Как стать автором
Обновить

Комментарии 36

Невероятно круто! Очень.

Мне дико понравилась история с эмулятором магнитной карты, в 2000-х это была бы просто бомба. Да и сейчас выглядит весьма достойно. Спасибо за прекрасный хабратортный материал!

З.Ы. И приятно, что меня вспомнили :).

Был и "обратный" вариант - скиммеры. Кустарного изготовления девайсы из платы от MP3-плеера и магнитной головки от магнитофона. И какой-то софт (который мне не удалось найти), который преобразует аудиозапись в данные карт.

При оплате используется только вторая дорожка? Иначе я не очень понимаю как можно эмулировать три параллельные дорожки одним внешним электромагнитом.

Да.

До недавнего времени это прекрасно делал Самсунг (Samsung MST).

Именно так. Но, насколько помню, там оно может использоваться только для Samsung Pay. То есть, к примеру, забить в телефон магнитный пропуск или что-то подобное не получится.

Теперь надо сделать overengineered вариант: взять пленку для визуализации магнитных полей, камеру, написать софт для распознавания картинки...

Или взять датчик Холла из компьютерного вентилятора и сделать на нем.

Ну да. Только там законченного устройства нет. Кстати, камеру вычеркнем как неспортивный способ. Надо взять сенсор от оптической мышки...

Ну, есть уже, с чего можно начать в этом направлении...

https://habr.com/ru/post/128972/

Я правильно понимаю, что сосканировав дорожку, можно легко перебрать все 9999 пинов, записать дорожку на другую карту и идти с ней в магазин?

Нет. Нужен ещё ключ проверки PIN.

А где он находится на оригинальной карте? Вообще интересно было бы почитать про процесс покупки с этой точки зрения

John Connor в T2 что-то подобное делает, и у него получается (хотя в реальной жизни этот способ не работает. Но, вроде бы, были и работавшие способы)

в свое время на ардуинке и какомто дешманском считывателе который выдавал в три провода битовый поток с головы делал считыватель и дешифратор содержимого дорожек. с ардуинкой пришлось хитрить так как все библиотеки безбожно тормозили и ардуинка не поспевала за потоком.

до сих пор в архивах должны валятся дампы всех карт которые тогда были в руках. )))

Интересный проект. Было бы интересно на программу взглянуть. В частности, на то, как вам удалось обойти ограничения по скорости.

Получается, если прокатывать карту не равномерно, а четко рассчитанными рывками, то можно передать модифицированные данные?

Это один из методов борьбы со скиммерами, который использовали в банкоматах. Карта выдавалась и принималась медленно и с небольшими рывками.

Wincor Nixdorf старых моделей (вроде ProCash 2500xe) для верности несколько раз прокатывает карту. То есть заглотил, наполовину высунул и заглотил уже окончательно. Как раз для этого всего.

У NCR/Nautilus карта меедленно заезжает и выезжает, при этом постоянно дрыгаясь.

Говорят, студенты паяли магнитофон для репликации проездных карт с магнитной полосой. Очень давно было

Интересно, в каком городе это было. В большинстве транспортных предприятий этой страны сразу были внедрены RFID-карты.

Насчёт магнитофона - более чем реально, там не требуется какая-то адовая точность, так что прочитать карту в кустарных условиях вполне возможно. С записью чуть сложнее, но тоже выполнимо.

Москва.

В Москве были билеты с магнитной полосой. И в метро и в наземном транспорте. Судя по тому что удалось быстро нагуглить появились они в метро в 1993, массово стали использоваться с 1997, а заменены на ультралайты были в 2011. То есть минимум 13 лет использовались.

Вот, нашёл.

Слышал такую байку, что там дорожка дублировалась на случай размагничивания и "студенты" отрезали полдорожки и переклеивали на другую карту, т.о. удваивая количество поездок. Сам не проверял, хотя пользовался такими картами.

Увы, дампа этой карты у меня нет. Так что проверить не могу.

а зачем дамп? Визуализируйте магнитную дорожку с помощью тонера от лазерного принтера, или на худой конец наточите напильником металлической пыли. И всё сразу будет видно. Там две копии одного и того же содержимого.

Ну, это я уже потом узнал. Таких билетов в моих руках никогда не было.

Эх, давно это было...

статья в журнале Xakep №2 за 1999г.

Студенты разрезали дорожку вдоль и приклеивали на проездной часть этой дорожки, этого действительно хватало)))

А ещё был способ с заклеиванием/отклеиванием скотча на переднюю половину ленты, там получалось не удвоить, а даже больше. Например, 5 поездок превращались в 5+4+3+2+1=15 поездок

Сами так делали. Не всегда работало, хз почему. Знаний оценить причину не хватало тогда, узнали про этот "хак" от товарищей с факультета информатики. Может криво резали просто.

Читал, что карты МИР оплату магнитной полосой не поддерживают в принципе, а сама полоса оставлена только для того, чтобы терминал её увидел и написал на экране, что карту нужно вставить чипом.

Ещё именно на магнитную полосу завязана активация считывателя карт во многих банкоматах. При вставке карты вспомогательная головка определяет полосу, после чего срабатывает соленоид шторки. Если попробовать вставить карту не той стороной, в таком считывателе она просто не пролезет, так как шторка останется закрытой.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий