※ 本文轉寄自 ptt.cc, 文章原始頁面
看板Gossiping
標題

Re: [新聞] iPhone感應搭捷運卡關 悠遊卡公司擬

最新2024-03-07 00:29:00
留言96則留言,17人參與討論
推噓12 ( 13182 )
有些人講得很簡單 但實際上根本就沒見過技術實作 iPhone 悠遊卡問題用個大家都聽得懂的範例來解釋就是 USB向下相容 悠遊卡已經是20年前的產物 相當於是超遠古的USB1.1 而今天 iPhone是很後期的產物 當時的技術已經是USB3.0 就觀念上來說 USB3.0設備應該要向後兼容過去USB1.1的設備 在這電腦開發領域幾乎已經是常識了 但是 蘋果就是特別屌 他的iPhone USB3.0 only 就是搬出一堆藉口打死拒絕支援1.1 而且還是故意在韌體層動手腳 刻意拋棄1.1封包 然後 一堆完全不懂技術 又搞不清楚的狀況鄉民就在那邊被帶風向批評悠遊卡好爛 為什麼你的悠遊卡USB1.1不能運行iPhone 3.0 only (黑人問號支援 1.1不能跑3.0到底是誰的問題啊?? 然後只會出一張嘴說 [悠遊卡都不升級的人] 基本上也不能怪你們 因為你們根本就不懂工程升級的恐怖 舊硬體系統升級 自古以來都是超級屎缺 不但是貴 而且是頻頻爆炸的超高難度工程 很多機關都還抱著上古裝置不更新 不是因為摳門 是因為技術上做不到"安全升級" 全台所有資深銀行 到現在資料庫都還是採用BIG5編碼 只有1萬8千字的 B-I-G-5 喔 上一個嘗試系統升級的金融集團 後來引發了人稱"境界之亂"的超級金融事故 有興趣的自己去查一查 境界之亂當時造成多大的災難 半年以上的金融交易紀錄直接炸掉 鬧到就連金管會都出面干預 更別說 義勇兵彈道飛彈到現在都還是用5.25磁片在控制 你以為他們不想升級嗎?? 如果系統架構升級真像是某些人出一張嘴巴上講的這麼容易 當年YouBike1.0 幹嘛還要整個打掉 直接原地升級2.0不就好了嗎? 就是因為做不到阿 1.0跟2.0是完全不相容的硬體架構 RFID升級 基本上算是難度略低一點的硬體升級 因為當初NFC規格制定時 本身就有針對RFID做向下兼容 但也不是像某些人口中講的那麼容易 另外 扯到安全性問題什麼的 那都是藉口 不管是用那種規格 只要是用"離線式"記憶卡的安全強度 就只有那樣而已 真要安全一定都是要回歸線上交易 或是採用單晶片SmartCard (金融卡/信用卡/健保卡) 健保卡裡面內建一個微電腦 那玩意有自己的交易安全保護 可以做到非常扎實的離線保護 這個安全強度在現在或是未來 都是可靠的 所以 金融卡或是IC信用卡才不會被盜刷 但是這玩意的耗電量不是靠感應線圈能推動的 而且交易速度遠慢於RFID 而之前吵很大的的數位身分證 其實就是健保卡換個名稱而已 健保卡實際上早就具備數位身分證的同等能力了 不然 當年是怎麼買實名制口罩的 就是靠身分證註記阿 只是沒跟你說的是 那個身分證註記實際上是靠健保卡來實現 - 然後 最後再補充一點 iPhone的NFC 不但是USB3.0 only 更是USB3.0 TYPE-Apple 明明本質就是非常普通NFC通訊協定 但是就是硬生生地綁了一個TYPE-Apple的專用通道(Apple Pay) 你如果不透過TYPE-Apple通道 就不允許你使用NFC 而想使用這個TYPE-Apple通道 當然是要付錢的 這也是為什麼iPhone堅決不開放NFC API 因為他要靠ApplePay撈錢啊~ 這個感覺有沒有很熟悉?? Lightning 插頭就是這玩意 Lightning 走的明明就是100%的USB2.0通訊協定 但是貪婪蘋果創造了一個名為 Lightning 的插頭 然後藉此大抽蘋果稅 一條USB充電線賣你1000多 還一堆白癡樂意買單 3.1的時代用2.0的品質 然後各個都還感恩流涕 ApplePay 本質上就是iPhone的Lightning再世 以藉此壟斷NFC交易 為了要在很"標準普通"的NFC通訊界面上牟利 所以才開發了這個"獨賣"的API Apple的態度就是 在任何標準的東西上 都要窮盡辦法搞特規 然後在標準的東西上額外收錢 你今天 充電已經要被額外收錢 感應支付也要被額外收錢 再改天 你大概連上網都要被 5G TYPE-Apple 來額外收錢了 然後 果粉還會義正嚴詞的跟你說 "5G TYPE-Apple 是更安全的上網協定 蘋果世界第一!" (背後還不都是黑net基地台 上網品質是有差嗎?? 用蘋果 純粹就是展示自己的宗教奴性而已 ※ 引述《s920361 (糊塗先生)》之銘言: : 都沒人在真正的破局原因,是蘋果的安全性要求嗎? : 從硬體上來說,nfc晶片模擬悠遊卡完全沒問題 : 其實就是北捷悠遊卡用的是 Mifare classic 協議,而 apple pay 強制要求 Mifare DESFi : re 或 FeliCa : 抽成只是小問題,安全性才是大問題。Mifare classic 就是不安全所以蘋果才會拒絕模擬悠 : 遊卡 : Mifare 是 2006 年的技術,有多個已知漏洞 : 而且每隔一段時間聽新聞說「天才駭客破解悠遊卡被抓」,其實簡單的不得了,就是 scrip : t kids 跑一跑而已 : 只是悠遊卡公司每天會核對,破解完消費隔天就被抓,根本沒賺頭,漸漸沒人弄 : 不止是 Apple 錢包, 其實Google 錢包也禁止 Mifare classic ,當然和悠遊卡也無緣 : https://i.imgur.com/rcE1If3.jpg
Re: [新聞] iPhone感應搭捷運卡關 悠遊卡公司擬
: https://developers.google.com/wallet/tickets/closed-loop/get-started/prerequisit : es?protocol=nxp : 只有三星允許了 Mifare classic 這種有多個已知漏洞的方式,所以只有三星錢包能刷 : 日本,香港,中國,澳洲,美國,歐洲的票卡都升級到 Mifare DESFire 技術,Apple / Go : ogle 都能刷 : 只有台灣的悠遊卡公司領先世界,堅持要抱著將近 20 年前的舊技術 : 其實要升級上去最大的成本就是所有的讀卡機都要換成 Mifare DESFire : 捷運/火車/自動販賣機/醫院/超商/第三方合作商。只要出現悠遊卡刷卡機的都要換,就不願 : 意換,那就繼續拿卡片吧 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.32.232.12 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1709203863.A.036.html

Re: 回文串

1296
> Re: [新聞] iPhone感應搭捷運卡關 悠遊卡公司擬
Gossiping02/29 18:51

96 則留言

yesonline, 1F
捷運站加值機系統用得還是Win2000220.133.253.85
幹!! 工業電腦OS絕對不能升級啊!!!! 福特號航母都在用XP了 舊OS不好嗎?? 別說是2000啦~ 舊一點的ATM甚至都還在用上古神獸NT4.0 (新出的應該至少7以了上(吧?

Ilat, 2F
結果還是悠遊卡的問題嘛 日本都可以用唉鳳嗶220.134.32.8

Ilat, 3F
票閘 台灣就悠遊卡死守自己的硬體規格220.134.32.8
笑死了 Suica的FeliCa 是跟MIFARE一樣破舊的技術 只是是當初iPhone為了搶日本市場才刻意開的小門而已 蘋果的"兩套"標準嘴臉喔~

orze04, 4F
iphone 本來就是最封閉的223.137.191.13

vin850411, 5F
沒必要繞著iphone轉吧 為什麼不用三星122.116.27.185

orze04, 6F
2樓,可以啊,現行系統全部打掉跟223.137.191.13

orze04, 7F
搞一套全新的。某一天凌晨一過切過去,有223.137.191.13

orze04, 8F
人願意扛這屎缺?223.137.191.13
就算是有人願意扛這屎缺 上千台硬體閘門給你一夜之間 收班後6小時內全部換新 你叫我劈開紅海都還比較容易 還不提資料庫更新同步

JeremyJoung, 9F
Suica的FeliCa 跟MIFARE一樣舊的技術114.32.232.12

JeremyJoung, 10F
是當初iPhone為了日本市場刻意開小門114.32.232.12

orze04, 11F
蘋果開放 typec也是這樣,接頭形狀是type223.137.191.13

orze04, 12F
c,又搞了一套特殊的協定只有自己生態圈223.137.191.13

orze04, 13F
能用。223.137.191.13

orze04, 14F
根本是惡性妨礙競爭的業界毒瘤223.137.191.13

peterwww, 15F
感謝說明 雖然我也是用蘋果123.194.168.50
※ 編輯: JeremyJoung (114.32.232.12 臺灣), 02/29/2024 19:18:20

xne555, 16F
但蘋果還是很好用49.216.43.122

JeremyJoung, 17F
其實只有輕量級才好用 大量APP時超爛114.32.232.12

JeremyJoung, 18F
東西多一點的根本不考慮用iPhone114.32.232.12

liquidgroove, 19F
eID晶片容量120kb 以上 健保卡80kb118.160.93.140

liquidgroove, 20F
兩種卡片檔次有差 不算是一樣的東西118.160.93.140

wsmallmau, 21F
當初說缺不缺電也是一堆數據114.46.169.230

HAmakers, 22F
但是安卓也不能用悠遊卡 好像只有三星可123.194.152.238

HAmakers, 23F
123.194.152.238
Android 明明就可以用悠遊卡 去裝悠遊PAY就可以刷卡了

odaaaaa, 24F
感謝。但蘋果和民進黨一樣都是信仰1.200.139.66

macair, 25F
其他捷運公司都能多元進站就你北捷尊爵不111.71.6.76

macair, 26F
凡,靠卡進站再戰20年111.71.6.76

macair, 27F
安卓這麼大方不然叫google降規格讓大家進111.71.6.76

macair, 28F
站囉111.71.6.76
其他後期捷運都已經是相當於USB2.0的產物了 那個時候IC信用卡已經起來了 而悠遊卡那個年代 根本連IC信用卡的概念都還沒有 就連IC金融卡都是很後期的東西了 悠遊卡在2000年時 已經是當代最先進的技術

ketrobo, 29F
可以試試差別收費…223.140.219.19

Piracetam992, 30F
你這樣講果粉會生氣進攻啦!XDDD124.218.16.250
※ 編輯: JeremyJoung (114.32.232.12 臺灣), 02/29/2024 21:33:25

s920361, 31F
Re: [新聞] iPhone感應搭捷運卡關 悠遊卡公司擬

s920361, 32F
可是google錢包也禁止classic耶,已經是1.160.1.222

s920361, 33F
公認的不安全1.160.1.222

s920361, 34F
沒有資安疑慮,為什麼 google 也禁?1.160.1.222

s920361, 35F
我不敢說 DesFire 保證安全,但是Classic1.160.1.222

s920361, 36F
要比他們差上一個量級1.160.1.222

krousxchen, 37F
事實的確跟樓上講的一樣 安卓也不支援1.165.86.78

krousxchen, 38F
只有三星願意用不安全的東西1.165.86.78

krousxchen, 39F
就像三星pay支援的磁條刷卡1.165.86.78

s920361, 91F
第二個新聞說的是「中國版Suica」羊城通1.160.30.136

s920361, 92F
有漏洞,不是Suica有漏洞1.160.30.136

s920361, 93F
麻煩看看新聞內容吧...1.160.30.136

s920361, 94F
好巧不巧羊城通用的技術和悠遊卡一樣1.160.30.136

s920361, 95F
後來羊城通推了新的CPU卡解掉漏洞了。類1.160.30.136

s920361, 96F
似超級悠遊卡1.160.30.136

JeremyJoung 作者的近期文章

Re: [問卦] 基隆東岸商場究竟是誰的?
回到最基礎的民法精神 "買賣不破租賃" 你現在是巢狀契約 你就算是上層的契約變更 一樣得無條件繼承上一手的所有下層契約 所以 既然大日的契約仍存在 就不得違約 除非你能證明大日的契約違法無效 否則 不管是誰接手 都只能吞
Re: [新聞] 藍拋「民主初選」推最強候選人 黃珊珊直
實體投票很簡單啊 就直接使用全國便利商店 用健保卡投票就搞定了 花點小錢請便利商店做個簡易投票系統 母集團一定超樂意賺這筆錢 認證方面也不是問題 肺炎時早就搞過了 資安上沒有任何問題 投票時還可以順便做點問券題 然後 投票時間至少3天以上
Re: [爆卦] 以色列打死路透社記者啦!
那些說 以色列在殺記者的人 先告訴你一個現實中的科技參數 傳統155榴彈砲 20KM外的命中圓周率大約是12xM上下 100公尺巷頭到巷尾是這麼概念 自己想一下 當然 如果是實戰中的打帶跑快速牽制砲擊(不下駐鋤) 那誤差只會更大 而砲彈殺傷
更多 JeremyJoung 作者的文章...