Clonazione RFID/NFC: badge copiati in un attimo
Il controllo accessi RFID/NFC va da tag banali a smart card crittografiche. La sicurezza dipende enormemente dalla tecnologia usata.
Il divario
125 kHz (LF, es. EM4100/HID Prox): trasmettono un ID statico senza autenticazione. Si leggono e clonano in secondi (Proxmark, Flipper Zero). 13.56 MHz (HF): Mifare Classic ha crittografia (Crypto1) ma rotta — le chiavi si recuperano. Solo le card moderne (DESFire EV2/3, con AES e mutua autenticazione) resistono, se configurate bene.
proxmark3> lf hid read # legge un badge Prox
proxmark3> lf hid clone ... # scrive su un tag vergineDifesa
Usa smart card moderne (DESFire EV2/EV3) con AES e diversificazione delle chiavi, non LF statici né Mifare Classic. Autenticazione a più fattori per aree sensibili (badge + PIN). Rileva anomalie (stesso badge in due posti). Le chiavi non devono essere quelle di default.