Category Archives: Utak-atik

Bruteforce APDU SELECT using Cardpeek + Lua script

After a couple of hours trying to find free smartcard app on my tinkering time, finally I found this Cardpeek. Simple yet light smartcard reader app.

My objective is to create simple APDU “bruteforce” to the smart card by iterate some EF values using standards APDU SELECT. By bruteforce means that the SELECT command is sent to the smartcard for any possible EF value.

Finding this Cardpeek app + powered with Lua script is enough for me. For now.

The bruteforcing idea is to create iteration of EF value using 2 bytes length, this assumed the smartcard is having 2 bytes EF structures. With this iterations hopefully some approved response (SW1-SW2 = 0x9000) is given by the smartcard, and do further exploit using known approved EF.

Following is the Lua script I created to bruteforce SELECT APDU (or you can download directly here):

And I tested the script using Commuter Line Kartu Multi Trip card, and here is some interesting responses from the card  😀

e-KTP dan Security (Bagian I)

Mungkin mengenai teknologi pengamanan data pada e-KTP sudah pernah dibahas secara detail di sini. Mulai dari enkripsi data dengan algoritma enkripsi yang katanya paling kuat (walaupun masih symmetric) sampai dengan penggunaan biometric untuk autentikasi data.

Lalu data aman? secara teori keamanan data selain dari teknologi ada faktor lain yaitu lingkungan penggunaan teknologi tersebut. Ingat bagaimana social engineering bekerja? kurang lebih begitu maksud saya.

Saya coba membedah mengenai keamanan e-KTP ini melalui pendekatan tersebut.

Continue reading

Jailbreak iPod Touch 3rd Gen

Setelah lama menunggu akhirnya jailbreak untuk 3rd Gen iPod Touch sudah keluar, dan dapat digunakan untuk iPod Touch 3rd Gen (ipt3g).

Bagi seorang yang senang "ngulik" sistem dan mendambakan kebebasan dalam melakukan hal tersebut, tentu hal ini merupakan kabar baik.

Bagi yang ingin segera melakukan jailbreak iPod anda, silakan langsung saja ikuti langkah-langkah berikut:

  1. Download aplikasi Spirit dari sini
  2. Hubungkan iPod Touch anda dengan komputer
  3. Jalankan aplikasi Spirit, biarkan sampai selesai
  4. iPod akan otomatis restart setelah selesai dan melakukan proses inisialisasi
  5. dan iPod anda telah ter-jailbreak dan siap anda explore! 😀

Ada baiknya sebelum melakukan Jailbreak, simpan SHSH dari firmware bawaan iPod anda 🙂

Happy ngulik!