Es gibt SLE Karten ohne Pin, allerdings wird die PIN niemals auf der
Karte gespeichert, sondern sozusagen in einen extra, nicht auslesbaren,
RAM Bereich geschrieben. Daraufhin kann dann die Karten geschrieben
werden. Lesen kann man die SLE Speicherkarten eh immer.
Simulieren mit'ner Basiccard wird sehr schwierig. Die Basiccard
erlaubt keinerlei Hardware Zugriffe. Dies wurde durch den benutzten
Basic Interpreter "vollständig" :) ausgeschlossen. Das hatte
Sicherheitsaspekte und die Firma Zeitcontrol hat auf "Anwender"
Einspruch darauf hin reagiert. Somit kann eine BasicCard immer nur das
T1/T2 Protokoll benutzen und benötigt immer eine gültige ADPU. Dies ist
alles bei einer SLE Speicherkarte überhaupt nicht der Fall, d.h. deren
Protokoll unterscheidet sich gewaltig.
Wenn, dann ginge es mit einem AVR und I2C, allerdings musste denn
mechanisch so hinbekommen das er in den leser reinpasst.
Ich frage mich aber welcher Idiot so ein Solarium System mit einer
Speicherkarte aufbaut. Das da nicht schon längst betrogen wird ist ja
ein Wunder. Mit Hilfe des AVR's sollte es also ziemlich einfach sein
den PIN auszuspionieren, WENN er denn auch tatsächlich vom
Sicherheits-System benutzt wird. Es ist durchaus denkbar das die
Speicherkarte nur eine Serialnummer speichert. Diese wird ausgelesen um
das jeweilige Benutzerkonto dem der Geldbetrag abgezogen werden soll,
zu ermitteln. Im schlechtesten Falle könntest du dich also als ein
anderen Benutzer ausgeben, und somit auf Kosten anderer Kunden
betrügen. Sollte auf der SLE auch der Kontostand draufstehen dann wird
das System auch die PIN senden.
Achso, mal davon abgesehen, die meisten SmartCards, wie auch die
neueren BasicCards, sind schon alleine auf Grund der Kontakte garnicht
mit Speicherkarten, zb. KVK, kompatibel. Die Lesegeräte aber schon.
Gruß Hagen