Tag Archives: chip i handen

Om att använda betal- och busskort med chippen

Just nu får jag många mail med frågor om man kan använda chippen till att koppla på Mastercard, Visa och andra betalkort till chippen, så man kan betala med chippen. Får även in många frågor om man kan använda chippet som busskort. Så jag tänkte besvara frågorna här och förklara de främsta anledningarna till varför det inte är möjligt och varför det inte kommer bli möjligt i framtiden.

Svaret på båda dessa frågor är alltså, nej, det går inte att använda chippen till att varken betala eller att använda som busskort. Och det kommer inte bli möjligt i framtiden heller, av många olika anledningar, men främst dessa:

NTAG216 som är den aktuella modellen för dessa två applikationer saknar möjligheten till funktioner för olika typer av krypteringar av data som krävs för att kunna göra betalningar på ett säkert sätt, så att ingen utomstående kan kopiera dina betaluppgifter. Det samma gäller även busskorten. Utan möjligheten till att kryptera data skulle man kunna kopiera informationen på sitt busskort och dela ut till andra. Utveckligen i framtiden är dessutom mer säkerhet, som ytterligare försvårar för att använda dessa applikationer på chippen.

Varför kan man då inte bara lägga till krypteringsfunktionerna till chippen?

För att chippen är 2mm i diameter och 12mm i längd. I ett sådant litet utrymme får man inte plats med speciellt mycket elektronik. Ska man lägga in krypteringsmöjligheterna ökar volymen på chippet nästan tre gånger (jag har räknat på det baserat på Mifare-chippen, som innehåller vissa krypteringsmöjligheter). Det innebär att storleken på chippet istället blir 3mm i diameter och 13mm i längd. Det är en ökning i diameter på 50%. Frågan blir då vem som skulle vara intresserad av att sätta in ett chip när det inte längre kan anses vara lika stort som ett riskorn?

Men Mifare-chippet finns, och även om den är 3x13mm så innehåller den krypteringsfunktioner, kan man använda den till betalkort och till bussen?

Nej, det är fortfarande inte möjligt. Dels finns de chippen inte längre på marknaden. De modeller som finns är kinesiska piratmodeller. Det betyder att det inte finns någon som kan garantera deras funktion, och de stora bolagen kommer definitivt inte gå med på att använda dem för sina tjänster. Dessutom innehåller de en väldigt svag typ av kryptering som inga seriösa aktörer använder längre. De byggdes specifikt och endast för att man ska kunna kopiera över befintliga krypterade NFC-kort till chippen.

Bra, då kan jag kopiera över mitt betalkort/busskort till det chippet?

Återigen, eftersom de är piratmodeller är de mindre säkra att använda än de orginal som fanns en gång i tiden, och krypteringstekniken är inte ens säker. De stora företagen kommer inte gå med på att använda dessa chip med sina tjänster. För att kopiera ditt betalkort så måste du hacka det, och jag kan bara önska dig lycka till med den bedriften. Däremot går vissa busskort att hacka med rätt utrustning och kunskap.

Bra, då hackar jag mina kort och kopierar över dem till chippen?

Låt oss leka med tanken att du faktiskt lyckas hacka dina kort. Det finns fyra problem med detta:

  1. Du kan förstöra ditt orginalkort. Det finns de som har hackat sina nycklar som innehållit krypteringar, och har då, åtminstone tillfälligt förstört nyckeltaggen. Så om det inte funkar att kopiera över innehållet till sin tagg så är orginalet förstört.
  2. Piratmodellerna är som sagt osäkra och deras funktioner är inte alltid helt kända. Informationen på chippet ligger därför väldigt osäkert.
  3. Krypteringstekniken är inte kompatibel mellan betalkorten och Mifare-chippen.
  4. Det finns ingen och ingenting som garanterar att det kommer fungera.

Vad är det som inte skulle fungera?

Det är välkänt att chippen som kommunicerar på 13,56 MHz-frekvensen har mycket svagare signaler, och det räcker sällan att chippet ens ligger på läsaren för att läsaren ska kunna aktivera chippen. Tester hittills på SLs läsare och på betalterminaler med NTAG216-chippen har visat just att signalen för läsarna är för svaga för att aktivera chippen.

Det innebär att du skulle kunna gå igenom hela processen med att chippa dig med ett relativt stort chip, hacka dina betal- eller busskort, kopiera över innehållet till chippet, och sen så funkar det ändå inte för att signalen mellan läsaren och chippet är för svag.

Vad krävs då för att kunna använda chippen som betalkort och som busskort?

Det krävs:

  • Att ett officiellt chip utvecklas som lever upp till de standarder och säkerhetskrav som finns vad gäller kontaktfria betalningar respektive för busskort (ingen håller på att utveckla sådana chip i dagsläget)
  • Att företag som Mastercard, Visa, lokaltrafikbolagen och bankerna beslutar för att chippen är legitima betalmedel.
  • Att ovanstående företag och de som utvecklar läsarna för chippen utvecklar läsare som är specifikt utformade för chippen (för att lösa problemen med signalstyrkan).
  • Att de som vill ha dessa applikationer på chippet går med på att chippa sig med ett chip som är åtminstone tre volymer större än dagens standardstorlek på chippen.
  • Att butikerna och lokaltrafikbolagen byter ut alla sina läsare mot de som är anpassade för chippen.

Personligen ser jag det inte som sannolikt att alla dessa bolag skulle gå med på all tid, jobb och investeringar som krävs för att lösa det med betalningar och busskort för att 5000-6000 chippade svenskar (som till och med måste chippa om sig med det nya chippet!) ska få tillgång till dessa funktioner på sina chip. Och om de skulle börja jobba på det idag skulle det dröja troligen över tio år innan tekniken är utvecklad och tillräckligt utbrett för att vara tillräckligt tillgänglig för alla.

Så, tyvärr, jag ser inte att dessa applikationer kommer vara möjliga att göra via chippen för gemene man.

Vad kan man använda chippen till då?

denna lista har vi sammanställt massa saker och platser där vi veta att chippen funkar eller inte funkar.

Välkommen till Chipster.io – Teknikforum för chippade

Om ni frågar mig så skulle jag säga att sedan chip-revolutionen tog fart i slutet av 2014 så har det varit gräsrötterna som drivit rörelsen framåt. Företagen har mest stått vid sidlinjen och tittat på (undantag SJ och Kristianstad Arena), redo att hoppa på tåget om det skulle ta fart. Allt som vi lärt oss tekniskt om chippen, vart de funkar och inte funkar, nya användningsområden o.s.v har varit för att någon ur gräsrotsrörelsen bemödat sig med att läsa på och/eller testa. Vi vet också att ni har många frågor, men också att många som sitter och experimenterar med chippen har ofta svaren.

Vi skapade därför en Facebook-grupp där man kan ställa sina frågor till andra som är chippade (eller inte chippade), och vi välkomnar alla som är chippade eller som är intresserad av chippen att gå med i gruppen. Tillsammans har vi svaren på de flesta frågorna som finns om chippen, så desto fler som är med, desto större sannolikhet att nån kan svara på frågan.

Dokumentär om chippen

Fast Company som är ett medieföretag som skriver och rapporterar om ny teknik har gjort en dokumentär om chippen. Dokumentären kommer släppas imorgon men man kan se ett litet klipp här nedan.

Nu har hela dokumentären kommit. Den är bara åtta minuter och fokuserar på företaget Three Square Market i USA som tillverkar och säljer försäljningsautomater. För några månader sen blev företaget det första i USA att erbjuda sina anställda att chippa sig och använda chippet mot sina produkter och andra läsare runt om på kontoret. Beslutet fick mycket uppmärksamhet i USA och Fast Company verkar ha besökt dem för att göra en kortare dokumentär. En av deras journalister chippar sig och provar på livet som chippad.

Dokumentär verkar inte ta upp något direkt nytt men de tar upp några kritiska aspekter utöver den falska eller missförstådda övervakningsrisken. Till exempel infektionsrisken och integritetsaspekten. I början säger de också att tekniken pushar gränserna för biotekniken. Det är inte ovanligt att man hör att chippen pushar gränserna för biotekniken, men chippen är definitivt inte bioteknik. Annars en helt okej dokumentär att se om man har åtta minter att döda.

Off-topic men i dokumentären ser man att företaget Three Square Market använder NFC-läsaren ACR122U. Den är den vanligast förekommande läsaren på marknaden och fungerar ändå hyfsat bra med 13,56 MHz-chippet jämfört med alla andra NFC-läsare vi har testat och vi planerar att skriva guider för hur man kan utveckla sin egen mjukvara för läsaren. Läsaren finns nu i butiken ifall man är intresserad av att utveckla egen mjukvara.

Läs detta om du funderar på att chippa dig

Antalet människor som chippar sig ökar snabbt just nu. Att chippa sig bör vara ett genomtänkt beslut och nu har vi en hel del erfarenhet av chippen och chippade människor, så om du funderar på att chippa dig läs igenom det här inlägget innan du tar steget. Det här är helt enkelt vad du bör veta innan du chippar dig så du inte hamnar i en situation där chippet inte lever upp till dina förväntningar. Det här inlägget kommer upplevas som väldigt pessimistisk men den är till för att informera att det finns en hel del arbete kvar innan chippen kommer tillfredsställa de kommande vågarna av människor som kommer fundera på att chippa sig.

1. Allt oftare får vi frågor av typen “vad kan jag göra med chippet?”, “varför ska jag chippa mig”, “vilka företag stödjer chippet?” osv. Vi förstår att det finns tre olika typer av människor vad gäller chippen; de som chippar sig och inte bryr sig om vad det kan användas till, de som tänker använda chippet till ett eller några få specifika syften och de som vill ha många tjänster och funktioner de kan använda med chippet. Bestäm dig för vilken av dessa tre typer du är för vi är fortfarande väldigt tidigt i utvecklingen av chippen och det finns inte jättemycket saker man kan göra med det än. Är du den första typen eller andra typen kan du fortsätta läsa, men om du är den tredje typen kan det kan vara värt att vänta.

2. Vi vill undvika att folk hamnar i en situation där chippen inte når upp till de förväntningar man har om dem. Desto mer påläst man är desto mer kan vi undvika sådana situationer. Läs därför igenom FAQn.

3. Läs igenom denna lista på var chippen funkar och var de inte funkar. Läs även kommentarerna till inlägget. Var speciellt medveten om att även om det sägs att chippen funkar till inpasseringssystem, SATS och SJ osv så betyder det inte att det alltid funkar, att det funkar bra eller att det funkar för varje person som är chippad. Det enda företag som har någon slags officiellt stöd för chippen är SJ och även där har man ännu inte lagt nån nämnvärd resurs på att implementera tekniken. SATS har inte något officiellt stöd för chippen. Att det kan funka på SATS är ren slump. Det finns i och för sig goda indikationer på att SATS kan komma att ge mer officiellt stöd till chippen, men i dagsläget har majoriteten av deras läsare alldeles för svag signal för att känna av chippen.

4. Vi uppmanar all som har ett specifikt syfte till att chippa sig att testa systemen innan man sätter in dem. Förutsätt aldrig att det kommer lösa sig i efterhand. Vill du ha det till inpasseringen till jobbet? Är du säker på om det är en 125 kHz-läsare eller en 13,56 MHz-läsare? Om det är 13,56 MHz kommer signalen med största sannolikhet att vara för svag för att känna av chippet. Testa då med ett chip så du vet att det verkligen kommer funka. Om det visar sig vara för svagt, är du säker på att det går att stärka? Kommer det hjälpa om man stärker?

Vill du använda ditt chip till SATS? Förutsätt inte att det kommer funka. Inte ens på gym där det funkar för andra. Det beror på att chippet inte funkar som korten. De är beroende av vinklar och det finns en sweet spot på läsaren där det funkar och alla andra områden av läsaren är blind spots. Och chippen kan sitta i olika vinklar i folks händer eftersom de alltid rör sig lite. Därför måste man vrida och vända sin hand framför läsarna och hitta sin egen vinkel.

Om du efter denna lista fortfarande vill ha ett chip så kör på! Annars vänta lite längre.

En nyckel mindre

Sedan tidigare har jag redan 13,56 MHz-chippet och för några veckor satte jag in även 125 kHz-chippet. Det senare chippet hittar man oftare vid dörrar så nu kan jag öppna en av dörrarna jag ofta passerar som i klippet nedan. Fortsätter banta ned antalet nycklar och kort.

 

Sammanfattning av vårens biohackinghändelser

Här kommer en sammanfattning av det viktigaste som hände i biohackingsfären under våren 2017. Det hände mer under våren 2017 än jag egentligen hann skriva om här och därför startade jag en Facebooksida där tanken är att jag frekvent postar nyheter och intressanta artiklar, reportage o.s.v om biohacking och andra spännande teknikområden som bioteknik.

En av årets mest spännande nyheter kom tidigt i år när sekvenseringsbolaget Illumina meddelade att de har byggt en maskin som en dag kommer kunna sekvensera ett helt genom för $100 (dagens pris för ett helt genom ligger på cirka $1000). Det kommer öppna för möjligheter som vi idag inte ens kan föreställa oss men ett är att det det en dag kommer bli lika vanligt att ge ett DNA-prov när man är på vårdcentralen som det idag är att ge blod.

Vetenskapensvärld sände flera reportage om tDCS och relaterande tekniker. Personligen syns jag lite här och var i detta reportage. Även om det går väldigt sakta så finns det fortfarande i planerna att bygga och sälja en tDCS som många av er har efterfrågat. Man kan anmäla sitt intresse här.

Chippen fick ett rejält uppsving när SJ meddelade att de experimenterade med att låta resenärer använda chippet för att lagra sin biljett. Det är dock bara i teststadiet fortfarande och rapportern från chippade som försökt använda sitt chip som biljett är generellt att det inte funkar speciellt bra av olika anledningar. Men om man vill testa kan man läsa denna guide för hur man lägger sin tågbiljett till chippet. Om man vill ha ett chip kan man anmäla intresse här. Vi kommer öka antalet chip-events under hösten.

Vad gäller biolabbet i Stockholm Makerspace låg verksamheten i stort sett nere under detta halvår eftersom jag medverkar i tävlingen i syntetiska biologi som kallas för iGEM (internationally Genetically Engineered Machine) och tanken är att använda kunskaperna jag får ut senare av tävlingen i Makerspace senare i höst där planen är att kunna erbjuda en hel kurs i syntetisk biologi.

För övrigt är tanken att hålla fler events med början under hösten då vi vet att många har efterfrågar events. Det har varit lite för svårt att organisera hittills men till hösten ska vi ha löst det mesta för att kunna börja arrangera riktiga meetups. Har ni förslag på teman för meetupsen, talare eller annat så skicka gärna ett mail.

Tågbiljetter på chippet

Sedan tidigare vet vi att chippet fungerar hyfsat bra att använda på SATS. När det kommer till transportsystemen har SAS redan gjort en proof-of-concept och SL har öppnat för att använda chippen. Nu är det dags för SJ. Förra månaden kom nyheten att SJ experimenterar med chippet som tågbiljett. Enligt presskommunikatören Stephan Ray vill SJ vara i teknikens framkant och använda ny teknik för att förenkla för resenärerna.

Nu verkar SJ ha gjort ett proof-of-concept likt det SAS gjorde för nåt år sedan. Mer information har jag inte just nu men jag uppdaterar allt efter som jag får mer information.

Uppdatering: Som förväntat har SJ alltså gjort en proof-of-concept med chippen. Det verkar som att det fanns en del problem, men det är de kända problemen som i grund och botten beror på chippets utformning och storlek. Kul med goda nyheter på området.

Är du intresserad av ett chip rekommenderas chipster.nu.

Akta så du inte permanent låser ditt chip!

Antalet människor i Sverige som skaffar ett just nu är väldigt stort och då blir problemen också allt mer uppenbara. Ett problem grundar sig i att man inte så bra koll på chippets funktioner. Speciellt den funktionen som försätter hela chippet i ett permanent read-only-tillstånd. Det är alltså en funktion på chippet som, om den den aktiveras, låser ned chippet så att man permanent bara kan läsa chippet men inte skriva nåt till chippet. Det finns inget känt sätt att återställa chippet så att man även kan börja skriva till det igen. Man får helt enkelt plocka ut det och sätta in ett nytt. Och det är därför jag skriver denna varning, var försiktig när du leker runt med chippet! Den har en hel del funktioner som inte är uppenbart om man inte är påläst.

Det går till exempel att lägga på ett lösenord på chippet så att varje gång den läses av så måste man skriva in lösenordet. Detta är inte samma sak som att aktivera read-only-funktionen och jag antar att det är lätt att göra misstaget att tro att read-only är nån sån funktion. Men det är det inte!

Bilden nedan är från en av de mest kända apparna för att skriva och läsa till NFC-taggar. Den heter TagWriter och har utvecklats av företaget NXP. Om man aldrig går in i den delen som heter “Protect tags” så är man säker.

nxp

Om du har råkat låsa ditt chip kontakta den piercing-studion som satte in chippet. Vissa av dem erbjuder gratis utplockning av chippet.

Chips and Beer-afterwork

I torsdags körde vi ännu ett event. Denna gång ett afterwork på Epicenter där det bjöds på öl och chip-implantat. Det var många som var där, både de som ville chippa sig och de som var nyfikna och bara ville titta på. En trend jag märkt av är att de som chippat sig med 13.56 MHz-chippet (NTAG216) har börjat upptäcka att de flesta dörrar och portar till kontorsbyggnader har passersystem som bygger på den andra standarden med 125 KHz-system (EM4100). De som vill ha chip verkar också läsa på mer innan de bestämmer sig för vilken modell de vill ha och kommer då fram till att 125 KHz är bättre för dem än 13.56 MHz. Sen finns det de som sätter in båda standarderna samtidigt för att vara helt säker på att allt täcks in. Så med andra ord har efterfrågan på 125 KHz-chippen ökat rejält. Kan vara bra att veta det för er som vill ha ett chip och funderar på standarden. Att bara köra 125 KHz för att det är det som används på kontoret is the new black.

14073027_1334890493245537_386118191_n

Om ni är intresserad av att chippa er så är det som vanligt på chipster.nu som ni kan anmäla er. Efter ha drivit chipster.nu i snart ett år finns det också en insikt nu i att det finns väldigt många ut i landet som vill ha chip som bor i mindre städer och orter. Det är väldigt svårt för oss att ordna chip-events på mindre orter eftersom det inte finns tillräckligt många som är intresserad. Men jag känner att det måste finnas nåt sätt att lösa problemet. En tanke är att inte göra ett stort event av det, utan istället ordna så man minskar kostnaderna för alla inblandade parter att folk i mindre städer får möjlighet att chippa sig. Många vill bara ha chippet och struntar i om det är på ett event eller inte. Mer detaljer kring denna idé senare. Men tills dess går det fortfarande bra att signa upp sig på chipster.nu.