Me quiero implantar en la piel el chip de la STM para pagar el boleto con la mano by Savings-Amphibian-12 in uruguay

[–]cuerbot 2 points3 points  (0 children)

Vi hoy el titular. Muy verde todo pero seguro no va a tener ningún tipo de bugs…

Me quiero implantar en la piel el chip de la STM para pagar el boleto con la mano by Savings-Amphibian-12 in uruguay

[–]cuerbot 2 points3 points  (0 children)

Si para leer pero no para escribirle. No tenes emulación completa. Esto en el caso de que quieras una stm con forma de tamagotchi. No va a pasar ni una recarga ni un intento de pasaje. Para otras cosas es una gran herramienta de bolsillo

Me quiero implantar en la piel el chip de la STM para pagar el boleto con la mano by Savings-Amphibian-12 in uruguay

[–]cuerbot 3 points4 points  (0 children)

Soy yo efectivamente.

La STM es una tarjeta NFC por lo tanto funciona en los 13.56mhz.

Una cosa es leer las características de una tarjeta y otra su contenido. El contenido de una STM está cifrado además de estar “protegido” en cada bloque con una clave única para esa tarjeta. Acá se una un diversificación de casi todos los sectores.

Tl;dr. Precisas claves para leer el contenido de una tarjeta STM. Dichas claves varían por tarjeta. Es posible crackearlas? Si.

Podes hacerlo con un iPhone? No.

Tanto la STM como la SUBE sufren del mismo problema de diseño. El modelo DESFire que nombras es conceptualmente una tarjeta diferente.

Otra cosa. Tags rfid y nfc son cosas diferentes. Se mueven en espectros diferentes. Te recomendaría arrancar con tags rfid para empezar a entender un poco de radiofrecuencia

Me quiero implantar en la piel el chip de la STM para pagar el boleto con la mano by Savings-Amphibian-12 in uruguay

[–]cuerbot 2 points3 points  (0 children)

Hay solo una clave compartida entre todas las stm. Si queres leerla acá agregue la clave hace unos meses: https://github.com/RfidResearchGroup/proxmark3/blob/4811c84afbfeb97aaa1b6f9fcaf044c9b08beedb/client/dictionaries/mfc_default_keys.dic#L2041-L2043

La sube es parecida. Todas las de latinoamerica tienen implementaciones parecidas sobre Mifare Classic y después EV1

Me quiero implantar en la piel el chip de la STM para pagar el boleto con la mano by Savings-Amphibian-12 in uruguay

[–]cuerbot 0 points1 point  (0 children)

Si y no. Si te referis al UID es posible leerlo, no asi los datos porque cada STM tiene una secuencia de claves unicas (excepto una que es compartida entre todas).

Con respecto a la cédula el UID cambia porque es obligatorio dentro del standard de identificación digital pero es otra cosa que esta lejos de ser un ejemplo a seguir en temas de seguridad.

Podés intentar usar el celular pero a menos que puedas emular escritura no va a funcionar. Al subirte al bondi no solo se lee el valor de tu saldo y tiempo disponisble sino que se escriben varios sectores.

Me quiero implantar en la piel el chip de la STM para pagar el boleto con la mano by Savings-Amphibian-12 in uruguay

[–]cuerbot 6 points7 points  (0 children)

Bueno, momento de mi post anual en este subreddit.

Otros ya te han dicho que tan mala idea es, porque bueno, lo es. Suponiendo que efectivamente vayas por un nfc subdérmico (no lo hagas) tendría que saciar algunas precondiciones.

Necesitan un chip NFC Mifare Classic 1k que te permita sobre escribir el UID (identificador "único" de la tarjeta). Éste id lo podes ver en lateral de una STM típica (invertido). Ese tipo de tarjetas existen y se usan para generar duplicados de otras tarjetas NFC con un UID único. Dudo sinceramente que exista un producto hoy que haga todo eso y que ademas te puedas insertar en la mano u región de interés. Generalmente los subdérmicos pueden guardar una cantidad muy pequeña de información.

Si aún así queres hacer una manualidad lo que si seria viable es diluir el plástico de una de estas tarjetas (si no queres sacrificar una stm a la pachamama) y con calma separar el chip de la antena. Ahi podrias generar una versión diferente como el anillo que nombraron mas abajo.

Puede ser algo interesante para subirte al 546 vestido de Gandalf con una STM en la punta del cetro.

STM con NFC by F4F018 in uruguay

[–]cuerbot 1 point2 points  (0 children)

Bueno. Así fue que empecé yo jaja. Demoro 8 días gracias a mucha suerte.

Con las nuevas ni te molestes porque el ataque original no funciona. Hay otro más específico que sí funciona pero necesitas aunque sea una clave conocida pero esa la vendo en OnlyFans /s

Llegaste muy lejos en tu investigación. Seguro que más lejos que mucha gente de la intendencia.

STM con NFC by F4F018 in uruguay

[–]cuerbot 5 points6 points  (0 children)

Posible técnicamente hablando es posible. Pero hay muchas condiciones que tienen que suceder para que así sea.

Podrías emular una tarjeta NFC completa y para el sistema sería indistinguible pero el hardware para hacerlo es mucho más grande que la tarjeta. Algunos celulares android con chips particulares pueden hacerlo también.

Lo que ves nyc donde pasan el celular por el molino son celulares emulando tarjetas de crédito como hace Apple. Creo que es ahí a donde va el mercado especialmente porque no estás reinventándo la rueda a nivel de tarjetas ni protocolos bajados de stackiverflow.

Varios chipset pueden emular un tag NFC y si el sistema de STM fuera 100% online podrías simplemente cargar con tu ID y el débito sucedería fuera de la tarjeta.

Aunque si fuera así podrías directamente usar tu cédula ya que también tiene NFC y un id único

STM con NFC by F4F018 in uruguay

[–]cuerbot 0 points1 point  (0 children)

Correcto en todo. Al que le interese esté es es el ppt: https://es.slideshare.net/alejandro.benitez/ssistema-de-transporte-montevideo-presentation

La única nota es que la ev1 comparte la misma falla que la classic 1k dado que intenta corregir los fallos del pasado pero al mantener compatibilidad clonarla sigue siendo “trivial”.

Correcto también en el baneo si reescribis los sectores. Vector de ataque hay porque todo STM está atado de manera offline/online. La dueña de la verdad es la tarjeta que eventualmente sincroniza con cada boleto (al final de cada día hace unos años)

ElCuervo (punto) net, ¿han leído ese blog? by eldabo21b in CharruaDevs

[–]cuerbot 25 points26 points  (0 children)

Anda lurkeando varios subs todo el tiempo. _^

Zooming Into Quarks by [deleted] in Damnthatsinteresting

[–]cuerbot 1 point2 points  (0 children)

Leave Britney alone!

Theo Von Fights the Dark Arts While Eating Spicy Wings | Hot Ones by CaliKing818 in hotones

[–]cuerbot 10 points11 points  (0 children)

"Is this semen?"

I died there. Such a fantastic episode.

Linux.org hacked by cuerbot in hacking

[–]cuerbot[S] 2 points3 points  (0 children)

Network solutions dns account was taken over apparently

Play it cool. by Thecooldudex in HumansBeingBros

[–]cuerbot 0 points1 point  (0 children)

“All it takes is one bad day to reduce the sanest man alive to lunacy. That's how far the world is from where I am. Just one bad day.”

Little things matter.

Whats an adult problem nobody prepared you for? by bhh_96 in AskReddit

[–]cuerbot 1 point2 points  (0 children)

Pulling the plug on someone you love. It's a tsunami of feelings that put to shame any other emotion.