Warszawa naprawi Mifare?

Subskrybuj RSS A A A
21 stycznia 2010 17:21
Paweł Krawczyk

Czyżby warszawski ZTM przymierzał się do łatania dziurawych kart przejazdowych, o których Security Standard pisał parę miesięcy temu?

Czyżby warszawski ZTM przymierzał się do łatania dziurawych kart przejazdowych, o których Security Standard pisał parę miesięcy temu?

Na europejskich stronach przetargowych można znaleźć informacje o zamówieniu na "wdrożenie dodatkowych zabezpieczeń technologii Mifare" do Warszawskiej Karty Miejskiej ogłoszonym przez Zakład Transportu Miejskiego w Warszawie.

Koszt "wdrożenia dodatkowych zabezpieczeń" przez francuską spółkę Affiliated Computer Services - Solutions to ok. 824 tys. zł. Zamówienie zostało udzielone "bez uprzedniej publikacji ogłoszenia o zamówieniu w Dzienniku Urzędowym Unii Europejskiej".

W ogłoszeniu zaznaczono również, że "usługi mogą być zrealizowane tylko przez określonego oferenta z przyczyn technicznych i związanych z ochroną praw wyłącznych".

Ciekawe czy oryginalny dostawca systemu obiecywał ZTM, że karty Mifare są bezpieczne?

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (3)

jeżdzi tylko gdy daleko i ciężko nosić

13-09-2010 23:37

Ursan: A kto im każde korkować ulicę? Niech wsiądą do autobusu albo na rower. Ot panicze, autobusów się brzydzą..

Ursan

22-01-2010 18:04

Biurokraci z ZTM nie maja pojecia nie tylko o bezpieczeństwie, ale i o obniżaniu kosztów. Wprowadzanie spersonalizowanych kart jest przykładem zabobonnej wiary w to, że wystarczy zwiększyć ilość biurokratycznych wymagań, a znikną problemy kradzieży, fałszerstw itp. Straty wynikacjące z oferowania tylko biletu na okaziciela sa do wyrównia odpowiednimi cenami, a koszty - o ile nizsze i jak łatwe do zarządzania. Podobnie z bus pasami - ciekawe jak zareagują własciciele samochodów na ten atak przeciwko nim? Na razie jest własciwie cisza, ale niedługo wybory...

phi

21-01-2010 22:48

ZTM nie wykrywa zbyt wielu podrobionych kontraktów, bo w 90% nie może ich odróżnić od tych legalnych. Prawdopodobnie odbiorcy w Warszawie nie poruszali tego tematu, podobnie jak włodarze transportu w Londynie i kilku innych miastach. Z tych wszystkich miast, Warszawa ma najsłabszy system zabezpieczeń, który umozliwia klonowanie dowolnego kontraktu na dowolną kartę. Ponieważ karta (nawet personalizowana) nie zawiera przypisanego i podpisanego numeru kontraktu, można dowolnie nimi manipulować. Klucze też są domyślne! Ten sam atak w Trójmieście by się nie powiódł. Gdyby odbiorca tego rozwiązania w Warszawie przeprowadził porządny audyt, gdyby ktokolwiek cokolwiek powiedział na temat bezpieczeństwa, przypuszczam, że by zastosowano odpowiednie zabezpieczenia. A tak, to kontrakt można kupić na Wolumenie za 1/3 ceny.


Najnowsze

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Biznes decyduje o inwestycjach w IT

Decyzje dotyczące projektów IT coraz częściej podejmują kierownicy działów biznesowych, bezpośredni beneficjenci wdrożeń. Rolą CIO jest wsparcie merytoryczne realizacji projektu.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Jak powinna wyglądać serwerownia od środka

Przedstawiamy szczegóły zapewnienia bezpieczeństwa serwerowni wewnątrz budynku.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88