极客有意思:玩转 HID 门禁(视频)

2014-02-13 +4 626987人围观 ,发现 9 个不明物体 无线安全极客

请允许我先说明一下本文纯属娱乐. 所涉及到的工具,软件都是可以轻易获取的. Just google it. 个别好学的小伙伴们有啥问题, 推荐去那个“专注研究无线类安全方面的团队”膜拜. ; )

这眼看要过情人节了,可有的小伙伴们连见到女神的机会都没有..恩, 请看视频..旺财只能帮到这里了… : )

视频地址:http://v.youku.com/v_show/id_XNjcxODc5MDA0.html

简单介绍一下细节,目标是一款在门禁市场非常流行的HID ProxCard. 其工作在125khz 的低频,卡上存有44bits 的ID 号, 而这44bits 又分为商家识别号, 和实际的26bit卡号. 注意所有的商家识别号都是固定的哦…也就是说同一楼层的商家识别号都会是一样的。 ; )

最重要的是这款RFID 门禁完全没有加密和认证机制. 也就是打不打的开女神的大门全靠那26bits 的ID 号了. 这里旺财用PROXMARK3 其自带的record 和 playback 功能证明这款门禁形同虚设。 ; )

最后女神们也不用太担心会被众屌丝围观,毕竟这是个好老好老的设计缺陷了,应该都已经升级了,对吗!? 不过要是升级的是 HID iClass 的话那又有的玩了,正所谓"小盗养家糊口,大盗救国利民,天下无贼".

这些评论亮了

  • yyyy3333 回复
    @kor_1989 告诉你的女神这是处女鉴定机!
    )28( 亮了
  • kor_1989 回复
    我拿着这么大的设备对着女神的手么,我怎么跟女神解释。要是有个集成化的小方块,像越狱4里采集卡的那个设备就好了。
    )12( 亮了
发表评论

已有 9 条评论

取消
Loading...
css.php