-
Data: 2009-05-20 08:58:24
Temat: Re: Bramofon i karty zbliżeniowe
Od: Piotr Gałka <p...@C...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
Użytkownik "yabba" <g.kwiatkowski@aster_wytnij_city.net> napisał w
wiadomości news:gv0daa$t4n$1@inews.gazeta.pl...
> Użytkownik "Piotr Gałka" <p...@C...pl> napisał w
> wiadomości news:4a13b2d2$1@news.home.net.pl...
>>
>> Użytkownik "szadok" <s...@t...pl> napisał w wiadomości
>> news:slrnh15ace.5nb.szadok375@haziel.local.domain...
>>
>>> No ale na tym na razie moja wiedza się kończy. Miałbym prośbę: czy ktoś
>>> z Was mógłby napisać, albo podać linkę do poczytania w jakie standardy
>>> kart i czytników warto się pchać (żeby się nie okazało, że za 5 lat
>>> muszę czytnik wymienić ;) albo kupić na zapas 200 kart ;)
>> [....]
>>> Za wszelkie sugestie, na co zwracać uwagę, czego się wystrzegać -
>>> ogromne dzięki.
>>
>> Wydaje mi się, że karty Unique przechodzą do historii.
>> Zdobyć kod karty i ją podrobić jest znacznie łatwiej niż jakikolwiek
>> klucz.
>> Są czytniki o zasięgu 1m, wystarczy z takim czytnikiem (w walizce)
>> przejść koło Ciebie i już się ma kod karty (wzoru klucza tak się nie
>> zdobędzie).
>> Urządzenie udające dowolną kartę jest banalne (cewka, najmniejszy
>> procesor, parę rezystorów i kondensatorów, bateria).
>> P.G.
>
> Kartę Unique można klonować, ale do zabezpieczania furtki do domu można je
> zastosować. Nikt nie będzie się bawił w podsłuchiwanie transmisji, jak
> może przeskoczyć przez płot
>
Niezależny odczyt jest moim zdaniem znacznie prostszy od podsłuchiwania
transmisji.
Co do furtki całkowicie się zgadzam, ale pytający wyraźnie zakłada ciągłe
(prawie hurtowe) gubienie i kupowanie kart i chciał być ostrzeżony, o
kartach, które mogą zniknąć za parę lat.
Ostrzeżenie bez uzasadnienia jest mniej warte niż z uzasadnieniem.
A tu:
http://www.cs.virginia.edu/~kn5f/pdf/Mifare.Cryptana
lysis.pdf
jest informacja, że bazując na niedoskonałości generatora liczb losowych
czytnika Mifare można znaleźć ileś bitów klucza, a siłowe znalezienie
pozostałych wymaga 30s specjalizowanemu FPGA lub kilku(nastu) minut na PC.
Przypuszczam, że znaczna część czytników Mifare na rynku jest podatna na ten
atak.
Nawet jakby wszystkie czytniki wyposażyć w idealny generator liczb losowych
to i tak 48 bitowy klucz jest na obecne czasy za krótki.
Jadąc dalej tym tropem - za kilka lat będą coraz większe problemy z
wiarygodnością kart Mifare, a za 10..15 może całkiem znikną.
P.G.
Następne wpisy z tego wątku
- 20.05.09 09:39 Jarosław Sokołowski
- 20.05.09 10:20 Piotr Gałka
- 20.05.09 10:58 Jarosław Sokołowski
- 20.05.09 15:31 Pawel \"O'Pajak\
- 21.05.09 07:42 szadok
- 21.05.09 08:22 mm
- 21.05.09 08:47 szadok
- 21.05.09 08:40 szadok
- 21.05.09 08:51 szadok
- 21.05.09 08:45 szadok
- 21.05.09 10:25 Piotr Gałka
- 21.05.09 10:33 Piotr Gałka
- 21.05.09 10:56 Piotr Gałka
- 22.05.09 09:32 szadok
- 22.05.09 09:15 szadok
Najnowsze wątki z tej grupy
- Rapsberry Pi i synchronizacja plików
- RCD 300 mA
- rpi i moduł przekaźników
- Falownik do pompy CO
- Lampa ogrodowa rozłączała różnicówkę
- Inteligentne oświetlenie schodów
- Pytanie do Użytkownika
- Emanuel kiedyś szukał gotowca do chłodzenia leków
- Sprzęty z Lidl-a
- idzie nowe
- Wybuchające pagery
- Jak shakować windę
- Sterowanie bezprzewodowe do wbudowania
- NC vs NO
- Jak dzięki mojemu pomysłowi amerykańce z Google przyspieszyli TV
Najnowsze wątki
- 2024-09-30 Rozprawa zdalna brak komputera
- 2024-09-30 Zielona Góra => Spedytor międzynarodowy <=
- 2024-09-30 Hackowanie SS7
- 2024-09-30 Seba strikes back
- 2024-09-30 MĂźnchen => DevOps Engineeer (Azure) <=
- 2024-09-30 MĂźnchen => DevOps Engineer (Azure) <=
- 2024-09-30 Gdańsk => Frontend Developer (Angular area) <=
- 2024-09-30 Warszawa => Spedytor Międzynarodowy <=
- 2024-09-30 Marki => Senior PHP Symfony Developer <=
- 2024-09-30 Warszawa => Technical Leader (Java Background) <=
- 2024-09-30 Warszawa => Key Account Manager <=
- 2024-09-30 Warszawa => Key Account Manager <=
- 2024-09-30 Białystok => Full Stack .Net Engineer <=
- 2024-09-30 Kraków => Ruby Backend Developer <=
- 2024-09-30 dziki wschod