網路教學(e-Learning)校園社群(e-Community)服務台(e-Service)系所班網(e-Class)登入
討論議題C
1樓

嘗試新金融攻擊法…駭客破解悠遊卡超商消費露餡

http://tw.news.yahoo.com/article/url/d/a/110928/78/2zhwy.html

 

悠遊卡遭破解 專家:防護密碼落後http://tw.news.yahoo.com/article/url/d/a/110927/8/2zha1.html

 

二代悠遊卡 金鑰密碼難度升級http://tw.news.yahoo.com/article/url/d/a/110928/4/2zibu.html

 

討論議題

1.      新聞所敘說的悠遊卡破解手法的正確性為何?請使用自己的觀念嘗試解說這次駭客事件使用的手法。

2.      悠遊卡公司所說的「四道程序」是哪四道?請簡單介紹。

3.      目前悠遊卡所使的應用技術與晶片卡所使用的應用技術有何差別?

4.      RFID是什麼?請簡單敘說原理與應用。

5.      台灣資訊科技是否落後?否則怎麼一台特規讀卡機就可破解悠遊卡?

6.      上文提到新的晶片悠遊卡可是卻沒有說明其用途,若使用晶片悠遊卡請試著構想如用應用晶片悠遊卡。

7.      為什麼此次駭客只消費了39元卻有可能被罰千萬罰款,到底「電子票證發行管理條例」是一個怎麼樣的條款。

8.      整組討論此次悠遊卡破解事件對社會有甚麼樣的影響?

2樓
2.第一關:悠遊卡金鑰,悠遊卡本身就設有密碼。
   第二關:各別晶片基碼,每張卡裡的晶片會不斷變換密碼。
   第三關:防偽驗證機制,只要金額進出情形或卡片本身出現異常,則系統會回報至後台。
   第四關:後台查核機制,負責接收系統回報之異常,並加以把關。

4.RFID:即無線射頻身分識別系統,利用射頻訊號已無線的方式傳送或接收資料,同時藉由射頻訊號做無線傳能,因此卡片本身才可以不需要插電或電池就能傳送訊號。

5.我認為,台灣的資訊科技其實是有進步的,但就全球觀點來看,台灣的進步是緩慢,另外,我認為悠遊卡公司似乎對自己現有的系統太過於有自信,而不積極求新求變,才會造成這次被有心人士破解成功。

8.對有在使用悠遊卡的民眾來說,多多少少會對這樣的一個系統產生不信任感;對悠遊卡公司或政府來說,則會開始對這系統有警覺心,並積極改善這套系統,如果是我,我反而不會把那位破解的嫌犯抓去關,而是將他這樣的人才收到公司裡,並給予他足夠經費對這到系統再進行研究與改善。

參考來源:

3樓
5.
並非台灣科技落後而被特別研究人士給當成測試對象了,而研究人士的技術勝過台灣企業的加密技術,只是這樣而以。
 
7.
並飛只是因為39元就罰款千萬,而是這39元代表著企業被入侵、加密資訊的洩漏、非法獲得金錢等問題。
4樓
5.
雖然就這起事件來講,安全方面確實有檢討的必要,不過不能只憑一件事就說明台灣資訊落後,有可能是當初設計部門
自己沒有設想到的漏洞。

8.
社會大眾對於悠遊卡信任度降低,也指出資訊安全方面上有疑慮。
5樓

5.      台灣資訊科技是否落後?否則怎麼一台特規讀卡機就可破解悠遊卡?

回應:台灣科技很發達,只是科技產品總是都會有漏洞,防不勝防,只能這樣說。

8.      整組討論此次悠遊卡破解事件對社會有甚麼樣的影響?

回應:可能大社會大眾會RFID卡的信任度會越來越低,所以廠商必須要想辦法增加安全性及破解難易度,最好有保護的措施。

6樓
1.簡單說,就是他成功的破解前兩關的密碼系統,並竄改卡內的儲值資訊,不過也因為這樣的一個竄改動作後,又拿著該卡去消費,被第三關的防衛機制發現金額進出異常,所以才會被後台加以鎖定。
7樓
6.晶片悠遊卡顧名思義就是在原有的RFID非接觸式悠遊卡上再結合接觸式的晶片所製成的卡片。目的是為了實現在家也能使用悠遊卡的概念,以市面上看得到的ATM讀卡機在電腦前可以使用悠遊卡進行網路購物,並且可藉由讀卡機看都最近三個月內的交易紀錄,以便掌握自己的交易情況。

8樓
3.悠遊卡所使用的是RFID技術,是屬於一種非接觸式的感應技術;晶片卡其實就是日常生活常看得到的,例如:健保卡、信用卡...等。

晶片卡:是一種小型的積體電路,所以又稱為「IC卡」,外觀上可以很清楚的看到一個小小的方形金色電路。
RFID:是以一種無線感應的方式傳送卡內的資訊,比起晶片卡其記憶體容量更大、積體電路更小,而且電路本身被藏匿於卡片中,不同於晶片卡容易被刮傷電路的情形。
9樓

1.      新聞所敘說的悠遊卡破解手法的正確性為何?請使用自己的觀念嘗試解說這次駭客事件使用的手法。

        破解並侵入悠遊卡系統,竄改加值程式,但要破解沒這麼簡單,首先要先了解悠遊卡的程序後,再深入程式去破解系統,破解防護後,即可改變金額。


2.      悠遊卡公司所說的「四道程序」是哪四道?請簡單介紹。

         (1)感應讀碼器,將卡片資料掃進電腦,
         (2)利用解碼器讀取
         (3)破解防護程式碼
         (4)破解完成,竄改加值金額

      

3.      目前悠遊卡所使的應用技術與晶片卡所使用的應用技術有何差別?

      悠遊卡係採用RFID技術,RFID非接觸式卡片不需要插讀卡機,只要晶片接上感應線圈即可使用,不必拘泥於「卡片」的外形。
晶片卡分為兩大類

晶片卡的規格百百種,取決於晶片製造商如何設計與該設計針對的用途而定。不過如果從「晶片能力」的角度來看,大致可以將其分為兩大類:

  1. Memory Card(記憶卡)
  2. CPU Card(CPU卡)
把記憶卡想成是一種「長的像晶片的磁碟片」,它擁有記憶體空間以儲存資料,讀卡機透過某種公開的協定來讀取/寫入資料。就像磁碟片一樣,如果你有存取設備與工具軟體,不需太多額外的專業知識,你就可以把一張卡上的資料完整複製到另一張卡。
         
          CPU卡就是因為晶片裡有顆CPU,這顆迷你的CPU和電腦內的CPU一樣,可以用來「執行程式」(當然能力也比較「迷你」)。想要從CPU卡上讀取資料、或寫入資料到CPU卡上,必須按照程式的規定,通過相關的安全關卡才能達成。最容易想像的安全關卡就是鑰匙(key),要能夠順利的存取CPU卡上的資料,要先使用正確的key來「開門」,通過了這一關才能進行存取。

          記憶卡是被動的,它只是一組儲存資料的空間,等著外界來存取其內容;而CPU卡是主動的,要存取其內容必須和它溝通,並且它有能力說「不」。

4.      RFID是什麼?請簡單敘說原理與應用。

       RFID非接觸式卡片不需要插讀卡機,只要晶片接上感應線圈即可使用,不必拘泥於「卡片」的外形。

          

5.      台灣資訊科技是否落後?否則怎麼一台特規讀卡機就可破解悠遊卡?

       資訊科技產品等等,絕對會有漏洞,不能拿"落後"來解釋,當漏洞出來就是會出現這問題。

       就好比人的身體,你的身體是否有缺陷?  人不可能知道的,一定要去檢查才會得知(癌症、慢性病等等),  難到你可直接跟她說 妳身體不行了??你怎麼看到的? 證據


6.      上文提到新的晶片悠遊卡可是卻沒有說明其用途,若使用晶片悠遊卡請試著構想如用應用晶片悠遊卡。

會比較麻煩,一定要用讀卡機,變成不便利的方式,造成人民的抱怨


7.      為什麼此次駭客只消費了39元卻有可能被罰千萬罰款,到底「電子票證發行管理條例」是一個怎麼樣的條款。

悠遊卡公司表示,《電子票證發行管理條例草案》內容,不管是對民眾或是政府,都有顯而易見的優點。對民眾而言,法案如果通過,至少有二大好處。

        

    第一、目前政府對儲存於電子票證中預收款的相關規範,付之闕如,景氣低迷之際,萬一發行儲值卡業者,因經營不善而倒閉,消費者儲存於卡片內的金額,恐怕追討無門,所以《電子票證發行管理條例草案》強制規定,未來任何電子票證儲值的金額,均必須提供強制履約保證、信託資產運用限制等,持卡消費者的權益,無形中多了一大保障;對政府而言,也有助金融秩序的維持。
    第二,現有電子票證可作更多用途使用,不再僅限單一用途。例如原有的交通電子票證,未來除可搭乘公車,也可持卡到便利商店買報紙、到咖啡店喝咖啡,就像鄰近城市如香港的八達通卡、新加坡EZ-link卡、日本suica卡般便利。

8.      整組討論此次悠遊卡破解事件對社會有甚麼樣的影響?

       會讓有心人去試著破解賺取牟利一點點心態,但是有那條款,罰的金額也是嚇人,就拿這次的例子 殺雞儆猴,讓人民不敢亂來,畢竟那金額是很龐大的

10樓
可能會造成更多人去研究新的破解方法,民眾其實不會有不平衡的心態,因為他們並沒有損失,真正有損失的則是悠遊卡公司
11樓
這次悠遊卡破解的手法並不完整,
由於他所修改的只有表面,
因此在使用時後,
資料庫作比對便會發現該異常,
所以手法方面尚不成熟。