dober: (Снайпер)
Dober von DoberGroup ([personal profile] dober) wrote2010-08-30 06:27 am

ББ учится следить

Пока я тут по югам катаюсь, Крис Пэйжит совершенствуется в скрытом чтении RFID-ов.
На традиционной конференции Defcon он взял, да и продемонстрировал уверенное считывание с 65-и метров. Что очень даже приемлемо, дальше увеличивать-то и не обязательно.

Другое дело, я не понимаю - зачем он распыляется и снова трогает чисто академическую технологию псевдоперехвата GSM с помощью IMSI Catcher - для саморекламы, что ли? Практического интереса в этом направлении явно никакого, пока Ki на лету считать не научатся (ну а тогда и более совершенный подход уже интересен.)

А вот с RFID - это круто, а мы до сих пор домофоны нармально не проходим....

[identity profile] odinokij-kot.livejournal.com 2010-09-08 01:34 pm (UTC)(link)
а какого рода взлом mifare Вы ждали? криптоалгоритм классика уже давно реверснули, реализаций атаки - полно, ключи к секторам взламываются "на ура" на серийном оборудовании ценой в 30-40 баксов.
Разве не сказка =)

[identity profile] axinicon.livejournal.com 2010-09-08 11:11 pm (UTC)(link)
А с этого места поподробнее пожалуйста.
Подбор ключа реалтайм?

[identity profile] odinokij-kot.livejournal.com 2010-09-09 08:24 pm (UTC)(link)
да реалтайм, без предвычислений. Минут 5 на ключик, если известен хотя бы один из ключей (например ключ А нулевого сектора) и чуть подолже на поиск первого ключа если нет известных ключей.
Это если использовать ридер ACR122.
Если взять специально заточенную под это дело железяку типа Proxmark3, то взлом вроди за два запроса авторизации происходит.

[identity profile] odinokij-kot.livejournal.com 2010-09-09 08:35 pm (UTC)(link)
кстати ооочень позновательно почитать форум того же Proxmark-а =)