
Δυνατότητες του BLEkey:
Τώρα αυτές οι κλωνοποιημένες κάρτες μπορούν να χρησιμοποιηθούν από τους χάκερς για να αποκτήσουν φυσική πρόσβαση σε ευαίσθητες περιοχές, όπως ένα data center ή ένα printing room.
Επίσης, η μικροσκοπική αυτή συσκευή παρέχει και μια μοναδική δυνατότητα, όπως το να απενεργοποιήσει τον card reader για δύο λεπτά αφού εισέλθει ο εισβολέας στον χώρο με την κλωνοποιημένη κάρτα.
Οι ερευνητές εκτιμούν ότι περίπου το 80 τοις εκατό από τα κτήρια γραφείων που χρησιμοποιούν αυτή τη μέθοδο έχουν ευπαθείς RFID readers για τον έλεγχο της φυσικής εισόδου. Εντωμεταξύ, οι επιχειρήσεις θα πρέπει να αντικαστήσουν αυτά τα ευπαθή συστήματα με άλλα πιο ασφαλούς τεχνολογίας, ο κύριος Baseggio προτείνει μεταξύ άλλων να εγκατασταθεί μια κάμερα στους card readers για να τραβάει φωτογραφία του εισβολέα. Αυτές όμως είναι μόνο προσωρινές λύσεις που θα μπορούσαν να δείξουν εάν κάποιος χρησιμοποιεί κλωνοποιημένη κάρτα, όμως δεν λύνει το πρόβλημα από τη ρίζα του.Ο Mark Baseggio, από την εταιρεία ασφαλείας Accuvant και ο Eric Evenchick από την Faraday Future, οι οποίοι δημιούργησαν το BLEkey θα παρουσιάσουν τα ευρύματά τους στο συνέδριο Black Hat security conference που θα πραγματοποιηθεί την επόμενη εβδομάδα στο Las Vegas.
https://www.secnews.gr/95566/hacking-rfid-access-card/
No comments :
Post a Comment