主站

分类

漏洞 工具 极客 web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据库安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

FreeBuf+小程序

官方公众号企业安全新浪微博

国内领先的互联网安全新媒体,同时也是爱好者们交流与分享安全技术的社区

极客有意思:玩转 HID 门禁(视频) 金币
2014-02-13 11:57:23

请允许我先说明一下本文纯属娱乐. 所涉及到的工具,软件都是可以轻易获取的. Just google it. 个别好学的小伙伴们有啥问题, 推荐去那个“专注研究无线类安全方面的团队”膜拜. ; )

这眼看要过情人节了,可有的小伙伴们连见到女神的机会都没有..恩, 请看视频..旺财只能帮到这里了... : )

视频地址:http://v.youku.com/v_show/id_XNjcxODc5MDA0.html

简单介绍一下细节,目标是一款在门禁市场非常流行的HID ProxCard. 其工作在125khz 的低频,卡上存有44bits 的ID 号, 而这44bits 又分为商家识别号, 和实际的26bit卡号. 注意所有的商家识别号都是固定的哦...也就是说同一楼层的商家识别号都会是一样的。 ; )

最重要的是这款RFID 门禁完全没有加密和认证机制. 也就是打不打的开女神的大门全靠那26bits 的ID 号了. 这里旺财用PROXMARK3 其自带的record 和 playback 功能证明这款门禁形同虚设。 ; )

最后女神们也不用太担心会被众屌丝围观,毕竟这是个好老好老的设计缺陷了,应该都已经升级了,对吗!? 不过要是升级的是 HID iClass 的话那又有的玩了,正所谓"小盗养家糊口,大盗救国利民,天下无贼".

本文作者:, 转载请注明来自FreeBuf.COM

# RFID # proxmark3 # events # 无线门禁
被以下专栏收录,发现更多精彩内容
+ 收入我的专栏
评论 按时间排序

登录/注册后在FreeBuf发布内容哦

相关推荐
  • 0 文章数
  • 0 评论数
  • 0 关注者
登录 / 注册后在FreeBuf发布内容哦