo, br, em, strong, dfn, code, samp, kdb, var, cite, abbr, acronym, q, sub, sup, tt, i, b, big, small>
(Radbrytningar blir <br>)
((Sätt kaka för namn, email och URL))
(Tillåt användare att kontakta dig genom ett medelande formulär (din epost kommer INTE visas))

Fajaf Blog

En blog som berättar sanningen, vare sig du vill höra den eller inte.

November 2008
Mån Tis Ons Tor Fre Lör Sön
 << <   > >>
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

Diverse

XML Flöden

Vad är RSS?

powered by b2evolution free blog software