Warszawa naprawi Mifare?

21 stycznia 2010 17:21
Paweł Krawczyk

Czyżby warszawski ZTM przymierzał się do łatania dziurawych kart przejazdowych, o których Security Standard pisał parę miesięcy temu?


Czyżby warszawski ZTM przymierzał się do łatania dziurawych kart przejazdowych, o których Security Standard pisał parę miesięcy temu?

Na europejskich stronach przetargowych można znaleźć informacje o zamówieniu na "wdrożenie dodatkowych zabezpieczeń technologii Mifare" do Warszawskiej Karty Miejskiej ogłoszonym przez Zakład Transportu Miejskiego w Warszawie.

Koszt "wdrożenia dodatkowych zabezpieczeń" przez francuską spółkę Affiliated Computer Services - Solutions to ok. 824 tys. zł. Zamówienie zostało udzielone "bez uprzedniej publikacji ogłoszenia o zamówieniu w Dzienniku Urzędowym Unii Europejskiej".

W ogłoszeniu zaznaczono również, że "usługi mogą być zrealizowane tylko przez określonego oferenta z przyczyn technicznych i związanych z ochroną praw wyłącznych".

Ciekawe czy oryginalny dostawca systemu obiecywał ZTM, że karty Mifare są bezpieczne?

Oceń artykuł

średnio:  liczba ocen:
Podziel się z innymi
Udostępnij na Facebooku! Wykop to Dodaj do delicji Dodaj do Twittera! Dodaj do Blip! Dodaj do Flakera! Dodaj do Digg! Dodaj do Śledzika!

Komentarze

Redakcja Computerworld.pl nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

phi

  • ocena: brak oceny
  • IP: 87.207.69.90
  • 21-01-2010, 22:48

ZTM nie wykrywa zbyt wielu podrobionych kontraktów, bo w 90% nie może ich odróżnić od tych legalnych.
Prawdopodobnie odbiorcy w Warszawie nie poruszali tego tematu, podobnie jak włodarze transportu w Londynie i kilku innych miastach. Z tych wszystkich miast, Warszawa ma najsłabszy system zabezpieczeń, który umozliwia klonowanie dowolnego kontraktu na dowolną kartę. Ponieważ karta (nawet personalizowana) nie zawiera przypisanego i podpisanego numeru kontraktu, można dowolnie nimi manipulować. Klucze też domyślne!
Ten sam atak w Trójmieście by się nie powiódł. Gdyby odbiorca tego rozwiązania w Warszawie przeprowadził porządny audyt, gdyby ktokolwiek cokolwiek powiedział na temat bezpieczeństwa, przypuszczam, że by zastosowano odpowiednie zabezpieczenia. A tak, to kontrakt można kupić na Wolumenie za 1/3 ceny.

Ursan

  • ocena: brak oceny
  • IP: 15.195.201.90
  • 22-01-2010, 18:04

Biurokraci z ZTM nie maja pojecia nie tylko o bezpieczeństwie, ale i o obniżaniu kosztów. Wprowadzanie spersonalizowanych kart jest przykładem zabobonnej wiary w to, że wystarczy zwiększyć ilość biurokratycznych wymagań, a znikną problemy kradzieży, fałszerstw itp. Straty wynikacjące z oferowania tylko biletu na okaziciela sa do wyrównia odpowiednimi cenami, a koszty - o ile nizsze i jak łatwe do zarządzania.
Podobnie z bus pasami - ciekawe jak zareagują własciciele samochodów na ten atak przeciwko nim? Na razie jest własciwie cisza, ale niedługo wybory...

reklama

Złomrex skupuje, produkuje i sprzedaje wspomagana przez IFS Applications

Grupa Złomrex, obejmująca prawie 50 spółek wyrosła na pierwszoplanowego gracza w polskiej branży hutniczej i metalowej, z obrotami przekraczającymi 4 mld złotych. W przedsiębiorstwie, zatrudniającym ponad 4000 pracowników, wykorzystywany jest system wspomagający zarządzanie IFS Applications. Poznaj jak przebiegało jego wdrożenie.
więcej »

reklama

Telekomunikacja: Jakość usług przede wszystkim

Czego oczekują klienci, w jakim kierunku będzie rozwijał się rynek, jak budować przewagę konkurencyjną? O usługach telekomunikacyjnych mówi Piotr Sieluk, prezes zarządu GTS Energis.
więcej »

reklama

Nowa oferta działu usług HP

"Analogicznie do outsourcingu w poprzednich latach, w nadchodzących stawiamy na utility computing, rozumiany zarówno jako udostępnianie zasobów sprzętowych, platformy, jak i aplikacji w sposób dopasowany do zmieniających się potrzeb klienta" - mówi Artur Wieretiło, dyrektor generalny HP Enterprise Services w Polsce.
więcej »
Biblioteka Wiedzy poleca
Wydajniejszy i bezpieczniejszy SAP
Chcesz w pełni wykorzystać możliwości sprzętu na którym pracuje system SAP i obniżyć koszty zarządzania? Dowiedz się jak te korzyści można osiągnąć...
Jak zmniejszyć wydatki na usługi telekomunikacyjne?
Wbrew pozorem kontrola kosztów telekomunikacji jest zadaniem trudnym i niewdzięcznym ze względu na ich rozproszenie i skomplikowaną strukturę....
Real Time Data Integration, czyli ciągłość procesów biznesowych
Kluczowe dla biznesu dane nie mogą być tracone. Jednocześnie ilość danych uznawanych za kluczowe rośnie. Z tego powodu technologia składowania i...
Więcej bezpłatnych raportów w serwisie

Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME - Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2010 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88