形同虚设:花费700美元便可突破门禁

2016-05-12 19:26:28编辑:鲁迪 关键字:门禁系统  黑客

    近日,黑客向Tech Insider展示了如何通过在亚马逊和eBay上购买价值700美元的电子零件来克隆门禁卡,成功闯入办公室的全过程。
  
    对于黑客而言,未经授权闯入一家公司是及其简单,而且还无需花费很多金钱的事情,可能只需要花700美元从亚马逊和eBay上购买一些零件就可以了。

  

    Tech Insider 网这样 写道 :
  
    “我们曾亲眼看过一个黑客团队在不到24小时的时间瓦解了一家电力公司。该电力公司位于美国中西部,名为“metrofader”的黑客从口袋中掏出电子胸牌,在外部传感器上挥动一下,门就开了,但是,不得不说明的是,这个电子胸牌是在其前期窃取的数据基础上制作的假卡。”
  
    RedTeam 安全公司的研究人员称,黑客可以从亚马逊或eBay商城购买到价值350美元的设备,并通过伪造门禁卡来绕过基于员工ID胸章的门禁控制系统。
  
    安全专家进一步向Tech Insider的记者解释道,黑客在不窃取员工个人信息的前提下,克隆任何一名员工的门禁卡也是非常容易实现的。
  
   RedTeam 安全公司的MattGrandy解释道,黑客在造访目标公司的时候,会使用特定的设备,而这些设备只需要花费350美元。

  

    RedTeam 的安全顾问MattGrandy说:
  
    “(我们)从亚马逊商城上获得了支持大规模,远距离的读卡器,它们同样也可以从eBay上买得到。”
  
    黑客假冒成一名参观公司的学生,将设备放置在笔记本电脑包中,该设备可以拦截员工门禁卡与控制开/关门的访问系统之间的加密通信。
  
    亚马逊和eBay上出售的RFID标记阅读器能够捕捉到三英尺外的门禁卡数据,并将其写入microSD卡上。
  
    攻击者只需要在员工使用RFID徽章的时候,在有效范围内接近他就行了。随后,攻击者就可以利用捕获的员工胸牌数据来制作假的胸牌了,整个操作需要借助第二个设备——Proxmark,价值300美元,操作简单,成本低廉。

  

    Tech Insider 称:
  
    “RedTeam安全公司向我们揭示了一个众所周知的,关于RFID或无线射频识别的问题,也是目前很多企业认证员工访问设备最常用的方法。员工通过RFID徽章验证身份,获得进入一扇门的访问权。但是,问题是很多时候,这些数据是以明文的方式发送的,并没有加密处理,这使得黑客可以轻松的盗取员工的数据信息,进而克隆假卡侵入设备,实现其不为人知的目的。”
  
    当然,为了提高物理安全,可能对数据加密而言,另一个很好的措施就是使用RFID阻隔套来保护通过保护门禁卡,防止数据被盗。

关键字:门禁系统  黑客

来源: FreeBuf黑客与极客 引用地址:http://www.eeworld.com.cn/afdz/article_201605129554.html
本网站转载的所有的文章、图片、音频视频文件等资料的版权归版权所有人所有,本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如果本网所选内容的文章作者及编辑认为其作品不宜公开自由传播,或不应无偿使用,请及时通过电子邮件或电话通知我们,以迅速采取适当措施,避免给双方造成不必要的经济损失。

上一篇:慧锐Customer Engagement Optimization解决方案助力集装箱航运公司
下一篇:科罗拉多州携手MIDS,为安全的身份证件提供完备的解决方案

关注eeworld公众号 快捷获取更多信息
关注eeworld公众号
快捷获取更多信息
关注eeworld服务号 享受更多官方福利
关注eeworld服务号
享受更多官方福利

推荐阅读

基于Cortex-M3的嵌入式以太网门禁系统设计

内容摘要:阐述了采用Cortex—M3內核的STM32为主控芯片、射频芯片PN532、以太网控制器ENC28J60的硬件电路和软件设计框架,同时对以太网协议LwIP进行了详细的分析。本门禁系统传输距离远,超低功耗,性能优异且稳定,完全适用于校园以及公司的门禁系统。    引 言    当前,有很多的企业是采用佩戴工作证来完成门禁管理,而且还是采用传统的人工方式完成,不仅容易被人混入,且没有记录,存在各种人为的失误。同时,市场上门禁系统存在传输距离受限制、性能不佳等问题。    随着嵌入式技术日新月异的发展,以及以太网技术的普及,使得基于以太网的嵌入式产品越来越多
发表于 2018-02-04 17:10:12
基于Cortex-M3的嵌入式以太网门禁系统设计

门禁系统的485总线结构布线规范及调试

,双绞的抗干扰性最好.不采用双绞线,是极端错误的.485总线一定要是手牵手式的总线结构,坚决杜绝星型连接和分叉连接.设备供电的交流电及机箱一定要真实接地,而且接地良好.有很多地方表面上有三角插座,其实根本没有接地,要小心.接地良好时,可以确保设备被雷击浪涌冲击静电累计时可以配合设备的防雷设计较好地释放能量.保护485总线设备和相关芯片不受伤害.避免和强电走在一起,以免强电对其干扰.第三章几种常见的通讯故障:通讯不上,无反应.可以上传数据,但不可以下载数据.通讯时,系统提示受到干扰.或者不通讯时,通讯指示灯也不停地闪烁.有时能通讯上,有时通讯不上.有的指令可以通,有的指令不可以通.第四章推荐几个调试方法:首先要确保设备接线正确,且严格
发表于 2018-01-26 21:10:04

人脸识别技术为补上双门互锁门禁系统缺失一环

  作为人脸识别技术最先也最普遍的一个应用,安防领域目前已经成为人脸识别技术的一片红海。前有海康威视、大华股份等拥有人脸识别全产业链的重量级玩家,后有旷视科技、商汤科技等后起之秀。下面就随网络通信小编一起来了解一下相关内容吧。  为加强对银行、储蓄所、金库、贵重物品集中场所的安全防范,银行越来越重视技防的作用,作为防止犯罪发生的有效途径,双门互锁门禁系统也应运而生。目前市场上的双门互锁门禁系统大都采用读卡或者指纹的身份验证方式,由于这两种方式都存在一定的安全隐患或不足,因而人脸识别技术的应用受到用户关注。  双门互锁系统是指两道门具有互锁联动的功能,即当一道门被打开时,另一道门则打不开,只有当两道门都关上时,才能打开其中的任一道门
发表于 2018-01-05 17:29:56

人脸识别技术为补上双门互锁门禁系统缺失一环

作为人脸识别技术最先也最普遍的一个应用,安防领域目前已经成为人脸识别技术的一片红海。前有海康威视、大华股份等拥有人脸识别全产业链的重量级玩家,后有旷视科技、商汤科技等后起之秀。   为加强对银行、储蓄所、金库、贵重物品集中场所的安全防范,银行越来越重视技防的作用,作为防止犯罪发生的有效途径,双门互锁门禁系统也应运而生。目前市场上的双门互锁门禁系统大都采用读卡或者指纹的身份验证方式,由于这两种方式都存在一定的安全隐患或不足,因而人脸识别技术的应用受到用户关注。   双门互锁系统是指两道门具有互锁联动的功能,即当一道门被打开时,另一道门则打不开,只有当两道门都关上时,才能打开其中的任一道门。根据《银行营业场所风险
发表于 2018-01-04 20:07:06

智能手机在门禁系统中的应用

的智能手机进入宿舍。    内置NFC技术的手机允许手机和门锁交换门禁控制数据,参加者只需将手机对准门前的读卡器,便能打开门锁,使用方法和之前的iCLASS 门禁卡一样。该技术还支持空中配置和数字密钥管理,从而简化了门禁系统的管理。    突破传统的智能卡模式    随着技术进步,门禁卡能进行更多复杂的应用。就如今天的13.56 MHz非接触式智能卡,不但能绑定持卡人,更能与读卡器进行双重身份验证保障安全。此外,非接触式智能卡的安全存储功能使其支持多种应用,例如生物识别、小额电子支付以及安全PC桌面登录。 直到现在,我们仍然需要这类卡片去辨识读卡器和中央控制器之间存储的门禁系统规则,进行安全身份识别,从而决定是否开门
发表于 2017-12-31 18:15:09
智能手机在门禁系统中的应用

采用AT89C51设计的门禁系统应答电路

  射频识别系统主要由阅读器、天线、应答器等硬件设备和数据采集、处理中间件等软件组成。应答器硬件部分在本系统中可具体分为:天线、电源电路、接受和发送电路、控制电路、存储器几部分组成。    下面对组成门禁射频识别系统的应答器电路设计进行介绍。    1.应答器天线的设计    与阅读器天线一样,应答器天线也选用10匝,直径为6.6cr土0.5cm的线圈来代替。要求应答器的天线回路也工作在谐振状态。由电感   2.应答器电源电路的设计    此系统要求应答器为无源的,如前所述整个应答器电路工作所需能最都需从天线获得,因此电源电路的设计就成为应答器设计的关键所在。应答器中控制器及外围电路工作都需要Sv左右直流电源
发表于 2017-12-25 20:17:51
采用AT89C51设计的门禁系统应答电路

小广播

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

北京市海淀区知春路23号集成电路设计园量子银座1305 电话:(010)82350740 邮编:100191

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号 电信业务审批[2006]字第258号函 京公海网安备110108001534 Copyright © 2005-2018 EEWORLD.com.cn, Inc. All rights reserved