Zephyrnet-logo

De RFID-toegangstags van uw gebouw kunnen erg onveilig zijn

Datum:

beeld

[Gabe Schuyler] had een frustrerend probleem om in de garage van zijn gebouw te komen. Door het RFID-toegangssysteem moest hij zijn handschoenen uitdoen terwijl hij op zijn motor zat om de keytag eruit te vissen om binnen te komen. Hij besloot met minder poespas een betere oplossing te bedenken.

Zijn oorspronkelijke plan was om de keytag te dupliceren en er een in zijn handschoenen te naaien. Hij kocht een 125 kHz RFID-tagduplicator op eBay en kon de tag snel kopiëren en er een maken die werkte met het toegangssysteem van zijn garage. Hoewel de dubbele tags goed werkten, waren ze nog steeds te groot om gemakkelijk in een handschoen te passen. Pogingen om een ​​duplicaat te maken met een kleinere tag zijn ook mislukt. Uiteindelijk liet [Gabe] een ring zien, compleet met een compatibele RFID-chip, en kon hij zijn toegangstag daarop dupliceren. Nu, door de ring te dragen, kan hij zijn garage en gebouw betreden met een simpele handbeweging, handschoenen aan of uit.

Het dupliceren van een RFID-tag is natuurlijk geen grote hack. Vanaf [Gabe]'s Shmoocon-lezing over het onderwerp, het laat echter zien dat veel gebouwen volledig onveilige RFID-toegangsmethoden gebruiken met weinig tot geen beveiliging. Iedereen die een toegangstag op de grond vond, kon er gemakkelijk zoveel kopiëren als hij wilde en ongehinderd het gebouw binnengaan.

Het is ook vermeldenswaard dat u RFID-kaarten kunt snuffelen van verder weg dan je zou verwachten. Video na de pauze.

spot_img

Laatste intelligentie

spot_img