О компании     Как оплатить?     А в кредит можно?     А привезете?     А как вас найти?     А у меня сломалось...      
 
 
Компьютерный интернет-магазин
Товаров: 0
Сумма: 0
Курс (нал): 62.00
Безнал: 64.50
(499) 700-00-40
ICQ12325772 ICQ21969923  
 
 
 
 
 
 
 
 
Trade-In

Кредит

Подарки выбери себе сам

 
 

Транспортная карта «Тройка». Как работает? Можно обмануть?

Появилась она 2 апреля 2013 года и сегодня умеет гораздо больше, чем изначально: к примеру, «Тройкой» можно оплатить посещение Третьяковской галереи или катание на катке ВДНХ. Электронная карта «Тройка» заменяет бумажные билеты для проезда на общественном транспорте и жетоны метро.

Есть ли дыры в её системе безопасности и можно ли превратить карту «Тройка» в вечный бесплатный проездной? Как же устроена карта «Тройка» с аппаратной точки зрения и как она работает?

Карта использует чип Mifare Plus производства компании NXP в режиме совместимости с устаревшим стандартом Mifare Classic (SL1). В основе карты «Тройка» — чип NFC (Near Field Communication), который включает модуль флеш-памяти, радиомодуль и систему беспроводного питания. Купить такие чипы на AliBaba можно по цене от 2 рублей за штуку (при условии оптового заказа).

Устройство обменивается с турникетом данными в цифровом формате с помощью радиоволн частотой 13,56 МГц. Размер самого чипа — около 2 мм (квадратик в правом верхнем углу метки), остальное — антенна из тонкой медной проволоки. Волны также обеспечивают питание чипа.

Поэтому записать или считать с неё информацию в терминалах с PayPass вы не сможете. Отметим, что бесконтактную технологию MasterCard PayPass карта «Тройка» не поддерживает. Это карты с чипом, поддерживающие стандарт EMV и ввод PIN-кода. Такие терминалы работают с социальными банковскими картами «Банка Москвы» с банковским приложением «Тройка».

Сохранять в памяти можно и разовые билеты, и проездные. На карту записывается информация о билетах на общественный транспорт Москвы. Если у вас на карте одновременно находится и то, и другое, то сначала срабатывает проездной билет.

Например, если вы уложились в 90 минут, один раз пройдя через турникет метро и сколько угодно раз проехав на общественном транспорте (в любом порядке), с карты списывается 54 рубля. Но есть нюансы.

Система довольно запутанная, поэтому не будем напрягать вас цифрами и буквами — вот «коротенький FAQ» от разработчиков. Некоторые билеты, записанные на карту, начинают действовать с момента продажи, но есть и те, которые работают с момента первой валидации (распознавания турникетом).

Вставляете карту, пополняете на нужное количество поездок либо покупаете проездной, и ездите, пока не закончатся деньги или время. Для пополнения карт есть платёжные терминалы и кассы «Аэроэкспресса».

Хоть Apple и использует NFC-чипы производства NXP, они конфликтуют с чипами из карты «Тройка». Только не забудьте активировать пополнение с помощью желтого валидатора в турникетах метро!

Для проведения операции потребуется смартфон с NFC. Есть версия приложения «Метро Москвы» и для Android. Аналогичным образом работает пополнение в приложении «Мой проездной». Пополняете счёт в приложении, прикладываете карту к смартфону и пользуетесь — всё просто.

Денег». Пополнять карту можно и из других систем вроде Qiwi и «Яндекс. Но разработчики предупреждают, что не все NFC-чипы поддерживают Mifare Classic. Смартфон с NFC в любом случае используется только для активации пополнения — вместо желтого валидатора в терминале. Так что вероятность отказа в пополнении существует.

Инструкция по взлому «Тройки» появилась в июле 2016 года на «Хабрхабре». Взломать можно даже систему кибербезопасности Пентагона (нет, мы не пробовали, но…). Важно, чтобы чип был производства NXP, как и в карте «Тройка». Автор, Илья Шевцов (ник Ammonia), утверждал, что для безлимитных поездок потребуется смартфон под управлением Android 4.4 и выше с NFC чипом, поддерживающим карты Mifare.

Вы же помните, что билеты можно записать на карту из официальных приложений, передав данные с NFC-чипа смартфона? Суть взлома сводится к клонированию карты на смартфоне и пополнению её баланса без реальных денег.

Оказалось, что данные в памяти карты хранятся в незашифрованном виде. Шевцов потратил две недели, чтобы изучить систему безопасности «Тройки» и приложения «Мой проездной». Это позволило подделывать баланс.

Разработчик также рассказал, что система может обнаружить подделку, если пополнять «Тройку» больше чем на 100 рублей за раз или если не обновить текущее время на карте с помощью валидатора в другом виде транспорта. Шевцов разработал приложение TroikaDumper, чтобы не выполнять все операции вручную.

А вот код приложения и инструкцию к нему с GitHub — нет. Пост о взломе с «Хабра», понятное дело, быстро удалили.

Как минимум вы рискуете картой и балансом на ней — если взлом обнаруживается, карта блокируется. Опасно ли это? Кроме того, за воровство и нанесение ущерба транспортным службам в России предусмотрена уголовная ответственность.

Выпускаются также брелоки и другие аксессуары. Если вы считаете, что ещё одна пластиковая карта — это вовсе не стильно, модно, молодёжно, можете купить вместо неё силиконовый браслет вроде тех, что выдают в ночных клубах или аква-парках, или кольцо.

Разницы в использовании нет, разве что в терминалах, которые требуют вставить карту в приёмник, браслет, брелок или кольцо пополнить не получится. По сути любой из них — тот же NFC-чип, только в новой обёртке.

Два года назад он вшил NFC-чип из карты себе под кожу. Инженер Влад Зайцев пошел дальше. Это позволило не только оплатить проезд, не доставая карту из кармана, но и открывать тем же чипом дверь в офисе.

Затем чип залили биосовместимым силиконом и через небольшой надрез поместили под кожу на тыльной стороне кисти. Чтобы вынуть NFC-чип, карту растворили в ацетоне.

В видео есть немного кровавых подробностей и пример работы: Кроме того, Зайцеву пришлось договориться с банком, чтобы он предоставил микросхему.

А на место старого чипа он имплантировал новый — от банковской карты. Зайцев извлёк чип и позднее признался, что пользуется обычной картой «Тройка».

Но формально это залоговая сумма — вы можете сдать карту в кассу и вернуть свой «полтинник». Сама карта стоит 50 рублей. Но только с баланса, а не с проездных билетов. Деньги со счёта, к слову, тоже можно вернуть.

Цена — от 210 рублей на сутки до 18 200 на год. Можно записать и проездной на определённое количество дней. Можно кататься хоть круглосуточно и ни в чём себе не отказывать.

60 поездок обойдутся в 1150 рублей, то есть по 19,2 рубля за поездку. Проездной «ТАТ» — на трамвай, автобус и троллейбус.

60 поездок обойдутся в 2650 рублей, или 22,4 рубля за поездку на метро + столько же за все поездки на общественном транспорте в течение полутора часов. Наконец, проездной »90 минут» — одно списание денег за один проезд на метро и сколько угодно пересадок на наземном транспорте за 90 минут.

Но если вы делаете больше двух путешествий из точки А в точку Б без учёта пересадок каждый день, имеет смысл записать на карту проездной на месяц или на год. Проездные на десятки поездок выгодны, так как действуют 90 дней.

Осталось рассказать небольшой лайфхак, как платить за метро по «Тройке» с айфона, невзирая на то, что девайс не поддерживает эту функцию. Теперь вы гуру «тройки».

См. Хочешь знать больше? Facebook, ВКонтакте и Telegram

Есть ли дыры в её системе безопасности и можно ли превратить карту «Тройка» в вечный бесплатный проездной? Как же устроена карта «Тройка» с аппаратной точки зрения и как она работает?

Появилась она 2 апреля 2013 года и сегодня умеет гораздо больше, чем изначально: к примеру, «Тройкой» можно оплатить посещение Третьяковской галереи или катание на катке ВДНХ. Электронная карта «Тройка» заменяет бумажные билеты для проезда на общественном транспорте и жетоны метро.

Устройство обменивается с турникетом данными в цифровом формате с помощью радиоволн частотой 13,56 МГц. Размер самого чипа — около 2 мм (квадратик в правом верхнем углу метки), остальное — антенна из тонкой медной проволоки. Волны также обеспечивают питание чипа.

Карта использует чип Mifare Plus производства компании NXP в режиме совместимости с устаревшим стандартом Mifare Classic (SL1). В основе карты «Тройка» — чип NFC (Near Field Communication), который включает модуль флеш-памяти, радиомодуль и систему беспроводного питания. Купить такие чипы на AliBaba можно по цене от 2 рублей за штуку (при условии оптового заказа).

Поэтому записать или считать с неё информацию в терминалах с PayPass вы не сможете. Отметим, что бесконтактную технологию MasterCard PayPass карта «Тройка» не поддерживает. Это карты с чипом, поддерживающие стандарт EMV и ввод PIN-кода. Такие терминалы работают с социальными банковскими картами «Банка Москвы» с банковским приложением «Тройка».

Например, если вы уложились в 90 минут, один раз пройдя через турникет метро и сколько угодно раз проехав на общественном транспорте (в любом порядке), с карты списывается 54 рубля. Но есть нюансы.

Сохранять в памяти можно и разовые билеты, и проездные. На карту записывается информация о билетах на общественный транспорт Москвы. Если у вас на карте одновременно находится и то, и другое, то сначала срабатывает проездной билет.

Вставляете карту, пополняете на нужное количество поездок либо покупаете проездной, и ездите, пока не закончатся деньги или время. Для пополнения карт есть платёжные терминалы и кассы «Аэроэкспресса».

Система довольно запутанная, поэтому не будем напрягать вас цифрами и буквами — вот «коротенький FAQ» от разработчиков. Некоторые билеты, записанные на карту, начинают действовать с момента продажи, но есть и те, которые работают с момента первой валидации (распознавания турникетом).

Для проведения операции потребуется смартфон с NFC. Есть версия приложения «Метро Москвы» и для Android. Аналогичным образом работает пополнение в приложении «Мой проездной». Пополняете счёт в приложении, прикладываете карту к смартфону и пользуетесь — всё просто.

Хоть Apple и использует NFC-чипы производства NXP, они конфликтуют с чипами из карты «Тройка». Только не забудьте активировать пополнение с помощью желтого валидатора в турникетах метро!

Инструкция по взлому «Тройки» появилась в июле 2016 года на «Хабрхабре». Взломать можно даже систему кибербезопасности Пентагона (нет, мы не пробовали, но…). Важно, чтобы чип был производства NXP, как и в карте «Тройка». Автор, Илья Шевцов (ник Ammonia), утверждал, что для безлимитных поездок потребуется смартфон под управлением Android 4.4 и выше с NFC чипом, поддерживающим карты Mifare.

Денег». Пополнять карту можно и из других систем вроде Qiwi и «Яндекс. Но разработчики предупреждают, что не все NFC-чипы поддерживают Mifare Classic. Смартфон с NFC в любом случае используется только для активации пополнения — вместо желтого валидатора в терминале. Так что вероятность отказа в пополнении существует.

Оказалось, что данные в памяти карты хранятся в незашифрованном виде. Шевцов потратил две недели, чтобы изучить систему безопасности «Тройки» и приложения «Мой проездной». Это позволило подделывать баланс.

Вы же помните, что билеты можно записать на карту из официальных приложений, передав данные с NFC-чипа смартфона? Суть взлома сводится к клонированию карты на смартфоне и пополнению её баланса без реальных денег.

Разработчик также рассказал, что система может обнаружить подделку, если пополнять «Тройку» больше чем на 100 рублей за раз или если не обновить текущее время на карте с помощью валидатора в другом виде транспорта. Шевцов разработал приложение TroikaDumper, чтобы не выполнять все операции вручную.

Как минимум вы рискуете картой и балансом на ней — если взлом обнаруживается, карта блокируется. Опасно ли это? Кроме того, за воровство и нанесение ущерба транспортным службам в России предусмотрена уголовная ответственность.

А вот код приложения и инструкцию к нему с GitHub — нет. Пост о взломе с «Хабра», понятное дело, быстро удалили.

Выпускаются также брелоки и другие аксессуары. Если вы считаете, что ещё одна пластиковая карта — это вовсе не стильно, модно, молодёжно, можете купить вместо неё силиконовый браслет вроде тех, что выдают в ночных клубах или аква-парках, или кольцо.

Два года назад он вшил NFC-чип из карты себе под кожу. Инженер Влад Зайцев пошел дальше. Это позволило не только оплатить проезд, не доставая карту из кармана, но и открывать тем же чипом дверь в офисе.

Разницы в использовании нет, разве что в терминалах, которые требуют вставить карту в приёмник, браслет, брелок или кольцо пополнить не получится. По сути любой из них — тот же NFC-чип, только в новой обёртке.

В видео есть немного кровавых подробностей и пример работы: Кроме того, Зайцеву пришлось договориться с банком, чтобы он предоставил микросхему.

Затем чип залили биосовместимым силиконом и через небольшой надрез поместили под кожу на тыльной стороне кисти. Чтобы вынуть NFC-чип, карту растворили в ацетоне.

Но формально это залоговая сумма — вы можете сдать карту в кассу и вернуть свой «полтинник». Сама карта стоит 50 рублей. Но только с баланса, а не с проездных билетов. Деньги со счёта, к слову, тоже можно вернуть.

А на место старого чипа он имплантировал новый — от банковской карты. Зайцев извлёк чип и позднее признался, что пользуется обычной картой «Тройка».

Цена — от 210 рублей на сутки до 18 200 на год. Можно записать и проездной на определённое количество дней. Можно кататься хоть круглосуточно и ни в чём себе не отказывать.

60 поездок обойдутся в 1150 рублей, то есть по 19,2 рубля за поездку. Проездной «ТАТ» — на трамвай, автобус и троллейбус.

60 поездок обойдутся в 2650 рублей, или 22,4 рубля за поездку на метро + столько же за все поездки на общественном транспорте в течение полутора часов. Наконец, проездной »90 минут» — одно списание денег за один проезд на метро и сколько угодно пересадок на наземном транспорте за 90 минут.

Но если вы делаете больше двух путешествий из точки А в точку Б без учёта пересадок каждый день, имеет смысл записать на карту проездной на месяц или на год. Проездные на десятки поездок выгодны, так как действуют 90 дней.

Осталось рассказать небольшой лайфхак, как платить за метро по «Тройке» с айфона, невзирая на то, что девайс не поддерживает эту функцию. Теперь вы гуру «тройки».

См. Хочешь знать больше? Facebook, ВКонтакте и Telegram

Дата публикации: 04-12-2017

Ещё новости


  13.12.2017  Голландская полиция закрывает программу орлов-охотников за дронами

NOS узнала, что голландские сотрудники правоохранительных органов уходят на пенсию (они идут в новые дома) и сворачивают программу. Полиция в Нидерландах, возможно, была слишком поспешной в создании эскадры...

  13.12.2017  Смартфоны с Touch ID под экраном появятся в начале 2018 года

Обновленный же сенсор разработан специально для «безрамочных» смартфонов. В Synaptics над данной технологией работают уже не первые год и первую версию датчика Clear ID FS9100 компания показала еще в конце...

  12.12.2017  Смартфон Microsoft Surface Phone может получить раскладную камеру

Также в этом аппарате ожидается своего рода раскладная камера, на что намекают новые патенты. Смартфон Microsoft Surface Phone уже третий год никак не могут анонсировать, однако он регулярно мелькает в...

  15.12.2017  Открыты видеозаписи докладов фестиваля РИТ++ ( Российские Интернет Технологии ) 2017

РИТ++ — фестиваль Российские Интернет Технологии, в рамках которого проходят несколько профессиональных конференций, объединённые в тематические блоки Опубликованы видео с фестиваля РИТ++ 2017, прошедшего...

  12.12.2017  ОС Android Oreo занимает 0,5% соответствующего рынка

Все остальные версии данной операционной системы плавно уменьшили свои рыночные доли: Marshmallow сегодня принадлежит 29,7% пирога, Lollipop занимает 26,3%, а доля KitKat снизилась до 13,4%. Доля Android...



Все новости
 
 
  © 2003-2017 Ноутбуки и компьютеры
Все права защищены