Как испортить электронный пропуск
Перейти к содержимому

Как испортить электронный пропуск

  • автор:

Одно кольцо, чтоб в общагу входить, или как я испортил ID EM reader

Картинка для привлечения внимания

Доступ в моё общежитие, как и во многие здания, осуществляется с помощью proximity-карт. Многие просто прикладывают рюкзаки к турникету в надежде, что пропуск никуда не завалился, и турникет его определит. Мне так не везло и частенько приходилось рыться в сумке в поиск этой дурацкой карточки. Не раз приходили мысли просто пришить пропуск, но останавливало то, что «студент обязан предъявлять пропуск по первому требованию охраны», да и постоянное перекладывание при проходах без рюкзака радости не доставляло. Поэтому в один зимний день я заказал себе самый простой Reader & Writer с Ali (угадав частоту и стандарт) с десятком расходников. Связка China Post и почты России доставила посылку до Питера за пару недель. После возни с китайским софтом три клона моего пропуска были приклеены к рюкзаку, две карты отложены про запас, а пять брелоков отправились на полку (заблокированы на запись).

Но вскоре мне надоело прикладывать рюкзак к турникету. Пока снимешь, пока приложишь, пока обратно наденешь… Хотелось чего-то более простого и элегантного в реализации…

И тут мне пришла в голову простая идея: кольцо. Помня статью о схожем опыте, я прикинул, что передатчик не такой уж и большой и его можно спрятать в кольцо. Неужели никому до меня в голову не приходила такая мысль, и китайцы ещё не поставили технологию на поток?

Фото модифицированного рюкзака

Оказывается, что существует такой продукт, как Gala Ring G1 — стильное, обтянутое кожей кольцо, содержащее в себе две NFC метки. Увы, но насколько мне известно, 125KHz RFID Reader не способен считать NFC метку.

Хотя китайцы так не думают

PRO ENGLISH

Недавно мне пришли несколько китайских колец: всевластия и «Titanium».
Для тех, кто не видел

Я решил модифицировать одно из них: саму плату спрятать под кольцом (оно мне немного велико), а антенну использовать для его «удлинения».

Примерный макет

Первым делом нужно было добыть сами чипы. Помните о двух отложенных карточках? Используя опыт jmeprogrammer, я решил просто размочить карточки и достать чип. Не тут-то было… Мои карточки были из 3-х слоёв пластика: защитная пластина, слой с антенной и чипом, защитная пластины. Защитные пластины легко отсоединились, а вот дальше начались проблемы…

Средний слой

Антенна и чип оказались вплавлены в средний слой. Что же делать, когда нужно получить то, что вам по-доброму отдавать не хотят? Конечно, использовать паяльник!

Процесс шёл сложно: пластина не хотела расслаиваться. Мне пришлось просто выжечь металл из пластика…
Идея была так себе

Первый блин вышел комом: мне не удалось вызволить антенну вместе с чипом и пришлось импровизировать.
Чип с самодельной антенной

Конечно, моя подделка не определялась readerом. Я решил разломать один из заблокированных брелоков и извлечь чип с антенной из него (вы бы знали насколько прочный там пластик). Плоскогубцы и труд всё перетрут: уже через пару минут можно было созерцать внутренности «устройства».

RFID брелок

Добыв чип, я решил проверить его работоспособность, просто считав его. Что может быть проще? В процессе переноса, я повредил часть антенны и не заметил это. Программа выдала ошибку считывания и потеряла соединение с устройством. Больше Reader & Writer ей не определялся, а я потерял возможность считывать/записывать RFID метки. Поэтому пока подожду я с этой затеей. Хотя можно попытаться купить новый Reader и к нему «голые» чипы без оболочки.

Фото устройства

P.S. оказывается, что я плохо искал и существуют RFID animal ring. Хотя цена у них кусачая, да и я не животное.

Как сломать считыватель на проходной? ⁠ ⁠

Столкнулся с ситуацией, когда на работе проклятые империалисты поставили PROXIMITY-считыватель на проходной, и теперь за каждую минуту опоздания приходится платить штраф. А путь до работы не близок и транспорт не регулярен. Подскажите способ выведения считывателя из строя без нарушения целостности корпуса.

Как сломать считыватель на проходной? Считыватель, Саботаж

7 лет назад

Выходить заранее. Или искать работу поближе к дому.

7 лет назад

Добрый день, уважаемые пикабушники. Так случилось, что я работаю в больнице и каждый день мне надо в 8 утра начинать прием пациентов, этих бабушек, мамочек, детишек, паралитиков и прочих здоровых и не очень людей. А так как добираться далеко, вставать надо рано и лень. Подскажите, как можно выключить утреннее вставание всех моих пациентов, чтобы они так рано не приходили на прием, чтобы мне получше высыпаться? (Для тех, кто в бронепоезде — это был сарказм)

раскрыть ветку
7 лет назад

Сперва поставил минус, но потом все же передумал и поставил плюс, чтобы побольше людей увидели данный пост. Как уже писали многие выше, необходимо сперва самому не быть мудаком, прежде чем требовать этого от общества. А то ныть, что страна в дерьме может каждый, но изменить себя и хотя бы приходить на работу вовремя лень. ТС, ты конечно поступай как знаешь, но я тебе скажу одну умную вещь, ты только не обижайся. Чем больше таких лентяев, как ты, тем больше ценюсь я, как специалист. Поэтому желаю тебе продолжать в своих начинаниях ��

раскрыть ветку
7 лет назад

Я работаю в конторе, которая производит эти считыватели. Конкретно — пишу ПО для них. Так вот работают большинство из них по такой схеме: во встроенную память считывателя загружаются номера карт сотрудников. Когда ты подносишь карту, она верифицируется и событие о твоем проходе (номер карты и время) заносится в базу данных, которая находится на сервере, в локальной сети предприятия. Там же, на этом серваке, крутится ПО УРВ (учет рабочего времени), которое сопоставляет номер карты с конкретным сотрудником из списка персонала и ведет учет твоего присутствия на работе согласно заданному графику. Так вот для того, чтобы подкрутить время, нужно ломать не считыватель, а базу данных и УРВ. А доступа к базе тебе никто не даст, ну разве что ты коррумпируешь админов 🙂

раскрыть ветку
7 лет назад

приходить во время, выходить из дома раньше.

раскрыть ветку
Лучшие посты за сегодня
19 часов назад

Знаменитая фотография 1997 года: кем стали «ботаники» в роговых очках, спустя 26 лет⁠ ⁠

Знаменитая фотография 1997 года: кем стали «ботаники» в роговых очках, спустя 26 лет Ботан, Наука, Мемы, Длиннопост, Яндекс Дзен (ссылка)

Фотография, на которой изображены четверо парней в роговых очках в своё время вызвала много насмешек, особенно в российском сегменте интернета. Снимок получил название «Сумасшедшая вечеринка ботаников».

Во всем мире фотографию шутливо использовали, когда хотели высмеять отличников. В России снимок начали массово распространять в 2005 году. Никого не интересовало, кто там изображен или где проходила съёмка. Всех забавляла царящая атмосфера и внешний вид парней. Как говорится: «встречали по одёжке». Однако со временем такая информация появилась.

Фотография сделана в 1997 году в польском городе Звардонь, где проходил научный лагерь по подготовке одарённых детей к Международной математической олимпиаде. За столом сидят ученики, которые набрали больше всех баллов в польской олимпиаде по математике.

Пётр Пшитыцкий

Знаменитая фотография 1997 года: кем стали «ботаники» в роговых очках, спустя 26 лет Ботан, Наука, Мемы, Длиннопост, Яндекс Дзен (ссылка)

Из Польши Пётр эмигрировал в Канаду по приглашению Макгиллского университета, одного из ведущих университетов мира (40 место).

Сейчас он занимается тем, что 99,9% людей не в состоянии понять – геометрической теорией групп (область математики, изучающая конечно-порождённые группы с помощью связей между их алгебраическими свойствами и топологическими и геометрическими свойствами пространства, на которые такие группы действуют, либо самих групп, рассматриваемых как геометрические объекты). Даже прочитать сложно.

Томек Чайка

Знаменитая фотография 1997 года: кем стали «ботаники» в роговых очках, спустя 26 лет Ботан, Наука, Мемы, Длиннопост, Яндекс Дзен (ссылка)

Второй из четырёх парней, кто смог завоевать медали на Международных соревнованиях. Он дважды занял первое место на олимпиаде по информатике, а также дважды второе место на олимпиаде по математике. Своего рода является «звёздочкой» польской системы математического образования.

Томек связал свою жизнь с программированием. Учась в университете, несколько раз выигрывал престижный турнир «TopCoder», как в индивидуальном, так и в командном зачёте. Всегда был «на карандаше» у ведущих IT-компаний. Однако сначала решил попробовать себя в преподавании. Проводил академические занятия по алгоритмам и структурам данных в Варшавском университете. Затем «Google» сделал ему такое предложение, от которого не отказываются. Переехал в США. Занимался инфраструктурой базы данных и поисковой системой американского IT-гиганта

С 2014 года перешёл к Илону Маску в «SpaceX». Томек входил в группу, которая разрабатывала синхронизированную вертикальную посадку вспомогательных ускорителей ракет-носителей «Falcon Heavy».

Марцин Петриковски

Знаменитая фотография 1997 года: кем стали «ботаники» в роговых очках, спустя 26 лет Ботан, Наука, Мемы, Длиннопост, Яндекс Дзен (ссылка)

Какое-то время, как и Томек, преподавал в университете. Защитил докторскую диссертацию по математике и ушёл в коммерческую сферу. Переехал в США, где работал ведущим аналитиком в компании «Interdraph Corporation», которая занималась разработкой систем сбора, хранения, анализа и графической визуализацией пространственных данных и связанной с ними информацией о необходимых объектах. Затем переехал в Финляндию и устроился в ведущую технологическую компанию «Tieto», где занимается разработкой сложных IT-систем для промышленности и сферы обслуживания.

Ян Пельц

Знаменитая фотография 1997 года: кем стали «ботаники» в роговых очках, спустя 26 лет Ботан, Наука, Мемы, Длиннопост, Яндекс Дзен (ссылка)

О четвертом «ботанике» ничего неизвестно, кроме того, что он, как и Томек Чайка, становился призёром Международной олимпиады по математике два года подряд: в 1997 и 1998 годах. Поскольку фотография получила мировую известность, и о парнях собирали информацию журналисты со всего мира, а о Яне вообще нет никаких данных, можно предположить, что он пошёл дальше всех и занимается какими-нибудь секретными разработками.

Ученье, как говорится, свет, а неученье – чуть свет и на работу.

Показать полностью 4
14 часов назад

Почему?⁠ ⁠

Почему? Арабо-израильские войны, Израиль, Диванные войска, Скриншот, Политика, Зашакалено, Комментарии

Почему? Арабо-израильские войны, Израиль, Диванные войска, Скриншот, Политика, Зашакалено, Комментарии

Показать полностью 2
17 часов назад

Разница зарплат⁠ ⁠

Какое то время назад, я выполнял работы в Нижнем Новгороде, кстати, очень классный город. Нужно было сделать временное питание строительной площадки Ледового Дворца. Стройка большая, недалеко от стадиона, в 2025 году его открывать будет Президент, думаю всем понятно, кто именно будет президентом.

Короче, работа достаточно сложная, к тому же нужно ехать в Нижний. Моя смета составила 3 350 000 рублей. Стройку ведёт Крокус Групп, конечно договор был не с крокусом, а с другим ООО, которое выиграло торги на эти работы, пускай это ООО будет называться «Сумбур». Ну в итоге я выполнил все монтажные работы, мы проложили специальный кабель, подключили его в подстанции, смонтировали щитовое оборудование, на него тоже дали питание, все сдали местным энергетикам, всем все понравилось. По итогу, за 20 дней монтажной работы я получил 700 000, да не сразу, но сумма такая. Монтажникам за этот же период я заплатил по 150 000 каждому, + я им оплачивал проезд из Москвы и обратно, хостел и питание. Также в Нижнем нанимал поденщиков на тяжёлые работы, им платил по 2000 в день.

В итоге, после завершения работы меня попросили ещё сделать исполнительную документацию и закрывающие документы между Крокусом и этим ООО Сумбур. И для этих работ мне нужна была смета, которую мне без проблем предоставили. А в смете цифра — 17 550 000 рублей на все работы и материал. Но материал я считал и заказывал сам , я знаю что он стоил чуть меньше 4 млн, пускай даже 4 млн ровно. + 3 350 000 монтажные работы, + 100 000 за документацию, + 200 000 было отдано местным энергосетям в конверте, итого себестоимость работы составила 7 650 000. А смета — 17 550 000. Да, есть ещё налог, 20% НДС вычитаем, остаётся 14 000 000, 14 000 000 — 7 650 000= 6 350 000, от этой суммы отнимаем ещё 20% = 5 000 000. То есть фирма Сумбур, которая не сделала ничего, они даже не были в Нижнем, на ровном месте получила 5 000 000, а сколько на всем этом заработал сам Крокус я даже боюсь представить.

Вот вам пример, живой пример, разброса оплаты монтажника, который своим непосредственно трудом монтирует, тянет, подключает и «прокладок», которые только выигрывают тендеры, но сами работы не проводят.

Вопрос по физике — Форум по вопросам информационной безопасности

Вопрос по физике — Форум по вопросам информационной безопасности

Возник тут вопрос физического свойства.
Ситуация.
Имеется магнитный пропуск, который надо прикладывать на проходной, чтобы вертушка пропустила. ТТХ ни того, ни другого мне не известны. Известно, что на деле можно прикладывать пропуск, например, через сумочку и он прекрасно срабатывает. Так же совершенно спокойно срабатывает если между пропуском и вертушкой находится карта с магнитной полосой (та же Виза, например).
Вопрос — что будет той же Визе, если таким образом (т.е. между пропуском и вертушкой) ее прикладывать постоянно (ну, например, лежит она так в сумке. ). Я предполагаю, что через какое-то время Виза размагнитится. Верно? А через какое время? Или в вертушке какой-то другой принцип действия считывателя, не влияющий на магнитную полосу?
🙂

См википедию:
Бесконтактные карты использут LC-схему. В такой схеме основными элементами являются ИС, конденсатор и катушка индуктивности. Устройство чтения генерирует электромагнитное поле, которое вызывает ток в катушке, который заряжает конденсатор, а он, в свою очередь, отдаёт энергию ИС. Получивший таким образом питание микрочип, через катушку передает данные из памяти карты на считывающее устройство.

Т.е. в считывателе излучатель, естественно ваша Виза размагнитится. Через какое время — все зависит от характеристик магнитного слоя карты, частиты и интенсивности излучения (может через неделю а может и через несколько лет — тут сложно сказать).

А если она будет лежать не между считывателем и пропуском, а позади пропуска, но в непосредственной близости к нему?

Не волнуйтесь, ничего с вашей картой не будет 🙂

Магнитная дорожка даже самой дешовой пластиковой карты перезаписывается магнитным полем напряженностью 300-400 эстред (технология LoCo). Такие карты используютя в качестве дисконтных. Для платежных карт обычно используется технология HiCo (перезапись магнитным полем 2500-4200 эстред).

Для сравнения:
— 300 эстред сопоставимо с напряженностью поля на расстоянии 1 см от метрового витка провода, по которому пропустили ток в 25 килоампер.
— 2500 эстред — тоже самое при токе 200 килоампер

Для размагничивания, конечно, достаточно длительного воздействия более слабого поля, но в сантиметре от proximity-считывателя речь, скорее вего, будет идти о сотых долях эстреда.

Можно ли обмануть систему пропусков в Москве? Власти не советуют

полицейский с собакой

В Москве начали принимать заявки на цифровые пропуска, введенные из-за коронавируса. Сайт завис. Тем же, кому все же удается заполнить форму, в мэрии советуют не хитрить с вводом недостоверных данных. Как будут отслеживать нарушителей и что им грозит?

С понедельника, 13 апреля, в Москве можно оформить пропуск для передвижений по городу, с 15 апреля без них нельзя будет ездить — ни на личном автомобиле, ни в такси, ни на метро и наземном транспорте.

Для поездок на работу необходимо будет оформить многоразовый пропуск, который будет действовать до 30 апреля, а в остальных случаях пропуска будут действительны в течение дня. При этом для поездок в больницу или поликлинику пропуск можно будет оформить неограниченное количество раз, а для «иных целей» (например, в супермаркет) — не более двух раз в неделю.

Пропуск можно оформить на сайте мэра Москвы, а также по смс и телефону горячей линии. После предоставления необходимых данных система сгенерирует специальный код, состоящий из цифр и букв. Его надо записать, сфотографировать или сделать скриншот. На пропуске, оформленным на сайте, также будет размещен QR-код.

«Виснет сейчас все»

Официальный сайт мэрии Москвы не выдержал нагрузок в понедельник — первый день выдачи жителям цифровых пропусков, которые понадобятся для передвижения по городу. Страница, где жители могут подать заявки, начала работать с перебоями, а некоторые пользователи пожаловались, что сайт оказался полностью недоступным, констатирует агентство Рейтер.

С этой проблемой столкнулись и сотрудники Би-би-си, попытавшиеся оформить пропуска для поездок на работу, их попытки авторизоваться на портале мэрии оказались безуспешными. У других же сотрудников получилось это сделать быстро. Корреспондент Би-би-си также попробовал заказать пропуск через смс. Ответ системы пришел через два часа.

«К сожалению, виснет сейчас все», — признал руководитель департамента информационных технологий Москвы Эдуард Лысенко и посетовал на хакерские атаки, в том числе из-за рубежа. «Мы сегодня за последние три часа испытали атак — наверное думаю, что заказных — столько, сколько не испытывали за последние два квартала. То есть нас очень упорно пытаются сломать», — сказал он в эфире радио «Эхо Москвы».

«Атаки неизбежны, к сожалению, но это все пройдет. Мы все это отобьем, форма абсолютно защищенная, и можно спокойно все заполнять», — добавил чиновник. — Сейчас пройдет пик, и спокойно все дооформят».

Сейчас на сайт мэрии невозможно зайти с иностранных IP-адресов.

Еще одна возможность оформить пропуск — позвонить на телефон «горячей линии» правительства Москвы. Корреспондент Би-би-си попробовал сделать это семь раз, каждый раз звонок либо сбрасывался, либо вообще не было гудков. На восьмой раз произошло соединение, но робот сообщил, что все операторы заняты, и посоветовал перезвонить позднее.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *