Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Chipknip informatie

Pagina: 1
Acties:

Verwijderd

Topicstarter
Na het PIN-Pas skimmen topic te lezen leek het me wel leuk om mijn onderzoekje naar informatie op chipkaarten te posten voor mensen die geintereseerd zijn en hieruit een discussie te laten ontstaan.

De volgende informatie kon ik allemaal uit een chipkaart trekken:

Chipcard identification number:0117B2E03580***
Bank Account:00 01 83 xx xx
Purse Provider Host Identification528001 (interpay)
Purse Currency0978 (EUR)
Purse State(01) Active, unlocked


In het geheugen van een chipkaart worden de laatste vijf momenten dat de kaart is gebruikt bijgehouden. Dit zijn zowel credits als debits;
NRTypeErrBalanceAmountCurrencySAM IDSAM STANPURSE STANSAM TOTALDate-time
0Single8021.510.39EUR210050060100028F00AF8065395006-10 14:03:45
1Credit0021.9020.00EUR011110580009389700AE006-10 13:07:30
2Single801.903.30EUR006930290100665700AD7768354706-10 13:07:30
4Single806.050.41EUR210050060100024000AB80656065729-09 12:56:15


Wanneer een transactie plaats vind zijn de volgende gegevens van belang:
De SAM ID is de kaartlezer, dit kan een oplaadpunt zijn of een cola automaat in de Hogeschool. Deze code is altijd uniek en hierdoor is een apparaat definieerbaar.
De SAM STAN is het hexadecimale transactie nummer voor SAM ID. Dit nummer is incrementeel. Uit deze gegevens is af te lezen hoe vaak het apparaat is gebruikt tussen twee tijdsperioden in. De SAM STAN van deze transactie 0 is 0100028F, wanneer dit hexadecimale getal wordt omgezet in integer komt hier transactienummer 16777871 uit. Er zijn met deze SAM ID dus 16777871 transacties gedaan.

De PURSE STAN is het unieke transactienummer van de pas. Dit is wederom een heximaal getal. Bij de voorgaande transactie is de PURSE STAN teruggerekend naar integer 175. Er kan dus worden uitgegaan dat dit de 175ste keer is dat deze pas gebruikt is om een transactie te doen.
Er wordt bijgehouden per pas wat de laatste twee geldopnamen zijn.

Je kan verder nog veel meer gegevens uit de chipkaarten halen. Zo kun je eruit halen hoe vaak een automaat gebruikt is tussen 2 transacties in en wat er ongeveer is uitgekeerd in die tijd. Het is toch bizar hoeveel forensische gegevens een dergelijk pasje eigenlijk meedraagt.

Verder is het vrij makkelijk om doormiddel van een sleeve om je pas heen de transactie code uit te lezen en daarmee te spoofen om vervolgens een belachelijke hoeveelheid krediet op je kaart te zetten. Echter is de sociale controle hierop zo hoog (de bank wordt meteen op de hoogte gebracht omdat het niet klopt) dat dit niet echt loont. Maar opzich zou het met een gejatte pas wel moeten lukken. Waarom wordt er zoveel met pinpassen gespoofd als dit ook lukt?

edit: overigens is het niet strafbaar om je eigen chipkaart uit te lezen. Dit kan heel simpel met een lezer en tulp-2g

  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 23:24
Begrijp ik hieruit dat de betaalterminal in de kantine op het werk kan vaststellen dat er daarvoor betaald is bij de parkeermeter in de rosse buurt :?

Verwijderd

Topicstarter
Rukapul schreef op maandag 11 mei 2009 @ 11:48:
Begrijp ik hieruit dat de betaalterminal in de kantine op het werk kan vaststellen dat er daarvoor betaald is bij de parkeermeter in de rosse buurt :?
Nee, maar dat kan ik wel uit je pas halen. Uit de automaat kan ik halen hoeveel er tussen 2 tijdstippen uit gehaald is. Een oplaadpunt houd bij hoeveel er uitgekeerd is en als jij daar 2 keer langsloopt om op te laden geeft hij jou ook een volgnummer mee. Als je het verschil tussen deze volgnummers bekijkt zie je hoeveel passen er opgeladen zijn en met het bedrag kun je zien hoeveel geld er uit de automaat getrokken is.

Uit je pas kun je precies halen waar je de afgelopen 5 keer betaald hebt en hoeveel.

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Verwijderd schreef op maandag 11 mei 2009 @ 11:50:
[...]


Nee, maar dat kan ik wel uit je pas halen. Uit de automaat kan ik halen hoeveel er tussen 2 tijdstippen uit gehaald is. Een oplaadpunt houd bij hoeveel er uitgekeerd is en als jij daar 2 keer langsloopt om op te laden geeft hij jou ook een volgnummer mee. Als je het verschil tussen deze volgnummers bekijkt zie je hoeveel passen er opgeladen zijn en met het bedrag kun je zien hoeveel geld er uit de automaat getrokken is.

Uit je pas kun je precies halen waar je de afgelopen 5 keer betaald hebt en hoeveel.
Maar die parkeerautomaat of betaalautomaat in de winkel kan in principe wel zien waar ik dus de vorige keer geld heb uitgegeven.

  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 23:24
Verwijderd schreef op maandag 11 mei 2009 @ 11:50:
Uit je pas kun je precies halen waar je de afgelopen 5 keer betaald hebt en hoeveel.
Elke betaalterminal kan dat dus.

Verwijderd

Topicstarter
Erkens schreef op maandag 11 mei 2009 @ 11:51:
[...]

Maar die parkeerautomaat of betaalautomaat in de winkel kan in principe wel zien waar ik dus de vorige keer geld heb uitgegeven.
Als ze je pas meteen zouden uitlezen wel. Ik denk niet dat winkels dat doen.. Maar de mogelijkheid is er wel omdat er contact met de chip gemaakt wordt.

  • Luppie
  • Registratie: September 2001
  • Laatst online: 14-08 07:27

Luppie

www.msxinfo.net

Misschien wel een goed topic om naar te linken : Rabobank Pincode lek?

Wordt ook veel over de chip gediscusieerd.
Heb je zelf een kaartlezer (of een laptop met smartcard reader) kan je onderstaand programma downloaden en je eigen chipknip uitlezen. In de professional mode kan bovenstaande gegevens ook uitlezen incl. de RSA keys.

Afbeeldingslocatie: http://upload.luppie.net/uploaded/chipknip.JPG

http://www.luppie.net/got/visualchipkniple.zip

[ Voor 7% gewijzigd door Luppie op 11-05-2009 12:04 ]

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


Verwijderd

Topicstarter
Cobra_Lup schreef op maandag 11 mei 2009 @ 11:57:
Misschien wel een goed topic om naar te linken : Rabobank Pincode lek?

Wordt ook veel over de chip gediscusieerd.
Heb je zelf een kaartlezer (of een laptop met smartcard reader) kan je onderstaand programma downloaden en je eigen chipknip uitlezen. In de professional mode kan bovenstaande gegevens ook uitlezen incl. de RSA keys.

http://www.luppie.net/got/visualchipkniple.zip
Ik zit ff op mijn mac maar ga het vanavond proberen, mits dit meer toevoegd dan tulp-2g?

  • Orion84
  • Registratie: April 2002
  • Laatst online: 19:59

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Rukapul schreef op maandag 11 mei 2009 @ 11:48:
Begrijp ik hieruit dat de betaalterminal in de kantine op het werk kan vaststellen dat er daarvoor betaald is bij de parkeermeter in de rosse buurt :?
Met een standaard betaalterminal niet aangezien die niets doet met de log in de kaart behalve er een nieuwe entry naartoe schrijven. Maar als de eigenaar van die terminal hem aanpast om de log van de chipkaart uit te lezen, dan wel, want er is geen user authenticatie nodig om die log uit te lezen. En ze moeten dan dus nog wel zelf even een database aanleggen met SAM ID's zodat ze de ID's kunnen herleiden naar de bijbehorende locatie.

Ik heb laatst op de RU Nijmegen ook een demo gezien van dit gebeuren. Opzich zijn die SAM ID en dergelijke nog wel nuttig om te loggen natuurlijk, voor het geval er iets mis is. Maar waarom er in 's hemelsnaam op je chipknip gelogd wordt wat voor omzet die SAM draait :?

Daar moet trouwens wel bij worden opgemerkt dat niet elke SAM die omzet plaintext doorgeeft. Er zijn terminalmodellen die er een of ander getal bij optellen. Alleen is dat dan wel weer steeds hetzelfde getal. Dus hoeveel omzet de SAM in totaal heeft gedraaid kan je niet afleiden, maar als je aan het begin van de week gaat en aan het eind van de week nog eens, dan kan je wel afleiden hoeveel chipknip omzet er die week gedraaid is.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
josjen, als met het toestel met SAM ID 21005006 op 6-10 16777871 transacties zijn gedaan is het gebruikspatroon wel erg veranderd de voorafgaande week. Sinds 29-9 zijn daar ongeveer 80 transacties gedaan. Laten we aannemen dat dat ongebruikelijk weinig is, normaal zijn het 120. Dan zou het toestel met SAM ID 21005006 al ongeveer 2700 jaar in gebruik zijn. Als het meteen bij invoering van de ChipKnip in 1996 geplaatst zou zijn moeten er per dag op dat toestel (als de datum in 2008 ligt) pakweg 3600 transacties of per minuut >2 hebben plaatsgevonden. Mis ik iets?

Verwijderd

Topicstarter
begintmeta schreef op maandag 11 mei 2009 @ 12:02:
josjen, als met het toestel met SAM ID 21005006 op 6-10 16777871 transacties zijn gedaan is het gebruikspatroon wel erg veranderd de voorafgaande week. Sinds 29-9 zijn daar ongeveer 80 transacties gedaan. Laten we aannemen dat dat ongebruikelijk weinig is, normaal zijn het 120. Dan zou het toestel met SAM ID 21005006 al ongeveer 2700 jaar in gebruik zijn. Als het meteen bij invoering van de ChipKnip in 1996 geplaatst zou zijn moeten er per dag op dat toestel (als de datum in 2008 ligt) pakweg 3600 transacties of per minuut >2 hebben plaatsgevonden. Mis ik iets?
Het gaat om een oplaadpunt in de HvA, een punt dat dus veel gebruikt wordt. Het is al weer een tijdje terug dat ik deze meting gedaan heb. (september :P). Ik heb er inderdaad nooit over nagedacht of dat niet een beetje veel is. Zou het dan zo zijn dat de apparaten met een bepaalde hoeveelheid beginnen?

Over de SAM-total kon ik het volgende vinden:
Het totale bedrag dat deze automaat heeft omgezet (bij een betaalautomaat), "versleuteld" door er een geheim getal dat per automaat vastligt bij op te tellen
Misschien dat dit ook wel zo is met de SAM-stan

[ Voor 13% gewijzigd door Verwijderd op 11-05-2009 12:12 ]


  • Maasluip
  • Registratie: April 2002
  • Laatst online: 29-11 16:01

Maasluip

Frontpage Admin

Kabbelend watertje

Verwijderd schreef op maandag 11 mei 2009 @ 12:09:
[...]


Het gaat om een oplaadpunt in de HvA, een punt dat dus veel gebruikt wordt. Het is al weer een tijdje terug dat ik deze meting gedaan heb. (september :P). Ik heb er inderdaad nooit over nagedacht of dat niet een beetje veel is. Zou het dan zo zijn dat de apparaten met een bepaalde hoeveelheid beginnen?
Het gaat over de SAM STAN van 21005006, en dat is niet de oplaadterminal. De oplaadterminal is 01111058 en heeft 0x00093897 transacties (604311d). Dat zijn er nog altijd veel, vanaf 1996 127 per dag.

Die STAN van de andere apparaten heeft volgens mij een offset van 0x01000000

Signatures zijn voor boomers.


  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
Dat (van Maasluip hierboven) zou ik ook denken inderdaad.

[ Voor 107% gewijzigd door begintmeta op 11-05-2009 12:26 . Reden: quoten niet echt nodig als de gequote post er boven te vinden is... ]


Verwijderd

Topicstarter
Maasluip schreef op maandag 11 mei 2009 @ 12:21:
[...]
Het gaat over de SAM STAN van 21005006, en dat is niet de oplaadterminal. De oplaadterminal is 01111058 en heeft 0x00093897 transacties (604311d). Dat zijn er nog altijd veel, vanaf 1996 127 per dag.

Die STAN van de andere apparaten heeft volgens mij een offset van 0x01000000
Dat klinkt vrij logisch.. Maar als het een offset van 0x01000000 heeft. Wat overeenkomt met 16777216. De laatste transactie die ik er heb gedaan is teruggerekend 16777871. Dat houd dus in dat er maar 655 transacties meegedaan zijn. Zou die machine er dan pas een paar maanden staan? Want dat is dan weer vrij weinig.

Als dit waar is kun je dus ook uit de machine halen hoe vaak hij sinds het plaatsen gebruikt is. Best leuk om statistiekjes bij te houden of zo'n ding wel nuttig is :P

[ Voor 10% gewijzigd door Verwijderd op 11-05-2009 12:34 ]


  • Thralas
  • Registratie: December 2002
  • Laatst online: 14:19
Cobra_Lup schreef op maandag 11 mei 2009 @ 11:57:
Misschien wel een goed topic om naar te linken : Rabobank Pincode lek?

Wordt ook veel over de chip gediscusieerd.
Heb je zelf een kaartlezer (of een laptop met smartcard reader) kan je onderstaand programma downloaden en je eigen chipknip uitlezen. In de professional mode kan bovenstaande gegevens ook uitlezen incl. de RSA keys.

[afbeelding]

http://www.luppie.net/got/visualchipkniple.zip
Waarvoor wordt die RSA key gebruikt? Ik tel 64 bytes, ofwel RSA-320.. Was in '96 misschien wat, tegenwoordig is het een hele flauwe grap.

  • Orion84
  • Registratie: April 2002
  • Laatst online: 19:59

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

RSA Public Authentication key, ik gok dat die gezien zijn naam gebruikt wordt om aan te tonen dat het een authentieke chipkaart betreft. Maar de details van het challenge response protocol tussen kaart en lezer ken ik ook niet.

Het is zo te zien in elk geval dus de public key, dus zo spectaculair is het niet dat die uit te lezen valt lijkt me?

Een te korte key (of beter gezegd modulus, want de public key zelf hoeft niet lang te zijn) kan natuurlijk wel kwetsbaar zijn, maar dat staat verder los van of die al dan niet makkelijk uit te lezen valt.

[ Voor 7% gewijzigd door Orion84 op 11-05-2009 19:17 ]

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • Xiphalon
  • Registratie: Juni 2001
  • Laatst online: 28-11 16:59
Grappig. Even slightly offtopic: Is het mogelijk om in Windows ipv mijn wachtwoord mijn oude postbank chipknip te gebruiken?

  • Thralas
  • Registratie: December 2002
  • Laatst online: 14:19
Orion84 schreef op maandag 11 mei 2009 @ 18:56:
Het is zo te zien in elk geval dus de public key, dus zo spectaculair is het niet dat die uit te lezen valt lijkt me?
Correct.
Een te korte key (of beter gezegd modulus, want de public key zelf hoeft niet lang te zijn) kan natuurlijk wel kwetsbaar zijn
Daar doelde ik dan ook op

  • Blonde Tux
  • Registratie: Januari 2008
  • Laatst online: 26-11 14:54

Blonde Tux

<advertisement>

darkmage schreef op maandag 11 mei 2009 @ 19:03:
Grappig. Even slightly offtopic: Is het mogelijk om in Windows ipv mijn wachtwoord mijn oude postbank chipknip te gebruiken?
Het is mogelijk om een pasje te gebruiken voor je pc, vraag me niet hoe, maar het kan wel.

Heet zand zand omdat het tussen zee en land ligt?


  • SinergyX
  • Registratie: November 2001
  • Laatst online: 19:35

SinergyX

____(>^^(>0o)>____

darkmage schreef op maandag 11 mei 2009 @ 19:03:
Grappig. Even slightly offtopic: Is het mogelijk om in Windows ipv mijn wachtwoord mijn oude postbank chipknip te gebruiken?
Met een cardreader kan dit al, bij de Rabobank zakelijk krijg je zo'n cardreader die windows meteen als zo'n authenticatie ding ziet.

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


  • sanzut
  • Registratie: December 2006
  • Laatst online: 20:58

sanzut

It's always christmas time

Bij restaurants enzo gebeurt het ook vaak, als de ober zn pasje er in steekt doet ie alles. Als de ober weer weg gaat dan doet de PC ook niets meer.

  • tiescarbo
  • Registratie: December 2004
  • Laatst online: 17-04-2024
Off: Ik heb vorig jaar bij KPN gewerkt. Daar werkten ook een hoop medewerkers met pasjes om in te loggen. Werkte perfect, drivers waren van een externe maar volgens mij kom je met alleen xp ook al een heel end.

  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
sanzut, ik heb nog nooit een ober zijn chipknip zien gebruiken als smartcard voor kassasystemen hoor :?

Dat smartcards kunnen worden gebruikt voor toegangsbeveiliging van vanallesennogwat is natuurlijk al minstens 30 jaar bekend, maar darkmage vraagt zich volgens mij af of hij zijn oude chipknip als smartcard kan gebruiken voor toegang tot zijn PC.

[ Voor 24% gewijzigd door begintmeta op 14-05-2009 00:13 ]


  • Trubo
  • Registratie: April 2005
  • Laatst online: 18:52
Verwijderd schreef op maandag 11 mei 2009 @ 12:34:
[...]


Dat klinkt vrij logisch.. Maar als het een offset van 0x01000000 heeft. Wat overeenkomt met 16777216. De laatste transactie die ik er heb gedaan is teruggerekend 16777871. Dat houd dus in dat er maar 655 transacties meegedaan zijn. Zou die machine er dan pas een paar maanden staan? Want dat is dan weer vrij weinig.

Als dit waar is kun je dus ook uit de machine halen hoe vaak hij sinds het plaatsen gebruikt is. Best leuk om statistiekjes bij te houden of zo'n ding wel nuttig is :P
Misschien kan je wat met deze gegevens. De eerste 2 'transacties' zijn nog van de bank, het instellen van de pas lijkt het op. Het getal 16777216 zit dichtbij 16777215, 't is maar een gedachten sprong ;)!

Afbeeldingslocatie: http://www.dbeijnvoort.nl/got/visualchipknip.JPG

  • SinergyX
  • Registratie: November 2001
  • Laatst online: 19:35

SinergyX

____(>^^(>0o)>____

begintmeta schreef op donderdag 14 mei 2009 @ 00:12:
Dat smartcards kunnen worden gebruikt voor toegangsbeveiliging van vanallesennogwat is natuurlijk al minstens 30 jaar bekend, maar darkmage vraagt zich volgens mij af of hij zijn oude chipknip als smartcard kan gebruiken voor toegang tot zijn PC.
Chipknip weet ik niet 100% zeker, maar in geval van magneetsprip boeit het niet of de pas verlopen is of niet. Ons oud tijdregistratie systeem werkte met magneetstrip, zolang hij herkenbaar was kon je er mee werken.

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
SinergyX schreef op donderdag 14 mei 2009 @ 01:05:
[...]

Chipknip weet ik niet 100% zeker, maar in geval van magneetsprip boeit het niet of de pas verlopen is of niet. Ons oud tijdregistratie systeem werkte met magneetstrip, zolang hij herkenbaar was kon je er mee werken.
Bij een chipknip maakt het afaik ook niet uit, maar de vraag van darkmage is vermoed ik veel eerder of hij überhaupt een chipknip kan gebruiken.

Eventueel kan het, ik weet niet welke chip op de chipknip zit, maar vermoedelijk is het in wezen een standaard processorchipkaart. Je zou hetzelfde identificatieproces kunnen gebruiken als de laadterminal, misschien weet josjen daar ook wel wat meer over.

Maar aangezien je voor enkele tientjes al een paar smartcards hebt die je geheel zelf kunt instellen, zou ik eerder daarvoor kiezen.

Verwijderd

Topicstarter
Trubo schreef op donderdag 14 mei 2009 @ 00:38:
[...]


Misschien kan je wat met deze gegevens. De eerste 2 'transacties' zijn nog van de bank, het instellen van de pas lijkt het op. Het getal 16777216 zit dichtbij 16777215, 't is maar een gedachten sprong ;)!

[afbeelding]
Ik ben je hier ff helemaal kwijt. Heeft dit dan te maken met het resterende bedrag ofzo?
sanzut schreef op woensdag 13 mei 2009 @ 23:55:
Bij restaurants enzo gebeurt het ook vaak, als de ober zn pasje er in steekt doet ie alles. Als de ober weer weg gaat dan doet de PC ook niets meer.
Dat wordt meestal met magneetstrips of RFID gedaan. Tegenwoordig kiezen ze meer voor RFID omdat dat vrij makkelijk en snel werkt. Ze drukken gewoon weer op loguit wanneer ze weglopen.

  • GiantLeap
  • Registratie: Oktober 2005
  • Laatst online: 13:28

GiantLeap

One GiantLeap for mankind

Als je dit gewoon kan uitlezen(het saldo), betekent dit dan ook dat je zelf het bedrag kan manipuleren? Of is daar meer voor nodig?

Mario Kart Tour: 211982902522
Rockstar Games Social Club (PC): GiantLeap

RC spul:
Traxxas Nitro Rustler
Hubsan X4 H107D
DJI Phantom 2 Vision+


  • Xiphalon
  • Registratie: Juni 2001
  • Laatst online: 28-11 16:59
begintmeta schreef op donderdag 14 mei 2009 @ 01:17:
[...]
Maar aangezien je voor enkele tientjes al een paar smartcards hebt die je geheel zelf kunt instellen, zou ik eerder daarvoor kiezen.
Oeh, mag ik een paar google tips? ik kom niet veel verder dan sites met sateliet-tv-kijk-smartcards.

  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
MHz schreef op vrijdag 15 mei 2009 @ 09:01:
Als je dit gewoon kan uitlezen(het saldo), betekent dit dan ook dat je zelf het bedrag kan manipuleren? Of is daar meer voor nodig?
Dat kan zeker (de laadterminals doen dat tenslotte regelmatig), maar daar is inderdaad meer voor nodig ;). Maar dat zal ook opvallen (er is vermoedelijk een schaduwrekening voor elke chipknip, als daar een negatief saldo verschijnt zullen wel bellen gaan rinkelen. Het chipknipsaldo omlaag manipuleren zal ongetwijfeld minder opvallen.)
darkmage schreef op vrijdag 15 mei 2009 @ 09:04:
Oeh, mag ik een paar google tips? ik kom niet veel verder dan sites met sateliet-tv-kijk-smartcards.
chipdrive, gemalto, xiring...

[ Voor 42% gewijzigd door begintmeta op 15-05-2009 09:24 ]


  • GiantLeap
  • Registratie: Oktober 2005
  • Laatst online: 13:28

GiantLeap

One GiantLeap for mankind

Hmm, jammer. Ik wilde net even gratis €250 op mn chipknip zetten (just kidding), haha. Trouwens, waarom encrypt men niet alles wat op de chipknip wordt opgeslagen, zo kan iedereen die jou chipknip heeft je saldo uitlezen en je 5 laatste transacties zien. Dit doet mij weer aan het woord privacy denken...

[ Voor 55% gewijzigd door GiantLeap op 15-05-2009 09:28 ]

Mario Kart Tour: 211982902522
Rockstar Games Social Club (PC): GiantLeap

RC spul:
Traxxas Nitro Rustler
Hubsan X4 H107D
DJI Phantom 2 Vision+


Verwijderd

Topicstarter
MHz schreef op vrijdag 15 mei 2009 @ 09:26:
Hmm, jammer. Ik wilde net even gratis €250 op mn chipknip zetten (just kidding), haha. Trouwens, waarom encrypt men niet alles wat op de chipknip wordt opgeslagen, zo kan iedereen die jou chipknip heeft je saldo uitlezen en je 5 laatste transacties zien. Dit doet mij weer aan het woord privacy denken...
De chipknip is al een redelijk oud systeem (1995). Toendertijd is er volgens mij meer over nagedacht om een snel betaal alternatief te vinden. Door alles te encrypten zou het nooit sneller worden dan pinnen. Het is ook bedoelt als betaal middel voor kleine aankopen. Tegenwoordig is de vraag naar privacy veel hoger..

Correct me if i'm wrong, maar dit lijkt me de meest logische reden?!?

  • GiantLeap
  • Registratie: Oktober 2005
  • Laatst online: 13:28

GiantLeap

One GiantLeap for mankind

Dit klinkt inderdaad logisch. Maar waarom wordt er dan zo'n ophef gemaakt over de OV Chipkaart daar kan men tenslotte ook uitlezen waar je bent geweest e.d.

Mario Kart Tour: 211982902522
Rockstar Games Social Club (PC): GiantLeap

RC spul:
Traxxas Nitro Rustler
Hubsan X4 H107D
DJI Phantom 2 Vision+


Verwijderd

Topicstarter
MHz schreef op vrijdag 15 mei 2009 @ 14:21:
Dit klinkt inderdaad logisch. Maar waarom wordt er dan zo'n ophef gemaakt over de OV Chipkaart daar kan men tenslotte ook uitlezen waar je bent geweest e.d.
De OV chipkaart geeft direct door waar jij bent geweest. Je hebt immers een abonnement, daarbij gaat het om je reisgedrag, waar stap je op en waar stap je uit. Ik vind de OV-chipkaart een enge nieuwe technology omdat de overheid precies kan zien waar je naartoe gaat en waar je geweest bent.

Je kan dit echter ook positief zien, aan de hand van reisgedrag van groepen mensen kan de infrastructuur van het openbaar vervoer worden aangepast op gebruik.

  • GiantLeap
  • Registratie: Oktober 2005
  • Laatst online: 13:28

GiantLeap

One GiantLeap for mankind

De OV-chipkaart heeft, zoals je al zegt, ook zn voordelen. Wat ik me nu alleen afvraag, waarom wel ophef over de privacy bij de OVChipkaart en niet bij de chipknip. Zouden mensen er ubberhaupt wel weet van hebben dat de laatste 5 transacties worden onthouden?

Mario Kart Tour: 211982902522
Rockstar Games Social Club (PC): GiantLeap

RC spul:
Traxxas Nitro Rustler
Hubsan X4 H107D
DJI Phantom 2 Vision+


Verwijderd

Topicstarter
MHz schreef op vrijdag 15 mei 2009 @ 16:28:
De OV-chipkaart heeft, zoals je al zegt, ook zn voordelen. Wat ik me nu alleen afvraag, waarom wel ophef over de privacy bij de OVChipkaart en niet bij de chipknip. Zouden mensen er ubberhaupt wel weet van hebben dat de laatste 5 transacties worden onthouden?
Ik denk het niet. Daarbij was privacy nog niet zo'n groot issue toen de chipknip werd uitgevonden. Mensen zijn bang voor niewue dingen, niet voor bestaande dingen. Van een creditcard kan ook direct worden bekeken waar en wanneer hij gebruikt is maar daar hoor je ook niemand over.

  • AllSeeyinEye
  • Registratie: September 2005
  • Laatst online: 29-11 11:26

AllSeeyinEye

a.k.a. Oogje

MHz schreef op vrijdag 15 mei 2009 @ 16:28:
Zouden mensen er ubberhaupt wel weet van hebben dat de laatste 5 transacties worden onthouden?
Met een beetje logisch nadenken kan iedereen dat weten, daar bij de introductie ruim 10 jaar terug iedereen werd doodgegooid met die saldo checkers. En die lieten na het saldo ook de laatste 5 transacties zien ;)

EvaluationCopy schreef: [...] Audi-rijders zijn de nieuwe BMW-rijders. Petjes met een pak en dan zonder petje, maar in hart en nieren gewoon nog petjes. :+


  • Barrycade
  • Registratie: November 2003
  • Laatst online: 09:43

Barrycade

Through the...

AllSeeyinEye schreef op woensdag 20 mei 2009 @ 13:39:
[...]

Met een beetje logisch nadenken kan iedereen dat weten, daar bij de introductie ruim 10 jaar terug iedereen werd doodgegooid met die saldo checkers. En die lieten na het saldo ook de laatste 5 transacties zien ;)
En die functie zit ook nog steeds gewoon in de Rabo Random Reader.

Het enige wat je er bij mij uit kan halen dat ik rond 16.00 uur mijn suiker behoefte in de bedrijfskantine stil. Lekker boeiend dat dat uitgelezen kan worden.

Verwijderd

Topicstarter
littlejoannes schreef op woensdag 20 mei 2009 @ 13:52:
[...]


En die functie zit ook nog steeds gewoon in de Rabo Random Reader.

Het enige wat je er bij mij uit kan halen dat ik rond 16.00 uur mijn suiker behoefte in de bedrijfskantine stil. Lekker boeiend dat dat uitgelezen kan worden.
Dat is meer een principe kwestie waar ieder anders over denkt..

Waar vind ik dit in die random reader? Nooit naar gekeken :P

4 uur = cup a soup, niet dat ik die smerige zooi ooit koop maarja :P

  • Mopperman
  • Registratie: Maart 2006
  • Laatst online: 18-10 08:57
Via de random reader is dat een optie van de grote blauwe knop, althans dat is bij mijn.

Nu vroeg ik me af: ik heb een SC reader in mijn laptop, en een GPRS verbinding actief... is er software waar ik dan via mijn laptop de chipknip zou kunnen opladen?

I can see clearly now the rain has gone. I can see all obstacles in my way.


  • Robin F.
  • Registratie: Oktober 2002
  • Laatst online: 17:10

Robin F.

5 micron is huge

Voor wie zich afvraagt wat er nou precies in het inwendige van een Chipknip zit, heb ik er eentje opengemaakt en onder de microscoop gelegd :)

Afbeeldingslocatie: http://www.tinytransistors.net/images/chips/Chipknip/chipknip_tot_s.jpg

32 kB ROM, 960 bytes RAM en 8 kB aan EEPROM, met een simpele 8-bits CPU.

Afbeeldingslocatie: http://www.tinytransistors.net/images/chips/Chipknip/chipknip_3_s.jpg

Zie ook hoe de bovenste laag metaal in een soort krakeling-patroon is geëtst, zodat je moeilijk kunt zien wat eronder zit, en al helemaal niet kunt proben wat voor signalen er lopen :)

Ook benieuwd wat er in al die chips zit? Kijk op Tiny Transistors!


  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
Leuk Robin F. Ik vind dit ook altijd een illustratief stukje zie 3.6 in dat artikel voor 'top layer sensor meshes'

[ Voor 17% gewijzigd door begintmeta op 18-08-2009 09:21 ]

Pagina: 1