門禁,真的安全嗎

2021-02-07 黑白之道

國際黑客大會Defcon傳統之一:開鎖!因為黑客認為鎖也是一種安全挑戰。

  我們在黑客題材電影、電視劇中也常常看到:男主女主利用高超的黑客技能侵入目標公司的網絡,甚至利用社會工程學突破門禁防護潛入對方辦公地點進行物理攻擊,如入無人之境。(神盾局、黑客軍團、Who am i 貌似都有類似情節)

        

                                                 北上廣不相信眼淚 16集

  在這一背景下,我們不經思考:門禁系統作為企業物理第一道屏障,這些硬體基礎設施安全是否一直都被忽視?

  1 準備工作

         

  1.1 進入PM3工作終端

        

  1.2 測試天線

       

  1.3 設備固件

       

  2 爆破&枚舉秘鑰

  2.1 讀取卡片

        

  2.2 執行NESTED攻擊,枚舉&爆破key:

        

  成功獲得卡片key。

  2.3 利用PRNG漏洞,執行mifare 「DarkSide」攻擊

          

  通過這一方式,同樣可以獲得卡片的key,不過很多時候還是要靠運氣,因為不是所有的卡片都存在這種漏洞。如果不存在PRNG漏洞,我們則需要通過嗅探卡片和讀卡器之間通信的數據包解出卡片的Key。

  使用PM3進行中間人攻擊嗅探通信數據包的方法可參考:【RFID Hacking③】ProxMark3使用案例:嗅探銀行閃付卡信息 ,以及RadioWar團隊的 利用Proxmark3監聽M1卡交互過程,算出某一區的key

  3 dump卡片數據&數據處理

  使用上述方法,我們成功獲得卡片key,接下來我們便可以使用key導出卡片中的所有數據(dumpdata)

      

  在這一過程中,在PM3當前工作目錄下生成了dumpkey.bin文件:

       

       

       

  此時,卡片數據已經被導出到PM3主目錄下的dumpdata.bin這個二進位文件中,:

        

  但是PM3並不能識別、使用二進位文件,我們還需要使用腳本將這一個二進位文件轉換成eml格式的文本信息:

        

  dumptoemul腳本成功將dumpdata.bin二進位文件轉換成以卡片ID值命名的eml格式文件:

       

  我們來對比一下這兩個文件:

       

  效果已經很明顯了,腳本已經將亂碼的二進位文件轉換成了txt文本信息。

  dumptoemul.lua腳本的功能也可以用Python語言來實現:bin2txet.py

       

  清除仿真內存的各區塊數據:

  hf mf eclr

  把從卡片中導出的數據加載到PM3設備中:

  proxmark3> hf mf eload 2CF0550B Loaded 64 blocks from file: 2CF0550B.eml

  使用PM3模擬門禁卡:

  proxmark3> hf mf sim uid:N/A, numreads:0, flags:0 (0x00) #db# 4B UID: 2CF0550B proxmark3>

  這時我們可以使用PM3來實現通過門禁。另外一種方式:把從卡片導出的數據從PM3設備內存中克隆到白卡裡,使用克隆卡片通過門禁

  proxmark3> hf mf cload e

  Cant get block: 1

  bingo

  4 安全建議

  目前我國80%的門禁產品均是採用原始IC卡的UID號或ID卡的ID號去做門禁卡,沒有去進行加密認證或開發專用的密鑰,其安全隱患遠比Mifare卡的破解更危險,非法破解的人士只需採用專業的技術手段就可以完成破解過程。

  門禁廠商、管理員:做好防護工作加強安全意識,儘量避免使用默認key、安全性低的key;對卡片和門禁讀卡器使用身份認證&驗證機制,絕對不能直接使用原始IC卡的UID號或ID卡的ID號去做門禁卡!

  用戶:妥善保管自己的門禁卡,避免信息洩露。

  物聯網IOT的高速發展,無線通信技術的應用也日趨廣泛。本文僅通過門禁系統案例揭露NFC、RFID相關協議&技術存在的一些安全隱患。

  我們現實生活中也有真實存在的案例:

  2010年北京一卡通被爆存在漏洞,可隨意修改卡內餘額,個人猜測這裡很有可能是通過利用mifare卡片的PRNG漏洞來實現的。

  2014年,國外安全研究員發現臺灣鐵路、公交系統的悠遊卡(EasyCard)同樣存在PRNG漏洞,可修改卡片餘額,並向悠遊卡公司反饋報告了這一漏洞:

         

                 

  5 Refer

  Mifare Classic 1k – cracker les clefs et lire le tag avec Proxmark3

  offensive-security.com : Cloning RFID Tags with Proxmark 3

  RadioWar : Proxmark3使用案例

  DefCon 23 HOW TO TRAIN YOUR RFID HACKING TOOLS

  backtrack-linux.org : RFID Cooking with Mifare Classic

  BlackHat 2013 USA RFID Hacking Live Free or RFID Hard


來源:漏洞盒子VulBox


狗汪汪玩轉無線電 -- 溫哥華天車 RFID 票務系統

RFID安全:一次M1卡(洗澡卡、開水卡,健身卡)破解歷程

論如何優雅地蹭飯:克隆篡改公司飯卡(M1卡)



長按公眾號,可「置頂

----

要聞、乾貨、原創、專業
關注「黑白之道」 微信:i77169
華夏黑客同盟我們堅持,自由,免費,共享!


相關焦點

  • 新疆門禁考勤機_人臉識別門禁機門禁系統多少錢一套_【深圳捷易...
    寫字樓1.寫字樓大門入口處安裝人臉識別測溫門禁機,只需0.5s即可完成人員身份識別和體溫檢測,避免排隊,杜絕無關人員進入,體溫異常報警並禁止進入,保證了樓內每個人的安全。2.人臉識別門禁考勤機應用到寫字樓大門口,員工上、下班刷下人臉,系統自動比對登記信息,系統記錄員工考勤籤到,完全杜絕一般讀卡、打卡、人工籤到等所存在的代打卡管理漏洞。
  • 新建圍牆、電子門禁……普陀這個老小區變身高端商品房!
    專家設計,精美又洋氣 掃碼通行,智能又安全 改造後的曹楊新村街道北楓橋園 終於要掀起「蓋頭」啦 小夥伴們,你們準備好了嗎
  • 物業免費換上的智能門禁,小區居民竟然要求拆了!「人臉識別」系統...
    11月23日,小區物業科瑞公司貼出公告稱,由於門禁機的使用壽命將至,部分配件損壞後沒有新的配件更換,對業主造成出行困難,且很容易造成安全隱患。在參考其他社區使用門禁效果的基礎上,引進了一家公司的門禁產品。當天起,該公司將對小區所有單元門免費提供新門禁的更換和維保服務。
  • 從高校應用人臉識別考勤機來看門禁進步
    而這臺用於學生動態綜合信息管理的高科技「打臉考勤機」,作為門禁應用的又一延伸,將成為繼刷卡、錄指紋等安全管理方式之後的另一次升級,它將與緊跟其後的虹膜識別、靜脈識別一起,掀起門禁在多元空間內的應用風潮。  應用多元化,門禁市場在哪裡?
  • iOS14NFC怎麼複製門禁卡?iOS14NFC複製門禁卡的方法[多圖]
    那麼現在全新的iOS14系統是否支持添加或複製門禁卡呢?下面小編也為大家帶來了iOS14NFC複製門禁卡的方法介紹,感興趣的小夥伴們一起來看看吧!現在很多居住區都會直接連接手機使用,用戶直接使用手機就可以自由的出入了,那麼升級手機系統以後,用戶如果需要複製門禁卡,那麼需要如何進行操作呢?有興趣的用戶就來馬上了解一下這個服務吧!
  • 雙陽區社區人臉識別門禁機廠家_點擊了解
    雙陽區社區人臉識別門禁機廠家_點擊了解深圳市捷易科技有限公司是從事人臉識別門禁系統、人臉識別考勤系統、人臉識別測溫一體機、無感AI人臉識別攝像頭的開發設計﹑製造﹑銷售及服務的企業,產品廣泛應用於工廠、寫字樓、公司企業、學校、工地、企業、銀行、健身房、酒店等領域。
  • iOS14NFC複製門禁卡方法
    那麼現在全新的iOS14系統是否支持添加或複製門禁卡呢?下面小編也為大家帶來了iOS14NFC複製門禁卡的方法介紹,感興趣的小夥伴們一起來看看吧!那麼現在全新的iOS14系統是否支持添加或複製門禁卡呢?下面小編也為大家帶來了iOS14NFC複製門禁卡的方法介紹,感興趣的小夥伴們一起來看看吧!
  • 包頭面部識別門禁系統批發——【新聞】
    其他訪問控制系統(例如安全列印管理)需要向用戶發行相關卡。通過這種方式,企業可以將訪問控制集成到單個訪問控制設備中(例如,使用非接觸式可穿戴設備或智慧型手機將訪問控制與其他功能組合在一起)。在工作時間結束之後,它將會自動返回到安全狀態。三、多卡開門如果有著必要的話,重要房間的門就可以設置成為多卡開門的模式。簡單的講就是少需要兩個或者兩個以上的人依次進行讀卡那麼門才可以打開。四、卡加密碼雙重認證:除了那些那些進出管理區的持卡人身份之外,這樣還可以根據設置讀卡加上密碼雙重認證模式。
  • 智能門禁系統的3大功能,快來看看你知道嗎?
    隨著社會的進步,很多地方的管理都開始使用科技手段,智能門禁系統目前已經用在很多場景,例如:辦公樓、小區、學校等。但是智能門禁系統的這3大功能你知道嗎?快來跟著陝西鑫安安防來了解一下:一、智能門禁系統可以實現人臉識別開門,方便快捷:智能門禁系統可以實現活體人臉檢測對比,方便管理。如果比對到在逃人員,就會發出報警信號,不讓不法分子進入。二、智能門禁系統可以使用二維碼掃碼進入,方便管理人員管理訪客。三、智能門禁系統可以使用藍牙開門。
  • 人臉識別門禁考勤系統安裝說明
    人臉識別門禁考勤系統安裝說明安裝之前,請確認是否安裝SQL資料庫一、人臉識別門禁考勤系統安裝步驟:1、運行安裝文件:NewSetup.exe門禁系統二、資料庫維護工具:運行數據連接工具進行數據相應應用(連接、創建、升級等);
  • 小令老師說門禁|回看人臉門禁前世今生,你相信「口罩識別」嗎?
    生物識別技術不斷的更新迭代,讓人臉門禁在2000年左右進入人們視野中,由於它具有高智能化、易採集和無需攜帶任何身份憑證的優點而備受追捧。手機的人臉解鎖、微信/支付寶掃臉支付我們都已經喜聞樂見,這次疫情又將人臉門禁這種無接觸式的身份識別方式推到風口浪尖,很多商家也隨即推出了口罩人臉識別,聲稱準確率達到多高的等級,但是在實際使用中需要畫一個問號。
  • 天天科普 | 你家的門鎖真的安全嗎?關鍵就看這一點
    天天科普 | 你家的門鎖真的安全嗎?澎湃新聞·澎湃號·政務 你知道以下哪種鑰匙比較安全嗎
  • 魔點D2智能人臉考勤門禁機:刷臉開門即打卡,1秒完成
    例如:門禁卡容易複製、門禁密碼容易盜取,非公司人員容易混進,存在很大的安全隱患;另外傳統的門禁功能單一,不具備考勤打卡的功能;很多企業採用指紋打卡,而指紋打卡經常出現指紋識別不清,導致排隊等候打卡的員工無故遲到的現象,這在很大程度上降低了企業的辦公效率。
  • 152套門禁系統精準布防,平房、獨棟樓、三無小區都守住了
    社區工作人員告訴記者,為確保安全樓內住戶「自治」,經過全樓居民商議,決定11點後就把大門鎖了,晚歸的要打電話找保管鑰匙的居民志願者來開門,雖然守住了門戶,但特別不方便。 第二是安全方便,外人進不來,自己人甭管多晚都能隨時進。第三是考慮周到,廠家定製了3米的寬度,垃圾清運車能順暢地開進院裡來。有了這個守護神,真是為社區減了負,給居民吃了定心丸,以後值守崗亭就可以正式退役了!」
  • iOS13(14)NFC功能如何複製門禁卡
    手機複製門禁卡已經不是安卓手機的專利。自iOS13之後,蘋果已經開放了NFC功能,理論上我們也可以用到iPhone來做門禁卡。不過iPhone的門禁卡功能隱藏得比較深,開卡過程也比安卓系統複雜。注意目前如果不充錢開卡,是沒有辦法用複製門禁卡功能的。因為開卡需要扣除費用,所以添加交通卡之前。你還需要去綁定一張銀行卡。4、交通卡開卡完畢後,我們就可以用這張卡來錄入門禁卡信息了。如果家裡用有錄入信息功能的指紋鎖。
  • 人臉識別門禁系統啟用後,輕鬆過閘之時也要留意潛在風險
    過去,作為傳統的出入口通行管理系統,門禁系統是社區住宅和辦公樓宇的應用首選設備,通常都是以刷卡、密碼鎖為主。通常來看,以往傳統方式都有遺失卡、漏帶卡、忘記密碼、被複製卡等通病,一不小心就難以通過道閘,安全性也遭到多方質疑。
  • 澳龍名城小區12棟監控、門禁系統改造工程比選結果公示
    澳龍名城小區全體業主:根據大量澳龍名城小區12棟(維格)業主的反映:由於維格的監控、門禁系統失效,以及流動人口過大,導致近來盜竊事故頻發。為了改善這一面貌,能讓維格業主們生活得更安全、放心,經小區第二屆業委會、小區監督小組及嘉寶物業共同努力,在五家報名單位中,擇優選擇成都飛鳶網絡科技有限公司作為12棟監控、門禁系統改造工程的施工方。現將施工預算、施工方案進行公示。公示期為5天。
  • 將「門禁卡」裝進OPPO錢包 解鎖門禁只需簡單幾步
    OPPO手機門禁卡是OPPO錢包提供的一種門卡模擬功能。通過運用NFC技術,用戶可將實體門禁卡模擬複製到OPPO錢包,在開門時只需用手機靠近刷卡感應區即可快速解鎖開門,再也不用隨身攜帶門禁卡。  如此方便快捷的手機門禁卡功能該如何開通呢?據了解,OPPO手機門禁卡支持實體門禁卡錄入、線上開通門禁卡兩種方式。
  • 小區人臉識別門禁一體機,適合任何高度人士
    由於疫情,人臉識別門禁、人臉識別測溫、人臉識別考勤等已經建立了廣泛的群眾基礎。小區門禁系統新增人臉識別,孩子們每次都爭著搶著刷刷刷,踮腳,昂頭,挺胸,匹配成功,有如遊戲裡闖過一關。最有喜感的是,大寶刷臉開門,童車裡的二寶倍感冷落,表示不服,哭著嚷 著要家長抱起來刷他的小臉……不僅僅小孩兒喜歡刷臉開門,現在小區裡的老人也非常喜歡人臉識別門禁系統。比起小孩兒的好奇心,老人喜歡刷臉開門更是剛需。因為老人的健忘與指紋老化等問題,傳統的刷卡門禁和指紋門禁已經不能滿足小區老人的需求。
  • |人臉識別|李申|門禁|...
    幾乎在同一時間,小區門禁自動打開,她快速步入小區。  據王女士透露,小區這套人臉識別門禁系統已經安裝使用了幾個月。當時,物業公司在每棟樓的電梯間張貼了提示,通知業主去錄入人臉識別信息。王女士說,「物業通知要『錄臉』,我就去了,當時也沒想那麼多。」