UTNianos

Versión completa: Cómo funciona la sube/monedero?
Actualmente estas viendo una versión simplificada de nuestro contenido. Ver la versión completa con el formato correcto.
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14
Hola, entre en este foro porque tenía curiosidad de saber como funcionaba la tarjeta SUBE, creo que a grandes rasgos mas o menos ya fue detallado en algunos de los post. El tema que me indigno bastante es leer a gente que directamente quiere usar la información para hackearla y estafar al estado. Muchos de los foristas acá debe cursar en la UTN que es una de la mejores del país y gratuita, como así también el servicio de la SUBE, el estado invierte muchisimo dinero en estas y otras tantas cosas. Yo no me olvido que antes de la SUBE era un caos el tema de las monedas. Modero un foro de embebidos, cuando leemos comentarios así sobre intentos de delito el usuario es directamente banneado.

Saludos !
Diogenes777

Off-topic:

que foro de embebidos?
(27-03-2015 17:39)Diogenes777 escribió: [ -> ]Modero un foro de embebidos, cuando leemos comentarios así sobre intentos de delito el usuario es directamente banneado.

Querés un premio? te damos un premio.
(27-03-2015 19:42)Vallo escribió: [ -> ]
(27-03-2015 17:39)Diogenes777 escribió: [ -> ]Modero un foro de embebidos, cuando leemos comentarios así sobre intentos de delito el usuario es directamente banneado.

Querés un premio? te damos un premio.

No me hacen falta premios ...
no hubo uno que ya dijo eso de la sube?
Sobre la conectividad del equipo en el colectivo

Es muy probable que el equipo, si no reporta todo el tiempo por GPRS, reporte en las cabeceras.

Sobre la tarjeta y el lector/grabador

Lo que se puede leer es esto (si no tenes la key por supuesto)

Card UID: XX XX XX XX <-(http://www.mifare.net/es/technology/4-7byte-uid/ va con XX porque es mi SUBE, y se puede usar para identificar a la tarjeta. No es el mismo ID de SUBE )
PICC type: MIFARE 1KB
Sector Block 0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 AccessBits
15 63 PCD_Authenticate() failed: Timeout in communication.
14 59 PCD_Authenticate() failed: Timeout in communication.
13 55 PCD_Authenticate() failed: Timeout in communication.
12 51 PCD_Authenticate() failed: Timeout in communication.
11 47 PCD_Authenticate() failed: Timeout in communication.
10 43 PCD_Authenticate() failed: Timeout in communication.
9 39 PCD_Authenticate() failed: Timeout in communication.
8 35 PCD_Authenticate() failed: Timeout in communication.
7 31 PCD_Authenticate() failed: Timeout in communication.
6 27 PCD_Authenticate() failed: Timeout in communication.
5 23 PCD_Authenticate() failed: Timeout in communication.
4 19 PCD_Authenticate() failed: Timeout in communication.
3 15 PCD_Authenticate() failed: Timeout in communication.
2 11 PCD_Authenticate() failed: Timeout in communication.
1 7 PCD_Authenticate() failed: Timeout in communication.
0 3 PCD_Authenticate() failed: Timeout in communication.

Parece ser una tarjeta MIFARE CLASIC 1K (si es asi es una cagada de seguridad!)
http://www.mifare.net/es/products/mifare...mifare-1k/
http://www.mifare.net/es/technology/security/

Estas tarjetas tiene 2 keys llamadas A y B.
El lector/grabador debe conocer la key para acceder a los datos encriptados.
La key con valor 0xFFFFFFFFFFFF es el default.
Para poder leer la tarjeta es necesario conocer la Key A/B, o si no "PCD_Authenticate() failed"

Jorge Kamlofsky, de la CAI, publicó en el 2013 un paper explicando los ataques selectivos a este tipo de tarjetas (también escribió un libro sobre el mismo tema), pero estas tarjetas son bastante vulnerables asi que hay muchos tipos de ataques para extraer estas keys.

(27-03-2015 17:39)Diogenes777 escribió: [ -> ]Hola, entre en este foro porque tenía curiosidad de saber como funcionaba la tarjeta SUBE, creo que a grandes rasgos mas o menos ya fue detallado en algunos de los post. El tema que me indigno bastante es leer a gente que directamente quiere usar la información para hackearla y estafar al estado. Muchos de los foristas acá debe cursar en la UTN que es una de la mejores del país y gratuita, como así también el servicio de la SUBE, el estado invierte muchisimo dinero en estas y otras tantas cosas. Yo no me olvido que antes de la SUBE era un caos el tema de las monedas. Modero un foro de embebidos, cuando leemos comentarios así sobre intentos de delito el usuario es directamente banneado.

Saludos !

Si el estado invierte "muchísimo", yo personalmente quiero que lo invierta bien.
wall
Algo actualizaron, porque ahora todos los pagos/cobros dan justo.
Y el otro día, una señora la pasó rápido y por primera vez vi que la máquina tirara un 'error de escritura'.
Hoy tuve la suerte de subirme al Chevallier cuando recién prendían la máquina donde apoyas la sube para pagar el boleto, y vi que el primer mensaje que arrojó fue el de "Inicializando el módem, por favor aguarde unos minutos" o algo así. Esto es decir, el sistema cuenta con un módem.

Además, en la terminal de la ciudad donde vivo, hay un dispositivo que cuenta con un monitor y un lector de tarjetas, y sirve para consultar el saldo de tu SUBE, y cuando la pones en el lector, dice "conectando a la red, aguarde unos minutos".

Conclusión: El sistema SUBE funciona contra un servidor y una base de datos.
(03-07-2015 23:39)Marian0 escribió: [ -> ]Algo actualizaron, porque ahora todos los pagos/cobros dan justo.
Y el otro día, una señora la pasó rápido y por primera vez vi que la máquina tirara un 'error de escritura'.

sí, algo actualizaron, a mi también me dio error de escritura por sacar rápido la tarjeta.

quizás leyeron este topic y se pusieron las pilas (?
Hola a todos soy nuevo. Siempre me intereso saber como funciona la TARJETA SUBE y acá he leído cosas muy interesantes y otras sin sentido para mi. O será que no las entiendo bien wall después de leer de la primera a la última página creo que la carga la tiene la tarjeta SUBE y no el lector del colectivo.

Por favor alguien conoce o me podría decir como transfiere la máquina que esta en las estaciones del subte a la tarjeta, una suma determinada.Ya que sabemos que casi no hace falta el contacto. Y cuantas maneras hay de cargarla porque alguien habló de la Posnet ; también del celular y otras cargas creo que vía wifi. thumbup3

De esta manera puede ser que tenga una mejor idea de como funciona la tarjeta SUBE.
[/size]
Saludos
(17-02-2014 15:52)NelsonG escribió: [ -> ]Hola! Me registré porque estaba buscando cómo hacer un lector de tarjetas SUBE para abrir una cerradura eléctrica con ella si los números de tarjeta coinciden.

Y bueno ya que estaba, como mi viejo tiene un maxiquiosco donde ofrece servicios de recarga de tarjeta SUBE, decidí comentar lo que se a partir de experiencias reales.

Seguramente les parecerá interesante cómo funciona.

El lector de sube está conectado a un postnet de cargavirtual, el postnet de carga virtual tiene un saldo X y el lector de sube tiene un saldo Y, cuando el saldo Y llega a cero (o próximo a cero) lo que hace es descontar $1000 (aprox) del saldo de cargavirtual y los agrega en el lector de sube.

La cargavirtual funciona con conexión a internet y está todo armado de manera online, no tiene posibilidad de hacer nada offline.

PERO lo interesante es que si yo tengo saldo en el lector de sube supongamos $1000, desconecto el cable de internet y puedo seguir cargando tarjetas... lo he probado varias veces.... de hecho cuando el local se queda sin internet por corte de servicio se puede seguir cargando hasta que se queda sin saldo le lector de sube y no puede cargarse mas crédito porque eso si necesita conexión.

Así que imaginen que si las zonas de recarga pueden funcionar de manera offline los equipos de los colectivos SEGURO que funcionan de esta forma y actualizan al llegar a la terminal.

Obviamente que cada tanto tiempo el lector de sube se actualiza y sincroniza datos con el servidor.

Y bueno como conclusión final, las tarjetas almacenan el saldo en el chip y se sincronizan en el servidor luego.

Si me bajo del bondi, y voy directo al subte y de ahí hago conexión con el tren, mi saldo se sigue debitando (por ende, no es posible que se actualice cuando llegue al terminal o estación central o lo que sea). Necesariamente debe actualizar en línea (así cuando se usa, consulta el saldo, si tienes suficiente, debita el monto y actualiza tu nuevo saldo). Al principio no pensé que lo hiciera por GPRS (¿qué sucede si una BSC sufre un desastre o se queda sin energía? los colectivos que circulan por las BTS gestionadas por esa BSC quedarían sin conexión al servidor) pero como todo sistema, deben tener un SLA con el proveedor (que son las operadoras móviles, no sé cuales usa). Para finalizar, gracias al muchacho que inició el debate, ha sido muy interesante.
i agree with you

Off-topic:
(27-03-2015 17:39)Diogenes777 escribió: [ -> ]Hola, entre en este foro porque tenía curiosidad de saber como funcionaba la tarjeta SUBE, creo que a grandes rasgos mas o menos ya fue detallado en algunos de los post. El tema que me indigno bastante es leer a gente que directamente quiere usar la información para hackearla y estafar al estado. Muchos de los foristas acá debe cursar en la UTN que es una de la mejores del país y gratuita, como así también el servicio de la SUBE, el estado invierte muchisimo dinero en estas y otras tantas cosas. Yo no me olvido que antes de la SUBE era un caos el tema de las monedas. Modero un foro de embebidos, cuando leemos comentarios así sobre intentos de delito el usuario es directamente banneado.

Saludos !

embebidos en qué?
El tema de la tarjeta SUBE coincidimos que hay una BBDD porque sinó no podrían realizar el control de las transacciones y agrego:

* Las tarjetas sube guardan el saldo, alguna fecha loca, un id. Sin nada más, no tienen BBDD internas por su baja capacidad memoria, son datos planos.
* Las maquinas de los colectivos toman tu ID de Tarjeta, tu última fecha y hora del viaje y guardan el movimiento realizado, actualizando tu tarjeta SUBE.
* Cuando el colectivo llega a terminal conectan la máquina y sincronizan las transacciones realizadas en el trayecto, con los servidores del Dios Creador de la SUBE.
* En el caso del subte la transacción se hace igual que en el colectivo solo que sincroniza inmediatamente con los servidores.

Al final del día imagino que las máquinas guardan algo así:

Notese que se separa la informacion de la SUBE de la que provee la entidad.
[ID SUBE, saldo, Fecha y hora], [entidad, id control, fecha y hora]

Diagrama 1:
SUBE - Colectivo - Terminal - BBDD

Diagrama 2:
SUBE - SUBTE/NEGOCIO - BBDD

Es por eso que cuando consultas la sube aparece primero el viaje el subte y después de u lapso determinado de tiempo tu recorrido en colectivo. Es un tema que ya vine analizando desde hace tiempo.

Es por esta causa ademas que pueden aplicar los descuentos también, solo es modificación en los algoritmos para que actualice correctamente la tarjeta (Actualización de firmware).

Espero poder serles de utilidad.


Saludos!
(15-04-2011 16:30)MrMustard escribió: [ -> ]
(15-04-2011 16:16)Re1301 escribió: [ -> ]A mi me paso varias veces cuando subo a un colec que el lector dice "fuera de linea"

eso iba a comentar...
lo sigo bancando a tu viejo! jaja
lo de acreditar/debitar el saldo del chip es una forma de verlo...
pero el chip lo unico que tiene es un numero de tarjeta almacenado...
incisto que si te fijas en la pag de monedero podes ver tu saldo online y los movimientos...
es más, la linea 203 tiene carteles en los bondi que dicen que si perdes la tarjeta (es una tarjketa propia del 203) te la pueden reintegrar con el mismo saldo en otra tarjeta...
desconosco si es wifi, 3g, o qué cosa.. pero cada bondi se conecta a un servidor y va actualizando los datos....





Muchas gracias!! por la información fue bastante util.
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14
URLs de referencia