The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости, позволяющие разблокировать электронные замки Saflok, opennews (??), 22-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Уязвимости, позволяющие разблокировать электронные замки Saf..."  +/
Сообщение от Аноним (3), 22-Мрт-24, 22:08 
По "просьбе" чьего майора лазейку оставили?
Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимости, позволяющие разблокировать электронные замки Saf..."  +2 +/
Сообщение от Аноним (-), 23-Мрт-24, 02:17 
> По "просьбе" чьего майора лазейку оставили?

Если там Mifare Classic то он дырявый с самого начала и это ни для кого не секрет. Ибо "проприетарный алгоритм шифорвания с 48 бит ключом" (c) Philips - ну вы поняли. Это даже не DES...

Ответить | Правка | Наверх | Cообщить модератору

40. "Уязвимости, позволяющие разблокировать электронные замки Saf..."  +/
Сообщение от нах. (?), 23-Мрт-24, 13:57 
т.е. ключ длиннее чем то что им шифровано (чего там на карте шифровать-то кроме номера комнаты). Это даже не des, предназначенный для больших объемов. Это вообще хрен вскроешь если сделать правильно.

Проблема что он видимо еще и один на все карты.

Ответить | Правка | Наверх | Cообщить модератору

51. "Уязвимости, позволяющие разблокировать электронные замки Saf..."  +/
Сообщение от Аноним (-), 23-Мрт-24, 19:22 
> т.е. ключ длиннее чем то что им шифровано (чего там на карте
> шифровать-то кроме номера комнаты). Это даже не des, предназначенный для больших
> объемов. Это вообще хрен вскроешь если сделать правильно.

Вообще-то все системе на Mifare Classic - уязвимы by design. И это не просто вскроешь но и - вскрывают. Вплоть до клонов карты и абибоса транспортников.

Мосметро правда довольно умно заткнуло это: автомат при проходе гонит запрос на сервак, который сам по себе помнит сколько и чего на энной карте. Так что прописать себе дохраналион на карту не катит - сервак то в курсе сколько там на самом деле. Как максимум склонить карту неудачника да поездить за чужой счет - но сие не очень практично в реализации, и метро с этого не в минусе, так что им - пофиг. Т.е. фродануть их как бы можно - но как бы довольно бесполезно. Поэтому оно и не практикуется AFAIK. Хоть система и дырявая.

> Проблема что он видимо еще и один на все карты.

И такое тоже бывает.

Ответить | Правка | Наверх | Cообщить модератору

78. "Уязвимости, позволяющие разблокировать электронные замки Saf..."  +/
Сообщение от tim2k (ok), 24-Мрт-24, 09:54 
Вспомнилась технология эмуляции таксофонных карт начала нулевых на базе PIC18C84. Эхх, золотые были времена.
Ответить | Правка | Наверх | Cообщить модератору

85. "Уязвимости, позволяющие разблокировать электронные замки Saf..."  +/
Сообщение от Аноним (-), 27-Мрт-24, 01:09 
> Вспомнилась технология эмуляции таксофонных карт начала нулевых на базе PIC18C84. Эхх,
> золотые были времена.

Питекантропы попроще не умевшие в такой хайтек - резали магнитную полоску автобусных и метрощных билетиков, или использовали хитрые манипуляции с заклейкой половинки. AFAIK успех варьировался от удвоения числа поездок, до убывающей прогрессии когда билет оказывался на (N + N-1 + N-2 ... 0). Одна из причин вымирания технологии.

А мифар так то не очень сложный, это добро народ делает. Просто в нормальных системах типа вон того метро - канители много а профита мало. А вон те господа наслушавшиеся про проприетарное шифрование 48 бит - таки могут и получить свое.

Клонить простую мифару любят еще всякие обладатели домофонов которым норовят выставить несуразные цены за прописку их карт. Китайцы и сделали для страждущих клонов мифар которым серийник можно прошивать в отличие от оригинала. И конечно понакопипастили по цене песка под ногами. Спрос же есть.

Ответить | Правка | Наверх | Cообщить модератору

54. Скрыто модератором  +/
Сообщение от Аноним (54), 23-Мрт-24, 19:29 
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

55. Скрыто модератором  +/
Сообщение от Аноним (54), 23-Мрт-24, 19:30 
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру