自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

入侵門禁系統(tǒng)的“神器”僅售10美刀

安全 數(shù)據(jù)安全
門卡我們并不陌生,多數(shù)公司目前還在沿用它管理辦公大樓的進出和安全。大部分的門卡采用的都是RFID(無線射頻識別)技術(shù),然而,該技術(shù)已經(jīng)快被大家玩壞了。

門卡我們并不陌生,多數(shù)公司目前還在沿用它管理辦公大樓的進出和安全。大部分的門卡采用的都是RFID(無線射頻識別)技術(shù),然而,該技術(shù)已經(jīng)快被大家玩壞了。

入侵門禁系統(tǒng)的“神器”僅售10美

這類型的進出控制系統(tǒng)非常容易被黑客入侵。近日有2位安全研究員開發(fā)出了一種僅需10刀的微型設備,它可以輕易的繞過RFID卡。該設備叫做BLEkey,或者叫做藍牙低能量設備,可被嵌入進RFID讀卡器中。當下大部分的RFID讀卡器都使用Wiegand通信協(xié)議,BLEkey利用該協(xié)議中的一個漏洞來克隆或者讀取RFID卡信息。

10刀即可買到BLEkey

來自Accuvant安全公司的Mark Baseggio和來自Faraday Future的Eric Evenchick共同開發(fā)了BLEkey,下周他們將會在拉斯維加斯舉辦的Black Hat大會上展示他們的發(fā)現(xiàn)及其研究成果,并計劃將BLEkey出售,前200個購買者只需10刀就可買到一個。

開發(fā)BLEkey的目的有兩個:一是科普公司、大樓門卡中使用的技術(shù);二是警示W(wǎng)iegand通信協(xié)議已經(jīng)過時了,不應該在繼續(xù)使用。

據(jù)兩位安全研究員介紹,BLEkey可以在兩分鐘內(nèi)安裝完成,它能存儲1500張RFID卡中的數(shù)據(jù),之后便可通過藍牙將這些數(shù)據(jù)下載到手機上,進而克隆另外一張RFID卡。

BLEkey功能

黑客們可以利用這些克隆的卡物理訪問一些敏感區(qū)域,如數(shù)據(jù)中心、打印室等。

入侵門禁系統(tǒng)的“神器”僅售10美

另外,BLEkey還有一些獨特的功能,如當入侵者使用克隆卡進入室內(nèi)之后的兩分鐘內(nèi),讀卡器會失效。

不完全統(tǒng)計,近80%的辦公大樓仍然使用存在安全問題的RFID卡管理大樓人員的進出和安全。所以各公司應該盡快替換掉這一存在安全問題的系統(tǒng),同時, Baseggio還建議實施以下措施:

1. 啟用強拆開關(guān),檢測是否有人干擾了讀卡器

2. 在讀卡器上安裝一個攝像頭,捕捉入侵者的照片

然而,這只是暫時的解決方法,只能找出是誰在使用克隆卡,并不能從根源上解決問題。Mark Baseggio和Eric Evenchick會在下周的Black Hat大會結(jié)束之后,將BLEkey的源碼和硬件設計信息公布于眾。希望該發(fā)現(xiàn)能引起安全專家和相關(guān)廠商的注意。

責任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2010-08-19 14:15:40

2010-08-26 10:47:05

2012-12-24 14:50:46

iPhoneTwitterInstagram

2012-03-15 21:32:00

iPad

2012-11-28 09:42:15

2013-04-03 13:41:03

門禁對講系統(tǒng)綜合布線技術(shù)布線技術(shù)

2011-03-08 08:50:05

2011-09-30 10:48:24

iOS游戲App Store

2011-11-21 09:57:47

2012-10-10 11:36:02

2010-12-21 18:09:48

2011-10-28 16:03:06

2009-07-14 17:10:53

綜合布線門禁系統(tǒng)應用

2011-04-22 17:37:36

惠普工作站

2009-09-04 10:21:00

2024-10-09 14:39:10

2009-07-06 21:15:17

入侵監(jiān)測系統(tǒng)安全

2009-07-29 22:18:46

2015-08-05 11:17:53

老羅小錘子

2020-02-21 15:43:11

疫情肆虐刷臉神器
點贊
收藏

51CTO技術(shù)棧公眾號