Warszawa naprawi Mifare?

Subskrybuj RSS A A A
21 stycznia 2010 17:21
Paweł Krawczyk

Czyżby warszawski ZTM przymierzał się do łatania dziurawych kart przejazdowych, o których Security Standard pisał parę miesięcy temu?

Czyżby warszawski ZTM przymierzał się do łatania dziurawych kart przejazdowych, o których Security Standard pisał parę miesięcy temu?

Na europejskich stronach przetargowych można znaleźć informacje o zamówieniu na "wdrożenie dodatkowych zabezpieczeń technologii Mifare" do Warszawskiej Karty Miejskiej ogłoszonym przez Zakład Transportu Miejskiego w Warszawie.

Koszt "wdrożenia dodatkowych zabezpieczeń" przez francuską spółkę Affiliated Computer Services - Solutions to ok. 824 tys. zł. Zamówienie zostało udzielone "bez uprzedniej publikacji ogłoszenia o zamówieniu w Dzienniku Urzędowym Unii Europejskiej".

W ogłoszeniu zaznaczono również, że "usługi mogą być zrealizowane tylko przez określonego oferenta z przyczyn technicznych i związanych z ochroną praw wyłącznych".

Ciekawe czy oryginalny dostawca systemu obiecywał ZTM, że karty Mifare są bezpieczne?

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (3)

jeżdzi tylko gdy daleko i ciężko nosić

13-09-2010 23:37

Ursan: A kto im każde korkować ulicę? Niech wsiądą do autobusu albo na rower. Ot panicze, autobusów się brzydzą..

Ursan

22-01-2010 18:04

Biurokraci z ZTM nie maja pojecia nie tylko o bezpieczeństwie, ale i o obniżaniu kosztów. Wprowadzanie spersonalizowanych kart jest przykładem zabobonnej wiary w to, że wystarczy zwiększyć ilość biurokratycznych wymagań, a znikną problemy kradzieży, fałszerstw itp. Straty wynikacjące z oferowania tylko biletu na okaziciela sa do wyrównia odpowiednimi cenami, a koszty - o ile nizsze i jak łatwe do zarządzania. Podobnie z bus pasami - ciekawe jak zareagują własciciele samochodów na ten atak przeciwko nim? Na razie jest własciwie cisza, ale niedługo wybory...

phi

21-01-2010 22:48

ZTM nie wykrywa zbyt wielu podrobionych kontraktów, bo w 90% nie może ich odróżnić od tych legalnych. Prawdopodobnie odbiorcy w Warszawie nie poruszali tego tematu, podobnie jak włodarze transportu w Londynie i kilku innych miastach. Z tych wszystkich miast, Warszawa ma najsłabszy system zabezpieczeń, który umozliwia klonowanie dowolnego kontraktu na dowolną kartę. Ponieważ karta (nawet personalizowana) nie zawiera przypisanego i podpisanego numeru kontraktu, można dowolnie nimi manipulować. Klucze też są domyślne! Ten sam atak w Trójmieście by się nie powiódł. Gdyby odbiorca tego rozwiązania w Warszawie przeprowadził porządny audyt, gdyby ktokolwiek cokolwiek powiedział na temat bezpieczeństwa, przypuszczam, że by zastosowano odpowiednie zabezpieczenia. A tak, to kontrakt można kupić na Wolumenie za 1/3 ceny.





Najnowsze

Ile kosztuje dowód osobisty

Rząd jako jeden z powodów anulowania przetargu na blankiety e-dowodu podaje brak środków. Sprawdziliśmy, ile kosztowałoby to podatników i jaka jest cena za dokumenty tożsamości na świecie.

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Rekomendacje




Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88