1. 新聞所敘說的悠遊卡破解手法的正確性為何?請使用自己的觀念嘗試解說這次駭客事件使用的手法。
2. 悠遊卡公司所說的「四道程序」是哪四道?請簡單介紹。
3. 目前悠遊卡所使的應用技術與晶片卡所使用的應用技術有何差別?
4. RFID是什麼?請簡單敘說原理與應用。
5. 台灣資訊科技是否落後?否則怎麼一台特規讀卡機就可破解悠遊卡?
6. 上文提到新的晶片悠遊卡可是卻沒有說明其用途,若使用晶片悠遊卡請試著構想如用應用晶片悠遊卡。
7. 為什麼此次駭客只消費了39元卻有可能被罰千萬罰款,到底「電子票證發行管理條例」是一個怎麼樣的條款。
8. 整組討論此次悠遊卡破解事件對社會有甚麼樣的影響?
1.報導有些事是不實的,其實早就有人破解這個東西了。駭客有加入某工會發現破解悠遊參考~並且嘗試著該如何破解,買一個399美元的讀卡機進行測試,反覆測試後最終被破解。
2.金鑰密碼 密碼多樣化 防偽驗證碼 後台判讀參考:http://www.youtube.com/watch?v=0H-axP6aZZM&feature=related
3.兩個技術大不相同: 悠遊卡(非接觸式感應) 晶片卡(接觸式感應)
4.RFID是「Radio Frequency Identification」的縮寫,中文可以稱為「無線射頻識別系統」。 原理:利用感應器發射無線電波,觸動感應範圍內的RFID標籤,藉由電磁感應產生電流,供應RFID標籤上的晶片運作並發出電磁波回應感應器。 應用:RFID的實際應用 出門搭乘捷運會用到的『悠遊卡』。 開車上高速公路不用停下車來繳回數票所使用的『ETC』儲值卡。 去7-11買個飲料用到的”VISA WAVE”信用卡。 心愛的寵物身上的植入的『寵物晶片』。 商店或圖書館內的防盜晶片。 回到家裡開啟大門門禁所用的”MiFare”晶片卡。參考文獻:http://www.cc.ntu.edu.tw/chinese/epaper/0002/20070920_2005.htm
5.台灣資訊科技並沒有落後,因為發生這件事之前,外國的駭客就已經測試出來了並且分享該如何破解。
6.的確,公司並未提到其功能,如果要構想的話~悠遊卡本身在卡片多加一個感應晶片,加強防止被盜。參考:http://news.cnyes.com/Content/20110831/KDYP2JKUVFK5U.shtmlhttp://cafeteria7.blogspot.com/2011/09/blog-post.html
7.電子票證發行管理條例似乎是相當嚴重的條約,因為太多條款所以附家參考網站。參考網站:http://zh.wikisource.org/w/index.php?title=%E9%9B%BB%E5%AD%90%E7%A5%A8%E8%AD%89%E7%99%BC%E8%A1%8C%E7%AE%A1%E7%90%86%E6%A2%9D%E4%BE%8B&variant=zh-tw
8.悠遊卡程序必須要再多加強一些並且提升程序及技術,避免又重蹈覆轍了。
Ans:
報導並不完整。
金鑰密碼密碼多樣化防偽驗證碼後台判讀
不同,悠遊卡是非接觸式感應而晶片卡是接觸式感應
RFID是「Radio Frequency Identification」的縮寫,中文可以稱為「無線射頻識別系統」。
並沒有落後。
Ans:多加一個感應晶片是為了防止購買資訊被第3方得知。
電子票證發行管理條例似乎是相當嚴重的條約,因為太多條款所以附家參考網站。
悠遊卡公司應多了解相關資訊以避免再度招受破解。
1. 新聞所敘說的悠遊卡破解手法的正確性為何?請使用自己的觀念嘗試解說這次駭客事件使用的手法。
2. 悠遊卡公司所說的「四道程序」是哪四道?請簡單介紹。
3. 目前悠遊卡所使的應用技術與晶片卡所使用的應用技術有何差別?
4. RFID是什麼?請簡單敘說原理與應用。
5. 台灣資訊科技是否落後?否則怎麼一台特規讀卡機就可破解悠遊卡?
6. 上文提到新的晶片悠遊卡可是卻沒有說明其用途,若使用晶片悠遊卡請試著構想如用應用晶片悠遊卡。
7. 為什麼此次駭客只消費了39元卻有可能被罰千萬罰款,到底「電子票證發行管理條例」是一個怎麼樣的條款。
8. 整組討論此次悠遊卡破解事件對社會有甚麼樣的影響?
新聞所報導的有的並不真實,所聞與實際發生的畢竟有差距,只不過是透過文字加強化甚至誇張化,所以可信
度並非100%,報導是他們的專業,實際操作的技術也不是他們可以100%理解的專業;這次駭客的手法就
是用自己的擁有卡片去測試,一直模擬到成功,然後再去超商做確認是否跟自己的推論一樣,就這樣犯罪了。
Answer 2.
(1)悠遊卡的防護金鑰密碼
(2)悠遊卡每張票卡的金鑰密碼都不相同
(3)悠遊卡的防偽驗證碼
(4)悠遊卡的後台也會去判斷是否異常。
Answer 3.
這兩個技術不相同,其一是非接觸式感應、另一是接觸式感應。
Answer 4.
RFID全名為(Radio Frequency IDentification)中文名稱為:無線射頻辨識,是一種無線通訊技術。
Answer 5.
其實沒有很落後,畢竟之前在國外就有人在破解類似悠遊卡的事件了,並不意外。
Answer 6.
設定持有者的資料並設定只有持有者才知道的密碼,防盜密碼也必須提升才能降低被盜的風險。
Answer 7.
為了要有殺雞儆猴的作用,遏阻下一個欲犯罪者犯罪;"電子票證發行管理條例"就是宣告悠遊卡
可以不限於交通工具票證使用,也宣告電子錢包可以多用途使用。
Answer 8.
這就表示台灣的悠遊卡保護功能沒有做好才讓有心人有機可乘,既然發現被破解了,那就表示保護機制必須
再提升否則人民的生活就沒有保障了。
請回答:並非事實。
(b).請使用自己的觀念嘗試解說這次駭客事件使用的手法。
請回答:其實被正當駭客破解你還能說麼,只有ㄧㄍ字可以形容"強+強+強"。
你如果是正當駭客在進行駭客任務。
你如果是正當破解你應會很有成就感。
2.悠遊卡公司所說的「四道程序」是哪四道?請簡單介紹。
請回答:(1)金鑰密碼ㄉ保護。(2)每一張卡的金鑰都不一樣。
(3)防盜假的驗證碼。(4)會判斷是不是有發生錯誤。
3.前悠遊卡所使的應用技術與晶片卡所使用的應用技術有何差別?
請回答:悠遊卡是感應、晶片卡是要有刷一刷動作。
4.RFID是什麼?請簡單敘說原理與應用。
請回答:是一種無線通訊技術。
5.(a).台灣資訊科技是否落後?
請回答:是。
(b).否則怎麼一台特規讀卡機就可破解悠遊卡?
請回答:我覺ㄉ駭客很好奇去測試。
6.上文提到新的晶片悠遊卡可是卻沒有說明其用途,若使用晶片悠遊卡請試著構想如用應用晶片悠遊卡。
請回答:聽起來怪怪ㄉ。
7.為什麼此次駭客只消費了39元卻有可能被罰千萬罰款,到底「電子票證發行管理條例」是一個怎麼樣的
條款。
請回答:像是7-11卡片去感應他會在電腦上記錄著。
8.整組討論此次悠遊卡破解事件對社會有甚麼樣的影響?
請回答:這整件事看來是沒有做好做好防護措施跟管理。
1.報導有些事是不實的,其實早就有人破解這個東西了。
駭客有加入某工會發現破解悠遊參考~並且嘗試著該如何破解,買一個399美元的讀卡機進行測試,反覆測試後最終被破解。
2.金鑰密碼
密碼多樣化
防偽驗證碼
後台判讀
參考:http://www.youtube.com/watch?v=0H-axP6aZZM&feature=related
3.兩個技術大不相同:
悠遊卡(非接觸式感應)
晶片卡(接觸式感應)
4.RFID是「Radio Frequency Identification」的縮寫,中文可以稱為「無線射頻識別系統」。
原理:利用感應器發射無線電波,觸動感應範圍內的RFID標籤,藉由電磁感應產生電流,供應RFID標籤上的晶片運作並發出電磁波回應感應器。
應用:RFID的實際應用
出門搭乘捷運會用到的『悠遊卡』。
開車上高速公路不用停下車來繳回數票所使用的『ETC』儲值卡。
去7-11買個飲料用到的”VISA WAVE”信用卡。
心愛的寵物身上的植入的『寵物晶片』。
商店或圖書館內的防盜晶片。
回到家裡開啟大門門禁所用的”MiFare”晶片卡。
參考文獻:http://www.cc.ntu.edu.tw/chinese/epaper/0002/20070920_2005.htm
5.台灣資訊科技並沒有落後,因為發生這件事之前,外國的駭客就已經測試出來了並且分享該如何破解。
6.
的確,公司並未提到其功能,如果要構想的話~悠遊卡本身在卡片多加一個感應晶片,加強防止被盜。
參考:
http://news.cnyes.com/Content/20110831/KDYP2JKUVFK5U.shtml
http://cafeteria7.blogspot.com/2011/09/blog-post.html
7.電子票證發行管理條例似乎是相當嚴重的條約,因為太多條款所以附家參考網站。
參考網站:http://zh.wikisource.org/w/index.php?title=%E9%9B%BB%E5%AD%90%E7%A5%A8%E8%AD%89%E7%99%BC%E8%A1%8C%E7%AE%A1%E7%90%86%E6%A2%9D%E4%BE%8B&variant=zh-tw
8.悠遊卡程序必須要再多加強一些並且提升程序及技術,避免又重蹈覆轍了。
Ans:
報導並不完整。
Ans:
金鑰密碼
密碼多樣化
防偽驗證碼
後台判讀
Ans:
不同,悠遊卡是非接觸式感應而晶片卡是接觸式感應
Ans:
RFID是「Radio Frequency Identification」的縮寫,中文可以稱為「無線射頻識別系統」。
Ans:
並沒有落後。
Ans:
多加一個感應晶片是為了防止購買資訊被第3方得知。
Ans:
電子票證發行管理條例似乎是相當嚴重的條約,因為太多條款所以附家參考網站。
Ans:
悠遊卡公司應多了解相關資訊以避免再度招受破解。
由於他所修改的只有表面,
因此在使用時後,
資料庫作比對便會發現該異常,
所以手法方面尚不成熟。