学校饭卡破解充值方法和水卡集成在一个卡片上了,厚度和银行卡差不多,请问破解容易吗,里面两个芯片吗??

办张一卡通为何要搭两张银行卡
当前位置:
>>>>>>本页
办张一卡通为何要搭两张银行卡
日&&06:10:18&&&&
好事:借书卡门禁卡饭卡要变成一卡通
疑惑:办张一卡通为何要搭两张银行卡
学校认为是件好事,学生为啥偏不领情,让我们来把事情说说透
浙江树人大学的小李最近犯了晕,让她犯晕的原因,是三张卡――借记卡、信用卡和一卡通。几天前,学校紧急下发了一张建行龙卡大学生卡申请表。班长催促说,第二天要交表,大家赶紧填填好,晚点每人会收到建行的借记卡和信用卡各一张。
等等,皮夹子里已经塞了一堆银行卡,这会,学校怎么还一定要大家集体办卡啊?更何况,美其名曰,将借记卡与一卡通绑定,如果不开通借记卡,是不是一卡通也不能用?小李越想越想不通。大一的新生都乖乖掏出笔,填好上交。
学校要“推一搭二”
不少学生有点不理解
前天,树人大学初步定下中标的一卡通公司,预计到下学期,将在校园内全面推广一卡通。
要弄清楚小李和其他同学对学校“推一搭二”的困惑,我们理条关系链给你。
一卡通――在各大高校已经流行。它是将学生的饭卡、借书卡、上机卡、洗衣卡、打水卡、门禁卡等等,统一成一张卡。可以说,学生在学校里,涉及生活的方方面面,都能用上一卡通。
借记卡――一卡通推广后,学生要往卡里充值,有两种途径:一是现金充,二是从学校规定好的借记卡内转金额。学校会和合作银行在校园内新装一批机器,类似于银行的ATM机,通过这个机器,不限时间、地点,学生都能将借记卡内的金额转入一卡通。
信用卡――随借记卡一起送,有点“强加”给学生的味道。
负责项目的何老师说:“没想到我们会好心办坏事,导致学生们的不理解。”学校的内网上,现在流言四起,大家都在传,如果不开通借记卡,今后去食堂、图书馆、机房等,一卡通不能用,你要吃闭门羹的。
何老师摇摇头:“一卡通还是能用现金充值,只是今后现金充值的点会减少,可能只有一个,运气不好要排队。而且现金的点上下班有时间,比方晚上迟了,你卡里没钱,要到学校超市买东西或洗衣服、打水什么的,就没办法了。”
因此,他建议,最好办张借记卡。今后,学校能用于充值的机器会有三四十台,遍布每个食堂和住宿区。到时,用借记卡充值或交学费、收奖学金等等,都会比较方便。
学生为啥不领情
请看其他学校的先例
话说回来,一卡通在全国多数高校推广得不错,算大势所趋。同学们对一卡通肯定是欢迎的,只是对搭两张银行卡有点感冒。那么,省内其他早就使用一卡通的高校是怎么处理这个问题的呢?
小许是浙江大学玉泉校区的研二生,她说:“过去学校也让我们办农行卡,可以在机器上直接往一卡通内充值,但后来这样操作的人很少,渐渐地,这张卡成了一张废卡。”小许解释,学校的每个食堂基本都有现金充值点,去吃饭的时候顺便充值,挺方便的。
小李的想法和小许差不多。“现在我们学校也只有一两个现金充值点,大家上课时间错开,充值根本不需要排什么长队,每次我去,最多只要等三四个人。”更何况,小李的钱包里,已经办好的借记卡和信用卡都不止一两张。再添两张,真当是嫌多了。
对于这点,何老师仍坚持办银行卡会方便学生。他说:“浙大本科生进校就办好一张建行卡,与一卡通绑定的,这样一来,能让学生少办很多卡。基本上,只要一张银行卡、一张一卡通,学生的全部消费都可以了。”
为何只能用建行卡绑定一卡通
学校说:建行投入了100多万元
与浙大相比,可以用四五家银行卡给一卡通充值,而树人大学只能用建行卡充值,使得一些办了其他银行卡的同学不能用来充值,造成不便,何老师是这样解释的:
何老师说:“我们学校规模比较小,不可能像浙大一样,一口气选四五家银行。推广一卡通,建行作为我们的合作银行,要投入100多万元。像充值的机器,都要他们花钱请一卡通公司来做,所以与一卡通绑定,目前只用建行的借记卡。”
建行文晖支行个人信贷部的楼先生介绍:“学校办借记卡的同时,向学生推荐龙卡大学生卡(即信用卡),可能是双方业务上的合作。而这个卡本身也是针对大学生群体的,考虑到他们消费能力低,因此透支额度只有1000元,而且年费比较低,每年刷卡消费满三次,就能免掉年费。当然,不开卡就不用交年费。”
何老师说:“如果我作为学生家长,也不赞成让学生办信用卡,毕竟是能够透支的。”如果学生不想用这张信用卡,可以不开卡,或者开卡后及时注销。
办卡的事已暂停
讲明白才能把好事办好
对于“推一搭二”这件事,何老师最后表示,由于一卡通是半路出世,再叫学生办借记卡,对于高年级的同学是难以接受。不过随着时间推移,主要还是方便后面一批批的学生。“学生们不理解,是我们宣传不到位。目前我们已经将办卡的事情搁下了,等和学生讲明白,再一步步实施。大家不想用借记卡和信用卡,没关系,都可以不开通。”
看来,办银行卡还是用现金,同学们是青菜萝卜各有所爱,有同学可能认为用现金充值挺方便,有同学愿意用卡充值也说不定,在推广新生事物的时候少了一刀切的做法,同时做好解惑释疑工作,可能大家更能接受。
来源:杭州日报&&&&作者:记者 史洁 胡冠华 &&&&编辑:郑海云&&&&
增值电信业务经营许可证:&|&信息网络传播视听节目许可证:1105105杭州网络传媒有限公司版权所有未经授权禁止复制或镜像法律顾问: 郑金都湖北晨风网络科技有限公司 版权所有饭卡挂机了(中午在一个窗口刷了卡没买东西,晚上刷不了了,该怎么办),是要回到那个窗口么_百度知道
饭卡挂机了(中午在一个窗口刷了卡没买东西,晚上刷不了了,该怎么办),是要回到那个窗口么
您的回答被采纳后将获得:
系统奖励15(财富值+成长值)+难题奖励20(财富值+成长值)
我有更好的答案
到发卡的地方换一张,把老卡的余额转到新卡上。。。。
怎么跟窗口的人说?
该怎么说就怎么说呀,就说刷 不了卡呀,要怎么处理,是工作人员的事,也可能不是卡的问题,是系统问题。。。总之要他们帮你把这个问题处理好就可以了。。
别人都可以刷,就我的刷完之后显示lida
所 以要发卡的地方的人帮你整,这个不一定是卡的问题,可能是系统的问题,他们在系统上查一下就知道 了,如果是卡的问题,换张卡就好了,没这么纠结
好吧,今天下午我去试试
为您推荐:
其他类似问题
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。走进科学:我是如何破解学校饭卡实现免费吃饭的 - FreeBuf互联网安全新媒体平台 | 关注黑客与极客
走进科学:我是如何破解学校饭卡实现免费吃饭的
,发现 160 个不明物体
本内容属于侥幸成功,如果有尝试破解成功的大神请分享你的破解绝招感觉,只要这卡破解差不多只是算法什么的,本小白不是很了解,希望大神们成功。
继上次水卡的成功破解,对学校的饭卡也有点想要研究的念头了。既然这样,打铁趁热马上开始动手,先拿出MCT测试一下卡类型和扇区情况先。(不了解相关工具和术语的去看看之前的水卡破解案例以及M1卡结构和破解探究)按往常惯例先让主角上镜。
经MCT的检测,结果发现饭卡也是Mifare Classic 1k的卡。
&饭卡检测结果
&饭卡检测结果
那既然是M1卡,依旧来尝试读一下扇区,看有没有存在默认密钥。读取之后发现,卡片除了0扇区都被加密了,看来安全性还不错。可惜M1卡被破解,全部扇区加密都能够XOR算出密钥来还说有一个扇区密钥是知道的,无任何安全性可言。
0扇区存在默认密码
0扇区并没加密,所以还是可以用跟水卡破解一样的手法,M1卡的验证漏洞,具体过程就不再阐述了,可以去翻看一下之前写过的,破解出密钥之后就重点来分析下算法。其实这跟软件破解是一样原理,我们需要的不是破解密钥的方法,而是从根源上将算法破解,破解密钥简单几步没任何电脑基础的都能完成,正如学编程不是学语法而是不断提高自己的程序思维,这样我们才能学到东西。
在我破解了密钥之后,我直接将key导入了MCT中,直接用MCT读取,比起用十六进制编辑器,我倒很喜欢有M1卡特有结构高亮功能的MCT,毕竟是专门用于Mifare卡的工具,卡中数据十分直观。仔细看看,1、2、10扇区存在数据,想要数据分析必须有多组数据,找同学借了几张卡来做对照。一轮对比过后,发现我的卡又是比较奇葩的,所有人的卡都是1、2扇区存在数据,只有我的10扇区有数据,纳闷啊……
&10扇区的奇怪数据
&10扇区的奇怪数据
把10扇区清空,忙着生命危险跑去小卖部试了试,发现一切正常,好了,我是奇葩……
我消费了几次,拿回来之后发现,都是2扇区的扇区数据发生了变化,基本可以确定钱的数据就在2扇区,那1扇区到底是干嘛的呢?尝试清空1扇区,再去小卖部试卡,一切正常。猛然想起,学校旧的热水系统是使用饭卡的,今年更换了新系统之后才换的卡,估计1扇区就是旧热水系统的了,机器现在已经不复存在了,果断清空。
&清空1扇区数据
&清空1扇区数据
重点来看看饭卡的数据,直接用电脑的十六进制编辑器打开dump文件,就发现2扇区0段有我的名字的存在,这里是使用GBK内码保存的汉字,然后我尝试将刚刚在消费机上看到的卡号转成十六进制,在名字前不远的地方就发现了痕迹,那现在尝试下修改姓名和卡号。
抱着赴死的心再去小卖部(小卖部的阿姨已经开始注意我这个鬼鬼祟祟的小子了),在众多掩护之下拍下了这个结果图,成功了。
&卡号姓名修改成功
&卡号姓名修改成功
接下来就到了最振奋人心的修改金额了,经过前面几次消费的分析,我发现2扇区除了0段和3段之外,中间的两段数据都是发生了改变,并且每次都只有其中一行发生改变,这个问题困扰了我将近一天时间,最后在某个时刻茅塞顿开,终于想明白了。卡中的两字节数据变化,泄露了这两行数据的用途。
&仔细看看数值
&仔细看看数值
01BF和01BE不刚刚好相差1吗?于是去小卖部多消费了几次,再结合之前充值的几次记录,终于发现,这个值每交易一次就会加1。这应该就是交易的次数记录了,问同学借了一张刚刚充值过的卡,发现不管是充值还是消费在这里都记录了最近两次的消费记录,并且第一行是记录奇数次的,第二行是记录偶数次的,这也就造成了之前为什么变化的位置不通。知道这个规矩之后后面的工作就简单得多了,每一行肯定是代表了一次消费记录,其他数据干什么用对于我们的分析也不会造成太大的干扰。
将我现在饭卡的余额转换成十六进制,马上就发现了前8位就是记录了这次交易后的余额,紧接着的就是这次的交易的金额,再接着就是消费次数,后面还有很长一段数据应该是消费机的编号了(这个会在后续继续破解,目前暂时没有头绪),尝试着将饭卡按这个规律计算了一次,将卡修改成一百多块钱,结果如下图。
&计算好的饭卡
&计算好的饭卡
一切弄好之后写入到新卡,拿去测试,一切正常,使用非常完好,到此为止饭卡也被全部破解了。改个强悍点的数值看一看。
此次破解总耗时接近7天,而且还有一些隐晦数据没有清楚用途,后期继续进行研究。
走进科学:学校保安如何暴打楼主7天
居然是离线的,离线的不用这么麻烦,先把数据复制出来,钱刷完了直接写回去就有钱了
现在不是都联网了么,即使成功,估计等晚上,每日结账的时候消费机上传数据,你就作死了吧
安恒高级安全工程师
这篇文章好熟悉,在看雪看过,在某大牛博客看过,LZ不属一下版权啊,传送门http://bobylive.com/static/1635
国内首个公开专注研究无线类安全团队
@河蟹 你想我们喷啥?就喷你这句话?呵呵呵呵
必须您当前尚未登录。
必须(保密)
这家伙太懒,还未填写个人描述!
关注我们 分享每日精选文章学校饭卡和水卡集成在一个卡片上了,厚度和银行卡差不多,请问破解容易吗,里面两个芯片吗??_百度知道
学校饭卡和水卡集成在一个卡片上了,厚度和银行卡差不多,请问破解容易吗,里面两个芯片吗??
我有更好的答案
这就是为什么饭卡没有加密的原因了。同理公交地铁卡我也试过了 都没有加密。饭卡热水卡这种一般都是M1卡
我把我们学校的卡 用PROXMARK3打开看过了。压根就没有加密。我尝试过把卡上的金额改成500元 实际上我里面余额只有20. 刷卡的时候 可以读取到我的余额为500
我一共买了18元的午餐和饮料。卡中的数值仅是给你显示作为参考不作为结算凭证。真正结算的是数据中心里面的数据。除非你可以混进内部修改服务器 不然不可能修改卡的。余额显示为482 我再去超市购买一些零食 一共是30元
付款的时候报错。虽然卡上显示的余额是足够的。但是和数据中心中我的金额不一致。所以导致无法付款这个破解了没有用
为您推荐:
其他类似问题
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。}

我要回帖

更多关于 学校饭卡 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信