Tarot ZYX, ZYX S2

Czy ktoś jeszcze pamięta flybara?
Awatar użytkownika
aikus
Jaskiniowiec
Posty: 15948
Rejestracja: 29-09-2014
Lokalizacja: Warszawa
Podziękował: 1685 razy
Podziękowano: 1001 razy

Postautor: aikus » 15 wrz 2021, o 05:50

A pięciosekundówki w Erze i w Idei pamiętasz?
Awatar użytkownika
Don Mirson
Ja tu tylko sprzątam
Posty: 19689
Rejestracja: 11-05-2010
Lokalizacja: Wawa
Podziękował: 1767 razy
Podziękowano: 918 razy

Postautor: Don Mirson » 15 wrz 2021, o 06:58

TeBylySwietne.ratowalyPrzedPrzypadkowymZlapaniemGluchego
Awatar użytkownika
aikus
Jaskiniowiec
Posty: 15948
Rejestracja: 29-09-2014
Lokalizacja: Warszawa
Podziękował: 1685 razy
Podziękowano: 1001 razy

Postautor: aikus » 15 wrz 2021, o 07:02

Moi kumple kiedyś w akademiku mieli zabawę po pijaku: dzwonili na cały świat i sprawdzali jak ludzie mówią "Halo".
Do Japonii, do Australii... wszędzie gdzie się dało. :vhappy:
Awatar użytkownika
kudzu
Elita forum...
Posty: 821
Rejestracja: 27-06-2020
Lokalizacja: Kraków
Podziękował: 139 razy
Podziękowano: 67 razy

Postautor: kudzu » 15 wrz 2021, o 07:09

Nie pamietam ;) Rozumiem, że chodzi o brak naliczania opłat za pierwsze 5 sekund połączenia?

Skoro taki OT to a propos akademika - sposobem na tanie rozmowy było pozyskiwanie w bardzo okazyjnej cenie kart magnetycznych do budek tel.
Adam
Goblin 380, XL380, Belt CPX, V911s, MX-16 HoTT
Awatar użytkownika
aikus
Jaskiniowiec
Posty: 15948
Rejestracja: 29-09-2014
Lokalizacja: Warszawa
Podziękował: 1685 razy
Podziękowano: 1001 razy

Postautor: aikus » 15 wrz 2021, o 08:22

kudzu pisze:Nie pamietam ;) Rozumiem, że chodzi o brak naliczania opłat za pierwsze 5 sekund połączenia?


Dokładnie. Całkiem legalne darmowe dzwonienie... ludzie na potęge gadali w ten sposób...

kudzu pisze:Skoro taki OT to a propos akademika - sposobem na tanie rozmowy było pozyskiwanie w bardzo okazyjnej cenie kart magnetycznych do budek tel.


No ale to był gruby wał tak samo jak teraz kodowanie kart miejskich.
Tylko, że w tamtych czasach owszem, proceder kwitł i nikt się tym specjalnie nie interesował...
Tak samo jak podłączenia na lewo do linii telefonicznych, w tym do budek.
Kumpel miał taką budkę gdzieś na osiedlu, na bemowie, że jak chciał dzwonić do dziewczyny, a miał dziewczynę w innym województwie (II strefa) to szedł do budki z własnym telefonem (taką słuchawką z guzikami) i kablem z jackiem. W budce było dorobione ukryte gniazdko na tego jacka. Wpinał się i gadał sobie elegancko stojąc w budce...
Złote czasy bezczelnych hamskich bezkarnych wałków wszędzie gdzie się dało ;D
Awatar użytkownika
Clad
Elita forum...
Posty: 838
Rejestracja: 16-06-2019
Lokalizacja: Rzeszów
Podziękował: 93 razy
Podziękowano: 21 razy

Postautor: Clad » 15 wrz 2021, o 18:15

kudzu pisze:sposobem na tanie rozmowy było pozyskiwanie w bardzo okazyjnej cenie kart magnetycznych do budek tel.


Automat wybijał kreski na pasku magnetycznym, ale zaczynał mniej wiecej od połowy. Wycinało się ten pasek, przekręcalo o 180° i podklejało od spodu taśmą. W ten sposób karta była znowu w około 50% pełna.

Za gówniarza zbierałem te karty i dostałem taką przerobioną kartę od jakiegoś typa, który skończył właśnie na niej rozmawiać. Stąd wiem, że działało na 100%.
Alzrc x360, T-rex 550E, T-rex 600E, Aurora 9X
Awatar użytkownika
aikus
Jaskiniowiec
Posty: 15948
Rejestracja: 29-09-2014
Lokalizacja: Warszawa
Podziękował: 1685 razy
Podziękowano: 1001 razy

Postautor: aikus » 15 wrz 2021, o 19:40

Clad pisze:
kudzu pisze:sposobem na tanie rozmowy było pozyskiwanie w bardzo okazyjnej cenie kart magnetycznych do budek tel.


Automat wybijał kreski na pasku magnetycznym, ale zaczynał mniej wiecej od połowy. Wycinało się ten pasek, przekręcalo o 180° i podklejało od spodu taśmą. W ten sposób karta była znowu w około 50% pełna.

Za gówniarza zbierałem te karty i dostałem taką przerobioną kartę od jakiegoś typa, który skończył właśnie na niej rozmawiać. Stąd wiem, że działało na 100%.



^^.... NIeee-eeee...:)
Te kreski to był znacznik dla użytkownika - obok nich była narysowana skala od 100% do 0% i kreski dokładnie ją wypełniały.
Karty były MAGNETYCZNE i to było istotą ich działania - zapis magnetyczny.

Co nie zmienia faktu, że PONOĆ było możliwe ładowanie ich zwykłym chamskim magnetofonem (to znaczy najpierw ktoś odczytał z nowej karty (najlepiej 100 impulsowej) co tam jest nagrane, zapisał na innej taśmie, a potem nagrał to na zużytą kartę).
Było oczywiście kilka technicznych detali do ogarnięcia: ilość i szerokość scieżek, skos... ale było to do wykonania w domowych warunkach.
Awatar użytkownika
Clad
Elita forum...
Posty: 838
Rejestracja: 16-06-2019
Lokalizacja: Rzeszów
Podziękował: 93 razy
Podziękowano: 21 razy

Postautor: Clad » 15 wrz 2021, o 23:59

Byc może kreski były dla użytkownika, ale po operacji jak wyżej napisałem, z karty można było dalej korzystać.
Alzrc x360, T-rex 550E, T-rex 600E, Aurora 9X
Awatar użytkownika
aikus
Jaskiniowiec
Posty: 15948
Rejestracja: 29-09-2014
Lokalizacja: Warszawa
Podziękował: 1685 razy
Podziękowano: 1001 razy

Postautor: aikus » 16 wrz 2021, o 04:52

No moze moze, ale to z innego powodu... zgaduje, ze np. Bylo wiecej niz jedna sciezka a aystem korzystal z jednej i po odwroceniu paska system korzystal z innej.
Albo sciezka byla jedna i nagrana w calosci ale system korzystal tylko z jej częsci (analogicznie do tych kresek).
Jakos tak moglo to byc...
Awatar użytkownika
aikus
Jaskiniowiec
Posty: 15948
Rejestracja: 29-09-2014
Lokalizacja: Warszawa
Podziękował: 1685 razy
Podziękowano: 1001 razy

Postautor: aikus » 16 wrz 2021, o 09:57

Yyyyaaaapierdoleee... Maciuś... nagle poczułem się o 23 lata młodszy... :dance: :dance:
Awatar użytkownika
aikus
Jaskiniowiec
Posty: 15948
Rejestracja: 29-09-2014
Lokalizacja: Warszawa
Podziękował: 1685 razy
Podziękowano: 1001 razy

Postautor: aikus » 16 wrz 2021, o 10:13

Nota bene na JM jakiś czas temu była krótka wzmianka o jednym z programów "Pogromców mitów" w którym zdemaskowali oni faktyczne bezpieczeństwo chipów RFID, używanych m.in. w kartach płatniczych zbliżeniowych.
Program nie został dopuszczony do emisji.
Na YT pojawiły się wywiady i fragmenty programu.
Krótko potem poznikały.
:)

To jest porażające jakimi czasami bandami nieudolnych amatorów są tak zwani profesjonaliści z najwyższej półki w niektórych profesjach.

--
Tak, że tego...
Mam nadzieję, że wiecie, że jak chcecie sobie mieć i używać karty zbliżeniowej, to portfel RFID STOP to jest must have.
I, nie, nie chodzi o to, że ktoś może chodzić po tramwajach z terminalem i "kasować frajerów" - taki wałek wyszedłby natychmiast a sprawca od razu jest na patelni.
Chodzi o to, że ktoś może sobie chodzić w tłumie, skanować i klonować Wasze karty.
Cicho, bezszelestnie, bez śladów...
A potem robić z nimi co chce...

Portfele RFID STOP nie kosztują dużo więcej niż normalne portfele.
Przeważnie mają też kieszonke poza "sejfem" w której wygodnie jest np. trzymać kartę miejską...
Awatar użytkownika
kudzu
Elita forum...
Posty: 821
Rejestracja: 27-06-2020
Lokalizacja: Kraków
Podziękował: 139 razy
Podziękowano: 67 razy

Postautor: kudzu » 16 wrz 2021, o 12:29

Prostym rozwiązaniem byłaby implementacja w kartach zbliżeniowych przycisku/pola, aktywującego radio tylko w czasie trzymania karty.
Adam
Goblin 380, XL380, Belt CPX, V911s, MX-16 HoTT
Awatar użytkownika
aikus
Jaskiniowiec
Posty: 15948
Rejestracja: 29-09-2014
Lokalizacja: Warszawa
Podziękował: 1685 razy
Podziękowano: 1001 razy

Postautor: aikus » 16 wrz 2021, o 13:05

Nom... Niegłupi pomysł: mikrostyk w obwodzie anteny RFID.
Płaski, nie wyjdzie z grubością poza kartę, niezawodny jak mało co, tani...
Jakieś wady?
Jakby co, masz mnie na świadka, że to wymyśliłeś.
2021.09.16 godzina 14:04
(całkiem serio)
Awatar użytkownika
mwx
Olimp forum
Posty: 7200
Rejestracja: 23-09-2016
Lokalizacja: Poznań West
Podziękował: 45 razy
Podziękowano: 619 razy
Kontaktowanie:

Postautor: mwx » 16 wrz 2021, o 15:30

Mam takie coś w telefonie. Naciskam, skanuje odcisk palca i aktywuje płatności bezstykowe.
Awatar użytkownika
kudzu
Elita forum...
Posty: 821
Rejestracja: 27-06-2020
Lokalizacja: Kraków
Podziękował: 139 razy
Podziękowano: 67 razy

Postautor: kudzu » 16 wrz 2021, o 15:46

mwx pisze:Mam takie coś w telefonie. Naciskam, skanuje odcisk palca i aktywuje płatności bezstykowe.

W telefonie tez mam ale okazuje sie, ze jest calkiem sporo osob, ktore - noszac wszedzie ze soba telefon - nadal dzwigaja portfel z kartami platniczymi.

W sumie to ja tez uzywam karty sluzbowej, ale wszystkie prywatne mam w portfelu wirtualnym.
Adam
Goblin 380, XL380, Belt CPX, V911s, MX-16 HoTT
Awatar użytkownika
aikus
Jaskiniowiec
Posty: 15948
Rejestracja: 29-09-2014
Lokalizacja: Warszawa
Podziękował: 1685 razy
Podziękowano: 1001 razy

Postautor: aikus » 16 wrz 2021, o 15:49

mwx pisze:Mam takie coś w telefonie. Naciskam, skanuje odcisk palca i aktywuje płatności bezstykowe.


Zbyt sophisticated.
Tutaj raczej obawiałbym się ataku jakiegoś rootkita albo innego ścierwa, które wyciągnie Ci z telefonu wszystko łącznie z kodami jednorazowymi.
Skuteczne rozwiązania mają to do siebie, że są proste.
Telefon? Z pierdylionem funkcji przy okazji? Które wszystkie aktywujesz tym samym odciskiem palca / pinem? To żart a nie bezpieczeństwo.
Awatar użytkownika
mwx
Olimp forum
Posty: 7200
Rejestracja: 23-09-2016
Lokalizacja: Poznań West
Podziękował: 45 razy
Podziękowano: 619 razy
Kontaktowanie:

Postautor: mwx » 16 wrz 2021, o 19:30

Nie lubię popadać w paranoję w tych kwestiach

Od 2 lat nie noszę portfela ani dokumentów - w telefonie mam pieniądze, dowód i prawo jazdy, kartę do biedry, na pakiernię

Płatności zblizeniowe mają jakieś tam limity a w razie draki karta jest ubezpieczona.
Awatar użytkownika
aikus
Jaskiniowiec
Posty: 15948
Rejestracja: 29-09-2014
Lokalizacja: Warszawa
Podziękował: 1685 razy
Podziękowano: 1001 razy

Postautor: aikus » 16 wrz 2021, o 21:13

Nie no OK OK, ja też mam ... coś nie coś w telefonie, co nie zmienia faktu, że mam jakieś takie przekonanie graniczące z pewnością, że mało kto zdaje sobie sprawę jak bardzo to jest wszystko niebezpieczne.
Zdarza Ci wrzucać z telefonu jakieś fotki do sieci?
Wiesz co wrzucasz? Oprócz fotek rzecz jasna ;)
Otóż wrzucasz model swojego telefonu.
I już wiadomo jakiego rootkita trzeba użyć (bo na każdy telefon, z każdym systemem w każdej wersji istnieje jakiś, a jak nie istnieje to zaraz będzie istniał).

Ale to jeszcze nic.
Do każdego konta masz podwójną autoryzację: hasło i SMS, hasło i autentykator, hasło i głębokie spojrzenie w oczy - cokolwiek... No nie?
Super.
A co się dzieje, kiedy .... Zgubisz telefon?
No wiesz, to się zdarza, ludzie gubią klucze, portfele ... czasami też telefony, no nie?
No więc... wiadomo, proste - dzwonisz na infolinię do banku ....
... Uhm... Głupia sprawa... Z czego dzwonisz? Przecież blać zgubiłeś telefon!
Dobra, spoko, nie ma biedy, mussisz tylko zalogować się do swojego konta na googlu, tam masz numer telefonu do żony (bo przecież kto dziś pamięta), zadzwonisz, powiesz, żeby na kompie odpaliła stronę zalogowała się...
... spoko, idziesz do kumpla w pracy, siadasz przy jego kompie (bo Twój z dowolnego powodu został w domu), logujesz się do googla... i chuja a nie się zalogujesz, bo kod jednorazowy został wyświetlony gdzie? Na telefonie.

Ale to wszystko nadal nie jest duży problem, bo telefon prawdopodobnie się już zablokował, zadziałały mechanizmy googla/iClouda/Samsunga - w co kto tam wierzy - po prostu nie masz dostępu... do swoich dokumentów, pieniędzy... chwilowo... jesteś trochę w dupie, ale spoko - wszystko jest do ogarnięcia.

To teraz wisienka na torcie.
W apce do bankowości internetowej SMS przychodzi na to samo urządzenie na którym ktoś się zalogował do banku i próbuje wykonać transakcję.
TO JEST GÓWNO A NIE WERYFIKACJA DWUETAPOWA!!!

Z tego jakoś tak ... tak to wszystko dookoła wygląda, że z tego nikt sobie nie zdaje sprawy.
Że de facto wystarczy przejąć Twój telefon i poznać PIN którym go odblokowujesz. Nie trzeba mieć Twojej twarzy, nie trzeba mieć Twoich odcisków palców - PIN i tak zawsze jest.
A czasem, co gorsza, nie pin, tylko jakiś szlaczek na 9 kropkach.
I, owszem, to JEST do złamania...
... ale nie trzeba nawet łamać. Wystarczy to przejąć razem z telefonem (No oczywiście nie zawsze to jest łatwe, ale jak się chce, to się da. Wystarczy trochę wytrwałości i dobra kamera... No albo rootkit o którym wspomniałem na początku)
I mam Twoje WSZYSTKO.
Twoje wszystkie karty, możliwość zmieniania limitów do nich, wykonywania nieograniczonej ilości przelewów... Zupełnie legalnie, bez wzbudzania jakichkolwiek podejrzeń...
WSZYSTKO!


Przepraszam, nie chcę nikogo straszyć, wiem że to brzmi jak apokaliptyczne brednie nawiedzonego szaleńca... Oczywiście prawdopodobieństwo czegoś takiego nie jest duże, takie rzeczy nie zdarzają się na każdym kroku i co chwila... tym nie mniej martwi mnie to, że większość ludzi zdaje się kompletnie nie mieć pojęcia o takich oczywistych zagrożeniach...
Kwestia czasu kiedy w tych okolicach coś naprawdę mocno jebnie i bardzo, ale to bardzo chcę się w tej kwestii mylić.
Awatar użytkownika
kudzu
Elita forum...
Posty: 821
Rejestracja: 27-06-2020
Lokalizacja: Kraków
Podziękował: 139 razy
Podziękowano: 67 razy

Postautor: kudzu » 16 wrz 2021, o 21:49

Aikus, do wzięcia na kogoś chwilówki nawet telefonu nie trzeba - wystarczy, że ktoś dmuchnie Ci DO, który nosisz… w portfelu.
Więc nie demonizujmy tak telefonu. Takie czasy po prostu.
Adam
Goblin 380, XL380, Belt CPX, V911s, MX-16 HoTT

Wróć do „Systemy FBL”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 10 gości