Akbil Kartlarinin Calisma Mantigi?
-
selamlar, bugun kafama takildi. istanbul'da akbillerin calisma mantigi nedir? bir basiyoruz sonra belli bir saate kadar nasil 40 kurus kesiyor? bastiktan sonra en erken 2. kez ne zaman basilir vs?
uzerinde cip de yok, nasil para yukleniyor bu plastik karta?
-
Barkod bilgilerini ana merkeze yolluyorlar.Turkcell nasıl çalışıyorsa o mantık.
-
Şöyle olabilir, içinde herhangi bir elektronik cihaz yok, fakat kartın içinde kredi kartlarında olduğu gibi bir kimlik kodu var ve akbil yüklediğinde bu kimlik kodunu okuyup, ana merkezdeki bilgisayarın database'ine veri yükleniyor ve kullanıcı da akbile dolduruldu sanıyor.
Kullanma olayı da cihaza tutulduğunda yine cihaz içindeki kodu okuyor ve merkezden gelen cevaba göre ya aktarmalı kesiyor, yada tam bilet kesiyor..
(Kıçımdan element uydurmuşta olabilirim, tam emin değilim)
-
-
-
DarkFall bunu yazdı
selamlar, bugun kafama takildi. istanbul'da akbillerin calisma mantigi nedir? bir basiyoruz sonra belli bir saate kadar nasil 40 kurus kesiyor? bastiktan sonra en erken 2. kez ne zaman basilir vs?
uzerinde cip de yok, nasil para yukleniyor bu plastik karta?
nerden cikarttin chip olmadigini ??
Desfire Ev1 Chip var icinde nxp firmasini, bloklarini tekter teker kodladim, oya orer gibi.
[Barkod ne alaka amk]
-
rakkoc bunu yazdıDarkFall bunu yazdı
selamlar, bugun kafama takildi. istanbul'da akbillerin calisma mantigi nedir? bir basiyoruz sonra belli bir saate kadar nasil 40 kurus kesiyor? bastiktan sonra en erken 2. kez ne zaman basilir vs?
uzerinde cip de yok, nasil para yukleniyor bu plastik karta?
nerden cikarttin chip olmadigini ??
Desfire Ev1 Chip var icinde nxp firmasini, bloklarini tekter teker kodladim, oya orer gibi.
[Barkod ne alaka amk]
bir rivayete göre kendine kodladıın kartla bütün istanbulu bedavaya geziyomuşsun :D
-
CEO bunu yazdı
Şöyle olabilir, içinde herhangi bir elektronik cihaz yok, fakat kartın içinde kredi kartlarında olduğu gibi bir kimlik kodu var ve akbil yüklediğinde bu kimlik kodunu okuyup, ana merkezdeki bilgisayarın database'ine veri yükleniyor ve kullanıcı da akbile dolduruldu sanıyor.
Kullanma olayı da cihaza tutulduğunda yine cihaz içindeki kodu okuyor ve merkezden gelen cevaba göre ya aktarmalı kesiyor, yada tam bilet kesiyor..
(Kıçımdan element uydurmuşta olabilirim, tam emin değilim)
kartin icinde 8k hafiza var dostum. 3DES algoritmasi ile sifreli bir session olusturulup MAC dogrulamasi yapiliyor vs. vs. cift taragli kimlik dogrulamadan sonra 2-3 cesit dosya yapisi mevcut vs.
bu konularda daha oncede yazmistim ama desfire kartlar hakkinda googleden de bakabilirsin.
http://www.electronics-lab.com/blog/wp-content/uploads/2012/10/mifare-desfire-ev1-2k-kaart..jpg
kartin icinde boyle bir chip var. SAM modul ile guvenlik kullaniliyor. omnikey 5x2x (genelde 5121 veya 5123) okuyucu kullaniyorlar otomatlarda.
-
Baracuda bunu yazdı
bir rivayete göre kendine kodladıın kartla bütün istanbulu bedavaya geziyomuşsun :D
kim diyor onu bir elime gecirsem :) yok oyle birsey. ben oyle seyler yapacak insan olsam ohoo, haramda gozum yok benum.
-
rakkoc bunu yazdıBaracuda bunu yazdı
bir rivayete göre kendine kodladıın kartla bütün istanbulu bedavaya geziyomuşsun :D
kim diyor onu bir elime gecirsem :) yok oyle birsey. ben oyle seyler yapacak insan olsam ohoo, haramda gozum yok benum.
yürü be reis :) teknoparkımızın gururu :)
geçen birileri muhabbet ederken bu sistemi kırmak imkansız , kırsanda akbili bastıktan 5-10 dk sonra durum anlaşılır diyordu, doğrumu bu
edit: eski yazında herşeyi anlatmıssın rakkoç reis tmmdır
http://www.tahribat.com/Forum-Kentkart-Akbil-Ego-Calisma-Mantigi-170104/1/-/-/999999#2029343
piradomim tarafından 18/Ara/13 01:06 tarihinde düzenlenmiştir -
piradomim bunu yazdırakkoc bunu yazdıBaracuda bunu yazdı
bir rivayete göre kendine kodladıın kartla bütün istanbulu bedavaya geziyomuşsun :D
kim diyor onu bir elime gecirsem :) yok oyle birsey. ben oyle seyler yapacak insan olsam ohoo, haramda gozum yok benum.
yürü be reis :) teknoparkımızın gururu :)
geçen birileri muhabbet ederken bu sistemi kırmak imkansız , kırsanda akbili bastıktan 5-10 dk sonra durum anlaşılır diyordu, doğrumu bu
hocam oncelik ile artik teknoparkta degilim :( ama 5-10 dk degil 1 gun sonunda anlasilir.
gun icinde yuklemeler ve harcamalar yapiliyor. gun sonunda butun harcamalarin ve yuklemelerin listesini karsilastiriyor. pos cihazlarindaki gun sonu veya yazar kasalardaki Z raporu gibi dusune bilirsiniz (yazar kasa pos'dan bahsetmicem :p )
yukleme ve kazanmalarin sonucunda negatif bir bakiye var ise 2 ihtimal var ya sen yukleme yaptin bir cihaz gun sonu yapmadi yada kartinda illegal bakiye islemi var.
gun sonu eksigi olup olmadigini kontrol ediyor sistem ve yok ise kartini black liste koyuyor.
Daha onemli bir soru ise o kartin icinde 3Des yani 8x3 byte bir sifre var bu sekilde 3 tane sifre var ve bu sifre her kartta farkli, sam modul kartin seri nosuna gore hesapliyip kartin sifresini bulup islemleri yapiyor.
Karta illegal bir yukleme yapmak icin hem dosya yapisi da biliniyor olmali {0xXX'da 0xXXXX ve 0xXXXX nin icerigindeki verilerin neler oldugunu bilmen de gerekiyor. dosyalari da normalde goremezsin ben direk yazdim ama :p master key gerekir liste alman icinde} birisi son yukleme yaptigin yerden basliyarak geriye dogru 20 yuklemeni birisi son harcamandan basliyarak son 20 harcamayi ve biriside aktif bakiye bilginin gosterildigi 3 file mevcut.
vs. vs. vs. mutual auth u da hem algoritmasini {nxp standart kullanmio} hemde keylerini bileceksin buda 8x2 byte lik bir sifre daha ECB olarak hesaplanacak vs. vs. yani kirmak kolay degil den ote zor degil imkansiza yakin. kirmak icin yillarca ugrasirsin 2. gun kartin iptal edilir. bir gun boyunca bine bildigin kadari kar kalir.
Edit : dosya adreslerinin sakli olmasi daha iyi XX dedigin nedir ki :)
undefined-01 tarafından 18/Ara/13 01:19 tarihinde düzenlenmiştir
