极客DIY:RFID飞贼打造一款远距离渗透利器

简介:

本文使用最新的渗透工具RFID飞贼(Tastic RFID Thief)和RFID感应破解技术来获取一些拥有安防的建筑物的访问权限。

Tastic RFID Thief是一个无声远距离RFID读卡器,可不为人知地远距离盗取RFID信息,当不知情人员佩戴门禁卡或射频设备时,便会被它攻破。Tastic RFID Thief针对的是低频125KHz的射频系统,例如那些使用HID Prox或者Indala Prox的产品,不仅如此,你还可以利用它的电路板改造成一个13.56MHz的高频RFID读卡器,这样你便可以搞定像 HID iCLASS 这样的门禁系统了。

本文的目的是想让安全从业人员能够轻易使用工具来进行RFID物理渗透测试,并且呈现给公众使用一些RFID技术后的风险。所有的代码,零件列表以及电路板设计都可以在本文找到并且免费下载:)。

设计

我们使用的是一个Arduino微型控制器,利用它可改造成为一个RFID读卡器(the HID MaxiProx 5375-eBay上可以买到^^)改造后的读卡器将会实现长距离读取这一特点,一个便携式的小型RFID读卡器就完成啦。

注意,这个电路板也可插入Indala读卡器用于测试Indala Prox 门禁系统(例如Indala远距离读卡器620)并且这个电路板可以被改造成任何一个高频(例如13.56MHz)的读卡器,它支持所有韦根标准的DATA0/DATA1输出。

这个工具读取门禁信息并且保存为txt形式到microSD卡上:

这个办法可以帮助我们在离目的感应卡3英尺远的地方完成读取并且不引起常人察觉,试问谁会想到将读卡器放入斜挎包或者背包的坐在星巴克的人会是一个窃取信息大黑客呢?

视频

下面简短的视频展示了Tastic RFID Thief如何运用:

远距离读卡器改造

下表提供的链接提供了3英尺的RFID读卡器的购买链接,都可以被Tastic RFID Thief改造。

Tastic RFID Thief几乎可以被插入任何市面上的RFID读卡器,HID Global售卖的4个主打RFID读卡器都已经被成功测试过。

大家肯定还记得2014年的Black Hat黑帽大会中的工具阿森纳(Arsenal),笔者使用Tastic RFID Thief改造了一个远距离读卡器620和一个iCLASS – R90远距离读卡器,如下图所示,我们可以看到黑色和红色的电源线以及绿色和白色的标准韦根DATA0/DATA1输出电缆。

ToolsWatch.org的小伙伴演示的照片如下:

读取距离优化

怎样扩大RFID读卡器的读取范围呢?可参考以下资源:

HID – MaxiProx 5375 – Product Page

HID – MaxiProx 5375 – Installation Guide PDF

HID – Installing the HID MaxiProx for optimum read range – AppNote 010 – (PDF)

HID Whitepaper – Achieving Optimal Read Range – It’s all in the Frequency (PDF)

Gorferay.com – Installing the HID MaxiProx for Optimum Read Range

工具下载:

Tastic RFID – Parts List.txt

Tastic RFID – PCB Design.zip

Tastic RFID – Arduino Code.zip

*参考来源:bishopfox

本文转自 K1two2 博客园博客,原文链接: http://www.cnblogs.com/k1two2/p/5189273.html  ,如需转载请自行联系原作者
相关文章
|
8月前
|
存储 人工智能 固态存储
“从零开始,打造电脑高手—DIY组装硬件全方位攻略,带你从小白秒变叫兽“
“从零开始,打造电脑高手—DIY组装硬件全方位攻略,带你从小白秒变叫兽“
107 0
“从零开始,打造电脑高手—DIY组装硬件全方位攻略,带你从小白秒变叫兽“
|
8月前
|
搜索推荐 数据挖掘 测试技术
邮件营销新风向!5款不容错过的热门软件全面解析!
本文介绍了5款热门邮件营销软件:Zoho Campaigns、Campaign Monitor、Sendinblue、Constant Contact和GetResponse。这些工具各具特色,提供丰富的模板、自动化营销、A/B测试和分析功能。Zoho Campaigns以其强大的集成能力脱颖而出,Campaign Monitor强调易用性,Sendinblue是一站式解决方案,Constant Contact专注于社交和邮件营销,而GetResponse则提供全面的工具和高度自定义选项。每款产品都旨在帮助用户提升邮件营销效率和客户互动。
75 0
|
传感器 数据采集 安全
聊聊身边的嵌入式,你家燃气表是智能的吗?
聊聊身边的嵌入式,你家燃气表是智能的吗?
|
数据采集 安全 物联网
点点未来:幼儿园遇上物联网,智慧幼儿园感知教育的诞生
将IoT物联网技术应用在幼儿园中,帮助点点未来将存量幼儿园升级为IoT智慧幼儿园
2097 15
点点未来:幼儿园遇上物联网,智慧幼儿园感知教育的诞生
|
物联网 芯片 SoC
聊聊身边的嵌入式,自拍神器自拍杆
聊聊身边的嵌入式,自拍神器自拍杆
|
算法 程序员 信息无障碍
技术有温度,优酷亮相CSDN 1024程序员节,带来无障碍建设分享
作为国内领先的视频平台,优酷是率先进行站内无障碍改造的平台之一,受深圳市信息无障碍研究会邀请,阿里文娱移动技术负责人、阿里影业技术负责人嗷啸在CSDN1024程序员节「技术向善:视障的科技之光」论坛带来分享:《无障碍建设:统一组件+优雅交互》。
186 0
|
人工智能 前端开发 JavaScript
在校大学生学习UI设计必备工具及日常生活中使用的软件
在校大学生学习UI设计必备工具及日常生活中使用的软件
在校大学生学习UI设计必备工具及日常生活中使用的软件
|
运维 自然语言处理 安全
人人网校园开发者大赛:来看看校园极客都开发出了哪些有意思的作品?
人人网作为大学生喜爱的社交网站,在校园里有着广泛的使用人群和影响力。由人人网主办的校园开发者大赛面向全国各高校在校大学生,鼓励大家通过实践提升产品设计、技术应用与创新的能力。
768 0
人人网校园开发者大赛:来看看校园极客都开发出了哪些有意思的作品?
|
弹性计算 监控 网络协议
【云栖号案例 | 互联网】网上书城开创全新电子书商业道路
作为电子书互联网公司,物理机房运维成本高、更换设备周期长,风险大等。这套架构调整方案架构,方案在迁移成本、业务可用性及安全性上都效果显著。
【云栖号案例 | 互联网】网上书城开创全新电子书商业道路
|
开发者 机器学习/深度学习 安全
技术人看《长安十二时辰》的正确姿势是? | 开发者必读(068期)
最炫的技术新知、最热门的大咖公开课、最有趣的开发者活动、最实用的工具干货,就在《开发者必读》!
1310 0

热门文章

最新文章