網路教學(e-Learning)校園社群(e-Community)服務台(e-Service)系所班網(e-Class)登入
討論議題C
1樓

討論議題

1.      新聞所敘說的悠遊卡破解手法的正確性為何?請使用自己的觀念嘗試解說這次駭客事件使用的手法。

2.      悠遊卡公司所說的「四道程序」是哪四道?請簡單介紹。

3.      目前悠遊卡所使的應用技術與晶片卡所使用的應用技術有何差別?

4.      RFID是什麼?請簡單敘說原理與應用。

5.      台灣資訊科技是否落後?否則怎麼一台特規讀卡機就可破解悠遊卡?

6.      上文提到新的晶片悠遊卡可是卻沒有說明其用途,若使用晶片悠遊卡請試著構想如用應用晶片悠遊卡。

7.      為什麼此次駭客只消費了39元卻有可能被罰千萬罰款,到底「電子票證發行管理條例」是一個怎麼樣的條款。

8.      整組討論此次悠遊卡破解事件對社會有甚麼樣的影響?

2樓
(1)要取得悠悠卡晶片的內容,然後再破解他的手法,再去美國買機器來破解,很聰明的駭客
 
(2)1.設密碼 2.隨機變換密碼 3.辨認真假 4.主控台判讀
(3)必須有多個讀取晶片才能讀到不同的RFID標籤,SAMSUUG表示,將會開發單一的rfid讀取晶片,可讀取不同rfid標籤。
 
(4)

RFID (Radio Frequency Identification )-「無線射頻身份識別系統」,我們常稱為感應卡、感應式IC卡或近接卡、非接觸卡等等。是針對接觸式系統的缺點而發展出來,利用射頻訊號以無線方式傳送及接收數據資料且同時使用此射頻訊號來做無線傳能,因此識別卡不需與讀卡機接觸即可做資料的交換, 而且卡片本身不需使用電池, 所以卡片就可以永久工作。

(5)台灣的科技有一點落後了~所以才會被駭客攻擊。
 
(6)以國內RFID的應用來說, 最早應屬動物晶片了, 台北市目前所使用的悠游卡也是使用RFID, 而一般門禁的管制, 汽車晶片防盜器, 航空包裹及行李的識別, 感應式電子標簽, 文檔追蹤管理, 生產線自動化, 停車場管制, 商店防盜, 後勤管理, 移動商務, 產品防偽, 物料管理, 甚至於也有人把它用在賽跑選手的計時方面, 以目前電子標籤的晶片成本大約落在20美分到1美元之間, 因為單價還是偏高,所以目前還只使用在高單價商品上, 而業界目前的目標是設法使其降低到10美分之下, 預計提高至0.13μm的製程,可望在2005年使RFID標籤成本降至5美分, 預估至2008年全球RFID市場將超過30億美元。
 
(7)可能是因為怕被一直重複使用~站在公司方面是很可怕的一個漏洞~有心人事可能會不限金額儲值
 
(8)學到一個知識可以增強未來的漏洞。


 

 


3樓
1.這位駭客破解的不是悠遊卡的加密演算法,而是入侵加值系統,但是與資料庫的金額不衣樣就曝光了

2.   一.設密碼
      二.隨機變換密碼
      三.辨認真假
      四.主控台判讀

3.在晶片卡安全防護上,除了記憶體內建的加解密演算法Crypto 1的安全防護外,透過基碼多樣化,每張悠遊卡都是不同金鑰,一次只能破解一張悠遊卡,無法大量複製已破解的卡片使用。另外,他說,悠遊卡本身也有獨特的防 偽機制,即便同為Mifare卡,要破解悠遊卡只能拿現成的悠遊卡來破解,無法把非悠遊卡當成悠遊卡使用。最後一關則是透過後臺進行每天交易查核,若有異 常資料則會先進行鎖卡。

4.中文可以稱為「無線射頻識別系統」其運作的原理是利用感應器發射無線電波,觸動感應範圍內的RFID標籤,藉由電磁感應產生電流,供應RFID標籤上的晶片運作並發出電磁波回應感應器。

5.台灣科技太弱後了,因為比爾蓋茲不是出生在台灣

6.新一代晶片悠遊卡具備接觸式與非接觸式雙介面,除可應用於所有原本的交通工具及小額消費商家,民眾還可藉卡片新增的接觸式晶片,自行透過市面上ATM金融卡使用的插卡式晶片讀卡機

7.並不是因為消費了多少金額,最主要是怕被破解

8.台灣人要加油
4樓
這次悠遊卡破解的手法並不完整,
由於他所修改的只有表面,
因此在使用時後,
資料庫作比對便會發現該異常,
所以手法方面尚不成熟。