Tim bych si tak jisty nebyl - kazda ctecka dokaze precist "jedinecne" ID karty. To by melo byt vse, na ostatni by jste mel znat klice(=heslo) pro jednotlive "sektory" karty.
K modifikaci zase potrebujete znat (vetsinou) jine klice.
Nektere firmy pridavaji do dat na karte kontrolni soucty, ke kterym se pridava nejaka sul, ale je pravda, ze toto se uz da jednoduseji odhadnout/spocitat nez klice k sektorum.
Stejně je to všechno jedno, jak se ukázalo v aféře s PMDP: Dopravci bezmezně věří v neoblomnost zúčtovacího centra, takže co je v kartě je vlastně nezajímá
Jinak by nebylo možné, aby se dodnes používala v Plzni, Liberci, Hradci Králové a Pardubicích varianta Classic, kam si může každý doplňovat peníze či kupony podle libosti. Opravdu zranitelné je to ale asi jen v Plzni, kde se při revizi imho nekontroluje karta, ale jen papírová jízdenka.
Mimochodem, proti takovýmto útokům je docela dobře odolná OpenCard už tím, že má platnost 4 roky. Jestliže bude letos výroba karet ukončena, nejpozději za 5 let už budou všichni zmigrováni na novější...
Bohužel, celé je to naopak, analýzou spotřeby karty (to je ten postraní kanál), je možné získat právě přístupové klíče. Chyba je způsobena chybou v návrhu čipu. Novější karta (čipy typu *41) má spotřebu nezávislou na klíči a proto je proti tomuto typu útoku odolnější.
Trochu se liší údaje poskytnuté autory od údajů této zprávy, autoři odhadují náklady na cca 10.000 – 50.000 EUR (proti 50.000 CZK) a dobu na cca 20 hodin pro jeden klíč (7 hodin). Pokud jsou klíče diverzifikovány, znamená to útok na každou kartu (a klíč) opakovat (zařízení si kupovat nemusím, ale čas bude nutné vynaložit opakovaně).
Útok znamená zejména možnost kartu zničit (lze i jednodušeji) a možnost výroby klonu.
Jinak podobný útok byl uskutečněn i v http://www.smh.com.au/it-pro/security-it/hackers-crack-myki-cards-to-be-replaced-20111012-1lk5p.html.