Diskuze

Podívejte se, jak lze do 10 minut získat údaje z cizí Opencard

Opencard má potíže se zabezpečením. Pokud je její držitel zaregistrován jako čtenář v Městské knihovně, pomocí čtečky je možné si z jeho karty stáhnout osobní údaje. Jak upozornil deník Metro, stačí zařízení přiložit majiteli ke kapse, kde kartu má. Vlastník čtečky se k údajům z karty dostane do deseti minut.
Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.

S1ava

6. 1. 2011 17:42
Brante se ..

Kdyz to za Vas nikdo neudela, tak je treba se branit sami. Proti nechtenemu cteni existuji RFID ochrany. Napriklad:

http://www.tuxshop.eu/Ruzne/RFID_protektor

Vice info je take na wikipedii:

http://cs.wikipedia.org/wiki/Čipová_totalita

0 0
možnosti

barbu do

6. 1. 2011 8:48
Vocogo?

... každý uživatel Openkrad dal souhlas se zpracováním svých dat ...

... tak je holt někdo zpracuje ...

0 0
možnosti

D. Lister

6. 1. 2011 8:44
:D

"program typu assembler" tak to je sila :D

0 0
možnosti

Leinad

6. 1. 2011 13:30
Re: :D

Fuj, běž pryč s tou nehoráznou technikou. Běž dělat vznešené povolání, jako je třeba redaktor bulváru nebo cokoli pro absolventy středních odborných škol pro administrativu EU. Redaktor zcela jistě ví co a proč napsal.

0 0
možnosti

Libor76

6. 1. 2011 7:25
heslo?

Počkat, já jakožto vesničan z Brna Opencard neznám detailně, ale pokud napíšete několik odstavců o tom, že to jde lehce prolomit a pak jen nakonec zmíníte, že si lidi mají nastavit heslo, ptám se: ta věc má možnost nastavit heslo a popsaný postup lze použít jen u karty, která to heslo nemá nastavené? (případně jde heslo nastavit v knihovně?)

Kde je pak problém kromě toho, že si lidi data nezabezpečili? To je jako když si koupím bezpečnostní dveře a pak nebudu zamykat :-)

0 0
možnosti

dropa

6. 1. 2011 15:09
Re: heslo?

:-)R^

0 0
možnosti

Juras

6. 1. 2011 5:37
Co to je?

Článek jsem četl včera v brněnském Metru. Od té doby mi vrtá hlavou, co to je "program typu assembler ". ;-D

Taky by mě zajímalo, jestli by si autor článku chtěl koupit například auto typu obráběcí stroj, nebo tak něco. ;-)

0 0
možnosti

jezek

6. 1. 2011 8:15
Re: Co to je?

R^

0 0
možnosti

l.g

6. 1. 2011 1:22
Celé to má jeden háček

Celá tato akce je uměle vytvořený, byť úspěšný, pokus získat data z Openkarty. V praxi takový hacker skončí na tom, že netuší, v které kapse Openkartu máte a až vám někdo začne objíždět oblečení čtečkou s kabelem aby se dostal na 5cm od vaší karty, tak ho fláknete pěstí do huby, protože toho si nevšimne jen totálně zhulený flegmatik. Nehledě na to, že efektivita výtěžování dat touto cestou je tragická a téměř nezajímavá.

Jinak jsem se z článku nedozvěděl, co by se stalo, kdybych nosil Openkartu v kovovém obalu.

0 0
možnosti

Azreael

5. 1. 2011 22:08
Vyborny clanek

No rekl bych, ze clanky radoby redaktoru z MF Dnes jsou posledni dobou stejne ubohe jako vysoce kvalifikovanych novinaru z novinek.

Opencard sleduju, ale takovy kecy co tady pisete, to by si malo kdo vymyslel.

Uz vidim, jak nekdo bude behat s cteckou a osahavat lidem zadek nejakou cteckou aby z nich stahnul nejakych par informaci. To by bylo asi tak casove narocne, ze by se to nikomu nikdy nemohlo vyplatit pro nejake marketingove zneuzivani a podobne.

Navic je dost ocividne, ze to je spis problem knihovny, protoze pro vydej opencard se rodne cislo ani nepozaduje a vsechny ostatni informace si podminuje dopravni podnik. Konec koncu, tento clanek je podobna slatanina jako predchozi clanek o anonymnich kartach.

0 0
možnosti

Juras

6. 1. 2011 5:32
Re: Vyborny clanek

Autorem je deník Metro.

0 0
možnosti

marmota

5. 1. 2011 20:57
Nevím, na jaké bázi funguje Opencard

Ale, pokud má někdo k dispozici mojí datovou a identifikační "vrstvu", může dělat divy. Blábol o nemožnosti zneužití je irelevantní. Váš algoritmizovatelný PIN,. Login a Password je někde uložen k certifikaci přístupu. Otázkou je míra "hackingu" či "možnost zneužití" zúčastněnými na aplikacích. Přes RČ se dostanete s mírným úsilím do každého registru daného nešťastníka. Píchl jsem se do eloktronické karty VZP našince. I když jsem si nechal vyklučit počítačové hoemheroidy ze sesle, má karta, mimo iniciálií, zela prázdnotou. Aplikace k lejnu a za mohutný peníz. Momentálně tvořím "krabice" typu "http://www.lesniznalec.cz";, multimediální aplikace nechávám mladším.

0 0
možnosti

hrcprcsalala

5. 1. 2011 20:32
0 0
možnosti

John.Major

5. 1. 2011 21:53
Re: Knihovna ví o problému už minimálně od června 2010

Představ si, že to píšou i v článku...

0 0
možnosti

helemen

5. 1. 2011 20:24
nevděčníci

Co by jste chtěli za 800 mega ?!;-€

0 0
možnosti

denny2006

6. 1. 2011 13:44
Re: nevděčníci

nic si nepochopil;-D!

0 0
možnosti