Nichtraucher hat geschrieben:Es ist nicht so dass die Karte umprogrammiert wird.
Die Karte ist nichts anderes als eine Nummer (die nicht verändert werden kann).
Das ist selbst bei einfachsten kontaktlosen Karten nicht so. Normalerweise müssen die sich mit einem geheimen Schlüssel gegen das Terminal authentisieren. Die Schlüsselverifikation ist gegen ernsthafte kryptographische "Angriffe" ausgezeichnet (DESfire) bzw. schlecht (Mifare Classic) geschützt.
Es sieht so aus, als hätten viele Stadtwerke auf diese Standardfunktion verzichtet, weil "der Strom eh umsonst" ist oder war, und nehmen einfach "eine Nummer", die eigentlich nur zur Antikollision mehrerer Karten im elektromagnetischen Nahfeld vorgesehen ist (z.B. wenn eine Brieftasche mit mehreren Karten auf 5 cm Nähe an den Leser angehalten wird).
Problem: jeder könnte sich so eine Karte mit der gleichen "Antikollisionsnummer" klonen und auf die Kosten eines anderen laden (wenn die Ladung dann mal was kostet).
Falls die OVAG den Authentisierungsschlüssel für die Marburger Karten hat, kann die Karte neu personaliert werden, um einen zusätzlichen Schlüssel für ihre Ladesäulen aufzuspielen. Kann aber auch sein, dass sie nur die Antikollisionsnummer ins Backend einpflegen will. Die könnte man mit einem NFC-fähigen Smartphone aber auch selber
auslesen und ihnen mitteilen