Tag Archives: SL

Om att använda betal- och busskort med chippen

Just nu får jag många mail med frågor om man kan använda chippen till att koppla på Mastercard, Visa och andra betalkort till chippen, så man kan betala med chippen. Får även in många frågor om man kan använda chippet som busskort. Så jag tänkte besvara frågorna här och förklara de främsta anledningarna till varför det inte är möjligt och varför det inte kommer bli möjligt i framtiden.

Svaret på båda dessa frågor är alltså, nej, det går inte att använda chippen till att varken betala eller att använda som busskort. Och det kommer inte bli möjligt i framtiden heller, av många olika anledningar, men främst dessa:

NTAG216 som är den aktuella modellen för dessa två applikationer saknar möjligheten till funktioner för olika typer av krypteringar av data som krävs för att kunna göra betalningar på ett säkert sätt, så att ingen utomstående kan kopiera dina betaluppgifter. Det samma gäller även busskorten. Utan möjligheten till att kryptera data skulle man kunna kopiera informationen på sitt busskort och dela ut till andra. Utveckligen i framtiden är dessutom mer säkerhet, som ytterligare försvårar för att använda dessa applikationer på chippen.

Varför kan man då inte bara lägga till krypteringsfunktionerna till chippen?

För att chippen är 2mm i diameter och 12mm i längd. I ett sådant litet utrymme får man inte plats med speciellt mycket elektronik. Ska man lägga in krypteringsmöjligheterna ökar volymen på chippet nästan tre gånger (jag har räknat på det baserat på Mifare-chippen, som innehåller vissa krypteringsmöjligheter). Det innebär att storleken på chippet istället blir 3mm i diameter och 13mm i längd. Det är en ökning i diameter på 50%. Frågan blir då vem som skulle vara intresserad av att sätta in ett chip när det inte längre kan anses vara lika stort som ett riskorn?

Men Mifare-chippet finns, och även om den är 3x13mm så innehåller den krypteringsfunktioner, kan man använda den till betalkort och till bussen?

Nej, det är fortfarande inte möjligt. Dels finns de chippen inte längre på marknaden. De modeller som finns är kinesiska piratmodeller. Det betyder att det inte finns någon som kan garantera deras funktion, och de stora bolagen kommer definitivt inte gå med på att använda dem för sina tjänster. Dessutom innehåller de en väldigt svag typ av kryptering som inga seriösa aktörer använder längre. De byggdes specifikt och endast för att man ska kunna kopiera över befintliga krypterade NFC-kort till chippen.

Bra, då kan jag kopiera över mitt betalkort/busskort till det chippet?

Återigen, eftersom de är piratmodeller är de mindre säkra att använda än de orginal som fanns en gång i tiden, och krypteringstekniken är inte ens säker. De stora företagen kommer inte gå med på att använda dessa chip med sina tjänster. För att kopiera ditt betalkort så måste du hacka det, och jag kan bara önska dig lycka till med den bedriften. Däremot går vissa busskort att hacka med rätt utrustning och kunskap.

Bra, då hackar jag mina kort och kopierar över dem till chippen?

Låt oss leka med tanken att du faktiskt lyckas hacka dina kort. Det finns fyra problem med detta:

  1. Du kan förstöra ditt orginalkort. Det finns de som har hackat sina nycklar som innehållit krypteringar, och har då, åtminstone tillfälligt förstört nyckeltaggen. Så om det inte funkar att kopiera över innehållet till sin tagg så är orginalet förstört.
  2. Piratmodellerna är som sagt osäkra och deras funktioner är inte alltid helt kända. Informationen på chippet ligger därför väldigt osäkert.
  3. Krypteringstekniken är inte kompatibel mellan betalkorten och Mifare-chippen.
  4. Det finns ingen och ingenting som garanterar att det kommer fungera.

Vad är det som inte skulle fungera?

Det är välkänt att chippen som kommunicerar på 13,56 MHz-frekvensen har mycket svagare signaler, och det räcker sällan att chippet ens ligger på läsaren för att läsaren ska kunna aktivera chippen. Tester hittills på SLs läsare och på betalterminaler med NTAG216-chippen har visat just att signalen för läsarna är för svaga för att aktivera chippen.

Det innebär att du skulle kunna gå igenom hela processen med att chippa dig med ett relativt stort chip, hacka dina betal- eller busskort, kopiera över innehållet till chippet, och sen så funkar det ändå inte för att signalen mellan läsaren och chippet är för svag.

Vad krävs då för att kunna använda chippen som betalkort och som busskort?

Det krävs:

  • Att ett officiellt chip utvecklas som lever upp till de standarder och säkerhetskrav som finns vad gäller kontaktfria betalningar respektive för busskort (ingen håller på att utveckla sådana chip i dagsläget)
  • Att företag som Mastercard, Visa, lokaltrafikbolagen och bankerna beslutar för att chippen är legitima betalmedel.
  • Att ovanstående företag och de som utvecklar läsarna för chippen utvecklar läsare som är specifikt utformade för chippen (för att lösa problemen med signalstyrkan).
  • Att de som vill ha dessa applikationer på chippet går med på att chippa sig med ett chip som är åtminstone tre volymer större än dagens standardstorlek på chippen.
  • Att butikerna och lokaltrafikbolagen byter ut alla sina läsare mot de som är anpassade för chippen.

Personligen ser jag det inte som sannolikt att alla dessa bolag skulle gå med på all tid, jobb och investeringar som krävs för att lösa det med betalningar och busskort för att 5000-6000 chippade svenskar (som till och med måste chippa om sig med det nya chippet!) ska få tillgång till dessa funktioner på sina chip. Och om de skulle börja jobba på det idag skulle det dröja troligen över tio år innan tekniken är utvecklad och tillräckligt utbrett för att vara tillräckligt tillgänglig för alla.

Så, tyvärr, jag ser inte att dessa applikationer kommer vara möjliga att göra via chippen för gemene man.

Vad kan man använda chippen till då?

denna lista har vi sammanställt massa saker och platser där vi veta att chippen funkar eller inte funkar.

Nyttiga länkar för chip-intresserade

Det har skrivit några artiklar om chippning i svensk media senaste tiden (StockholmDirekt och Alltomstockholm.se) så det droppar in nya människor på den här sidan just nu. Jag vill därför bara kort ge er länkarna ni behöver bry er om:

1. Allt om RFID-implantat. En FAQ som besvarar de vanligast förekommande frågorna om chippen.
2. Chipster.nu. Projektet som helt och hållet är avsett för chippen. Bland annat genom att pusha företag att anpassa sina system och göra det lättare för de som vill chippa sig att chippa sig. Är ett projekt i ständig utveckling och anpassas efter trender, efterfrågan och supportbehov. Finns även en blogg på chipster.nu som kommer djupdyka i ämnen som är kan tänkas intressera chippade.
3. Chipster.nu’s Facebook-sida. Garanterat att allt som någonsin kommer hända inom chip-världen kommer det skrivas om i den gruppen. Så man alltid kan hålla sig uppdaterad.

chipster-01

Lärdomar och trender med chippen

Det var ganska länge sedan jag skrev nåt om chippen, men det har hänt en hel del. Intresset för chippen är fortfarande väldigt stort. Jag skulle nog säga att de som chippar sig nu inte längre gör det bara för att det är coolt, men vill också kunna använda chippen till praktiska saker. Det är frågor av typen “Vad kan jag göra med chippet?” som dominerar. Det finns också de som redan har en tanke med vad de vill göra. Det brukar ofta vara att ersätta SATS-kortet och passeringskortet till kontoret.

SATS är i stort sett löst. Chip-modellen NTAG216 (som vi sätter in som standard) är kompatibelt med systemet SATS använder. De största problemen är att personalen bakom kassan blir ställda när folk som är chippade vill ersätta sina kort med chippen. Men det brukar lösa sig efter att man förklarat saken. Ett annat problem är att chippen inte funkar som korten. Läsarna är byggda för platta kort, inte för cylindriska små chip. Man kan därför inte lägga läsaren rakt på chippen i handen och tro att det kommer fungera. Man behöver vinkla läsarna mot chippen (eller chippen mot läsarna). Men sen fungerar det hur bra som helst. Man behöver dessutom tänka på samma sätt vid grinden. Det finns helt enkelt en sweet spot för chippen man behöver hitta.

I övrigt verkar SATS som företag väldigt öppna för att deras medlemmar använder chippen istället för medlemskorten och det verkar som att de aktivt jobbar för att göra processen för att använda chippen enklare.

Andra företag som visat intresse för att ge stöd för chippen är SL och SAS. Dock är det inte intressen från ledningshåll utan snarare initiativ från enskilda på respektive företag. SAS gjorde en proof-of-concept för några månader sen där en person hade lagt sitt boardingbiljett på chippet och checkade in sig och boardade planet med chippet. Och det funkar… hyfsat. Eftersom det inte finns officiellt stöd för projektet och det bara var ett proof-of-concept-projekt så fungerar det inte med 100 procents säkerhet. Efter demonstrationen har det varit helt tyst från SAS angående chippen.

Likaså har enskilda från SL visat intresse för att ge stöd för chippen men tekniken är inte på plats och det är troligen ett par år kvar innan chippen kan användas i SL-trafiken.

Annars har ett av de största problemen hittills har varit att det finns två dominerande standarder av chippen. En 13.56 Mhz (NFC) och en 125 kHz-standard. Många som spontanchippat sig eller chansat har lärt sig detta den jobbiga vägen. SATS (och andra gym), SL, SAS och andra företag som använder tekniken använder 13.56 Mhz-standarden. För passeringsystemen används i 9 av 10 fall 125 kHz-standarden. I 1 av 10 fall används 13.56 Mhz i passeringssystemen. Krångligt att hålla reda på? För att göra det ännu svårare använder Assa Abloy en variant av 13.56 Mhz-standarden som inte är kompatibel med modellen NTAG216 som är den variant av 13.56 Mhz-standarden som vi brukar sätta in i händer. Man kan alltså glömma att man ska få chippen att fungera med produkter som Yale doorman.

Lösningen brukar vara att antingen läsa på och ta reda på fakta om systemet man vill använda det med eller helt enkelt sätta in båda typerna av chippen för att täcka in allt på en gång och slippa tänka på kompatibilitet. Att sätta in båda standarderna samtidigt är en trend vi ser att allt fler gör och jag skulle nog vilja säga att det är till och med rekommenderat om man vill göra många olika saker med chippen. Vi erbjuder därför paketpriser för de som vill sätta in båda samtidigt.

Arbetet fortsätter med att förenkla användningen av chippen och få företagen att börja acceptera chippen. Det arbetet blir såklart lättare desto fler som är chippade. Därför fortsätter vi också att ha chipparties och om man vill ha ett själv ska man anmäla sig på chipster.nu. Vill man hänga med i nyhetsutecklingen av chippen, har frågor eller vill dela med sig av nåt man gjort med chippen rekommenderar jag Facebooksidan för chipster.nu.