-
Data: 2009-05-20 08:58:24
Temat: Re: Bramofon i karty zbliżeniowe
Od: Piotr Gałka <p...@C...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
Użytkownik "yabba" <g.kwiatkowski@aster_wytnij_city.net> napisał w
wiadomości news:gv0daa$t4n$1@inews.gazeta.pl...
> Użytkownik "Piotr Gałka" <p...@C...pl> napisał w
> wiadomości news:4a13b2d2$1@news.home.net.pl...
>>
>> Użytkownik "szadok" <s...@t...pl> napisał w wiadomości
>> news:slrnh15ace.5nb.szadok375@haziel.local.domain...
>>
>>> No ale na tym na razie moja wiedza się kończy. Miałbym prośbę: czy ktoś
>>> z Was mógłby napisać, albo podać linkę do poczytania w jakie standardy
>>> kart i czytników warto się pchać (żeby się nie okazało, że za 5 lat
>>> muszę czytnik wymienić ;) albo kupić na zapas 200 kart ;)
>> [....]
>>> Za wszelkie sugestie, na co zwracać uwagę, czego się wystrzegać -
>>> ogromne dzięki.
>>
>> Wydaje mi się, że karty Unique przechodzą do historii.
>> Zdobyć kod karty i ją podrobić jest znacznie łatwiej niż jakikolwiek
>> klucz.
>> Są czytniki o zasięgu 1m, wystarczy z takim czytnikiem (w walizce)
>> przejść koło Ciebie i już się ma kod karty (wzoru klucza tak się nie
>> zdobędzie).
>> Urządzenie udające dowolną kartę jest banalne (cewka, najmniejszy
>> procesor, parę rezystorów i kondensatorów, bateria).
>> P.G.
>
> Kartę Unique można klonować, ale do zabezpieczania furtki do domu można je
> zastosować. Nikt nie będzie się bawił w podsłuchiwanie transmisji, jak
> może przeskoczyć przez płot
>
Niezależny odczyt jest moim zdaniem znacznie prostszy od podsłuchiwania
transmisji.
Co do furtki całkowicie się zgadzam, ale pytający wyraźnie zakłada ciągłe
(prawie hurtowe) gubienie i kupowanie kart i chciał być ostrzeżony, o
kartach, które mogą zniknąć za parę lat.
Ostrzeżenie bez uzasadnienia jest mniej warte niż z uzasadnieniem.
A tu:
http://www.cs.virginia.edu/~kn5f/pdf/Mifare.Cryptana
lysis.pdf
jest informacja, że bazując na niedoskonałości generatora liczb losowych
czytnika Mifare można znaleźć ileś bitów klucza, a siłowe znalezienie
pozostałych wymaga 30s specjalizowanemu FPGA lub kilku(nastu) minut na PC.
Przypuszczam, że znaczna część czytników Mifare na rynku jest podatna na ten
atak.
Nawet jakby wszystkie czytniki wyposażyć w idealny generator liczb losowych
to i tak 48 bitowy klucz jest na obecne czasy za krótki.
Jadąc dalej tym tropem - za kilka lat będą coraz większe problemy z
wiarygodnością kart Mifare, a za 10..15 może całkiem znikną.
P.G.
Następne wpisy z tego wątku
- 20.05.09 09:39 Jarosław Sokołowski
- 20.05.09 10:20 Piotr Gałka
- 20.05.09 10:58 Jarosław Sokołowski
- 20.05.09 15:31 Pawel \"O'Pajak\
- 21.05.09 07:42 szadok
- 21.05.09 08:22 mm
- 21.05.09 08:47 szadok
- 21.05.09 08:40 szadok
- 21.05.09 08:51 szadok
- 21.05.09 08:45 szadok
- 21.05.09 10:25 Piotr Gałka
- 21.05.09 10:33 Piotr Gałka
- 21.05.09 10:56 Piotr Gałka
- 22.05.09 09:32 szadok
- 22.05.09 09:15 szadok
Najnowsze wątki z tej grupy
- DS1813-10 się psuje
- Taki tam szkolny problem...
- LIR2032 a ML2032
- SmartWatch Multimetr bezprzewodowy
- olej psuje?
- Internet w lesie - Starlink
- Opis produktu z Aliexpress
- No proszę, a śmialiście się z hindusów.
- Zewnętrzne napięcie referencyjne LM385 1,2V -> 100mV dla ICL7106, Metex M-3800
- karta parkingowa
- Wl/Wyl (On/Off) bialy/niebieski
- I3C
- Pytanie o transformator do dzwonka
- międzymordzie USB 3.2 jako 2.0
- elektronicy powinni pomysleć o karierze elektryka
Najnowsze wątki
- 2024-11-25 Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- 2024-11-26 wina Tóska
- 2024-11-26 Rewolucja/Rewelacja!
- 2024-11-25 grupa ożyła ;)
- 2024-11-24 Być jak Clint
- 2024-11-24 Rura kanalizacja konceptu Franke = problem
- 2024-11-25 Wrocław => Lead Java EE Developer <=
- 2024-11-25 Warszawa => Business Development Manager - Network and Network Securit
- 2024-11-25 Kraków => Programista Full Stack (.Net Core) <=
- 2024-11-25 Lublin => Senior PHP Developer <=
- 2024-11-25 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=
- 2024-11-25 Warszawa => ECM Specialist / Consultant <=
- 2024-11-25 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-11-25 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-25 Lublin => Inżynier Serwisu Sprzętu Medycznego <=