<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Umeå Hackerspace</title>
	<atom:link href="http://umeahackerspace.se/feed/" rel="self" type="application/rss+xml" />
	<link>http://umeahackerspace.se</link>
	<description>uhck me plz</description>
	<lastBuildDate>Wed, 17 Apr 2013 19:32:05 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
		<item>
		<title>Schema till cryptoparty 18/4</title>
		<link>http://umeahackerspace.se/2013/04/17/schema-till-cryptoparty-184/</link>
		<comments>http://umeahackerspace.se/2013/04/17/schema-till-cryptoparty-184/#comments</comments>
		<pubDate>Wed, 17 Apr 2013 19:31:39 +0000</pubDate>
		<dc:creator>MMN-o</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[cryptoparty]]></category>
		<category><![CDATA[schema]]></category>

		<guid isPermaLink="false">http://umeahackerspace.se/?p=489</guid>
		<description><![CDATA[Schemat på Cryptopartyt imorgon (18/4) är som följer, med tider som säkert kan diffa ett par minuter hit och dit: 18:00 öppnar vi dörrarna och folk kan komma ~18:30 låter vi Codemill presentera sig som värdar 18:30 presenterar Umeå Hackerspace &#8230; <a href="http://umeahackerspace.se/2013/04/17/schema-till-cryptoparty-184/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Schemat på Cryptopartyt imorgon (18/4) är som följer, med tider som säkert kan diffa<br />
ett par minuter hit och dit:</p>
<ul>
<li>18:00 öppnar vi dörrarna och folk kan komma</li>
<li>~18:30 låter vi Codemill presentera sig som värdar</li>
<li>18:30 presenterar Umeå Hackerspace generella begrepp kring säkerhet</li>
<li>~18:45 berättar Thomas Kvist om Umeå kommuns öppna data (vilket öppnar för grävande datajournalistik!)</li>
<li>19:00 Umeås lokaltrafik &#8211; &#8220;Är de nya busskorten faktiskt säkrare?&#8221;</li>
</ul>
<p><strong> C:a 19:30 sprider vi ut oss på stationer:</strong></p>
<ul>
<li>GPG (kryptering och signering av mail, data, kommunikation)</li>
<li>Tails (starta datorn till säker miljö utan att någon märker!)</li>
<li>Hackerspacestuff (här kan man prata med oss om allt från internet till bitcoins, aluminiumgjutning, busskort och budgetmekano)</li>
</ul>
<p>Små variationer kan säkert uppstå &#8211; men sådant är livet. Vi ska göra<br />
vårt bästa för att hålla tiderna och hoppas att vi kan erbjuda ny<br />
kunskap och information som alla kan ha nytta av i ett övervakat samhälle.</p>
]]></content:encoded>
			<wfw:commentRss>http://umeahackerspace.se/2013/04/17/schema-till-cryptoparty-184/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Solceller, byggande, UMesh</title>
		<link>http://umeahackerspace.se/2013/04/16/solceller-byggande-umesh/</link>
		<comments>http://umeahackerspace.se/2013/04/16/solceller-byggande-umesh/#comments</comments>
		<pubDate>Tue, 16 Apr 2013 21:52:56 +0000</pubDate>
		<dc:creator>pettter</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://umeahackerspace.se/?p=499</guid>
		<description><![CDATA[En aktiv kväll i vår hackerspace, med mycket nytt material att leka med: Fem kilo likadana träspjälor ledde till diverse byggen med och utan fästmaterial, samt initierade svällexperiment (resultat lär hittas senare). Vidare har hackerspacets laddning av solceller nu anlänt, &#8230; <a href="http://umeahackerspace.se/2013/04/16/solceller-byggande-umesh/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>En aktiv kväll i vår hackerspace, med mycket nytt material att leka med:</p>
<p>Fem kilo likadana träspjälor ledde till diverse byggen med och utan fästmaterial, samt initierade svällexperiment (resultat lär hittas senare).</p>
<p>Vidare har hackerspacets laddning av solceller nu anlänt, vilka diskuterades och testades på olika mer eller mindre destruktiva sätt. Enligt preliminära resultat verkar de uppfylla de krav vi har, men exakt hur vi ska lyckas få tillräckligt hög spänning över en liten yta är fortfarande lite oklart. Det är inte omöjligt att dela upp cellena på mindre bitar, vilka sedan kan kopplas i serie, men att få till fina och exakta brott är svårare. Inte omöjligt, men svårt. Vidare experiment kommer följa.</p>
<p>Meshprojektet rör sig framåt också, med några DIR-300 som distribuerats till andra medlemmar. Lödning och omflashning lär följa. Vidare kommer vi att ha ett möte med Föreningen Allt åt Alla inom kort, för eventuellt samarbete om Ålidhemsmesh.</p>
<p>I mekrummet har det slaktats hårddiskar, gjutits aluminium och experimenterats med gammal elektroterapeutisk teknik.</p>
]]></content:encoded>
			<wfw:commentRss>http://umeahackerspace.se/2013/04/16/solceller-byggande-umesh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cryptoparty nu på torsdag 18 april 2013</title>
		<link>http://umeahackerspace.se/2013/04/12/cryptoparty-nu-pa-torsdag-18-april-2013/</link>
		<comments>http://umeahackerspace.se/2013/04/12/cryptoparty-nu-pa-torsdag-18-april-2013/#comments</comments>
		<pubDate>Fri, 12 Apr 2013 10:23:55 +0000</pubDate>
		<dc:creator>MMN-o</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[2013-04-18]]></category>
		<category><![CDATA[cryptoparty]]></category>
		<category><![CDATA[GPG]]></category>
		<category><![CDATA[Umeå]]></category>

		<guid isPermaLink="false">http://umeahackerspace.se/?p=488</guid>
		<description><![CDATA[Nu blir det Cryptoparty i Umeå igen! Vi håller till hos det lokala IT-företaget Codemill AB på Riddaregatan 8 (Haga) och välkomnar varmt samtliga intresserade av IT-säkerhet, kryptologi och digitalt dataskydd. Vi öppnar dörrarna 18:00 och planerar hålla på till &#8230; <a href="http://umeahackerspace.se/2013/04/12/cryptoparty-nu-pa-torsdag-18-april-2013/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p><strong>Nu blir det Cryptoparty i Umeå igen!</strong> Vi håller till hos det lokala IT-företaget Codemill AB på Riddaregatan 8 (Haga) och välkomnar varmt samtliga intresserade av IT-säkerhet, kryptologi och digitalt dataskydd. Vi öppnar dörrarna 18:00 och planerar hålla på till åtminstone 21:00.</p>
<p>De som vill komma får <a href="http://cryptoparty.umeahackerspace.se/">gärna anmäla sitt intresse</a>, om än ej obligatoriskt. Det kan även vara en idé att läsa förra årets inlägg &#8220;<a href="http://umeahackerspace.se/2012/10/21/cryptoparty-upptakt/">Cryptoparty-upptakt</a>&#8221; av pettter som uppvärmning för säkerhetstänk.</p>
<h4>Pressmeddelande 2013-04-12 [<a href="http://umeahackerspace.se/wp-content/uploads/2013/04/20130412-umea_hackerspace-cryptoparty_pressmeddelande-18_april_2013.txt">GPG-signerad .txt</a>]</h4>
<p>Umeå Hackerspace, en ideell förening med bas i Umeå, arrangerar på torsdag 18/4 2013 ett &#8220;Cryptoparty&#8221; för journalister, privatpersoner och övriga intresserade av digital säkerhet och trygghet. Det börjar 18:00 och håller på åtminstone ett par timmar. Vi bjuder på tilltugg och det är gratis inträde! Fotografering undanbedes utan att fråga de inblandade i förväg.</p>
<p>Mer info nedan och länk till frivillig (men önskad) anmälan är här: https://cryptoparty.umeahackerspace.se/</p>
<p>Detta blir det andra cryptopartyt som arrangeras &#8211; denna gång är huvudföreläsningen:</p>
<ul>
<li>Umeås lokaltrafik &#8211; är de nya busskorten faktiskt säkrare?</li>
</ul>
<p>Övriga ämnen som kan/kommer tas upp är:</p>
<ul>
<li>Bitcoin &#8211; en decentraliserad valuta</li>
<li>Kryptering för aktivister, journalister och privatpersoner</li>
<li>Surfa anonymt med TOR</li>
<li>Decentraliserade trådlösa nätverk (projektet “Umesh”)</li>
</ul>
<p>Som alltid har vi även stationer för att signera varandras GPG-nycklar och man kan fråga andra, kunniga deltagare hur man surfar säkert, anonymt och t.ex. hur man bäst skyddar sina källor och sin privata data.</p>
<p>Cryptopartyt arrangeras i samarbete med det lokala IT-företaget Codemill AB, vars lokaler cryptopartyt håller till i på Riddaregatan 8 (Haga).</p>
<p>I samband med arrangemanget delar vi även ut tryckta skrifter från Stiftelsen för Internetinfrastruktur (.SE) som nyligen släppte sin bok <a href="https://www.iis.se/lar-dig-mer/guider/digitalt-kallskydd-en-introduktion/">&#8220;Digitalt källskydd&#8221;</a>, med inriktning mot journalistisk verksamhet och redaktioner, som tar upp viktig information i hur man kan garantera trygghet för sina källor i en digital värld.</p>
]]></content:encoded>
			<wfw:commentRss>http://umeahackerspace.se/2013/04/12/cryptoparty-nu-pa-torsdag-18-april-2013/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>En uppdatering på det nya busskortsystemet i Umeå</title>
		<link>http://umeahackerspace.se/2013/04/09/en-uppdatering-pa-det-nya-busskortsystemet-i-umea/</link>
		<comments>http://umeahackerspace.se/2013/04/09/en-uppdatering-pa-det-nya-busskortsystemet-i-umea/#comments</comments>
		<pubDate>Tue, 09 Apr 2013 17:55:08 +0000</pubDate>
		<dc:creator>Tom W</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[busskort]]></category>
		<category><![CDATA[inkompetens]]></category>
		<category><![CDATA[kryptering]]></category>
		<category><![CDATA[Länstrafiken i Västerbotten]]></category>
		<category><![CDATA[säkerhet]]></category>
		<category><![CDATA[slarv]]></category>
		<category><![CDATA[Umeå]]></category>

		<guid isPermaLink="false">http://umeahackerspace.se/?p=473</guid>
		<description><![CDATA[Umeå kommuns lokala kollektivtrafik körs av det notoriskt lagbrytande övervakningsbolaget Nobina. Trafiken koordineras dock av kommun- och landstingsägda Länstrafiken i Västerbotten, kända för såväl sina exceptionellt osäkra betalsystem (numera uppgraderat) som att de öppet står för en olaglig upphandling, som &#8230; <a href="http://umeahackerspace.se/2013/04/09/en-uppdatering-pa-det-nya-busskortsystemet-i-umea/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Umeå kommuns lokala kollektivtrafik körs av det <a href="http://blog.mmn-o.se/2011/02/28/kameraovervakning-pa-bussarna-i-umea/">notoriskt</a> <a href="http://blog.mmn-o.se/2011/05/04/nobina-bor-ej-fa-tillatelse-till-mer-overvakning/">lagbrytande</a> <a href="http://blog.mmn-o.se/2011/02/28/kameraovervakning-pa-bussarna-i-umea/">övervakningsbolaget</a> Nobina. Trafiken koordineras dock av kommun- och landstingsägda Länstrafiken i Västerbotten, kända för såväl sina <a href="http://blog.mmn-o.se/2010/12/19/en-siffra-narmare-bussarnas-kod-i-sms-biljett/">exceptionellt</a> <a href="http://blog.mmn-o.se/2011/03/09/syftet-med-busskort-fipplet/">osäkra</a> <a href="http://blog.mmn-o.se/2011/03/07/planka-pa-bussen-i-umea/">betalsystem</a> (<a href="http://umeahackerspace.se/2013/03/14/ny-busskortteknik-i-vasterbotten/">numera uppgraderat</a>) <a href="http://www.kkv.se/t/NewsPage____8292.aspx">som att de</a> <a href="http://upphandling24.idg.se/2.1062/1.457064/dyrt-att-tvingas-direktupphandla">öppet står för </a><a href="http://www.folkbladet.nu/314815/lanstrafiken-kan-fa-bota-miljonbelopp">en olaglig upphandling</a>, som direkt konsekvens av att de <a href="http://blog.mmn-o.se/2011/03/16/fri-mjukvara-hade-lost-busskortproblemen/">inte väljer att upphandla fri mjukvara</a> (en lösning som hade varit öppen för konkurrens, billig och inte minst flexibel).</p>
<p><strong>Så hur bra har det gått</strong> med uppgraderingen av systemet sedan den 11 mars, knappt en månad sedan, då betalsystemet i Umeås lokaltrafik byttes ut? Tekniken är mycket densamma, men de kontaktlösa kort som används numera fylls alltså med annan data än tidigare. Kortfattat bygger deras nya system på <a href="http://www.idg.se/2.1085/1.38571">Resekortsföreningens standard</a> (<a href="http://web.archive.org/web/20050307215132/http://www.resekortsforeningen.se/specifikationer.htm"><em>RKF-specifikationen</em></a>), som är tänkt att täcka kollektivtrafik i hela Norden. Hur det ser ut på annat håll i landet med detta system <a href="http://www.dn.se/sthlm/stora-brister-med-sls-resekort">rapporterade Dagens Nyheter om idag</a> från Stockholm.</p>
<p><strong>Först och främst äldre kort</strong> osäkra på grund av användandet av dålig slumpgenerator i Mifare-korten (numera heter de Mifare Classic). Problemet var främst att slumptalen var likadana varje gång man startade chipet, vilket gjorde att en matematisk kryptoanalys kan nyttja en okänd konstant istället för slumpmässighet. Denna sårbarhet minskade den nödvändiga &#8220;samplingsmängden&#8221; av kortkommunikation med en enorm faktor och innebar dessutom att den enda utrustning som behövdes var ens egen Mifare-läsare och det kort man önskade attackera (<a href="https://code.google.com/p/mfcuk/">darkside-attacken genom mfcuk</a>).</p>
<p><strong>Vidare innebär detta</strong> att givet hur länge chippet varit igång (antal klock-ticks), med kunskap om <a href="http://en.wikipedia.org/wiki/Crypto-1">algoritmen Crypto1</a> som <a href="http://static.usenix.org/event/sec08/tech/full_papers/nohl/nohl_html/">publicerades 2008</a>, kan man även förutsäga hur nya slumpsiffror kommer att se ut. Känner man då t.ex. till en nyckel som inhämtats med <em>mfcuk</em> ovan så kan man applicera &#8220;nested authentication&#8221;-attacken för att etablera en krypterad session, varpå man redan är halvvägs in och slipper gissningsleken.</p>
<p><strong>De moderna korten</strong> är fortfarande &#8220;Mifare Classic&#8221;-kompatibla, som t.ex. &#8220;Mifare Plus&#8221; i kompatibilitetsläge. Sårbarheten med slumpgeneratorn är lagad, så det är inte lika snabbt och smidigt att återskapa nycklarna utan mer sofistikerade metoder. Eftersom krypteringen dock fortfarande görs med Crypto1 är <em>algoritmen i sig</em> fortfarande dålig, i kombination med en kort nyckel (48 bits). Denna kommunikation kan <a href="http://umeahackerspace.se/wp-content/uploads/2013/04/analys_av_sakerhet_i_rfid_inpasseringssystem-t_loukusa.pdf">avlyssnas pålitligt inom 2 meter från källan</a> och sedan knäckas inom rimlig tid med en vanlig persondator. RKF-specifikationen <em>kräver</em> specifikt dessa kryptologiska verktyg eftersom alla operatörer måste kunna tyda index-data i varandras kort.</p>
<p><strong>Väldigt många kortoperatörer</strong> använder alltså <em>samma krypteringsnycklar och protokoll</em> över hela Norden. Det är dock inte riktigt så dumt som det låter, eftersom detta bara gäller ett korts &#8220;produktindex&#8221; &#8211; operatörerna har utöver detta egna sektorer på kortet med eget systemspecifikt data och krypteringsnycklar. Alltså kan inte t.ex. Västtrafik radera Västerbotten-data. Och exempelvis kan någon som knäckt Luleå lokaltrafiks resekort inte <em>helt</em> radera eller manipulera data från Umeå lokaltrafiks resekort.</p>
<p><strong>Ovannämnda egenskaper</strong> har dock konsekvensen att säkerheten på korten <em>inte uppfyller</em> en säkerhet för resenärer att deras kortanvändning och -historik är konfidentiell. Dessutom hotas integriteten av datat på korten när krypteringsnycklarna för systemkritiska sektorer är identiska inom samtliga resesystem.</p>
<p><strong>Kryptering är inte enkelt</strong> och det finns inga spontana, smidiga lösningar för hur heltäckande resekortsystem skulle kunna fungera utan att många behöver dela hemligheter med varandra. Ibland kan förstås symtomen lösas genom att avskaffa problemkällan &#8211; exempelvis införa nolltaxa eller helt enkelt bara inte använda kontaktlösa kort. Att lösa de kryptologiska bekymren som RKF-specifikationen innebär och som drabbar samtliga implementatörer kommer att diskuteras mer framöver på bloggen efter djupare analyser.</p>
]]></content:encoded>
			<wfw:commentRss>http://umeahackerspace.se/2013/04/09/en-uppdatering-pa-det-nya-busskortsystemet-i-umea/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bus Pirate saves the day! (proxmark3 jtag flashing)</title>
		<link>http://umeahackerspace.se/2013/03/21/bus-pirate-saves-the-day-proxmark3-jtag-flashing/</link>
		<comments>http://umeahackerspace.se/2013/03/21/bus-pirate-saves-the-day-proxmark3-jtag-flashing/#comments</comments>
		<pubDate>Wed, 20 Mar 2013 23:15:13 +0000</pubDate>
		<dc:creator>MMN-o</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[ARM debugging]]></category>
		<category><![CDATA[bootloader]]></category>
		<category><![CDATA[bootrom]]></category>
		<category><![CDATA[flashing]]></category>
		<category><![CDATA[OpenOCD]]></category>
		<category><![CDATA[Proxmark3]]></category>

		<guid isPermaLink="false">http://umeahackerspace.se/?p=419</guid>
		<description><![CDATA[After clumsily bricking the Proxmark3 bootrom (i.e. the device&#8217;s bootloader for the AT91SAM7S256 ARM cpu), I was looking for a way to recover the device. The documented procedure in the firmware compilation guide assumed the user to have a Segger &#8230; <a href="http://umeahackerspace.se/2013/03/21/bus-pirate-saves-the-day-proxmark3-jtag-flashing/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<div id="attachment_461" class="wp-caption alignright" style="width: 310px"><a href="http://umeahackerspace.se/wp-content/uploads/2013/03/20130320-proxmark3_top.jpg"><img class="size-medium wp-image-461 " alt="Proxmark 3 from top" src="http://umeahackerspace.se/wp-content/uploads/2013/03/20130320-proxmark3_top-300x168.jpg" width="300" height="168" /></a><p class="wp-caption-text">Proxmark3, generally used for wireless snooping of NFC/Mifare communication</p></div>
<p>After clumsily bricking the <a href="http://proxmark.org/">Proxmark3</a> bootrom (i.e. the device&#8217;s bootloader for the AT91SAM7S256 ARM cpu), I was looking for a way to recover the device. The documented procedure in the <a href="https://proxmark3.googlecode.com/files/Compiling%20Proxmark%20source%20and%20firmware%20upgrading%20v1.pdf">firmware compilation guide</a> assumed the user to have a Segger J-link and their J-Flash ARM utilities (which in total cost about 10,000 SEK &#8211; or 1,500 USD).</p>
<p>That&#8217;s two months of rent for the hackerspace &#8211; I figured I can do better than that. So I made a trip to the internets and researched JTAG programmers, of which there are loads that can handle faster or slower communication with the protocol. In some cases maybe speed is good, such as when debugging or doing things more frequently &#8211; but this was a one-time flash occasion &#8211; and proprietary JTAG programmer felt far too restricted and expensive.</p>
<p>Sure, there are cheap, hackable alternatives that <a href="http://www.proxmark.org/forum/viewtopic.php?pid=516#p516">connect to the parallell port</a>, but that interface is unfortunately of a pretty bygone era. So given that I did not have access to a true parallell port at the time, I had to keep looking for alternatives. Essentially anything that worked with the flashing and debugging utility <a href="http://openocd.sourceforge.net/">OpenOCD</a> would be good, and something I could find nearby would be even better! And the OpenOCD list of  supported interfaces contained among many others the <a href="http://dangerousprototypes.com/docs/Bus_Pirate">Bus Pirate</a>, a handy open hardware design that helps hackers with serial communication of just about any kind.</p>
<p><a href="http://umeahackerspace.se/wp-content/uploads/2013/03/20130320-bus_pirate_connected.jpg"><img class="alignright" alt="20130320-bus_pirate_connected" src="http://umeahackerspace.se/wp-content/uploads/2013/03/20130320-bus_pirate_connected-300x168.jpg" width="300" height="168" /></a></p>
<p>So I managed to find a Bus Pirate in a large pile of electronics. This neat tool has a USB interface and gives you a pin header that can be connected to whatever interface you want, be it UART, SPI, I²C/SMBUS, 1-wire, bit banging&#8230; you name it! This includes of course JTAG &#8211; and it all basically runs out of the box.</p>
<p>Well, kind of out of the box. I did have to do some research on how to properly communicate specifically with the proxmark3, but essentially all was covered in the OpenOCD <a href="https://github.com/hewittc/proxmark3lcd/blob/master/tools/at91sam7s512-buspirate.cfg">at91sam7s512-buspirate.cfg</a> from the proxmark3-lcd project. They have also documented the proper command sequence in OpenOCD telnet control, which can be neat to have in handy:<br />
<code>&gt; halt<br />
&gt; flash erase_sector 0 0 15<br />
&gt; flash erase_sector 1 0 15<br />
&gt; flash write_image ../armsrc/obj/fullimage.elf<br />
&gt; flash write_image ../bootrom/obj/bootrom.elf</code></p>
<p><a href="http://umeahackerspace.se/wp-content/uploads/2013/03/20130320-proxmark3_connected.jpg"><img class="alignright" alt="20130320-proxmark3_connected" src="http://umeahackerspace.se/wp-content/uploads/2013/03/20130320-proxmark3_connected-300x168.jpg" width="300" height="168" /></a></p>
<p>All of this works great together, of course assuming one has <a href="http://sourceforge.net/projects/openocd/files/openocd/">built OpenOCD</a> with buspirate support and successfully compiled your <a href="https://code.google.com/p/proxmark3/source/checkout">proxmark3 code</a> (together with an <a href="http://sourceforge.net/projects/devkitpro/files/devkitARM/">ARM toolchain</a>) to get the ELF binaries. Nevertheless, those are no real issues as it&#8217;s all quality, open source software. The only downside in this mix is that the Bus Pirate isn&#8217;t quite as quick as, say the Segger J-link, but when we&#8217;re talking about flashing a couple of hundred kibibytes at the most&#8230; Who cares? Just wait a second more &#8211; and <strong>voilà, a working Proxmark3 again!</strong></p>
<p>If you&#8217;re not sure how to connect the Bus Pirate to the proxmark3 JTAG interface, have no fear. That was a piece of cake as well. The following image shows the 20-pin JTAG header of the Proxmark3. Pin number 1 is in the corner of the circuit board (pin 20 being closest to the center):</p>
<p><a href="http://code.google.com/p/proxmark3-lcd/wiki/JTAGpins"><img class="aligncenter size-full wp-image-452" alt="Proxmark ARM JTAG 20 pin header" src="http://umeahackerspace.se/wp-content/uploads/2013/03/Ulink_arm20pin_proxmark.gif" width="302" height="326" /></a></p>
<p>The following is the Bus Pirate pinout together with which JTAG pin you should connect to. I connected GND and the 4 labeled connections on the top: TDO, TMS, TDI, TCK (leaving out VCC, as I powered the Proxmark3 from USB):</p>
<p><a href="https://antibore.wordpress.com/2011/06/22/quick-reference-for-sparkfun-bus-pirate-cable/"><img class="aligncenter size-large wp-image-454" alt="Bus Pirate serial interface connections pinout" src="http://umeahackerspace.se/wp-content/uploads/2013/03/buspirate_serial_pinout_connections_by_sparkfun-800x392.png" width="584" height="286" /></a></p>
<p>With these connections made, starting up <code>OpenOCD -f at91sam7s512-buspirate.cfg</code> and running <code>telnet localhost 4444</code> will get you an OpenOCD prompt where you can perform the erase and flash commands listed previously in this post. If something doesn&#8217;t go as it should, look either to the respective software support channels for help, or perhaps (though it&#8217;s not as likely) we can help you in the comments below.</p>
]]></content:encoded>
			<wfw:commentRss>http://umeahackerspace.se/2013/03/21/bus-pirate-saves-the-day-proxmark3-jtag-flashing/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Umeå hackerspace är meshpeppade</title>
		<link>http://umeahackerspace.se/2013/03/20/umea-hackerspace-ar-meshpeppade/</link>
		<comments>http://umeahackerspace.se/2013/03/20/umea-hackerspace-ar-meshpeppade/#comments</comments>
		<pubDate>Wed, 20 Mar 2013 10:34:20 +0000</pubDate>
		<dc:creator>Mikael Frykholm</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://umeahackerspace.se/?p=439</guid>
		<description><![CDATA[Men för att bygga meshnätverk behövs hårdvara. Den är ganska dyr. Men det finns billigare/ alternativ! Dock utan linuxstöd. Så fram med lödstationen och en raspberry pi. Via serieportel erhålls root-access. Och efter lite detektivarbete om vad som finns i den &#8230; <a href="http://umeahackerspace.se/2013/03/20/umea-hackerspace-ar-meshpeppade/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Men för att bygga meshnätverk behövs hårdvara. Den är ganska dyr.<br />
Men det finns <a href="http://www.dustinhome.se/product/5010182149/d-link-dir-300-wireless-g-router/">billigare/</a> alternativ! Dock utan linuxstöd.</p>
<p><a href="http://umeahackerspace.se/wp-content/uploads/2013/03/1.png"><img class="alignnone size-medium wp-image-442" alt="1" src="http://umeahackerspace.se/wp-content/uploads/2013/03/1-300x245.png" width="300" height="245" /></a></p>
<p>Så fram med lödstationen och en raspberry pi. Via serieportel erhålls root-access. Och efter lite detektivarbete om vad som finns i den och vad som behöver ordnas lyckas jag boota openwrt från ram.</p>
<p><a href="http://umeahackerspace.se/wp-content/uploads/2013/03/2.jpg"><img class="alignnone size-medium wp-image-444" alt="2" src="http://umeahackerspace.se/wp-content/uploads/2013/03/2-300x225.jpg" width="300" height="225" /></a></p>
<p>Ett litet felsteg med offset och så rycker bootloadern. Fram med löstationen igen och koppla fler kablar till raspberry pi. Flashen är en spi flash på 4 MB.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><a href="http://umeahackerspace.se/wp-content/uploads/2013/03/3.jpg"><img class="alignnone size-medium wp-image-443" alt="3" src="http://umeahackerspace.se/wp-content/uploads/2013/03/3-300x225.jpg" width="300" height="225" /></a></p>
<p>Cyberdo trixade ut en komplett flashdump och sedan löddes den tillbaka. Och bootade igen! Tyvärr var lödkompetensen inte hög nog och efter lite trixande så föll ett ben bort.</p>
<p>Fram med en ny router och ny serierport och efter ett tag så är openwrt permanent i flashen. Här står den på display i hackerspacet.</p>
<p><a href="http://umeahackerspace.se/wp-content/uploads/2013/03/tada.jpg"><img class="alignnone size-medium wp-image-441" alt="tada" src="http://umeahackerspace.se/wp-content/uploads/2013/03/tada-225x300.jpg" width="225" height="300" /></a></p>
<p>Mot meshen!</p>
<p>&nbsp;</p>
<p><a href="http://umeahackerspace.se/wp-content/uploads/2013/03/2013-03-16-09.24.08.jpg"><img class="alignnone size-medium wp-image-440" alt="2013-03-16 09.24.08" src="http://umeahackerspace.se/wp-content/uploads/2013/03/2013-03-16-09.24.08-300x225.jpg" width="300" height="225" /></a></p>
<p>&nbsp;</p>
<p>Openwrt patch: <a href="https://dev.openwrt.org/ticket/13213">https://dev.openwrt.org/ticket/13213</a></p>
<p><a href="http://wiki.umeahackerspace.se/w/index.php?title=Meshn%C3%A4tverk">http://wiki.umeahackerspace.se/w/index.php?title=Meshn%C3%A4tverk</a></p>
]]></content:encoded>
			<wfw:commentRss>http://umeahackerspace.se/2013/03/20/umea-hackerspace-ar-meshpeppade/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ny busskortteknik i Västerbotten</title>
		<link>http://umeahackerspace.se/2013/03/14/ny-busskortteknik-i-vasterbotten/</link>
		<comments>http://umeahackerspace.se/2013/03/14/ny-busskortteknik-i-vasterbotten/#comments</comments>
		<pubDate>Thu, 14 Mar 2013 14:04:53 +0000</pubDate>
		<dc:creator>Tom W</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Kollektivtrafik]]></category>
		<category><![CDATA[Länstrafiken i Västerbotten]]></category>
		<category><![CDATA[Mifare]]></category>

		<guid isPermaLink="false">http://umeahackerspace.se/?p=421</guid>
		<description><![CDATA[Umeå kommun och andra kommuner i Västerbotten har i dagarna (sedan 11 mars 2013) ett nytt tekniskt system för busskort och betalningar inom kollektivtrafiken. Detta system lovar Länstrafiken i Västerbotten att det ska vara säkrare än det tidigare. I tisdags &#8230; <a href="http://umeahackerspace.se/2013/03/14/ny-busskortteknik-i-vasterbotten/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<div id="attachment_422" class="wp-caption alignright" style="width: 310px"><a href="tabussen.nu/sv/bytkort/"><img class="size-medium wp-image-422" alt="&quot;Nu införs ett nytt och säkrare betalsystem på våra bussar.&quot;" src="http://umeahackerspace.se/wp-content/uploads/2013/03/banner-byt-busskort-ultra-300x198.png" width="300" height="198" /></a><p class="wp-caption-text">&#8220;Nu införs ett nytt och säkrare betalsystem på våra bussar.&#8221;</p></div>
<p>Umeå kommun och andra kommuner i Västerbotten har i dagarna (sedan 11 mars 2013) ett nytt tekniskt system för busskort och betalningar inom kollektivtrafiken. Detta system <a href="http://www.tabussen.nu/sv/aktuellt/nytt-betalsystem-pa-vara-bussar/">lovar Länstrafiken i Västerbotten</a> att det ska vara säkrare än <a href="http://blog.mmn-o.se/tag/busskort/">det tidigare</a>. I tisdags under vår vanliga öppet hus-kväll, 12 mars 2013, så spekulerade vi i hur säkert kortsystemet var. Här är vår rapport.</p>
<p>Umeå Hackerspace arrangerade 2012 sitt första cryptoparty, inför vilket det sammanfattades ett kort svar på frågan <a href="http://umeahackerspace.se/2012/10/21/cryptoparty-upptakt/">&#8220;vad är säkerhet?&#8221;</a>. Så om det nya kortsystemet är <em>säkrare</em> än det tidigare behöver vi läsa det i kontexten av <em>vad säkerhet är</em>. Bland annat ska resenären känna sig säker att kortets <em>integritet</em> är bevarad (förlorad data kan vara förlorad resa), samt att <em>autenticiteten</em> i systemet är pålitlig så att tredjepart inte kan manipulera busskortens innehåll.</p>
<p>Den lösning Länstrafiken i Västerbotten har försökt sig på med sitt nya kortsystem har så gott som till 100% baserats på förtroende till externa leverantörer. Från protokollet för resekortets kommunikation med bussens läsare, till hårdvara och mjukvara som används för att integrera allt till samma <em>betalsystem</em>. De tekniker som används i betalsystemet är i stor utsträckning baserade på slutenhet och hemlighet, en generellt sett <a href="http://en.wikipedia.org/wiki/Security_through_obscurity">dålig strategi för god säkerhet</a>. Detta gör att <a href="http://blog.mmn-o.se/2011/03/16/fri-mjukvara-hade-lost-busskortproblemen/">inte ens beställaren själv har möjlighet</a> att granska och korrigera funktionalitet och säkerhet, vilket skapar ett ohälsosamt &#8211; och dyrt &#8211; leverantörsberoende.</p>
<p>Strukturmässigt är det nya betalsystemet alltså mycket likt det tidigare. Lite eller ingen insyn, dåliga affärsförhållanden och tekniska lösningar som man saknar kontroll över. Så hur ser det ut på den tekniska fronten? Är <em>funktionen</em> säkrare idag än tidigare och kan resenärerna lita på <em>integriteten</em> och <em>autenticiteten</em>? Med ett par busskort tillhands så slog vi våra kloka huvuden ihop och började analysera den tekniska karaktären:</p>
<ul>
<li>Det används fortfarande kontaktlösa kort (publik utsändning av transaktioner).</li>
<li>Plingkort är vad det verkar fortfarande av typen <a href="http://en.wikipedia.org/wiki/Mifare#MIFARE_Classic">Mifare Classic</a> eller mer sannolikt <a href="http://en.wikipedia.org/wiki/Mifare#MIFARE_Plus">Mifare Plus</a>. (det senare stöder AES-128bit istället för <a href="http://code.google.com/p/crapto1/">Crypto1</a>)</li>
<li>Plingkort är ej direkt sårbara för <a href="https://code.google.com/p/mfcuk/">&#8220;dark side&#8221;-attacken med mfcuk</a>. Troligen pga bättre slumpgenerator, samt kombinerat med <a href="http://www.proxmark.org/forum/viewtopic.php?pid=6315">mindre avslöjande paritetskontroll</a>.</li>
<li>Periodkort är ännu oanalyserade, men de är nog identiska med plingkorten.</li>
<li>Enkelkort är <a href="http://en.wikipedia.org/wiki/Mifare#MIFARE_Ultralight_and_Ultralight_EV1">Mifare Ultralight</a> (verkar vara EV1?). Ingen krypteringsnyckel används i alla fall. Kortets lagringsyta för &#8220;OTP-bytes&#8221; (one-time-programmable bytes) nyttjas ej märkbart. Lockbytes för viktiga data-pages aktiveras ej vid resande.</li>
<li>Det verkar inte finnas en central kontrollinstans för transaktioner, vilket gör att klonade kort kan användas (detta behöver i dagsläget verifieras).</li>
</ul>
<h2>Så. TL;DR?</h2>
<ul>
<li><strong>Plingkorten</strong> är en snäppet svårare nöt att knäcka än föregående generations. Viss <em>konfidentialitet</em> och <em>autenticitet</em> verkar finnas.</li>
<li><strong>Enkelkorten</strong> är läs- och skrivbara helt utan krypteringsnycklar, vilket gör tredjeparts-manipulering (<em>autenticiteten</em>) löjligt ickeexisterande.</li>
<li><strong>Avsaknaden</strong> av både kryptering och någon slags central auktoritet för transaktioner gör ett betalsystem mycket opålitligt &#8211; särskilt när de två egenskaperna kombineras.</li>
<li><strong>Vi rekommenderar</strong> att systemdesignern ser över okrypterade kort samt biljettens verifiering vid resande för resenärernas bästa.</li>
</ul>
<p>Umeå Hackerspace är fortfarande intresserat av att hjälpa till att skapa ett pålitligt, integritetssäkert och Bra™ system för kollektivtrafiken i Västerbottens län. Så all säkerhetsrelaterad information vi klurar ut eller på annat sätt tar del av analyserar vi gärna för att fundera på hur man bäst motverkar.</p>
<p>Det är mycket viktigt att resenärerna kan ha förtroende i sin interaktion med betalsystemet utan risk för att ex. förlora resor eller riskera att identifieras/spåras som resultat av låg säkerhet.</p>
]]></content:encoded>
			<wfw:commentRss>http://umeahackerspace.se/2013/03/14/ny-busskortteknik-i-vasterbotten/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>StatusNet hackevening nu på måndag</title>
		<link>http://umeahackerspace.se/2012/12/14/statusnet-hackevening-nu-pa-mandag/</link>
		<comments>http://umeahackerspace.se/2012/12/14/statusnet-hackevening-nu-pa-mandag/#comments</comments>
		<pubDate>Fri, 14 Dec 2012 19:52:26 +0000</pubDate>
		<dc:creator>MMN-o</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[GNU Social]]></category>
		<category><![CDATA[hackevening]]></category>
		<category><![CDATA[hacknight]]></category>
		<category><![CDATA[Internetfonden]]></category>
		<category><![CDATA[StatusNet Sverige]]></category>

		<guid isPermaLink="false">http://umeahackerspace.se/?p=408</guid>
		<description><![CDATA[Nu är det dags för pizza och StatusNet-hackande i spacet igen! Kvällen måndag 17 december 19.00 bjuder vi in till att testa, använda, debugga och utveckla StatusNet/GNU Social samt förgreningen Freesocial. Det är en del av projektet StatusNet Sverige, som &#8230; <a href="http://umeahackerspace.se/2012/12/14/statusnet-hackevening-nu-pa-mandag/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Nu är det dags för pizza och StatusNet-hackande i spacet igen! Kvällen måndag 17 december 19.00 bjuder vi in till att testa, använda, debugga och utveckla StatusNet/GNU Social samt förgreningen <a href="https://freesocial.org/">Freesocial</a>. Det är en del av <a href="http://blog.mmn-o.se/dev/statusnet-sverige/">projektet StatusNet Sverige</a>, som har stöd av Internetfonden.</p>
<p>Vi bjuder på pizza till varje deltagare som redan använder eller under kvällen börjar använda en federerad social plattform (eller flera)! Buggrapporter samlas in och en lista skapas över funktionalitet som bör fixas inför framtida versioner.</p>
<p>Välkommen! Vi kör alltså nu på måndag, 17 december, klockan 19.00 och håller på åtminstone ett par timmar (en hack-eftermiddag). Eventuell uppföljning sker på tisdagen 18 december och detaljer kring detta bestäms under kvällen.</p>
]]></content:encoded>
			<wfw:commentRss>http://umeahackerspace.se/2012/12/14/statusnet-hackevening-nu-pa-mandag/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cryptoparty &#8211; efteråt</title>
		<link>http://umeahackerspace.se/2012/11/01/cryptoparty-efterat/</link>
		<comments>http://umeahackerspace.se/2012/11/01/cryptoparty-efterat/#comments</comments>
		<pubDate>Thu, 01 Nov 2012 22:02:32 +0000</pubDate>
		<dc:creator>pettter</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://umeahackerspace.se/?p=402</guid>
		<description><![CDATA[Tack alla som gjorde kvällens cryptoparty till en lyckad tillställning! (Anonymiserade) bilder/ljud/media dyker upp lite senare, men i korthet: Runt 30 deltagare, prat av mig, stationer om hårddiskkryptering, GPG och Tails/TOR, mycket prat om allt möjligt, och flera nya gpg-användare &#8230; <a href="http://umeahackerspace.se/2012/11/01/cryptoparty-efterat/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Tack alla som gjorde kvällens cryptoparty till en lyckad tillställning!</p>
<p>(Anonymiserade) bilder/ljud/media dyker upp lite senare, men i korthet: Runt 30 deltagare, prat av mig, stationer om hårddiskkryptering, GPG och Tails/TOR, mycket prat om allt möjligt, och flera nya gpg-användare och signeringar.</p>
<p>Och chips och dricka.</p>
<p>Tack igen!</p>
<p>/En trött men nöjd Petter</p>
]]></content:encoded>
			<wfw:commentRss>http://umeahackerspace.se/2012/11/01/cryptoparty-efterat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cryptoparty: Förmöte</title>
		<link>http://umeahackerspace.se/2012/10/28/cryptoparty-formote/</link>
		<comments>http://umeahackerspace.se/2012/10/28/cryptoparty-formote/#comments</comments>
		<pubDate>Sun, 28 Oct 2012 09:47:32 +0000</pubDate>
		<dc:creator>pettter</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://umeahackerspace.se/?p=399</guid>
		<description><![CDATA[På tisdag under vårt vanliga öppet hus kommer vi att passa in ett litet förmöte för torsdagens cryptoparty. Vill du hålla i en station, hjälpa till, eller bara allmänt se vårt hackerspace, så dyk gärna upp på Fabriksgatan 8B, källarvåningen, &#8230; <a href="http://umeahackerspace.se/2012/10/28/cryptoparty-formote/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>På tisdag under vårt vanliga öppet hus kommer vi att passa in ett litet förmöte för torsdagens cryptoparty. Vill du hålla i en station, hjälpa till, eller bara allmänt se vårt hackerspace, så dyk gärna upp på Fabriksgatan 8B, källarvåningen, nånstans efter kl. 18:30. Mötet drar igång framåt sjutiden, och borde inte ta så lång tid.</p>
]]></content:encoded>
			<wfw:commentRss>http://umeahackerspace.se/2012/10/28/cryptoparty-formote/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
