{"id":13,"date":"2010-12-05T17:38:27","date_gmt":"2010-12-05T16:38:27","guid":{"rendered":"http:\/\/sebastianschaper.net\/?p=13"},"modified":"2012-06-15T16:25:30","modified_gmt":"2012-06-15T15:25:30","slug":"reinersct-cyberjack-rfid-basis-leser-und-computerbild-logincard","status":"publish","type":"post","link":"http:\/\/sebastianschaper.net\/index.php\/archives\/13","title":{"rendered":"ReinerSCT cyberJack RFID Basis-Leser und ComputerBILD loginCard"},"content":{"rendered":"<p>Gestern war es endlich soweit: 400.000 vom Staat subventionierte &#8220;Basis-Leseger\u00e4te&#8221;, die haupts\u00e4chlich f\u00fcr die Benutzung mit dem neuen Personalausweis gedacht waren, kamen als Beilage zur aktuellen ComputerBild-DVD-Ausgabe in die Zeitschriftenregale.<\/p>\n<p>\/\/UPDATE: bei heise finden sich <a href=\"http:\/\/www.heise.de\/ct\/artikel\/ePerso-Alltag-Vom-Foerdern-und-Fordern-1147116.html\">einige Interessante Details zu den finanziellen Hintergr\u00fcnden der Aktion<\/a>.<br \/>\n<img decoding=\"async\" class=\"alignnone\" title=\"cyberJack RFID basis, Vorderseite\" src=\"http:\/\/sebastianschaper.net\/cyberjack_computerbild_front.jpg\" alt=\"\" \/><\/p>\n<p>Und damit nun auch die Antwort auf die Frage: Was steckt drin, um den hypothetischen Preis von \u20ac 34,90 zu rechtfertigen?<\/p>\n<p>Haupts\u00e4chlich erw\u00e4hnenswert w\u00e4re hier ein NXP PN512, der die eigentliche RF-Schnittstelle zur Karte bereitstellt; die Dinger kosten so um die 3-5$ pro St\u00fcck, was wohl den gr\u00f6\u00dften Anteil an den Herstellungskosten ausmachen d\u00fcrfte.<br \/>\nAber gleichzeitig auch der interessanteste Teil, was eventuelle abweichende Nutzungsm\u00f6glichkeiten des Ger\u00e4ts angeht&#8230; \ud83d\ude42<\/p>\n<p><img decoding=\"async\" class=\"alignnone\" title=\"R\u00fcckseite mit NXP PN512\" src=\"http:\/\/sebastianschaper.net\/cyberjack_rfid_basis_pn512.jpg\" alt=\"\" \/><\/p>\n<p>Die Platine ist bemerkenswert kompakt gehalten; neben dem PN512 finden sich noch zwei weitere ICs:<br \/>\n\/\/UPDATE: als USB-Interface dient ein Cypress CY7C64316, weiterhin findet sich ein Spannungswandler von 5V nach 3.3V, dessen Aufdruck offenbar leicht variiert.<br \/>\nBisher gefunden: &#8220;MVAC LEVB&#8221; und &#8220;MUAB LEVB&#8221;<br \/>\nMehr zur Hardware hier:<br \/>\n<a href=\"http:\/\/wiki.steve-m.de\/doku.php\/epa_basis_reader\">http:\/\/wiki.steve-m.de\/doku.php\/epa_basis_reader<\/a><\/p>\n<p>Mitgeliefert wurde au\u00dferdem jeweils eine &#8220;loginCard&#8221;, mit der man sich online bei ComputerBild oder anderen bekannten Seiten \u00fcber &#8220;mein-cockpit.de&#8221; einloggen kann.<\/p>\n<p>Die Karte basiert auf dem OWOK-Framework von ReinerSCT, das als Standard f\u00fcr die Kommunikation zwischen Browser und Karte gedacht ist. Also am Ende doch wieder nur ein propriet\u00e4rer Standard, der wohl auch langfrisitg eine Insell\u00f6sung bleiben wird!? (Was ist denn z.B. mit Windows CardSpace?)<\/p>\n<p>Konkret hei\u00dft das also momentan: Ich soll zun\u00e4chst einmal die Karte selbst \u00fcber die Seite von ReinerSCT f\u00fcr die Nutzung der &#8220;OWOK&#8221;-Plattform registrieren, nachdem ich deren Closed-Source Browser-Plugin installiert habe, um anschlie\u00dfend mit der registrierten Karte noch einen Account bei allyve.de erstellen zu k\u00f6nnen, mit dem ich mich dann \u00fcber die seite mein-cokpit.de einlogge, wo ich wiederum die Daten all meiner Accounts von diversen anderen Seiten eintragen soll, um mich dann schlie\u00dflich immer von dort aus einzuloggen?<br \/>\nEhm, ja. H\u00e4ttet ihr wohl gern&#8230;<\/p>\n<p>Auf der Heft-DVD befinden sich allerdings noch einige Tools, die man scheinbar auch ohne irgendeine Registrierung nutzen kann; dieses &#8220;winlogon&#8221; werde ich mir als erstes mal genauer ansehen.<\/p>\n<p>Bei der Karte (mit der Beschriftung &#8220;OWOK light&#8221;) handelt es sich \u00fcbrigens um eine MIFARE DESFire EV1 2k (<a href=\"http:\/\/www.nxp.com\/documents\/leaflet\/75016504.pdf\">MF3 IC D21<\/a> wer es genauer wissen m\u00f6chte), damit h\u00e4tte ich nun \u00fcberhaupt nicht gerechnet o_O<br \/>\nDachte zun\u00e4chst in Richtung JCOP oder zumindest irgendeine andere RSA-Karte, aber die w\u00e4ren wohl einfach zu teuer gewesen(?); Hauptsache der gemeine ComputerBild-Leser ohne nPA hat schonmal ein bisschen was zum rumspielen, damit er den Leser nicht gleich in die Tonne wirft&#8230; \ud83d\ude09 <\/p>\n<p>Auf der Karte sind im Auslieferungszustand bereits zwei ApplicationIDs vorinstalliert:<br \/>\n<code>00 83 80<br \/>\n01 83 80<\/code><\/p>\n<p>Allerdings enth\u00e4lt noch keine davon irgendwelche Files, mal sehen was sich daran nach Nutzung der winlogin-Software \u00e4ndert \ud83d\ude42<\/p>\n<p>Wer sich mit der Struktur von DESfire-Karten genauer befassen m\u00f6chte, findet hier die Dokumentation der verf\u00fcgbaren Kommandos:<br \/>\n<a href=\"http:\/\/read.pudn.com\/downloads165\/ebook\/753406\/M075031_desfire.pdf\">http:\/\/read.pudn.com\/downloads165\/ebook\/753406\/M075031_desfire.pdf<\/a><\/p>\n<p>Der Vollst\u00e4ndigkeit halber hier noch mein log:<\/p>\n<p><code>;GetVersion (Kartentyp und UID auslesen)<br \/>\n> 60<br \/>\n< AF 04 01 01 01 00 16 05 \n> AF<br \/>\n< AF 04 01 01 01 03 16 05 \n> AF<br \/>\n< 00 04 20 3C 82 FE 20 80 BA 14 97 5D 50 28 10 \n;die 7 bytes lange eindeutige UID der Karte: 04203C82FE2080, gefolgt von einer Batch-ID und dem Produktionsdatum: KW 28, 2010 \n\n;GetApplicationIDs \n> 6A<br \/>\n< 00 00 83 80 01 83 80 ;zwei AIDs, je 3 bytes lang \n\n;SelectApplication 008380 \n> 5A 00 83 80<br \/>\n< 00 \n\n;GetKeySettings \n> 45<br \/>\n< 00 0B 8E ;Key-\u00c4nderung ben\u00f6tigt Application Master Key (=dies ist die OWOK-Applikation!?) \n\n;GetFileIDs \n> 6F<br \/>\n< 00 ;noch keine Dateien vorhanden \n\n;SelectApplication 018380 \n> 5A 01 83 80<br \/>\n< 00 \n\n;GetKeySettings \n> 45<br \/>\n< 00 EB 84 ;Key-\u00c4nderung ben\u00f6tigt lediglich den aktuellen Key (=Computerbild-eigene Applikation?!) \n\n;GetFileIDs \n> 6F<br \/>\n< 00 ;ebenfalls keine Dateien vorhanden <\/code><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gestern war es endlich soweit: 400.000 vom Staat subventionierte &#8220;Basis-Leseger\u00e4te&#8221;, die haupts\u00e4chlich f\u00fcr die Benutzung mit dem neuen Personalausweis gedacht waren, kamen als Beilage zur aktuellen ComputerBild-DVD-Ausgabe in die Zeitschriftenregale. \/\/UPDATE: bei heise finden sich einige Interessante Details zu den finanziellen Hintergr\u00fcnden der Aktion. Und damit nun auch die Antwort auf die Frage: Was steckt &hellip; <a href=\"http:\/\/sebastianschaper.net\/index.php\/archives\/13\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">ReinerSCT cyberJack RFID Basis-Leser und ComputerBILD loginCard<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10,11,9],"tags":[],"class_list":["post-13","post","type-post","status-publish","format-standard","hentry","category-crypto","category-hardware","category-nfc"],"_links":{"self":[{"href":"http:\/\/sebastianschaper.net\/index.php\/wp-json\/wp\/v2\/posts\/13","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/sebastianschaper.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/sebastianschaper.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/sebastianschaper.net\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/sebastianschaper.net\/index.php\/wp-json\/wp\/v2\/comments?post=13"}],"version-history":[{"count":12,"href":"http:\/\/sebastianschaper.net\/index.php\/wp-json\/wp\/v2\/posts\/13\/revisions"}],"predecessor-version":[{"id":102,"href":"http:\/\/sebastianschaper.net\/index.php\/wp-json\/wp\/v2\/posts\/13\/revisions\/102"}],"wp:attachment":[{"href":"http:\/\/sebastianschaper.net\/index.php\/wp-json\/wp\/v2\/media?parent=13"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/sebastianschaper.net\/index.php\/wp-json\/wp\/v2\/categories?post=13"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/sebastianschaper.net\/index.php\/wp-json\/wp\/v2\/tags?post=13"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}