hackweb
appunti di hacking e tecnologia
IT EN
menù principale
menù utente
non sei loggato

Clonazione RFID/NFC: badge copiati in un attimo

18 luglio 2024 · 1 min di lettura · #hardware #rfid #nfc

Il controllo accessi RFID/NFC va da tag banali a smart card crittografiche. La sicurezza dipende enormemente dalla tecnologia usata.

Il divario

125 kHz (LF, es. EM4100/HID Prox): trasmettono un ID statico senza autenticazione. Si leggono e clonano in secondi (Proxmark, Flipper Zero). 13.56 MHz (HF): Mifare Classic ha crittografia (Crypto1) ma rotta — le chiavi si recuperano. Solo le card moderne (DESFire EV2/3, con AES e mutua autenticazione) resistono, se configurate bene.

proxmark3> lf hid read      # legge un badge Prox
proxmark3> lf hid clone ... # scrive su un tag vergine

Difesa

Usa smart card moderne (DESFire EV2/EV3) con AES e diversificazione delle chiavi, non LF statici né Mifare Classic. Autenticazione a più fattori per aree sensibili (badge + PIN). Rileva anomalie (stesso badge in due posti). Le chiavi non devono essere quelle di default.


« torna alla home

ultimi post
 
il tuo indirizzo IP:
216.73.216.108
visitatore #0
MOTD:
Ogni astrazione perde da qualche parte.
Qui guardiamo dove.
argomenti