-
-
极客有意思:玩转 HID 门禁(视频)
-
发表于: 2014-2-18 08:20 701
-
新闻链接:http://www.freebuf.com/articles/wireless/25691.html
新闻时间:2014-02-13
新闻正文:
请允许我先说明一下本文纯属娱乐. 所涉及到的工具,软件都是可以轻易获取的. Just google it. 个别好学的小伙伴们有啥问题, 推荐去那个“专注研究无线类安全方面的团队”膜拜. ; )
这眼看要过情人节了,可有的小伙伴们连见到女神的机会都没有..恩, 请看视频..旺财只能帮到这里了… : )
简单介绍一下细节,目标是一款在门禁市场非常流行的HID ProxCard. 其工作在125khz 的低频,卡上存有44bits 的ID 号, 而这44bits 又分为商家识别号, 和实际的26bit卡号. 注意所有的商家识别号都是固定的哦…也就是说同一楼层的商家识别号都会是一样的。 ; )
最重要的是这款RFID 门禁完全没有加密和认证机制. 也就是打不打的开女神的大门全靠那26bits 的ID 号了. 这里旺财用PROXMARK3 其自带的record 和 playback 功能证明这款门禁形同虚设。 ; )
最后女神们也不用太担心会被众屌丝围观,毕竟这是个好老好老的设计缺陷了,应该都已经升级了,对吗!? 不过要是升级的是 HID iClass 的话那又有的玩了,正所谓"小盗养家糊口,大盗救国利民,天下无贼".
新闻时间:2014-02-13
新闻正文:
请允许我先说明一下本文纯属娱乐. 所涉及到的工具,软件都是可以轻易获取的. Just google it. 个别好学的小伙伴们有啥问题, 推荐去那个“专注研究无线类安全方面的团队”膜拜. ; )
这眼看要过情人节了,可有的小伙伴们连见到女神的机会都没有..恩, 请看视频..旺财只能帮到这里了… : )
简单介绍一下细节,目标是一款在门禁市场非常流行的HID ProxCard. 其工作在125khz 的低频,卡上存有44bits 的ID 号, 而这44bits 又分为商家识别号, 和实际的26bit卡号. 注意所有的商家识别号都是固定的哦…也就是说同一楼层的商家识别号都会是一样的。 ; )
最重要的是这款RFID 门禁完全没有加密和认证机制. 也就是打不打的开女神的大门全靠那26bits 的ID 号了. 这里旺财用PROXMARK3 其自带的record 和 playback 功能证明这款门禁形同虚设。 ; )
最后女神们也不用太担心会被众屌丝围观,毕竟这是个好老好老的设计缺陷了,应该都已经升级了,对吗!? 不过要是升级的是 HID iClass 的话那又有的玩了,正所谓"小盗养家糊口,大盗救国利民,天下无贼".
赞赏
他的文章
- [求助]求助堆风水大神 7111
- [求助]帮忙编一个排序的小程序 2684
- [求助]如何从exchange的edb数据库中提取用户邮件 3350
- [求助]如何把利用rawinput的键盘记录写成服务 2809
- [求助]如何把利用rawinput的键盘记录写成服务 3691
看原图
赞赏
雪币:
留言: