Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  29 18775
Hei.

Jeg pendler til Oslo hver dag fra Drammen, og har kjøpt togbilletten min gjennom NSB sin app til Android. Når konduktøren spør om å få se billett, viser jeg telefonen som har appen oppe og trykker på "last ned dagens billett". Etter dette kommer det et valg der det står "trykk her". Når du trykker der kommer det opp et bilde som "fader inn og ut". Dette bildet endrer seg daglig(tror jeg) og er bevis for at du har betalt periodebillet på f.eks. 30 dager.

Spørsmålet mitt er da som følger:
Er det mulighet for å kopiere kildekoden for å lage en falsk, identisk app, hvor man henter ut "dagens bilde"? La oss si at man bytter på å betale for appen, og legger ut "dagens bilde" så andre kan legge dette inn på sin "egen app"?

Sorry hvis dette var vanskelig formulert.. Er overraskende trøtt til kl halv 1 å være :P
Sist endret av Excellent; 2. oktober 2012 kl. 00:41.
Hva skjer når du trykker "trykk her" ?

Blir biletten "brukt opp" ?
Vet at dette ikke er det du spør om, men er det noen som vet om det er forskjellige bilder fra hvor du reiser? eks Moss - Oslo, om de har et annet bilde enn eks Drammen - Oslo?
Sitat av sparklingbow Vis innlegg
Vet at dette ikke er det du spør om, men er det noen som vet om det er forskjellige bilder fra hvor du reiser? eks Moss - Oslo, om de har et annet bilde enn eks Drammen - Oslo?
Vis hele sitatet...
aha... men er bildene til alle de forskjellige stedene lagret i telefonen, eller blir disse "streamet" ?

Kan man snoke i appen og finne disse bildene lagret noe sted?
Sist endret av Turbolego; 2. oktober 2012 kl. 01:00.
Btw, når du trykker på "trykk her" så blir ikke billetten brukt opp, du kan klikke på "trykk her" så mange ganger du vil innenfor 24 timer. Dvs, du kan ta tog mellom "din" strekning så mye du vil. Om man kan snoke i appen og finne de bildene er jeg ikke sikker på Men du laster det ned, altså et nytt per dag. Og de blir vel ikke streamet siden du ikke trenger nett for å åpne de? mer enn når du laster de ned da.. (Beklager for manglende tekniske kunnskaper:s)
Ja, billetten med bildet blir lasta ned på mobilen. (NSB app på Android)
Kan snoke litt i appen i morgen og se om jeg finner ut hvor bildene blir lagret
Har sett litt på dette selv, men ikke kommet så langt at jeg har plukket fra hverandre app'en ennå.
QR kode og referansenr er unikt for hver enkel billett, dette kan de evt. ta deg på om det utføres større kontroll.

Mulig det går å skrive om i koden slik at en kjøper den billigeste billetten, bruker QR og referansenr fra denne, men velger strekning selv (samt passe på at tidene stemmer med strekningen).

En annen (og mer kompleks) løsning er billettdeling, ala cardsharing for parabol, på periodebiletter (bør la seg gjøre på et eller annet vis).

Bildene er forøvrig ikke lagret i app'en, kun sesongbaserte bakgrunnsbilder der.
Har snoket endel, men de har klart å skjule dem godt.
Har vist frem billetten min til kontrollører et par ganger via NSB appen og utifra slik jeg opplevde at de kontrollerte den, så kunne jeg like gjerne vist dem et screenshot av billetten. Det virker som de ikke helt vet hva de skal se etter.
Sitat av Bishop Vis innlegg
Har vist frem billetten min til kontrollører et par ganger via NSB appen og utifra slik jeg opplevde at de kontrollerte den, så kunne jeg like gjerne vist dem et screenshot av billetten. Det virker som de ikke helt vet hva de skal se etter.
Vis hele sitatet...
Jeg har samme erfaring som deg. Noen ganger holder det at jeg forteller de at jeg har betalt på appen og tar frem telefonen.. Dette gjelder da vanlige konduktører. I kontroll har de også kun sett på bildet, og ikke tenkt på referansenummer o.l.

Er jo fortsatt et relativt nytt system, så de fleste i NSB har nok ikke satt seg inn i det enda.

http://upit.no/bilder/3MRV.jpg

Dette er hvertfall dagens billett på min telefon. Var forsåvidt samme bilde i går.
Noen som har samme bilde? Periodebilletten min gjelder for strekningen Drammen-Stabækk.
▼ ... over et år senere ... ▼
Gidder ikke å lage ny tråd om dette.

Nå kan ikke jeg å lage apps, men dette virker jo veldig enkelt.
Hvis en tar screenshot av bildet som fader inn/ut på en gyldig billett, kan bildet gjøres om til en gif-animasjon som kan lastes ned av en fake ruter-app.

Synes nesten det er rart at ingen har gjort noe med dette.
Det er nok lettere sagt enn gjort. Dette må man isåfall sitte å fikle og ordne med hver dag, da bildet er nytt hver dag (såvidt jeg kan huske). Da er det like greit å bare kjøpe billett.

Selvfølgelig er det mulig, ingen ting er umulig, men det spørs hvor mye arbeid man er villig til å legge i det.
Eventuelt kan du kjøpe papir periodebilett og kopiere denne og endre litt detaljer på denne. Jeg bruker papirbilett i sånn NSB holder bak plasten og de sjekker aldri navn, ID, tar den ut for å se om den er ekte osv. De ser kun på strekningen. Tror ikke de ser så nøye på dato en gang.
NOOOOOOOOOOOOOOOOOO-
robhol's Avatar
For alt dere vet, er bildet fastsatt per avgang. Det er for så vidt også den eneste halvveis fornuftige måten å gjøre det på.
For alt dere vet er vi flere som gjør dette hver eneste dag. Selvom ting ikke ligger på nettet, betyr det ikke at det ikke eksisterer.

For oss som kan lage apps, er det ikke veldig vanskelig å slenge sammen noe som er 99:100 likt.
▼ ... noen måneder senere ... ▼
Sitat av DataGüru Vis innlegg
For alt dere vet er vi flere som gjør dette hver eneste dag. Selvom ting ikke ligger på nettet, betyr det ikke at det ikke eksisterer.

For oss som kan lage apps, er det ikke veldig vanskelig å slenge sammen noe som er 99:100 likt.
Vis hele sitatet...
Men hva med QR koden? Vet du hva den inneholder?
Dvs hva den base64 encodede stringen inneholder?
Sitat av bullebart Vis innlegg
Men hva med QR koden? Vet du hva den inneholder?
Dvs hva den base64 encodede stringen inneholder?
Vis hele sitatet...
Bare å sette seg på betjent vogn så sjekker de aldri QR.
Sitat av Xernox Vis innlegg
Bare å sette seg på betjent vogn så sjekker de aldri QR.
Vis hele sitatet...
Kontrollørene sjekker betjente vogner også.

Ikke helt relevant, men etter min erfaring lønner det seg å snike, sett deg på ubetjent vogn og reis gratis. Betaler vanligvis 1160 for 30-dagerbillett. Siste halvåret har jeg sett kontrollører 2 ganger. De gir deg bot på 7 eller 900.

1160 x 6 = 6960 (om ikke hoderegninga mi er helt på trynet)
900 x 2 = 1800

Kunne ha spart 5160 kr på den perioden. Vel og merke jævla flaut når man først blir tatt.
Sitat av Diox Vis innlegg
Kontrollørene sjekker betjente vogner også.

Ikke helt relevant, men etter min erfaring lønner det seg å snike, sett deg på ubetjent vogn og reis gratis. Betaler vanligvis 1160 for 30-dagerbillett. Siste halvåret har jeg sett kontrollører 2 ganger. De gir deg bot på 7 eller 900.

1160 x 6 = 6960 (om ikke hoderegninga mi er helt på trynet)
900 x 2 = 1800

Kunne ha spart 5160 kr på den perioden. Vel og merke jævla flaut når man først blir tatt.
Vis hele sitatet...
Hun ene konduktøren sa at de ikke sjekket betjente vogner. Kan hende jeg hørte feil eller hun tok feil, men det var det jeg hørte ihvertfall. Ser ikke helt poenget med å kontrollere betjente vogner når det er en konduktør der hele tiden?

Ja noen steder lønner det seg kanskje å snike, men reiser du mellom Drammen og Oslo kan du enkelt se kontroll 2-4 ganger i mnd.
Sist endret av Xernox; 18. oktober 2014 kl. 13:08.
Sitat av bullebart Vis innlegg
Men hva med QR koden? Vet du hva den inneholder?
Dvs hva den base64 encodede stringen inneholder?
Vis hele sitatet...
Jeg kjører kun en blank QR-kode. Eller, den er ikke blank en gang - den lar seg bare ikke lese. Så dersom de sjekker QR-koden, noe jeg ikke tror de alltid gjør, vil de ikke klare å lese den av. Enten tror de det bare er en feil med utstyret sitt og lar det gå, eller så er worst-case at de krever betalt.
Og hvordan får du på plass bildet som må være dær?
Sitat av Blackkoz Vis innlegg
Og hvordan får du på plass bildet som må være dær?
Vis hele sitatet...
Henter bildet manuelt fra min webserver og laster inn på appen. Egen knapp for det under det hemmelige administrasjonspanelet til appen. Så bildet vil heller ikke tilsvare det egentlige dagens bilde, men vil være generisk. Skifter det rundt hver årstid.
Sist endret av DataGüru; 19. oktober 2014 kl. 15:28.
Sitat av DataGüru Vis innlegg
Henter bildet manuelt fra min webserver og laster inn på appen. Egen knapp for det under det hemmelige administrasjonspanelet til appen. Så bildet vil heller ikke tilsvare det egentlige dagens bilde, men vil være generisk. Skifter det rundt hver årstid.
Vis hele sitatet...
Hvis jeg ikke misforstår så baserer hele appen din seg rundt at billettkontrollør
a) er unøye i sjekk av billett
b) oppdager at noe er litt mistenkelig med billetten, men tviler på egen kompetanse og lar det gå
c) ikke sjekker billetten ?
Sitat av junkpal Vis innlegg
Hvis jeg ikke misforstår så baserer hele appen din seg rundt at billettkontrollør
a) er unøye i sjekk av billett
b) oppdager at noe er litt mistenkelig med billetten, men tviler på egen kompetanse og lar det gå
c) ikke sjekker billetten ?
Vis hele sitatet...
Korrekt! Jeg kan da ikke bryte meg inn i Ruters systemer. En forfalskning vil aldri bli helt lik originalen. Men appen ser helt lik ut som Ruter sin, men unntak av at dagens bilde ikke er i overstemmelse (men animerer) og QR-koden er umulig å scanne.

Fungerer best for oss som tar bussen inn og ut fra sentrum og må vise billett til bussjåfør, eller dersom man sitter på betjent vogn på toget. Disse kan ikke se noen forskjell på min app og ruter sin. I kontroller på tbane og ubetjent vogn løper man selvsagt en mye større risiko.
Sist endret av DataGüru; 19. oktober 2014 kl. 17:09.
Har du aldri fått noen reaksjoner på å ha et annet bilde enn alle andre?
Sitat av DataGüru Vis innlegg
Jeg kjører kun en blank QR-kode. Eller, den er ikke blank en gang - den lar seg bare ikke lese. Så dersom de sjekker QR-koden, noe jeg ikke tror de alltid gjør, vil de ikke klare å lese den av. Enten tror de det bare er en feil med utstyret sitt og lar det gå, eller så er worst-case at de krever betalt.
Vis hele sitatet...
Grunn til at jeg spurte var fordi jeg heller ikke trodde konduktørene i betjent vogner sjekker QR koden, men i forrige uke var det en ny "vanlig" konduktør (dvs jeg har i hvert fall ikke sett han før) og han sjekket både bilde og sjekket QR koden til en som hadde mobil billett.
Jeg valgte derfor å kjøpe billett siden jeg ikke vet hva QR koden skal inneholde.
Jeg ser at den endres hver dag, men veldig mange av bytene i base64 stringen er like hver dag så det burde være mulig å finne ut hva den inneholder.

Sitat av Xernox Vis innlegg
Bare å sette seg på betjent vogn så sjekker de aldri QR.
Vis hele sitatet...
Enkelte konduktører har begynt å sjekke QR kode også i betjent vogner.

Sitat av bullebart Vis innlegg
Grunn til at jeg spurte var fordi jeg heller ikke trodde konduktørene i betjent vogner sjekker QR koden, men i forrige uke var det en ny "vanlig" konduktør (dvs jeg har i hvert fall ikke sett han før) og han sjekket både bilde og sjekket QR koden til en som hadde mobil billett.
Jeg valgte derfor å kjøpe billett siden jeg ikke vet hva QR koden skal inneholde.
Jeg ser at den endres hver dag, men veldig mange av bytene i base64 stringen er like hver dag så det burde være mulig å finne ut hva den inneholder.



Enkelte konduktører har begynt å sjekke QR kode også i betjent vogner.
Vis hele sitatet...
Det burde være mulig å finne ut av QR koden hvis man hadde visst hva som vises på konduktøres apparat når QR koden skannes. Er det et bilde? En tekst? Eller gjør den et "live" serverkall til NSB for å sjekke databasen om billetten er gyldig?
Sist endret av bullebart; 19. oktober 2014 kl. 21:22. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Om jeg hadde laget systemet, så ville jeg linket QR-koden oppmot bildet på billetten. Altså at man får samme bilde opp på scanneren.
Men om NSB er så oppegående, er en annen sak.
Uten å være moralistisk; det kan være verdt å ha i mente at mens straffen for ikke å ha billett er 700-900 kroner i gebyr er straffen for falsk bilett 1500 kroner pluss politianmeldeldse for dokumentfalsk...
Ingen her som har sagt de benytter billetten. Dette er kun på et teoretisk plan.
Selvfølgelig er problemstillingen rent hypotetisk, men siden man ønsket å komplettere hypotesen med hvilken besparelse man kunne oppnå ville jeg bare bidra slik at man kunne benytte de korrekte tallene.