ロンドンで使われているSuicaに似たカードがハックされる
1 :
ゴタン(讃岐):
オランダのラドボウド大学の研究チームが、ロンドンで使われている
非接触式ICカード、通称オイスターカードのクラックに成功したと発
表しました。チームは実際に地下鉄を無料で乗降するのに成功し、DoS
攻撃により地下鉄のゲートを強制的に閉じる事にも成功したとコメン
トしています。
水曜にオランダ議会に証拠を提出しており、ZDNetに対し研究担当
者はコメントを拒否、また大学の広報担当はロンドン交通局には報告済みで
この件に関しての論文は10月迄には発表予定であるとのこと。
ロンドン交通局は今回の件に関して「改造されたカードが発見されれば
24時間以内に無効化が可能であり、セキュリティは非常に強固であり
別のシステムを導入する予定は無い。またハッキングされたカードを使う
事は犯罪行為だと自覚して頂きたい。」とのコメントをよせています。
しかし、4月に行われた学会で専門家は、オイスターカードは既に
セキュリティーホルが3つ存在、早急に対策すべきだとロンドン交通局に
通告し、同システムを採用してるオランダ政府に対して使用廃止を
検討するように進言した。
ソース:Fears for Oyster security as researchers claim crack
http://news.zdnet.co.uk/security/0,1000000189,39437719,00.htm?r=1 参考:
http://en.wikipedia.org/wiki/Oyster_card http://en.wikipedia.org/wiki/MIFARE 非接触型ICカードはフィリップス社からスピンアウトした
NXP Semiconductors社の技術が使われている。
2 :
ゼッヒ・ジップデークレ(長屋):2008/06/24(火) 01:24:15.00 ID:03li87iA0
お財布ケータイ大勝利じゃけ
!:.:.:.:.:.:.:.:.:.:.l:.:.l |:.:._/、〃 l:.:/l/レ-、:.:.:.:,'
. i:.:.:.:.:.:.:.:.:.::.l:.レ'":.C ` l/ ィ:.:c. 〉:.:/
',:.:.:.:i:.:.:.:.:.:.lハ:.:.:.ノ / じ'゛,':.:/
',::.:.l.:.:.:.:.:.:.l.  ̄ i:./
',:.:.l:.:.:.:.:.:.:i ゝ ノ:,'
',:.l:.:.:.:.:.:.:.ト r‐ァ イ.::,'
',ト:.::i、:.:.:.:l. > ..__.. イl:.:/l:./
! ヽ!ヽ:.:.:レ' !:.:// i:/ l:,'__
_.. -‐‐‐ ! ヽ:.i レ'゛ l'" リ ヽ
'" : : : . . ヽ! __ .. i
`'' ‐ 、: , '" !
、 ,' l
', ヽ / i
. ', ', : . . ヽ. ,'..._
', ', ヽ: : Y⌒ヽ ヽ
', ', ', r'- 、\ヽヽ.iヽ
', i: . . i : : . . .レ-、\ヽ. リ i
', !: : : : : : : ●: : : : : : :/ ` -ヽ.ノ ,'
●をダブルクリックするとシエスタの乳首がみえるぞ!
ヽ从:.: iイfチ心ハ 、从ィ厶斗<V .:.jl:.: |
\ト小._V;zソ ノ/ V;;_z1 '/ .:.:.:ハ:.:. 八
リ :} .:::::: , :::::::.. / .:.:.:/.:.ヽ:.:.: ヽ そんなわけないでしょ!このバカ犬!
_..ノ/八 / .:.:.:/.:.:.:.:.\:.:. \ 試したサイトはわんっ!っていいなさい!!
, -‐´ :/ .:.:>,.、 ´ ヽ ィ′ .:.:.: ハ;.__ .:.:.:.:\:.:.:  ̄`丶、
〃 .:.:/ .:.:.:.:.: ノ'¨ ヽ、_ , ィ≦7 :.:.:./'´ ヽ.:.:.:.:.` ー- 、:. ヽ
l .:./ .:.:.:.:. ;.'イ\ ノ} /`∨ :.:.:.:{ ゝー、.:.:.:.:.:.:.:ヽ:.: }
4 :
こんせんくん(埼玉県):2008/06/24(火) 01:24:58.10 ID:qZYcOZw/0
>オイスターカードのクラック
オイスターソースだせ
もうスイカの季節だな
オイスター作戦とかあったな
7 :
ゴタン(讃岐):2008/06/24(火) 01:26:27.41 ID:Wqs6RXKy0 BE:1131329467-PLT(12001)
8 :
モスク・ハン(広島県):2008/06/24(火) 01:27:28.37 ID:33CQFB320
イギリス土人ざまぁwww
9 :
ミラルパ(埼玉県):2008/06/24(火) 01:27:39.31 ID:yM5JMVPO0
なんだ、食い物スレか
10 :
ジド(埼玉県):2008/06/24(火) 01:27:47.90 ID:KqZLr1an0
オイスターのせいだな
11 :
クイ(長屋):2008/06/24(火) 01:28:18.63 ID:kNUaFSal0
ホルホル
12 :
コーリン(埼玉県):2008/06/24(火) 01:28:33.27 ID:wws+zIvo0
13 :
トリウマ(久留米):2008/06/24(火) 01:29:26.24 ID:ftr8qQJQ0
>>またハッキングされたカードを使う事は犯罪行為だと自覚して頂きたい
いや、そういう事じゃないだろw
14 :
ゴタン(讃岐):2008/06/24(火) 01:29:52.00 ID:Wqs6RXKy0 BE:2181848999-PLT(12001)
>>8 おいレイシスト。富士通も絡んでる。
TranSys is a
consortium of
Cubic, EDS, Fujitsu and WS Atkins,
which operates the Oyster card scheme for Transport for London.
Felicaじゃないんだろどうせ
16 :
アストモくん(讃岐):2008/06/24(火) 01:35:13.00 ID:k4ePNOcy0
担当者涙目w
いつまで寝られない日々が続くんだか
17 :
ゴタン(讃岐):2008/06/24(火) 01:35:22.77 ID:Wqs6RXKy0 BE:1723930188-PLT(12001)
フィリップスの技術。別の記事よんだら3つの問題点に関しては対策たっぽい。
18 :
ヤムー(愛知県):2008/06/24(火) 01:35:55.71 ID:SBLeWVPu0
19 :
モスク・ハン(広島県):2008/06/24(火) 01:35:56.22 ID:33CQFB320
レイシストってユダ公につかう言葉じゃね?
20 :
詳 細(高知県):2008/06/24(火) 01:36:02.17 ID:kImQ/nXI0
ウィンブルドンスレか
21 :
ゴタン(讃岐):2008/06/24(火) 01:36:28.85 ID:Wqs6RXKy0 BE:646473964-PLT(12001)
>>19 英語圏だとお前みたいなのに対して使うよ。
22 :
オーマ(秋田県):2008/06/24(火) 01:36:54.04 ID:MbFgoRjK0
わんっ!
23 :
モスク・ハン(広島県):2008/06/24(火) 01:37:26.65 ID:33CQFB320
>>21 なんだ通りでオーストコレアとか言うと同じ対応されたんだw
24 :
孫 悟飯(秋田県):2008/06/24(火) 01:38:04.78 ID:P5Jfh0jE0
なぜに牡蠣
25 :
ゴタン(讃岐):2008/06/24(火) 01:38:16.39 ID:Wqs6RXKy0 BE:942774757-PLT(12001)
記事の資料も理解できない低能が草生やしたか。どうしょもねーなニュー速は
26 :
ケニス・ルナー(久留米):2008/06/24(火) 01:38:20.95 ID:iPADUFtr0
1ブレークきたー
27 :
モスク・ハン(広島県):2008/06/24(火) 01:40:59.83 ID:33CQFB320
イギリス土人がどうなろうが知った事ではないね!夏休みは夏休みらしくウンコから帰ってくるなw
NXPってことはMYFAIRか?
29 :
ゴタン(讃岐):2008/06/24(火) 01:43:18.46 ID:Wqs6RXKy0 BE:538728645-PLT(12001)
>>24 殻がアホみたいに固いのと中に美味しい牡蠣、真珠育てる貝のイメージが
カードのイメージに合うからってことらしいよ。
言われてみるとカードの中に金目の物がはいってるから真珠貝でもまー
>>27 脳みそ足りなそうだな。レイシストなレスは適切なスレでやってくれな。
あとちゃんとハロワいけよ。
30 :
クイ(久留米):2008/06/24(火) 01:43:37.58 ID:C7hU8o300
SUGOCAはどうなるのだろうか
31 :
アイスちゃん(山陰地方):2008/06/24(火) 01:45:07.03 ID:Zm4s0Gw00
ソニー大勝利!!
32 :
けんけつちゃん(愛知県):2008/06/24(火) 01:45:30.87 ID:lHkUymmS0
非接触ICのハッキングは昔から簡単だって言われてるよね
33 :
ゴタン(讃岐):2008/06/24(火) 01:45:32.03 ID:Wqs6RXKy0 BE:565664573-PLT(12001)
>>28 うん。オランダの大学は4月に晒された3つのセキュリティーホールとは
別の穴を指摘してるっぽい
はいはい現金最強
磁気定期さっさと全廃してくれよ
この前買ったばかりの定期違う奴に持ってかれた。
36 :
ゴタン(讃岐):2008/06/24(火) 01:53:51.21 ID:Wqs6RXKy0 BE:1723930188-PLT(12001)
ワロタ。とっつかまえろよ
37 :
ケニス・ルナー(久留米):2008/06/24(火) 01:55:22.72 ID:iPADUFtr0
セットポイントきたー
38 :
ホドリ(長屋):2008/06/24(火) 01:58:53.99 ID:7MCXTZwB0
オイスターカードというネーミングが実にマヌケで
偉大な大英帝国とのギャップが好きだね。ミスタービーンの世界だわ
39 :
こんせんくん(福島県):2008/06/24(火) 02:01:17.60 ID:77bH3Ka30 BE:829555968-PLT(20720)
>>30 ださすぎてニモカが共通して使えるまで待たざるを得ない
わん
41 :
ギックリ(埼玉県):2008/06/24(火) 05:19:31.00 ID:APu7HoJOP
Suicaとか読み込ませる情報変えていつも同じ金額に保つとか、
チャージした金額変えてしまうとか絶対出来ないのかな?
>>41 鯖と機器とで使用するたびリアルタイムで通信してます。
わざわざ自販機に無線LANまで付いています。
43 :
ギックリ(埼玉県):2008/06/24(火) 05:32:26.70 ID:APu7HoJOP
>>42 じゃあサーバーをごまかすしかないのか。
ロンドンがどうなってるか知らんが、これみたいな事例はサーバーにバグでもないとむつかしそうだな。
44 :
クシャナ(巣鴨):2008/06/24(火) 06:17:17.63 ID:C31L5DBx0
Suicaなんて近くの駅じゃつかえないからどうでもいいな
45 :
ヴィグリ(秋田県):2008/06/24(火) 06:21:23.69 ID:ORT/unAH0
SONY謹製ですから簡単に苦楽されますん
定期を偽造すればサーバー関係いないのでは
47 :
みらいくん(讃岐):2008/06/24(火) 06:23:05.94 ID:OLXSk4dG0
なにをいまさら・・・
こんなの俺が10年前にハック成功したよ。
ところでイギリス人ってファックユーって使うの?
雨公がいうイメージがあるんだけど