Hakerzy mówią : zabezpieczenia są złe

Hakerzy byli śledzeni na niedawnej konferencji hakerskiej Last Hope w Nowym Jorku. Nie szpiegowali ich inni hakerzy próbujący skraść im hasła do e-maili ale organizatorzy wydarzenia. Podczas kilku prelekcji przedstawiano słabości wielu, nawet rządowych zabezpieczeń.
Przy rejestracji każdy uczestnik otrzymał aktywną kartę RFID, która pozwalała na śledzenie go, gdy poruszał się po kompleksie. Każdy uczestnik reprezentowany był przez zielone lub niebieskie liczby. Każda karta zasilana była przez małą baterię, co oznacza, że jej odczyt był możliwy z kilkudziesięciu metrów.

To wielka różnica względem pasywnych kart RFID, których używamy w biurze. Wymagają one dużo większej bliskości do czytnika aby zadziałać, a to stanowi zagrożenie bezpieczeństwa. Podczas prezentacji przedstawiono słabości tego typu zabezpieczeń oraz sposoby obejścia ich w prosty sposób.

Także korzystając z paszportów i kart kredytowych używających RFID należy brać pod uwagę pewne banalne zagrożenia. Na innych prelekcjach przedstawiono niedoskonałości zabezpieczeń w amerykańskich paszportach telemetrycznych. Co wywołało gromki śmiech na sali - mechanizmy mające utrudnić kradzież danych z dokumentu wręcz je ułatwiają. Wszystko związane jest ze słabym szyfrowaniem informacji i folią metalową w okładce mającą chronić przed niepożądanym odczytem.
Więcej w materiale wideo.
Tagi: last, hope, paszport, telemetryczny, rfid
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (5)

666

30-07-2008 10:37

>>13579BDF "...raz by wyłapać a mi się nie chce. W każdym razie ten napis beta na początku" jak chcesz się czepiać literówek, to czep się swojego braku przecinka przed "a" - ", a mi się nie podoba". PolYgloto z kanału.

13579BDF

30-07-2008 01:36

1:23 autentykacji - [[http://pl.wikipedia.org/wiki/Uwierzytelnianie]] - po polsku nazywa się to uwierzytelnianie 1:53 większość ludzie nie posiada - s/ludzie/ludzi/ Dalej w napisach jeszcze coś mi nie pasowało ale musiałbym obejrzeć to kolejny raz by wyłapać a mi się nie chce. W każdym razie ten napis beta na początku to mam wrażenie, że odnosił się przede wszystkim do tłumaczenia :( @linar poszukaj napisu "Relacja TV" - sam w pierwszej chwili tego nie zauważyłem, bo to wygląda trochę jak reklama. A to nauczyliśmy się pomijać :)

Roman

29-07-2008 18:48

Autorzy wciąż testują czy czytelnicy nie śpią. Tym razem przy użyciu błędu "nieporządanym" oraz za pomocą prezentowania tezy jakoby to mały zasięg RFID stanowił zagrożenie (bo można z bliska odczytać i skopiować). Odpowiadam: nie śpimy. Przy dużym zasięgu też można odczytać i skopiować, jeśli nie będzie innych zabezpieczeń. Hakerom na konferencji najwyraźniej chodziło o to, że dopiero przy dużym zasięgu jest możliwość stałej kontroli pozycji karty i wtedy można zrobić inteligentne alarmowanie.

Wolin

29-07-2008 17:42

linar, jesteś głupi i mieszkasz na dworcu.

linar

29-07-2008 17:32

gdzie to wideo ?

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »