網路教學(e-Learning)校園社群(e-Community)服務台(e-Service)系所班網(e-Class)登入
「討論議題C」
1樓

1.      新聞所敘說的悠遊卡破解手法的正確性為何?請使用自己的觀念嘗試解說這次駭客事件使用的手法。

2.      悠遊卡公司所說的「四道程序」是哪四道?請簡單介紹。

3.      目前悠遊卡所使的應用技術與晶片卡所使用的應用技術有何差別?

4.      RFID是什麼?請簡單敘說原理與應用。

5.      台灣資訊科技是否落後?否則怎麼一台特規讀卡機就可破解悠遊卡?

6.      上文提到新的晶片悠遊卡可是卻沒有說明其用途,若使用晶片悠遊卡請試著構想如用應用晶片悠遊卡。

7.      為什麼此次駭客只消費了39元卻有可能被罰千萬罰款,到底「電子票證發行管理條例」是一個怎麼樣的條款。

8.      整組討論此次悠遊卡破解事件對社會有甚麼樣的影響?

2樓
1.報導不是說很完整,技術上畢竟有人已經破解了。
2.(1)防護的金鑰密碼(2)每張票卡的金鑰都不相同(3)防偽的驗證碼(4)後台也會判斷是否異常。
3.兩個技術不相同,一個為非接觸式感應、一個為接觸式感應。
4.RFID(Radio Frequency IDentification,無線射頻辨識),是一種無線通訊技術。
5.並沒有在之前就有許多的學者在討論,台灣曾經有人也做過類似的模擬實驗,來破解悠遊卡。
6.將悠遊卡升級,並且提升保護機制就能確保被破解的風險。
7.將電子票證功能多元化,可用於交通、購物等。
8.這就代表台灣對悠遊卡的保護機制並沒有徹底做好防護功能,而對技術上的提升就有很大的進步空間,只要做好完善的措施想必對悠遊卡信用程度有加分作用。
3樓
Answer 1.
                新聞所報導的有的並不真實,所聞與實際發生的畢竟有差距,只不過是透過文字加強化甚至誇張化,所以可信
                度並非100%,報導是他們的專業,實際操作的技術也不是他們可以100%理解的專業;這次駭客的手法就
                是用自己的擁有卡片去測試,一直模擬到成功,然後再去超商做確認是否跟自己的推論一樣,就這樣犯罪了。

Answer 2.
              (1)悠遊卡的防護金鑰密碼
               (2)
悠遊卡每張票卡的金鑰密碼都不相同
               (3)悠遊卡的
防偽驗證碼
               (4)
悠遊卡的後台也會去判斷是否異常。

Answer 3.
              這兩個技術不相同,其一是非接觸式感應、另一是接觸式感應。

Answer 4.
               RFID全名為(Radio Frequency IDentification)中文名稱為:無線射頻辨識是一種無線通訊技術。

Answer 5.
               其實沒有很落後,畢竟之前在國外就有人在破解類似悠遊卡的事件了,並不意外。

Answer 6.
               設定持有者的資料並設定只有持有者才知道的密碼,防盜密碼也必須提升才能降低被盜的風險。

Answer 7.
              為了要有殺雞儆猴的作用,遏阻下一個欲犯罪者犯罪;"電子票證發行管理條例"就是宣告悠遊卡
              可以不限於交通工具票證使用,也宣告電子錢包可以多用途使用。

Answer 8.
              這就表示台灣的悠遊卡保護功能沒有做好才讓有心人有機可乘,既然發現被破解了,那就表示保護機制必須
              再提升否則人民的生活就沒有保障了。
4樓
1.(a).新聞所敘說的悠遊卡破解手法的正確性為何?
請回答:並非事實。

(b).請使用自己的觀念嘗試解說這次駭客事件使用的手法。
請回答:其實被正當駭客破解你還能說麼,只有ㄧㄍ字可以形容"強+強+強"。
       你如果是正當駭客在進行駭客任務。
       你如果是正當破解你應會很有成就感。

2.悠遊卡公司所說的「四道程序」是哪四道?請簡單介紹。
請回答:(1)金鑰密碼ㄉ保護。(2)每一張卡的金鑰都不一樣。
       (3)防盜假的驗證碼。(4)會判斷是不是有發生錯誤。

3.前悠遊卡所使的應用技術與晶片卡所使用的應用技術有何差別?
請回答:悠遊卡是感應、晶片卡是要有刷一刷動作。

4.RFID是什麼?請簡單敘說原理與應用。
請回答:是一種無線通訊技術。

5.(a).台灣資訊科技是否落後?
請回答:是。

(b).否則怎麼一台特規讀卡機就可破解悠遊卡?
請回答:我覺ㄉ駭客很好奇去測試。

6.上文提到新的晶片悠遊卡可是卻沒有說明其用途,若使用晶片悠遊卡請試著構想如用應用晶片悠遊卡。
請回答:聽起來怪怪ㄉ。

7.為什麼此次駭客只消費了39元卻有可能被罰千萬罰款,到底「電子票證發行管理條例」是一個怎麼樣的
條款。
請回答:像是7-11卡片去感應他會在電腦上記錄著。

8.整組討論此次悠遊卡破解事件對社會有甚麼樣的影響?
請回答:這整件事看來是沒有做好做好防護措施跟管理。
5樓

1.報導有些事是不實的,其實早就有人破解這個東西了。
駭客有加入某工會發現破解悠遊參考~並且嘗試著該如何破解,買一個399美元的讀卡機進行測試,反覆測試後最終被破解。

2.金鑰密碼
  密碼多樣化
  防偽驗證碼
  後台判讀
參考:http://www.youtube.com/watch?v=0H-axP6aZZM&feature=related

3.兩個技術大不相同:
  悠遊卡(非接觸式感應)
  晶片卡(接觸式感應)

4.RFID是「Radio Frequency Identification」的縮寫,中文可以稱為「無線射頻識別系統」。
  原理:利用感應器發射無線電波,觸動感應範圍內的RFID標籤,藉由電磁感應產生電流,供應RFID標籤上的晶片運作並發出電磁波回應感應器。
  應用:RFID的實際應用
  出門搭乘捷運會用到的『悠遊卡』。
  開車上高速公路不用停下車來繳回數票所使用的『ETC』儲值卡。
  去7-11買個飲料用到的”VISA WAVE”信用卡。
  心愛的寵物身上的植入的『寵物晶片』。
  商店或圖書館內的防盜晶片。
  回到家裡開啟大門門禁所用的”MiFare”晶片卡。
參考文獻:http://www.cc.ntu.edu.tw/chinese/epaper/0002/20070920_2005.htm

5.台灣資訊科技並沒有落後,因為發生這件事之前,外國的駭客就已經測試出來了並且分享該如何破解。

6.
的確,公司並未提到其功能,如果要構想的話~悠遊卡本身在卡片多加一個感應晶片,加強防止被盜。
參考:
http://news.cnyes.com/Content/20110831/KDYP2JKUVFK5U.shtml
http://cafeteria7.blogspot.com/2011/09/blog-post.html

7.電子票證發行管理條例似乎是相當嚴重的條約,因為太多條款所以附家參考網站。
參考網站:http://zh.wikisource.org/w/index.php?title=%E9%9B%BB%E5%AD%90%E7%A5%A8%E8%AD%89%E7%99%BC%E8%A1%8C%E7%AE%A1%E7%90%86%E6%A2%9D%E4%BE%8B&variant=zh-tw

8.悠遊卡程序必須要再多加強一些並且提升程序及技術,避免又重蹈覆轍了。

6樓

Ans:

報導並不完整。

Ans:

金鑰密碼
密碼多樣化
防偽驗證碼
後台判讀

Ans:

不同,悠遊卡是非接觸式感應而晶片卡是接觸式感應

Ans:

RFID是「Radio Frequency Identification」的縮寫,中文可以稱為「無線射頻識別系統」。

Ans:

並沒有落後。

Ans:
多加一個感應晶片是為了防止購買資訊被第3方得知。

Ans:

電子票證發行管理條例似乎是相當嚴重的條約,因為太多條款所以附家參考網站。

Ans:

悠遊卡公司應多了解相關資訊以避免再度招受破解。

7樓
這次悠遊卡破解的手法並不完整,
由於他所修改的只有表面,
因此在使用時後,
資料庫作比對便會發現該異常,
所以手法方面尚不成熟。