DIOSH
Animal
- Registrado
- 2004/08/05
- Mensajes
- 4.816
Hermanito como hace eso? Me da un curso express o un traductor online? (No se si existirá algo así)KEY_B_SECTOR_0: 2889204255
KEY_B_SECTOR_8: 63038308
DATA_CARGA_B21: 10000
DATA_CARGA_B22: 10000
Follow along with the video below to see how to install our site as a web app on your home screen.
Nota: This feature currently requires accessing the site using the built-in Safari browser.
Hermanito como hace eso? Me da un curso express o un traductor online? (No se si existirá algo así)KEY_B_SECTOR_0: 2889204255
KEY_B_SECTOR_8: 63038308
DATA_CARGA_B21: 10000
DATA_CARGA_B22: 10000

bajo q ley????'No me arriesgaría a usar la app, lo más probable es que los terminen pillando a todos y tengan que pagar pedazo de multa![]()
bajo q ley????'
kien tiene q morir pa q hagan una nueva ley??



YA LA HAY. Hace unos posta atrás un compadre publico un video demo y al parecer funkaba perfecto.

si lo vi, pero lo que nunca vi, es la apk...
soy programador, al igual que muchos de los que rondan aquí y nadie ha subido la apk modificada, será por algo digo yo![]()

hoy en apoquindo (8:00) estaban fiscalizando las micros, me imagino que es por esta cosa.

si lo vi, pero lo que nunca vi, es la apk...
soy programador, al igual que muchos de los que rondan aquí y nadie ha subido la apk modificada, será por algo digo yo![]()
Para no funar los Mod's de la App
ya hay varios mod's que cargan valores Random, valores de $2.500, $3.500, incluso anda una que escribe el ID de un totem valido.
al lanzar el codigo fuente, era cosa de horas.

Al cual se le puede cambiar el número e UUID con herramientas Mifare.
Hola Sonda
Enviado desde mi OnePlus One mediante Tapatalk


Yo tengo la APK y cargué como prueba mi tarjeta, hay un par de cosas interesantes para decir acerca de esta (aún no le hago reverse al programa, no he tenido tiempo). Explicaré mi experiencia y las conclusiones que saqué de esto.
1.- Día domingo: cargué 2k e hice 1 viaje (saldo ~1300).
2.- Usé la app, me cargó 10k (según ella).
2.1.- funciona con algunos teléfonos que tienen NFS, lo probamos con un s3 y no pasó nada, funcionó con otro teléfono que no caché el modelo.
2.2.- Se acerca la tarjeta y te dice el saldo, luego te da la opción de cargarle 10k.
3.- Pasé por un totem bip, me marcó ~9300.
4.- Día Lunes: entro a ver el saldo de mi bip y me arroja la última carga anterior al paso 1.- (como en abril, no viajo mucho a stgo).
Teoría: El saldo de la tarjeta no es el mismo que el de la BD central.
Básicamente, la acción fue 'cargar' a la tarjeta y/o paquete de datos de la tarjeta $10000 y NO a la BD cetral BIP. Esto lo concluyo por el hecho de no tener saldo cargado y que me 'pisara' el saldo anterior; me lleva a pensar de que a las tarjetas con el chip BIP se les pueden 'escribir datos'.
También recuerdo que una vez, vi a un tipo de la carrera (informática) poner su note encima de un totem bip, en el lector salían consultas sql (lo noté porque alcancé a ver un SELECT y un FROM), estimo que estaba leyendo la info. del computador.
Entonces, si podemos hacerle 'escritura' al chip bip, el totem debe ser de sólo lectura, ergo, del monto que tienes en la bip (que no necesariamente es igual a la BD central), el totem lo lee y procede a actualizar tus datos dentro de la BD central porque el saldo no está directamente dentro de la BD, sino de la tarjeta misma (como no había agentes externos y hack dentro de las tarjetas, esto era una medida interesante, porque mantienes una concordancia entre la BD central y el chip y excluyes los intentos de hack directo a ltotem->BD central).

De hecho se puede cambiar el número de BIP, no el número de CHIP (solo lectura) que es el que están bloqueando.
Ahora, existen ciertas "tarjetas mágicas chinas" que tienen el uid editable. Con esas en teoría, y conociendo las demás keys de encriptación de los sectores, se puede clonar la bip completa. Es decir, la cargas y después cargas los "respaldos" de la tarjeta. Tenemos 2 keys, hay ataques conocidos que permiten sacar las demás keys conociendo algunas. Profit.![]()



http://www.lun.com/Pages/NewsDetail.aspx?dt=2014-10-21&PaginaId=2&bodyid=0
todo dicho aki....si pillan al creador de la wea o al q lo pillan usando la tarjeta, no le podran/querran hacer nada

De hecho se puede cambiar el número de BIP, no el número de CHIP (solo lectura) que es el que están bloqueando.
Ahora, existen ciertas "tarjetas mágicas chinas" que tienen el uid editable. Con esas en teoría, y conociendo las demás keys de encriptación de los sectores, se puede clonar la bip completa. Es decir, la cargas y después cargas los "respaldos" de la tarjeta. Tenemos 2 keys, hay ataques conocidos que permiten sacar las demás keys conociendo algunas. Profit.![]()

cuando salga a la luz 