BUS STOP!! 公共運輸情報站

▇輕軌即日起開始收費!搭乘高雄輕軌,上車請務必在月台或車廂內感應iPASS一卡通、HappyCash快樂有錢卡、悠遊卡、icash愛金卡,否則將開罰50倍車資。2018/3/1~2018/5/31止,感應iPASS一卡通、HappyCash快樂有錢卡、悠遊卡、icash愛金卡享單程票10元優惠,無電子票證者請於月台自備零錢購買單程票30元。  ▇自2017.1.1起僅持有記名之「高雄學生認同卡」與「一卡通數位學生證」享有高雄市公車學生票優惠。  ▇【高雄City Bike公共腳踏車】2017年起,持信用卡、iPASS一卡通租賃,前30分鐘免費!使用一卡通每次騎乘可得環保綠點25點,另享捷運轉乘優惠!悠遊卡暫不能使用於高雄市City Bike公共腳踏車。(預計2018/5月啟用悠遊卡服務)  ▇搭乘高雄捷運,嗶iPASS一卡通,享原票價85折優惠!2018/3/1起,享市區公車每日最高收費2段票、市轄公路客運單程最高收費60元優惠!(搭乘高雄市區公車與公路客運,上車下車均需刷卡感應)  ▇搭乘臺北捷運,嗶iPASS一卡通,享原票價8折優惠!另享雙北市公車、雙北跳蛙快速公車、臺北市幹線公車轉乘優惠。▇【iPASS一卡通】可搭乘臺北捷運、桃園機場捷運、高雄捷運、高雄輕軌與全臺灣的公車巴士,唯一可以租借全臺灣的公共自行車(Youbike,City Bike,TBike,Pbike)的電子票證,可於北高桃捷運站、火車站與便利商店等地方加值扣款使用,亦能使用於四大超商、全聯超市等處小額消費。  ▇前往「夢時代購物中心」、「統一時代百貨」,請於捷運凱旋站1號出口,步行至輕軌前鎮之星站,搭乘輕軌於輕軌夢時代站下車。搭乘高雄輕軌在月台或車廂內請務必感應電子票證或現金購票搭乘,或可於公車「捷運凱旋西站」轉乘漢程客運公車「168環狀東幹線」,於「夢時代」站下車。  ▇往大寮區公所方向的旅客,請於捷運小港站4號出口的「小港轉運站」,搭乘紅8路(A,B,C,E)公車!紅8路行經小港醫院、大坪頂、新厝路、會結路、華中南路、潮寮路、過溪路、鳳林路、大寮戶政事務所、大寮區公所、輔英科技大學等據點,歡迎多加利用!  ▇往旗津方向的旅客,請於捷運草衙站4號出口,轉乘紅9路公車!  ▇本站英譯原則,依照中華民國教育部公佈之「中文英譯使用原則」,採用「漢語拼音法」,並使用「正體中文」。

2011年9月30日

悠遊卡遭駭,Mifare卡安全性遭質疑

100.09.29 IT Home

【文/黃彥棻 】這並不是臺灣第一起破解Mifare卡事件。早在2010年臺灣駭客年會上,臺大電機系教授鄭振牟便公開了如何破解Mifare的論文。 

發行超過2,700多萬張的臺北悠遊卡,日前傳出有駭客破解悠遊卡所使用的第一代Mifare晶片卡,竄改票面金額、予以加值使用。這也引發許多人對其安全性的質疑。臺北悠遊卡公司公關室科長林諭林表示,第二代悠遊卡目前發行進度仍須等金管會審核通過,即使日前已發生悠遊卡遭駭事件,該公司仍有其他配套措施,確保悠遊卡的安全性。

林諭林表示,在晶片卡安全防護上,除了記憶體內建的加解密演算法Crypto 1的安全防護外,透過基碼多樣化,每張悠遊卡都是不同金鑰,一次只能破解一張悠遊卡,無法大量複製已破解的卡片使用。另外,他說,悠遊卡本身也有獨特的防偽機制,即便同為Mifare卡,要破解悠遊卡只能拿現成的悠遊卡來破解,無法把非悠遊卡當成悠遊卡使用。最後一關則是透過後臺進行每天交易查核,若有異常資料則會先進行鎖卡。此外,前臺的讀卡機也有設定檢查流程,藉此判定有問題的卡片。

此次事件並非是臺灣第一起破解Mifare卡事件。早在2010年臺灣駭客年會上,臺大電機系教授鄭振牟便公開了如何破解Mifare的論文,使用千萬等級的設備,包括6臺內建8個GPU的伺服器加上側錄資料,在7秒內便可以破解密碼。

智慧卡專家倪萬昇表示,第一代Mifare卡每個金鑰長度太短,只有48位元,有心人士可以購買市面上的RF讀卡機,用暴力方式解開密碼,預計幾個月~2年就可破解。

他認為,悠遊卡原本僅供交通應用使用,但只要跨足小額支付時,就必須使用類似二代金融卡、晶片信用卡等內建3DES、AES或RSA先進加解密標準的晶片卡,才能提供較高的安全度。

沒有留言:

張貼留言