Vinnaren i pepparkakshustävlingen!
2014-12-15, 10:54
  #13
Medlem
aleph0s avatar
Citat:
Ursprungligen postat av Siegfrid
Man laddar sitt kort med reskassa, backupar, åker lite och sedan återställer kortet till det gamla laddade tillståndet?
SL kan naturligtvis se att det åks mycket på ett kort som aldrig laddas om.

Hur man hackar SL och många andra NFC biljetter är kanske intressant i någon annan tråd.

Frågan är fortfarande vilket system trådskaparen vill lura så att det ser ut som han har 140k på kortet.
/aleph0
Citera
2014-12-23, 12:30
  #14
Medlem
barateaus avatar
Kanske lättare att hitta ett "guldkort" från någon SL höjdare och kopiera serienr på något vänster änn att manipulera $$ data. Kanske går att utför a MITM när man tankar på resekassa för att på något vis få ut skriv nyckelön.

Har använt SL kort som inpasseringskort för skalskydd, fick använda kortnr som fanns på sl kortet då det är samma som de vanliga gemalto .net korten om jag inte missminnet mig.
Citera
2018-06-25, 21:28
  #15
Medlem
Nu 2018 är detta busenkelt.
Finns guider på svenska på nätet.
Bara att tuta och köpa.
Ps.har själv bara provat SL
Citera
2018-06-25, 22:42
  #16
Medlem
Orion42s avatar
Det går inte att ändra saldot!!!! Det är samma som att tro att du kan ändra skriva ut en annan pinkod till ditt kort!!! Huvudserven styr saldot... På ditt kort har du endast ett serienummer vilket är kopplat till databasen med det saldo du laddat med vid köp!!!! Läsaren läser av denna kod och ser att du har 140kr kvar.
Däremot generera ett nytt nummer , vet ej vilket algoritm dem kör med!
Citera
2018-06-25, 22:57
  #17
Medlem
Denoms avatar
Data för saldo sitter inte på kortet så det funkar att ha data för andra kort och prova sig fram eventuellt.
Citera
2018-06-26, 01:15
  #18
Medlem
Citat:
Ursprungligen postat av Orion42
Det går inte att ändra saldot!!!! Det är samma som att tro att du kan ändra skriva ut en annan pinkod till ditt kort!!! Huvudserven styr saldot... På ditt kort har du endast ett serienummer vilket är kopplat till databasen med det saldo du laddat med vid köp!!!! Läsaren läser av denna kod och ser att du har 140kr kvar.
Däremot generera ett nytt nummer , vet ej vilket algoritm dem kör med!

Ytryckte mig lite klumpigt kanske.
Det som går att göra är att ladda på reskassa och sen ta en "dump"/kopia på SL-Kortet.
Res upp dina resor och sen återställa saldot på SL-Kortet.
Med mobilen tar detta 1minuter.
Mvh
Citera
2018-06-26, 01:23
  #19
Medlem
Orion42s avatar
Citat:
Ursprungligen postat av DonKalle
Ytryckte mig lite klumpigt kanske.
Det som går att göra är att ladda på reskassa och sen ta en "dump"/kopia på SL-Kortet.
Res upp dina resor och sen återställa saldot på SL-Kortet.
Med mobilen tar detta 1minuter.
Mvh


Det ska gå att göra en dump av det, men saldot kommer vara samma på båda ändå ifall du använt det... När du återställer kommer du få saldot det senast var på då d använde det med det kopierade kortet.
Citera
2018-06-26, 01:28
  #20
Medlem
Citat:
Ursprungligen postat av Orion42
Det ska gå att göra en dump av det, men saldot kommer vara samma på båda ändå ifall du använt det... När du återställer kommer du få saldot det senast var på då d använde det med det kopierade kortet.

Fan,tror fortfarande att jag är dålig på att uttrycka mig i text.
Ska förklara hur jag gör.
Steg 1:Köp ett Sl-kort och fyll på 31kr.
Steg 2:Ta en kopia/dump på SL-Kortet med mobilen.
Steg 3:Gör en resa med Sl-kortet.
Steg 4:Ta fram mobilen och skriv tillbaka "dumpen" på SL-Kortet.
Sim sala bim och du kan resa igen på SL-Kortet.
Har själv använt mig av denna teknik ett halvår cirka.
Mvh
Citera
2018-07-18, 21:11
  #21
Medlem
Skattebrotts avatar
Citat:
Ursprungligen postat av DonKalle
Fan,tror fortfarande att jag är dålig på att uttrycka mig i text.
Ska förklara hur jag gör.
Steg 1:Köp ett Sl-kort och fyll på 31kr.
Steg 2:Ta en kopia/dump på SL-Kortet med mobilen.
Steg 3:Gör en resa med Sl-kortet.
Steg 4:Ta fram mobilen och skriv tillbaka "dumpen" på SL-Kortet.
Sim sala bim och du kan resa igen på SL-Kortet.
Har själv använt mig av denna teknik ett halvår cirka.
Mvh

Funkar det alltid då, eller bara förutsatt att den första eller andra spärren inte är anslutna till servern?

Eller är det bara nåt du säger för att folk ska testa själva och sedan ge feedback på huruvida det funkade?

Kan tänka mig att såna här system förvisso har saldot på kortet men om en kontroll via nätverket kan göras (spärren är ansluten till nätverket och servern är för närvarande inte utsatt för en DoS-attack) som fastslår att saldot som kortet säger att det har är orimligt, så ska resenären nekas inpassering.
Citera
2018-11-26, 18:23
  #22
Medlem
Citat:
Ursprungligen postat av Skattebrott
Funkar det alltid då, eller bara förutsatt att den första eller andra spärren inte är anslutna till servern?

Eller är det bara nåt du säger för att folk ska testa själva och sedan ge feedback på huruvida det funkade?

Kan tänka mig att såna här system förvisso har saldot på kortet men om en kontroll via nätverket kan göras (spärren är ansluten till nätverket och servern är för närvarande inte utsatt för en DoS-attack) som fastslår att saldot som kortet säger att det har är orimligt, så ska resenären nekas inpassering.
Det fungerar, testade senast idag, dock har jag bara testat med ett gammalt ljusblått kort än så länge. Hoppas inte att jag var för sen med svar.
Citera
2018-11-27, 19:33
  #23
Medlem
Citat:
Ursprungligen postat av svedizz151
Det fungerar, testade senast idag, dock har jag bara testat med ett gammalt ljusblått kort än så länge. Hoppas inte att jag var för sen med svar.

Vilken läsare använder du? Har du testat på dom nya mörblå korten?
Citera
2018-12-14, 23:53
  #24
Medlem
Citat:
Ursprungligen postat av Trihard
Vilken läsare använder du? Har du testat på dom nya mörblå korten?
Det funkar även med det mörkblåa, dock har båda korten jag prövat blivit spärrade efter cirka en vecka. Är inne på mitt tredje kort nu och prövar att endast återställa kortet när min reskassa gått ned till 0kr. Har beställt några helvita Mifare Classic 4K-kort från AliExpress som jag tänkt testa.

Vet inte riktigt vad du menar med vilka läsare jag använder. För att kopiera/klistra in mina kort använder jag Mifare Classic Tool på min Samsung Galaxy S7 Edge. Om du annars undrade vilka jag läsare jag använt korten på så har jag använt dem på de vanliga spärrarna, bussen samt de kortläsare som informationspersonalen vid Södertälje Centrum använder då det inte finns några spärrar där. Är dock jävligt skraj för att träffa på några kontrollanter då det ser ut som att de använder andra sorters enheter för att läsa korten. Dessutom kanske de även får för sig att kolla historiken. och då är man nog körd. Eftersom att när man själv kollar den vid en automat så ser man att pengar har dragits, men att det ursprungliga saldot var 0kr. Så det ser i princip ut som att man köpt biljetter utan att ens ha haft några pengar att betala med. Det lagrade saldot som finns på kortet visas dock som vanligt.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback