Тройка картасын міндетті медициналық сақтандыру полисі ретінде пайдалану

Ағаштар сәл биіктеп, шөп көгеріп, күн ашық болып, институтта оқып жүргенімде студенттік әлеуметтік билетім бар еді. Маған оның функционалдығы мен ойластырылғандығы ұнады, бірақ, барлық жақсы нәрселер сияқты, оның жарамдылық мерзімі аяқталды және мен Мәскеу өркениетінің бұл игілігін белгісіз уақытқа ұмытуға тура келді. Оның орнына Тройка келді, ол SCS артықшылықтарын ішінара сіңіре алды, бірақ бәрі емес...

Тройка + міндетті медициналық сақтандыру полисі =? немесе бәрі қалай басталды

Барлығы ауырып, міндетті медициналық сақтандыру картасын жоғалтқанымды білген кезде басталды. Нөмірді жатқа есте сақтағаныма қарамастан, маған емханадағы жасыл ақпараттық картаға тіркелетін нәрсе керек болды, әйтпесе дәрігердің қабылдауына жазыла алмай, заңды еңбек демалысын ала алмас едім. Көптеген нұсқалар болды: саясатты қалпына келтіру (кейінірек бірінші тазалау кезінде ескісін табу үшін); саясаттың штрих-кодын жасаңыз және басып шығарыңыз (қағаздағы штрих-код жарамсыз) немесе ескі әлеуметтік картаңызды өзіңізбен бірге алыңыз... Мен соңғы нұсқаны таңдадым. Нақтырақ айтсам, оған тоқталмай, бір мәскеуліктің әлеуметтік картасында қалай жазылған болса, үштік деп саясатымды жазып алуды жөн көрдім.

Тройканы баптау

Mifare Classic - үйлесімді карталардың мүмкіндіктерін біле отырып, мен ыңғайлы болу үшін және эксперимент нәтижесіне қызығушылық таныту үшін Тройка мен ескі студенттік картаны біріктіруді шештім.
Біз білетіндей, Mifare Classic 1K және 4K карталары қауіпсіз, бірақ үйлесімді Mifare Plus S, Plus X 2k немесе Plus EV1 2k пайдасына осалдықтарға байланысты айналымнан шығарылды. Бірақ мәні өзгеріссіз қалады: әлеуметтік және «Тройка» карталарының толтырылуы бірдей, айырмашылығы тек көлем болып табылады (біздің жағдайда бұл мүлдем маңызды емес қорғалатын секторлардың саны).

Тройканың қауіпсіздігін зерттеу және «Mifare Classic Tool» Android қосымшасы туралы мақалалармен қаруланып, міндетті медициналық сақтандыру полисінің нөмірі жазылған орынды табу үшін алдымен әлеуметтік картаның ішіне қарауды жөн көрдім. Рахмет шамамен жиырма жыл бұрынғы құжат Мен бұл MGFIF медициналық қосымшасы ретінде сақталған картаның 5-ші секторында болады деп болжадым, бұл іс жүзінде расталды.

Тройка картасын міндетті медициналық сақтандыру полисі ретінде пайдалану

Қажетті саясат нөмірі екінші жолдағы 5-ден 2-шы байтқа дейінгі 9-ші секторда болды, яғни бұл жағдайда «7700009016811218«. Тамаша, бір анықтама бар (дәлірек айтсақ, анықтама бар)!

Тройка картасына келетін болсақ, 5-ші сектор нөлдермен толтырылған, яғни ол әлі қолданылмаған. A және B пернелері SCS жүйесіндегі пернелерден ерекшеленеді, бірақ бұл түзетіледі, оларды сол жердегідей қайта жазуға болады.

Тройка картасын міндетті медициналық сақтандыру полисі ретінде пайдалану

эксперименттер

Қажетті міндетті медициналық сақтандыру полисінің нөмірінен басқа секторда мақсаты маған белгісіз басқа да деректер бар. 8-ші сектор (электрондық әмиян) және оны имитативтік кірістірулермен қорғау туралы мақалаларды оқып, мен бұл деректер сектордағы деректердің тұтастығын тексеру үшін имитативтік кірістірулер немесе бақылау сомасы сияқты рөл атқара алады деп ойладым. Сондықтан мен мұны бір Үштікте SKS-дегідей бүкіл секторды, ал екіншісінде тек саясат нөмірін қайта жазу арқылы тексеруді шештім. Айтылды орындалды!

Мен SCS-тен толық қоқыс алып, бірінші Үштікке бүкіл 5-ші секторды жаздым, ал екіншісінде 5-ші сектордың өңделген үйіндісін жаздым, онда тек саясат нөмірі көрсетіледі.

нәтижелері

Емханаға жаяу барып, екі картаны да тексергеннен кейін мен ақпарат машиналарына кіріп, дәрігердің қабылдауына жазылу үшін екеуін де пайдалана алдым! Әрине, аутентификация әдісі ретінде «Мәскеу картасын» немесе «Мәскеулік әлеуметтік картасын» таңдау керек (екі әдіс те жұмыс істейді) және картаны оқырманға орналастыру керек.

Бұдан шығатыны, ақпараттық машиналарға тек оған берілген кеңістіктегі саясат нөмірі және оларға таныс бесінші сектордың кілттері ғана қажет.

Енді сіз емхана қызметкерлерін оларға Тройканы міндетті медициналық сақтандыру полисі ретінде пайдалануды көрсету арқылы таң қалдыра аласыз және неғұрлым ыңғайлы және заманауи контактісіз аутентификациядан өте аласыз, өйткені қазіргі заманғы міндетті медициналық сақтандыру полистері де контактісіз ақпарат алмасуды қолдамайды - олар міндетті түрде енгізілуі керек. ақпаратқа чиппен. Ал «Үштік» шын мәнінде қаланың, атап айтқанда, емханалардың кілтіне айналады.

Жаңарту 1: Жұмысшылардың өтініші бойынша мен мұны «саусақпен» қалай жасау керектігін айтамын. Жоғарыда жазғанымдай, Android жүйесіне арналған «Mifare Classic құралы» бұл үшін тамаша.
Келесі:
1. «Тегін оқу» түймесін басыңыз
2. std.keys және extended-std.keys кілт файлдарының таңдалғанын тексеріңіз
3. Үшеуін телефонға сүйеніп, «Стастыру мен оқуды бастау» белгісін басыңыз. Телефон пернелерді алғанша біраз ойланады.
4. Аяқтағаннан кейін қоқыс ашылады (өңдеу кезінде картаны телефоннан алып тастауға болады). Онда бізді №5 сектор қызықтырады. Ол келесідей көрінеді:
00000000000000000000000000000000
00000000000000000000000000000000
00000000000000000000000000000000
FBC2793D540B7C378800D3A297DC2698
Төменде A және B пернелері бар
5. Біздің міндетіміз – осы секторды дәл сол жерде өңдеп, оны мына пішінге келтіру:
00000000000000000000000000000000
00888888888888888800000000000000
00000000000000000000000000000000
186D8C4B93F908778F029F131D8C2057
888 қайда... - Міндетті медициналық сақтандыру полисінің нөмірі. Сектор кілттерін қайта жазу кезінде ерекше назар аударыңыз: егер қате болса, секторға толық немесе ішінара кіру мүмкіндігін жоғалту қаупі бар.
6. Жоғарғы оң жақ бұрыштағы мәзір белгішесін нұқыңыз және Write Dump -> WRITE DUMP түймесін басыңыз, тек 5 секторды таңдаңыз (қалғанын алып тастаңыз); картаны телефонға тіркеңіз -> екі құсбелгі де негізгі файлдардың жанында тұрғанына көз жеткізіңіз және САЛТТАУДЫ БАСТАУ ЖӘНЕ ДАМПТЫ ЖАЗУ түймесін басыңыз. Осыдан кейін, қоқыс фонында «Деректер сәтті жазылды» хабарын көруіміз керек.
Карта емханаға баруға дайын!

Ақпарат көзі: www.habr.com

пікір қалдыру