形同虚设:花费700美元便可突破门禁

近日,黑客向Tech Insider展示了如何通过在亚马逊和eBay上购买价值700美元的电子零件来克隆门禁卡,成功闯入办公室的全过程。

对于黑客而言,未经授权闯入一家公司是及其简单,而且还无需花费很多金钱的事情,可能只需要花700美元从亚马逊和eBay上购买一些零件就可以了。

Tech Insider网这样写道

“我们曾亲眼看过一个黑客团队在不到24小时的时间瓦解了一家电力公司。该电力公司位于美国中西部,名为“metrofader”的黑客从口袋中掏出电子胸牌,在外部传感器上挥动一下,门就开了,但是,不得不说明的是,这个电子胸牌是在其前期窃取的数据基础上制作的假卡。”

RedTeam安全公司的研究人员称,黑客可以从亚马逊或eBay商城购买到价值350美元的设备,并通过伪造门禁卡来绕过基于员工ID胸章的门禁控制系统。

安全专家进一步向Tech Insider的记者解释道,黑客在不窃取员工个人信息的前提下,克隆任何一名员工的门禁卡也是非常容易实现的。

RedTeam 安全公司的MattGrandy解释道,黑客在造访目标公司的时候,会使用特定的设备,而这些设备只需要花费350美元。

RedTeam的安全顾问MattGrandy说:

“(我们)从亚马逊商城上获得了支持大规模,远距离的读卡器,它们同样也可以从eBay上买得到。”

黑客假冒成一名参观公司的学生,将设备放置在笔记本电脑包中,该设备可以拦截员工门禁卡与控制开/关门的访问系统之间的加密通信。

亚马逊和eBay上出售的RFID标记阅读器能够捕捉到三英尺外的门禁卡数据,并将其写入microSD卡上。

攻击者只需要在员工使用RFID徽章的时候,在有效范围内接近他就行了。随后,攻击者就可以利用捕获的员工胸牌数据来制作假的胸牌了,整个操作需要借助第二个设备——Proxmark,价值300美元,操作简单,成本低廉。

Tech Insider称:

“RedTeam安全公司向我们揭示了一个众所周知的,关于RFID或无线射频识别的问题,也是目前很多企业认证员工访问设备最常用的方法。员工通过RFID徽章验证身份,获得进入一扇门的访问权。但是,问题是很多时候,这些数据是以明文的方式发送的,并没有加密处理,这使得黑客可以轻松的盗取员工的数据信息,进而克隆假卡侵入设备,实现其不为人知的目的。”

当然,为了提高物理安全,可能对数据加密而言,另一个很好的措施就是使用RFID阻隔套来保护通过保护门禁卡,防止数据被盗。

时间: 2024-08-14 11:34:01

形同虚设:花费700美元便可突破门禁的相关文章

39. SQL -- 批处理及流程控制语句(1)

批处理及流程控制语句 批处理:(批处理语句,简称批语句): 是一组一起提交给SQL Server执行的SQL语句.当执行批处理语句的时候,SQL Server将批处理语句编译到一个称之为执行计划的可执行单元这有助于节省执行时间! 假如您必须执行10个SQL语句且你正在一个个的发送10个请求并执行它们,这个过程很浪费时间.且他们不能一起被执行!但你可以在一个批处理中执行所有的这10个SQL语句,且执行过程将变得很快,因为所有的SQL语句都一起被发送到SQL Server的服务器! 创建批处理语句:

为何苹果赚取智能手机市场大部分利润?

一. 想必很多人知道苹果,用过苹果产品.苹果产品在质量,技术,外观上,都可以说是做到了美轮美奂,比如从他的苹果手机的一系列产品到苹果电脑的一系列产品,我们应该都觉得,苹果产品的使用感特别美妙,通俗来讲就是,用苹果产品,感觉自己提升了一个逼格的样子.好,一开始说了这么多,我今天就来讲讲有关苹果智能手机为什么可以在手机市场占据大部分利润的话题. 首先,我们先来简单了解下苹果公司.苹果公司是一家美国跨国公司,总部位于美国加利福尼亚库比蒂诺,致力于设计.开发和销售消费电子.计算机软件.在线服务和个人计算

《今天你买到票了吗?——从铁道部12306.cn站点漫谈电子商务站点的“海量事务快速处理”系统》

<今天你买到票了吗?--从铁道部12306.cn站点漫谈电子商务站点的"海量事务快速处理"系统> 首发地址: http://bbs.hpx-party.org/thread-8488-1-1.html .一万四千字电子商务站点干货贴,贯穿产品.研发.运维三大领域,没有耐心读完的读者慎入,另外,本文不是教你怎样订到车票的. 相关文章: 不能简单套用"实物电商系统"对"大型票务系统"做需求分析 "大型票务系统"和&qu

Facebook或成云领域黑马 冲击亚马逊

[摘要]目前,云计算领域最大的服务是亚马逊AWS,据称此服务年度营收约为100亿美元. 转播到腾讯微博 BI中文站 3月22日报道 如今,多数人认为亚马逊在云计算领域的发展势头无人可档,不过,这个市场仍算是刚刚起步.在线存储公司Box的首席执行官阿隆·列维(Aaron Levie)就从云领域看到了诸多生机.这位首席执行官还认为,Facebook或将成为云领域的“黑马”,给亚马逊带来巨大的竞争压力和冲击. 列维近日通过媒体表示,“云业务仍处于初始阶段.在许多方面,我们可以想想1983年的PC市场.

黄金价格的变化及其经济学原理分析

目录 1.黄金价格的变化 1.1 黄金价格的概念 1.2国际市场金价的变化 1.3中国市场的黄金价格的变化 2. 黄金的历史演变和属性演变 2.1金本位的确立 2.2 布雷顿森林体系的建立与崩溃 3.黄金的属性 3.1财富属性 3.2 货币属性 3.3商品属性 3.4 投资品属性 4.黄金的定价机制及其对黄金价格的影响 4.1伦敦黄金市场的定价机制 4.2苏黎士黄金市场的定价机制 4.3纽约黄金市场的定价机制 4.4香港金银业贸易场的定价机制 4.5上海黄金交易所定价模式 5. 黄金价格及其影响

扫地机器人是如何击败吸尘器的?

吸尘器的种类随着社会不断的发展,人们的生活水平不断的提高,人们对于吸尘器的选择也是非常重视而逐渐的增多,不仅仅有吸尘器,还有扫地机器人(机器人吸尘器),可谓是解放人们的双手啊!机器人吸尘器成为我们忙碌的现代生活中必备器具.由iRobot制作的Roomba是我的选择.但是,纽约时报网站"Wirecutter and Sweethome"的高级作家Liam McCabe自2013年以来一直评估测试这些产品,并表示现在有了更好的选择. Roomba是一个很强大的对手吗? 非常令人惊讶的Roo

Openvas 使用

    一. 简介: Nessus是其中一个最流行的和有强力的漏洞扫描器,尤其是对UNIX系统.它最初是自由和开放源码,但他们在2005年关闭了源代码,在2008年取消了免费的“注册Feed”版本.现在每年花费1200美元.在Nessus的基础上发展了一个免费开源的分支,OpenVAS http://download.opensuse.org/repositories/security:/OpenVAS:/STABLE:/v4/CentOS_6/x86_64/ openVAS是一款免费的开放式风

让我们加密一切

原文作者:Jeff Atwood 我得承认,对于HTTPS主题聚会,我姗姗来迟--(注:Jeff之前写过一篇文章"所有网络通信都应该加密吗?") 然而,在经历了斯诺登事件之后,尤其是最近这次美国总统选举尘埃落定之时,人们清楚地意识到,网上所有的东西都应该默认加密. 为什么? 你拥有不可剥夺的隐私权,不管是在真实世界里,还是在网上.如果没有HTTPS,你在网上的隐私权便无从谈起--在你连接的WiFi网络里的其他人.网络供应商.网站运营商.大型公司.政府等都可以侵犯你. HTTPS的性能包

iBeacon技术

声明:部分资料来源自互联网 前言 iBeacon 最早推出是在今年的苹果 WWDC 大会上.作为 iOS 7 的一部分,它吸引人的一点是,iBeacon 是一种开发标准--绝大多数智能手机支持蓝牙 4.0(BLE)已经超过 2 年前(苹果从 iPhone 4S 开始).蓝牙芯片近年来发展迅速,在性能和效率方面都有很大提高,且不断变得更小更便宜.现在,一块纽扣电池就能提供长达 2 年的使用寿命,而且是在设备不断对外发射信号的情况下. 此外,可以利用 iBeacon 分清楚不同的距离概念,比如近(n