• ¿Quieres apoyar a nuestro foro haciendo una donación?, entra aquí.

Logran crear una aplicación para cargar tarjeta bip!

Estado
No está abierto para más respuestas.
No me arriesgaría a usar la app, lo más probable es que los terminen pillando a todos y tengan que pagar pedazo de multa :hands:
bajo q ley????'

kien tiene q morir pa q hagan una nueva ley??
 
Hasta ahora funciona. Un viaje ayer en metro y hoy micro y metro. Eheheh.

Pd: creo que los wns maricones subieron las tarjetas a 1.400.
 
Última edición:
si sonda esta buscando las tarjetas alteradas..... Entonces lo mas probable que seleccionen unas cuantas tarjetas al azar
 
YA LA HAY. Hace unos posta atrás un compadre publico un video demo y al parecer funkaba perfecto.

si lo vi, pero lo que nunca vi, es la apk...
soy programador, al igual que muchos de los que rondan aquí y nadie ha subido la apk modificada, será por algo digo yo :rolleyes:
 
si lo vi, pero lo que nunca vi, es la apk...
soy programador, al igual que muchos de los que rondan aquí y nadie ha subido la apk modificada, será por algo digo yo :rolleyes:

Para no funar los Mod's de la App :)
ya hay varios mod's que cargan valores Random, valores de $2.500, $3.500, incluso anda una que escribe el ID de un totem valido.

al lanzar el codigo fuente, era cosa de horas.
 
hoy en apoquindo (8:00) estaban fiscalizando las micros, me imagino que es por esta cosa.
 
si lo vi, pero lo que nunca vi, es la apk...
soy programador, al igual que muchos de los que rondan aquí y nadie ha subido la apk modificada, será por algo digo yo :rolleyes:

Para no funar los Mod's de la App :)
ya hay varios mod's que cargan valores Random, valores de $2.500, $3.500, incluso anda una que escribe el ID de un totem valido.

al lanzar el codigo fuente, era cosa de horas.

Yo tengo la APK y cargué como prueba mi tarjeta, hay un par de cosas interesantes para decir acerca de esta (aún no le hago reverse al programa, no he tenido tiempo). Explicaré mi experiencia y las conclusiones que saqué de esto.

1.- Día domingo: cargué 2k e hice 1 viaje (saldo ~1300).
2.- Usé la app, me cargó 10k (según ella).
2.1.- funciona con algunos teléfonos que tienen NFS, lo probamos con un s3 y no pasó nada, funcionó con otro teléfono que no caché el modelo.
2.2.- Se acerca la tarjeta y te dice el saldo, luego te da la opción de cargarle 10k.
3.- Pasé por un totem bip, me marcó ~9300.
4.- Día Lunes: entro a ver el saldo de mi bip y me arroja la última carga anterior al paso 1.- (como en abril, no viajo mucho a stgo).

Teoría: El saldo de la tarjeta no es el mismo que el de la BD central.

Básicamente, la acción fue 'cargar' a la tarjeta y/o paquete de datos de la tarjeta $10000 y NO a la BD cetral BIP. Esto lo concluyo por el hecho de no tener saldo cargado y que me 'pisara' el saldo anterior; me lleva a pensar de que a las tarjetas con el chip BIP se les pueden 'escribir datos'.

También recuerdo que una vez, vi a un tipo de la carrera (informática) poner su note encima de un totem bip, en el lector salían consultas sql (lo noté porque alcancé a ver un SELECT y un FROM), estimo que estaba leyendo la info. del computador.

Entonces, si podemos hacerle 'escritura' al chip bip, el totem debe ser de sólo lectura, ergo, del monto que tienes en la bip (que no necesariamente es igual a la BD central), el totem lo lee y procede a actualizar tus datos dentro de la BD central porque el saldo no está directamente dentro de la BD, sino de la tarjeta misma (como no había agentes externos y hack dentro de las tarjetas, esto era una medida interesante, porque mantienes una concordancia entre la BD central y el chip y excluyes los intentos de hack directo a ltotem->BD central).
 
Al cual se le puede cambiar el número e UUID con herramientas Mifare.

Hola Sonda

Enviado desde mi OnePlus One mediante Tapatalk

De hecho se puede cambiar el número de BIP, no el número de CHIP (solo lectura) que es el que están bloqueando.

Ahora, existen ciertas "tarjetas mágicas chinas" que tienen el uid editable. Con esas en teoría, y conociendo las demás keys de encriptación de los sectores, se puede clonar la bip completa. Es decir, la cargas y después cargas los "respaldos" de la tarjeta. Tenemos 2 keys, hay ataques conocidos que permiten sacar las demás keys conociendo algunas. Profit. :ninja:
 
CTM por que mierda no estudie Informática weon en estos momentos estaría tomando la micro gratis :jijiji:
 
Yo tengo la APK y cargué como prueba mi tarjeta, hay un par de cosas interesantes para decir acerca de esta (aún no le hago reverse al programa, no he tenido tiempo). Explicaré mi experiencia y las conclusiones que saqué de esto.

1.- Día domingo: cargué 2k e hice 1 viaje (saldo ~1300).
2.- Usé la app, me cargó 10k (según ella).
2.1.- funciona con algunos teléfonos que tienen NFS, lo probamos con un s3 y no pasó nada, funcionó con otro teléfono que no caché el modelo.
2.2.- Se acerca la tarjeta y te dice el saldo, luego te da la opción de cargarle 10k.
3.- Pasé por un totem bip, me marcó ~9300.
4.- Día Lunes: entro a ver el saldo de mi bip y me arroja la última carga anterior al paso 1.- (como en abril, no viajo mucho a stgo).

Teoría: El saldo de la tarjeta no es el mismo que el de la BD central.

Básicamente, la acción fue 'cargar' a la tarjeta y/o paquete de datos de la tarjeta $10000 y NO a la BD cetral BIP. Esto lo concluyo por el hecho de no tener saldo cargado y que me 'pisara' el saldo anterior; me lleva a pensar de que a las tarjetas con el chip BIP se les pueden 'escribir datos'.

También recuerdo que una vez, vi a un tipo de la carrera (informática) poner su note encima de un totem bip, en el lector salían consultas sql (lo noté porque alcancé a ver un SELECT y un FROM), estimo que estaba leyendo la info. del computador.

Entonces, si podemos hacerle 'escritura' al chip bip, el totem debe ser de sólo lectura, ergo, del monto que tienes en la bip (que no necesariamente es igual a la BD central), el totem lo lee y procede a actualizar tus datos dentro de la BD central porque el saldo no está directamente dentro de la BD, sino de la tarjeta misma (como no había agentes externos y hack dentro de las tarjetas, esto era una medida interesante, porque mantienes una concordancia entre la BD central y el chip y excluyes los intentos de hack directo a ltotem->BD central).


Es sabido por muchos, que la info se almacena en la tarjeta y no es una red MAN como otros dijeron en su momento.
los validadores leen y escriben información en la tarjeta y funcionan como la pecera de las micros amarillas, al final del recorrido o del día se vuelca los datos recopilados hacia una BD central, con ello puedes ver tu saldo online, qué bus tomaste, hora, etc. http://pocae.tstgo.cl/PortalCAE-WAR-MODULE/

ahora bien, es posible bloquear las 20.000 tarjetas de un paraguazo, basta con una consulta SQL (update con inner join) que tarda unos pocos segundos... ahora el problema es que no siempre se tienen los datos actualizados, por lo que es muy probable que se bloquee más tarjetas de las que deberían y traería más problemas a la empresa aludida.
 
De hecho se puede cambiar el número de BIP, no el número de CHIP (solo lectura) que es el que están bloqueando.

Ahora, existen ciertas "tarjetas mágicas chinas" que tienen el uid editable. Con esas en teoría, y conociendo las demás keys de encriptación de los sectores, se puede clonar la bip completa. Es decir, la cargas y después cargas los "respaldos" de la tarjeta. Tenemos 2 keys, hay ataques conocidos que permiten sacar las demás keys conociendo algunas. Profit.:ninja:

Toda la razón sir, la Mifare C 1k es read only, hay otras que permiten cambiarlo :ninja:
 
http://www.lun.com/Pages/NewsDetail.aspx?dt=2014-10-21&PaginaId=2&bodyid=0


todo dicho aki....si pillan al creador de la wea o al q lo pillan usando la tarjeta, no le podran/querran hacer nada


resumen... al creador de la APK no le pueden hacer nada "la ley no castiga la creación de tecnología, la ley sólo castiga actos delictivos"
si yo, como usuario, uso la bip cargada de forma ilegal, me acusan de fraude y la multa sería menor a 1 UTM, lo cual no es un monto suficiente como para que un fiscal mueva la raja.

:hands:
 
De hecho se puede cambiar el número de BIP, no el número de CHIP (solo lectura) que es el que están bloqueando.

Ahora, existen ciertas "tarjetas mágicas chinas" que tienen el uid editable. Con esas en teoría, y conociendo las demás keys de encriptación de los sectores, se puede clonar la bip completa. Es decir, la cargas y después cargas los "respaldos" de la tarjeta. Tenemos 2 keys, hay ataques conocidos que permiten sacar las demás keys conociendo algunas. Profit. :ninja:

Tu cachay que si se masifica ese dato puedes dejar la tremenda cagada en el sistema?

Lo malo es que se requiere traer las tarjetas y realizar un programa especial. En teoría podrias tener una app para cambiar la uid y la otra la misma app para cargar bip. Pero si se llegase a masificar van a tocar tarjetas no adulteradas.

Pero es mucho pedir. A lo más, si alguien lo hace, son un par de pelagatos que no alcanzan a dañar tanto el sistema.
 
con razón el wn posteó la wea en Portalnet, aquí esta lleno de weones que piensan con la raja xD jajajaja

Despabilen el moco un rato, hablan como si la wea fuera la Matrix xD
 
se han filtrado mas datos por otro lado pero les avanzo un poco


* las tarjetas TNE tiene 2 codigos distintos, una que implican una secuencia del digito 4 que aplica a los TNE que deberan pagar y el de los TNE (basicos) que contienen otra estructura que valida que no deberán pagar
* Existe la estructura en las tarjetas bloqueadas y si se podran volver a activar

con esto se puede avanzar en lo siguiente:

* Elegir si tu bip sera una TNE o NO (pagar 200)
* reactivar tu bip en caso de bloqueos
* activar la bip como pase de basica
* aumentar el saldo y descontar para no poner sumas elevadas


mas info :zippy: cuando salga a la luz :sisi:
 
Estado
No está abierto para más respuestas.
Volver
Arriba