История болезни
MMM
дневник заведен 22-01-2003
постоянные читатели [199]
закладки:
цитатник:
дневник:
хочухи:
местожительство:
Москва, Россия, Санкт-Петербург
интересы [21]
море, деньги, секс, Питер, горы, хакер, ценные бумаги, шиповник, активный отдых, рыба, шипение
антиресы [10]
ложь, снобизм, недосказанность, некомпетентность, бесперспективняк
[4] 26-06-2025 19:33
Pro AI

[Print]
JonnyBeGood
Пятница, 21 Ноября 2008 г.
17:18 Настоящему индейцу
3,5 года назад я уже подробно рассказывал о своем хакерском опыте клонирования карт московского метрополитена. Сейчас, когда Hi-Tech дошел уже и до систем контроля доступа в "подмосковье", магнитные карты заменены на радиочастотные "ультралайт" от "Ситроникс". То есть бесконтактные, представляющие из себя микрочип с антенной, вклеенные в бумажную оболочку: прикладываешь такую карту к желтому кружочку, за которым прячется радиоактиватор, а далее несложная программа читает информацию с карты. И если там в ПЗУ не ноль, то тупо импульсом через этот же активатор "пробивает" одну дырку в ячейке этой ПЗУ (как компостер бумажный билет) и открывает турникет для прохода. Когда все дырки/ячейки в памяти уже пробиты, картонка выбрасывается - память там не перепрограммируемая и больше к использованию не пригодна.
Чуть подробнее и более доступным языком про принцип работы карт метро можно почитать в интернете (например здесь).
Принцип прост и понятен. Попробуем реализовать?
Итак, нам потребуется программируемый микрочип с антенной подобный тому, что используется в билетах московского метро. Где ещё такие или подобные используются? Гуглим интернет и находим описание системы радиочастотной идентификации RFID. Внимательно читаем и останавливаем свой выбор на WORM-метках:
"Write Once Read Many" - для однократной записи и многократного считывания информации. Они поступают от производителя без каких-либо данных пользователя в устройстве памяти. Необходимая информация записывается самим пользователем, но только один раз. При необходимости изменить данные потребуется новая метка.
То есть это то, что нам нужно: вспомните, как бабки в кассах метрополитена программируют билеты перед тем как вам его выдать - кладут на специальную площадочку перед монитором и клацают по кнопкам - зашивают туда количество поездок, которое вы оплачиваете.
Вопрос: где взять эту WORM-метку, этот микрочип с антенной?
Наводящий вопрос: Помните такие квадратные липучки 4x4 сантиметра с паутинкой-рамкой из фольги, которые пищат на выходе из магазина, если их не "размагнитить"? Вот это и есть одна из разновидностей WORM-метки - микрочип с антенной.
Теперь понятно, где их взять: купить - они продаются конторами, специализирующимися на торговом оборудовании и предназначены для защиты от магазинных краж (например, здесь, здесь или здесь). И стоит копейки: менее 500 рублей за 1000 штук. Несложно догадаться, что в этих же конторах можно приобрести и оборудование для чтения/записи информации на эти WORM-метки.
А дальше всё просто: читаем данные с настоящего и ещё живого билета метрополитена и копируем ее на желаемое количество WORM-меток - наклеечек, предназначенных для защиты от магазинных краж. И даже заморачиваться с расшифровкой протокола радиообмена между картой и турникетом нет необходимости - тупо клонируем содержимое памяти. Это в общих чертах. Тонкости и нюансы типа защиты "от дураков" рассказывать не буду, а то вдруг найдутся эти самые дураки, которые прочитают это и попробуют воплотить в жизнь.
А с учетом широкого распространения полиграфического оборудования, можно замаскировать эти WORM-метки под настоящие билеты метрополитена и озолотиться, продавая их в очередях к кассам метро. Чем, собственно и занимаются дропы, которых наверняка видели все, кроме сотрудников милиции, разумеется (кто такие дропы - смотрите в словаре).
Кому не лень, поищите на фотографиях 10 отличий настоящего билета московского метрополитена от его подделки - даже внешне отличается существенно.
Ну, и тем, кто дочитал до конца, домашнее задание:
Вспомните, где ещё вы пользуетесь системами радиочастотной идентификации?
Проверьте реакцию радиоактиватора на чужую метку. Например, попробуйте пройти в метро по "магнитному" пропуску на работу или наоборот, попробуйте пройти в метро по WORM-метке из какого-нибудь магазина (пусть даже и по стёртой - один хрен не пустит, интересна реакция турникета).

Ну, и в завершение - обязательный дискламер: все о чем тут написано
  • не является ни моей идеей, ни описанием моих действий;
  • не является призывом или предложением совершать какие-либо из описанных действий;
  • является описанием действий, преследуемых по закону;
  • опубликовано исключительно с информационной целью - продемонстрировать уязвимость системы контроля доступа в московский метрополитен, а следовательно - недостаточный уровень квалификации её разработчиков.
Среда, 19 Ноября 2008 г.
11:16 Кеды-дреды
Джа дал силы, курево и кеды,
Джа ответил "Быть или не быть".
Кудри вьются, отрастают дреды
Если голову не мыть.

Просто очередная картинка у Долгачева понравилась
Понедельник, 17 Ноября 2008 г.
15:03 Автодебильное
Ну, чё, сокамерники, я так понимаю, что все уже определились с выбором зимней резины? А меня сейчас заинтересовал вопрос: те, кто назло Лужкову на шипах рассекать будет, все букву "Ш" себе на попу лепят?
Напомню, что обязанность установки опознавательных знаков регламентируется пунктом 8 "Основных положений по допуску транспортных средств к эксплуатации" (утверждены постановлением Совета Министров Правительства Российской Федерации от 23 октября 1993 г. N 1090):
На транспортных средствах должны быть установлены опознавательные знаки:
"Шипы" - в виде равностороннего треугольника белого цвета вершиной вверх с каймой красного цвета, в который вписана буква "Ш" черного цвета (сторона треугольника не менее 200 мм, ширина каймы - 1/10 стороны) - сзади механических транспортных средств, имеющих ошипованные шины;
"ШШ" - в виде двух равносторонних треугольников белого цвета, в которые вписаны две буквы "Ш" черного цвета - сзади механических транспортных средств, имеющих ошипованные шины и предназначенные для перевозки ШШ;
Ссылки по теме:
Основные положения по допуску транспортных средств к эксплуатации
Мнение юриста о правовых последствиях неисполнения требований Положения




Открытое голосование (не ограничено по времени и количеству проголосовавших)
А какой знак у вас на попе?
• Резина шипованная, нет знака "Ш"
10
41.67%
• Я вообще не автовладелец (передвигаюсь на метро, танке и т.п.)
5
20.83%
• Резина нешипованная (летня, лысая, слик и т.п)
4
16.67%
• Резина шипованная, есть знак "Ш"
3
12.50%
• Резина с усиками и ароматом клубники (банана, мяты и т.п.)
2
8.33%
• Я вообще контпрацептивами не пользуюсь
0
0%
Всего проголосовало: 24.
Заведено: 17-11-2008 15:17
Понедельник, 27 Октября 2008 г.
13:18 Уехал
Не прошло и полгода (или прошло?), как престарелый немецко-фашистский ветеран нашёл нового владельца. Вчера я распрощался с ним. Впрочем, без особых эмоций - целоваться не стали.
Выражаю благодарность и соболезнования новой владелице и желаю ей удачи в постижении навыков вождения этого чуда германской промышленности прошлого века. Аминь.


Понедельник, 8 Сентября 2008 г.
17:29 Убей байкера?
Стоя в пробке чего только не увидишь. Вот этот перец своим высокохудожественным изыском напомнил мне известный слоган от Greenpeace - "Убей бобра - спаси дерево!" ©

Понедельник, 1 Сентября 2008 г.
17:40 Пипец? Или еще нет?
Ну вот, я ж говорил, что это не у меня глюки. В настоящий момент ЖРУ показывает только корневой каталог с парой вложеных до http://www.journals.ru/qmailadmin/images/
Прикольно. Состояние сервера - прям мечта хакера Интересно, что за провайдер у нас теперь? И сохранятся ли сделанные после такого переезда записи?



Rem: запись сделана в оффлайне через родного клиента ЖРУ.
Понедельник, 25 Августа 2008 г.
11:50 Шляпа
Начать решил с фотографии, которая мне больше всего понравилась. К сожалению, оригинал не очень удачный, а ковыряться в фотошопе мне сейчас некогда. Так что пока выкладываю с минимальной обработкой в Pacasa и маскирую зернистость сепией.

Фотосайт со вспышкой: Ретропортрет от MMM
Среда, 20 Августа 2008 г.
12:15 Авто(мотовело)фото
Авто(мотовело)фото от MMM

Я не питаю иллюзий относительно своей внешности. Может быть я и не конкурент Квазимоде, но тоже далеко не красавец. Причем настолько далеко, что начиная с сознательного возраста даже не пытался выглядеть хорошо. Стильно - да, может быть. Но красиво - это точно не обо мне. Горбатого (а также сутулого, худого, рябого, лопоухого и с криволоманым носом) могила исправит.
По этой причине я никогда не выбирал аксессуары из соображений соответствия текущей моде. Если мне нравится, если мне кажется что-то стильным и удобным, я готов это купить (при условии, что оно мне действительно надо). И наплевать, что такое уже не едят. Чем аксессуар эпотажнее и/или страшнее - тем больше он мне подходит по стилю. Типа, "Подлецу всё к лицу" ©
В связи с тем, что погода в последние дни жутко солнечная, а мои любимые солнцезащитные очки непосредственно перед отпуском накрылись рваной бескозыркой и восстановлению не подлежат, я вынужден был купить себе новые. На этот раз круглые и по мнению любимой жены страшные. А-ля кот Базилио. Ну, потому, что все остальные имеющиеся в продаже варианты откровенно убогие: либо "стрекоза" со сложновывернутыми дужками для девочек и педиков, либо херня какая-нибудь убогая со стеклами на винтах, которые смотрятся как стразики. В общем, решил, что так как я стрингов не ношу, все остальные варианты мне как-то не в кассу.
Ну скажите уже скорее, что я урод, поддержите морально мою жену.
P.$. Автопортрет мобильного производства, так что извиняюсь за качество.
Понедельник, 21 Июля 2008 г.
18:27 Брат-2
Если коротко, то вот такой у меня братишка.

Среда, 25 Июня 2008 г.
16:51 Эхо


"Млять-лять-ять" - привычно отозвалось эхо прошедшей войны "Алых парусов" в Санкт-Петербурге. На фото - центр т.н. "культурной столицы" - Дворцовая площадь, если кто в танке.
Просто нет слов. Реально нет. Все маты я уже сложил на уродов, которые мне в Москве спать мешают, а в адрес питерских дебилов, засирающих мой родной город, уже и сказать даже нечего.
Вспоминая фразу о том, что "Оптимист учит английский, пессимист - китайский, а реалист - автомат Калашникова", реально задумываюсь: какой язык учить - арабский или финский? Куда лучше валить из этого быдлопритона - в Александрию или в Хельсинки? Я не хочу, чтобы мой сын вырос одним их них.
Вторник, 24 Июня 2008 г.
11:34 Чумазик :)


Кстати, действительно очень удачно мы выбрали цвет машины - цвет засохшей грязи. Вот уже три месяца она у нас пачкается, ни разу не мылась, а грязной не выглядит ;)
Понедельник, 23 Июня 2008 г.
14:25 Обалдеть

Обалдеть, как Adobe PhotoShop CS3 приколько сводит несколько снимков в одну панораму: подсовываешь ему несколько последовательно снятых кадров, он их жует, ест, чавкает, думает и в результате выдает очень даже неплохой результат. И не обязательно заморачиваться параметрами каждого отдельного кадра - он сам все отфильтрует, откорректирует, изогнет, отмасштабирует и подгонит кадры друг к другу и по цветности, и по контрастности, и по размеру. Нет, из говна конфетку не сделает, конечно, но если исходный материал не откровенное говно говномобилой снят, то и результат вполне достойный. Мне понравилось.




Понедельник, 16 Июня 2008 г.
15:48 Фото с сыном
Такие вот у нас морды лица, как выражается ШШ:

        
Среда, 4 Июня 2008 г.
16:48 Бутовский поджигатель
На смену "Битцевскому маньяку" пришел "Бутовский поджигатель". Московские автовладельцы пока еще не в панике, но уже встревожены: дурной пример заразителен - уже скоро неделя как каждую ночь горят припаркованные автомобили.
Народ уже начинает озадаченно чесать репу и изобретать средства защиты от поджога своего средства передвижения.

Понедельник, 26 Мая 2008 г.
13:34 Понравилась картинко
Среда, 21 Мая 2008 г.
16:19 Ну вот...
Воскресенье, 4 Мая 2008 г.
17:53 ЖЖаба
Среда, 16 Апреля 2008 г.
15:58 Фоторужье
Цифрофотомыльница куплена и доставлена. Ничего себе так игрушечка, стильная и на первый взгляд качественная. Фото и прочие отчеты по результатам опытной эксплуатации смотрите в дневнике ШШ через неделю. Ну, и я может быть что-нибудь напишу, если доведется ей воспользоваться по назначению.
_________________________________________
Update от 17.04.2008: выяснен смысл оптического видоискателя - это для экономистов. Т.е. если кто экономит заряд аккумулятора, то при съемке можно отключить совсем дисплей и ловить кадр через оптический видоискатель. Что примечательно, на него тоже действует zoom.
Вторник, 8 Апреля 2008 г.
12:17 Зоопарк
Закрыть