-
Data: 2009-05-20 08:58:24
Temat: Re: Bramofon i karty zbliżeniowe
Od: Piotr Gałka <p...@C...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
Użytkownik "yabba" <g.kwiatkowski@aster_wytnij_city.net> napisał w
wiadomości news:gv0daa$t4n$1@inews.gazeta.pl...
> Użytkownik "Piotr Gałka" <p...@C...pl> napisał w
> wiadomości news:4a13b2d2$1@news.home.net.pl...
>>
>> Użytkownik "szadok" <s...@t...pl> napisał w wiadomości
>> news:slrnh15ace.5nb.szadok375@haziel.local.domain...
>>
>>> No ale na tym na razie moja wiedza się kończy. Miałbym prośbę: czy ktoś
>>> z Was mógłby napisać, albo podać linkę do poczytania w jakie standardy
>>> kart i czytników warto się pchać (żeby się nie okazało, że za 5 lat
>>> muszę czytnik wymienić ;) albo kupić na zapas 200 kart ;)
>> [....]
>>> Za wszelkie sugestie, na co zwracać uwagę, czego się wystrzegać -
>>> ogromne dzięki.
>>
>> Wydaje mi się, że karty Unique przechodzą do historii.
>> Zdobyć kod karty i ją podrobić jest znacznie łatwiej niż jakikolwiek
>> klucz.
>> Są czytniki o zasięgu 1m, wystarczy z takim czytnikiem (w walizce)
>> przejść koło Ciebie i już się ma kod karty (wzoru klucza tak się nie
>> zdobędzie).
>> Urządzenie udające dowolną kartę jest banalne (cewka, najmniejszy
>> procesor, parę rezystorów i kondensatorów, bateria).
>> P.G.
>
> Kartę Unique można klonować, ale do zabezpieczania furtki do domu można je
> zastosować. Nikt nie będzie się bawił w podsłuchiwanie transmisji, jak
> może przeskoczyć przez płot
>
Niezależny odczyt jest moim zdaniem znacznie prostszy od podsłuchiwania
transmisji.
Co do furtki całkowicie się zgadzam, ale pytający wyraźnie zakłada ciągłe
(prawie hurtowe) gubienie i kupowanie kart i chciał być ostrzeżony, o
kartach, które mogą zniknąć za parę lat.
Ostrzeżenie bez uzasadnienia jest mniej warte niż z uzasadnieniem.
A tu:
http://www.cs.virginia.edu/~kn5f/pdf/Mifare.Cryptana
lysis.pdf
jest informacja, że bazując na niedoskonałości generatora liczb losowych
czytnika Mifare można znaleźć ileś bitów klucza, a siłowe znalezienie
pozostałych wymaga 30s specjalizowanemu FPGA lub kilku(nastu) minut na PC.
Przypuszczam, że znaczna część czytników Mifare na rynku jest podatna na ten
atak.
Nawet jakby wszystkie czytniki wyposażyć w idealny generator liczb losowych
to i tak 48 bitowy klucz jest na obecne czasy za krótki.
Jadąc dalej tym tropem - za kilka lat będą coraz większe problemy z
wiarygodnością kart Mifare, a za 10..15 może całkiem znikną.
P.G.
Następne wpisy z tego wątku
- 20.05.09 09:39 Jarosław Sokołowski
- 20.05.09 10:20 Piotr Gałka
- 20.05.09 10:58 Jarosław Sokołowski
- 20.05.09 15:31 Pawel \"O'Pajak\
- 21.05.09 07:42 szadok
- 21.05.09 08:22 mm
- 21.05.09 08:47 szadok
- 21.05.09 08:40 szadok
- 21.05.09 08:51 szadok
- 21.05.09 08:45 szadok
- 21.05.09 10:25 Piotr Gałka
- 21.05.09 10:33 Piotr Gałka
- 21.05.09 10:56 Piotr Gałka
- 22.05.09 09:32 szadok
- 22.05.09 09:15 szadok
Najnowsze wątki z tej grupy
- e-paper
- 60 mA dużo czy spoko?
- Dziwne zachowanie magistrali adresowej w 8085
- Współczesne mierniki zniekształceń nieliniowych THD audio, produkują jakieś?
- Jaki silikon lub może klej?
- Smar do video
- Litowe baterie AA Li/FeS2 a alkaliczne
- "ogrodowa linia napowietrzna"
- jaki zasilacz laboratoryjny
- jaki zasilacz laboratoryjny
- Puszka w ziemię
- T-1000 was here
- Ściąganie hasła frezem
- Koszyk okrągły, walec 3x AA, na duże paluszki R6
- Brak bolca ochronnego ładowarki oznacza pożar
Najnowsze wątki
- 2025-02-19 Lista afer
- 2025-02-19 Lista afer
- 2025-02-19 Lista afer PIS
- 2025-02-19 Ogrodzenie dla krów szkockich "Highland"
- 2025-02-19 Gdańsk => System Architect (background deweloperski w Java) <=
- 2025-02-19 Gdańsk => Solution Architect (Java background) <=
- 2025-02-19 Białystok => Data Engineer (Tech Leader) <=
- 2025-02-19 Kraków => Ekspert IT (obszar systemów sieciowych) <=
- 2025-02-19 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-02-19 Rzeszów => International Freight Forwarder <=
- 2025-02-19 Poznań => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-02-19 Chrzanów => Spedytor Międzynarodowy (handel ładunkami/prowadzenie f
- 2025-02-19 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-02-19 Nigdy
- 2025-02-19 Katowice => Key Account Manager (ERP) <=