近日,黑客向Tech Insider展示了如何通过在亚马逊和eBay上购买价值700美元的电子零件来克隆门禁卡,成功闯入办公室的全过程。
对于黑客而言,未经授权闯入一家公司是及其简单,而且还无需花费很多金钱的事情,可能只需要花700美元从亚马逊和eBay上购买一些零件就可以了。
Tech Insider 网这样 写道 :
“我们曾亲眼看过一个黑客团队在不到24小时的时间瓦解了一家电力公司。该电力公司位于美国中西部,名为“metrofader”的黑客从口袋中掏出电子胸牌,在外部传感器上挥动一下,门就开了,但是,不得不说明的是,这个电子胸牌是在其前期窃取的数据基础上制作的假卡。”
RedTeam 安全公司的研究人员称,黑客可以从亚马逊或eBay商城购买到价值350美元的设备,并通过伪造门禁卡来绕过基于员工ID胸章的门禁控制系统。
安全专家进一步向Tech Insider的记者解释道,黑客在不窃取员工个人信息的前提下,克隆任何一名员工的门禁卡也是非常容易实现的。
RedTeam 安全公司的MattGrandy解释道,黑客在造访目标公司的时候,会使用特定的设备,而这些设备只需要花费350美元。
RedTeam 的安全顾问MattGrandy说:
“(我们)从亚马逊商城上获得了支持大规模,远距离的读卡器,它们同样也可以从eBay上买得到。”
黑客假冒成一名参观公司的学生,将设备放置在笔记本电脑包中,该设备可以拦截员工门禁卡与控制开/关门的访问系统之间的加密通信。
亚马逊和eBay上出售的RFID标记阅读器能够捕捉到三英尺外的门禁卡数据,并将其写入microSD卡上。
攻击者只需要在员工使用RFID徽章的时候,在有效范围内接近他就行了。随后,攻击者就可以利用捕获的员工胸牌数据来制作假的胸牌了,整个操作需要借助第二个设备——Proxmark,价值300美元,操作简单,成本低廉。
Tech Insider 称:
“RedTeam安全公司向我们揭示了一个众所周知的,关于RFID或无线射频识别的问题,也是目前很多企业认证员工访问设备最常用的方法。员工通过RFID徽章验证身份,获得进入一扇门的访问权。但是,问题是很多时候,这些数据是以明文的方式发送的,并没有加密处理,这使得黑客可以轻松的盗取员工的数据信息,进而克隆假卡侵入设备,实现其不为人知的目的。”
当然,为了提高物理安全,可能对数据加密而言,另一个很好的措施就是使用RFID阻隔套来保护通过保护门禁卡,防止数据被盗。
关键字:门禁系统 黑客
引用地址:
形同虚设:花费700美元便可突破门禁
推荐阅读最新更新时间:2024-03-16 11:19
人脸识别技术为补上双门互锁门禁系统缺失一环
作为 人脸识别 技术最先也最普遍的一个应用,安防领域目前已经成为 人脸识别 技术的一片红海。前有海康威视、大华股份等拥有 人脸识别 全产业链的重量级玩家,后有旷视科技、商汤科技等后起之秀。下面就随网络通信小编一起来了解一下相关内容吧。 为加强对银行、储蓄所、金库、贵重物品集中场所的安全防范,银行越来越重视技防的作用,作为防止犯罪发生的有效途径,双门互锁门禁系统也应运而生。目前市场上的双门互锁门禁系统大都采用读卡或者指纹的身份验证方式,由于这两种方式都存在一定的安全隐患或不足,因而人脸识别技术的应用受到用户关注。 双门互锁系统是指两道门具有互锁联动的功能,即当一道门被打开时,另一道门则打不开,只有当两道门都关上时,才能
[网络通信]
阿桑奇:将提供CIA黑客工具详情,以便修补漏洞
朱利安·阿桑奇 伦敦3月9日消息,“维基揭秘”网站创始人朱利安·阿桑奇9日说,将优先为科技公司提供更详细的美国中央情报局黑客工具信息,以便它们能及时修补软件漏洞,防止黑客入侵。 “维基揭秘”网站7日发布了近9000份据称属于美国中央情报局的机密文件,显示中情局网络情报中心拥有超过5000名员工,总共设计了超过1000个黑客工具。这些工具可秘密侵入手机、电脑乃至智能电视等众多智能设备。比如,三星智能电视被攻击后能变为可录音的窃听器。 阿桑奇9日通过网上直播平台召开新闻发布会,说“维基揭秘”已经决定与科技公司合作,向这些公司提供更多该网站掌握的中情局黑客工具技术细节,让这些公司尽快开发和发布相关软件补丁,确保用户的信息安全。不过
[安防电子]
互联网汽车进入黑客帝国时代,车主数据开启“剿匪”模式
连接了互联网的汽车就像一台高速移动的电脑一样。而且不久以后,汽车几乎还能实现手机和平板电脑的全部功能,譬如存储个人数据,完成网上交易,玩游戏等。当然,它还能拦截病毒和流氓软件。
上个月,苹果iOS和Linux软件爆出安全编码漏洞,这使得苹果和基于Linux底层技术的电子产品很容易受到黑客的攻击。而那些安装了智能车载设备,同时连接了互联网的汽车也无法幸免于难,甚至还将引发更严重的后果:黑客攻击引起的交通事故可能会使碰撞双方的司机、乘客以及行人出现伤亡。
现在很多汽车厂商已经开始提供网络服务,这给那些盯着“汽车”这块肥肉的黑客们以可乘之机。去年,有媒体报道称特斯拉Model S的API(应用编程接口
[汽车电子]
奥迪给汽车安装了“大脑” 黑客攻击只存于电影
技术是双刃剑,随着汽车成为一台移动智能载体,人们的焦虑似乎也在加剧。汽车到底安全吗?在此,奥迪坚信数据互联以及自动驾驶将极大地提升驾驶的安全系数以及城市交通的效率。 智能互联以及自动驾驶技术在未来出行中将扮演越来越重要的作用。智能互联以及驾驶辅助技术已经成为未来汽车产品的必选项。 在7月11日举办的巴塞罗那奥迪峰会上,奥迪推出了拥有L3级别自动驾驶功能的全新A8. 奥迪也成为第一家将L3级别自动驾驶技术带到量产车上的车企。L3级别的自动驾驶功能意味着当车在有隔离带的高速公路或者在时速60公里以下的交通拥堵路段行驶时,奥迪自动驾驶功能将可以完全掌控车辆。 和L2级别的自动驾驶不同,在L3级别,驾驶员将不再需要全程监控行驶情况。
[汽车电子]
如何防止智能家居被黑客侵入?路由器是关键
迟早有一天,人们将生活在完全智能的家居环境中,这是毫无疑问的。不过在目前,以物联网为基础的智能家居市场尚属起步阶段,除了产品本身功能的局限和不完善,更令人担心的则是其安全性。
根据惠普去年7月发布的“物联网设备安全性评估报告”显示,在过去三年中,超过70%的物联网设备曾经遭遇过安全性问题,其中不乏知名产品,如Nest恒温器、Kwikset智能门锁、Foscam婴儿监控摄像头等等,而黑客入侵则是最常见的手段。具体来说,包括黑入物联网设备进行远程控制、获取数据、窃听谈话等。
当然,这只是书面上的调查数据,毕竟物联网设备还没有达到全民普及的程度,除非你是名人、上市公司CEO,否则很难成为黑客的目标。不过,
[安防电子]
黑客横行,全球安全系统集成市场将破百亿美元
据Markets and markets最新报告指出,2017年全球安全系统集成市场达97.6亿美元,未来五年(2022年)将成长至147.2亿美元,年复合增长率为8.6%,从全球来看,推动该市场的主要动力来自企业整并、第三方应用部署、网络安全专业人员缺乏、企业物联网安全需求增长、携带自己的设备办公(BYOD)、云服务应用的普及等。 其中,网络安全预计将占未来最大的市场份额,在未来的五年内将主宰安全系统集成市场,其包括检测与防止计算机网络、网络可访问资源、网络威胁的安全产品及服务。因为档期智能移动设备已经成为许多员工办公的必须工具,这使得企业的关键网络基础设施更容易受到各种安全威胁的影响。网络安全服务有助于保护数据免受网络威胁(
[安防电子]
难以置信!美国五角大楼电脑竟还在使用Windows98系统
众所周知,五角大楼是美国最机密的大楼,而据外媒消息,大楼中的电脑居然多半系统还停留在Windows 95、98上,真是让人难以置信。下面就随手机便携小编一起来了解一下相关内容吧。 美国媒体报道称,目前国防部正在和微软合作,将五角大楼的系统升级至最新的Windows 10,之所以采取如此大规模的更新,主要是系统太古老并且其安全性特别低。 美国五角大楼 值得庆幸的是,这些运行古老系统的电脑都没有连接互联网,所以它们难以入侵,不过一旦联网,相信被破解是分分钟的事情吧。 Windows95 之前消息称,五角大楼的战略自动化命令和控制系统也还在使用旧系统,该系统主要用于协调美国核武器比如核弹和洲际弹道导弹。不过这个系统竟然还在
[手机便携]
如何让生物识别产品在门禁系统中得到完美应用
摘 要:生物识别产品是对生物特征进行取样,提取其唯一的特征并且转化成数字代码,并进一步将这些代码组成特征模板,人们同识别系统交互进行身份认证时,识别系统获取其特征并与数据库中的特征模板进行比对,以 确定是否匹配,从而决定接受或拒绝该人。 生物识别产品是对生物特征进行取样,提取其唯一的特征并且转化成数字代码,并进一步将这些代码组成特征模板,人们同识别系统交互进行身份认证时,识别系统获取其特征并与数据库中的特征模板进行比对,以确定是否匹配,从而决定接受或拒绝该人。生物识别产品能实时、迅速、有效地完成其识别过程。所有的生物识别产品都包括以下处理过程:采集、解码、比对和匹配.。 生物识别产品类型选择 生物识别技术起
[安防电子]