<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Демонстрация удаленного считывания данных с идентификационных RFID чипов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48930.html</link>
    <description>В материале &quot;Drive-By &apos;War Cloning&apos; Attack Hacks Electronic Passports, Driver&apos;s Licenses  (http://www.darkreading.com/security/privacy/showArticle.jhtml?articleID=213000321)&quot; рассматривается возможность проведения атаки, позволяющей злоумышленникам удаленно считывать данные с RFID (http://ru.wikipedia.org/wiki/RFID) чипов электронных паспортов и удостоверений. После считывания данных, злоумышленник может имитировать отправку перехваченной информации для идентификации вместо владельца перехваченных данных. Клонирование меток EPC Gen 2 RFID возможно из-за недостаточной проработки механизмов аутентификации и шифрования.&lt;br&gt;&lt;br&gt;&lt;br&gt;6 февраля на конференции SchmooCon будет продемонстрировано считывание RFID меток на расстоянии около 6 метров, используя стандартный RFID сканнер, купленный на аукционе eBay за $250. Проехав на машине по улицам Сан-Франциско, экспериментаторам удалось собрать приличную коллекцию данных, собранных с RFID чипов удостоверений прохожих. RFID работает в широковещательном р...&lt;br&gt;&lt;br&gt;URL: http://www.dar</description>

<item>
    <title>Демонстрация удаленного считывания данных с идентификационны (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48930.html#36</link>
    <pubDate>Fri, 06 Feb 2009 20:43:41 GMT</pubDate>
    <description>&amp;gt; Это в Америке так. У нас сначала будешь доказывать, что это не ты деньги снял, будешь платить $15-$50 за внесение карточки в стоп-лист и прочие &quot;радости&quot;. &lt;br&gt;&lt;br&gt;Ну, значит нужно сделать так, как в Америке - все уже давно придумано и проверено на практике. А с карточками на кнопках и сенсорами отпечатка пальцев ходить - бред сивой кобылы в вакууме.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация удаленного считывания данных с идентификационны... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48930.html#35</link>
    <pubDate>Thu, 05 Feb 2009 14:45:23 GMT</pubDate>
    <description>&amp;gt;Вы абсолютно правы, но забываете о том кто вас будет кидать при &lt;br&gt;&amp;gt;любой степени защиты ваших данных. Это банк.&lt;br&gt;&lt;br&gt;Хорошие банки дорожат репутацией и не кидают.Иначе от них клиенты сбегут (и как раз по причине наличия интересной информации они обычно конкретно &amp;&#037;#нуты на секурити, запрещая сотрудникам все и вся, вплоть до мобильных телефонов на рабочем месте).Другое дело что ситуация в экономике может кинуть всех.Скажем если вы держите деньги в рублях и щелкаете клювом - вы пролетаете что с банками, что храня деньги под подушкой совершенно однохренственно.&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация удаленного считывания данных с идентификационны (ва)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48930.html#34</link>
    <pubDate>Thu, 05 Feb 2009 14:12:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Ыы Вообщето такое возможно :) для примера такое может делать любой роутер &lt;br&gt;&amp;gt;&amp;gt;- который будет прозрачен для вас :) но можно и просто &lt;br&gt;&amp;gt;&amp;gt;проводочками (як в шпионских фильмах) к девайсу который выполнит данную функцию &lt;br&gt;&amp;gt;&amp;gt;:) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ыы Вообще человек говорил про туннель SSH (порт 22). &lt;br&gt;&lt;br&gt;вообще Man in middle легко пройдёт, если это будет первый вход машины и человек на память не помнит фингерпринт своего сертификата&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация удаленного считывания данных с идентификационны... (belkin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48930.html#33</link>
    <pubDate>Thu, 05 Feb 2009 13:28:37 GMT</pubDate>
    <description>&amp;gt;Вы абсолютно правы, но забываете о том кто вас будет кидать при &lt;br&gt;&amp;gt;любой степени защиты ваших данных. Это банк. Он будет иметь неограниченный &lt;br&gt;&amp;gt;доступ и к вашим счетам и к вашей персональной информации... &lt;br&gt;&lt;br&gt;Он и сейчас всё знает обо мне. А вот цифровую подпись мою в отличии от обычной подписи чернилами, он замучается подделывать.&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация удаленного считывания данных с идентификационны... (1234)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48930.html#32</link>
    <pubDate>Thu, 05 Feb 2009 13:08:44 GMT</pubDate>
    <description>Вы абсолютно правы, но забываете о том кто вас будет кидать при любой степени защиты ваших данных. Это банк. Он будет иметь неограниченный доступ и к вашим счетам и к вашей персональной информации...&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация удаленного считывания данных с идентификационных RFID чипов (smartcard)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48930.html#31</link>
    <pubDate>Thu, 05 Feb 2009 09:18:18 GMT</pubDate>
    <description>RFID вообще-то не прензаначен для хранения важных данных. Для обеспечения конфиденциальности существуют контактные смарт-карты с пользовательскими паролями (PIN) и сертификатами.&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация удаленного считывания данных с идентификационны (belkin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48930.html#30</link>
    <pubDate>Thu, 05 Feb 2009 09:15:32 GMT</pubDate>
    <description>&amp;gt;Ребята, какая вам хрен разница, кто у вас с кредитки что украл? &lt;br&gt;&amp;gt;Это же кредитная карточка, все что с нее украли вам возмещать &lt;br&gt;&amp;gt;не нужно - это проблема банка :-) &lt;br&gt;&lt;br&gt;Это в Америке так. У нас сначала будешь доказывать, что это не ты деньги снял, будешь платить $15-$50 за внесение карточки в стоп-лист и прочие &quot;радости&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация удаленного считывания данных с идентификационны (belkin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48930.html#29</link>
    <pubDate>Thu, 05 Feb 2009 09:02:46 GMT</pubDate>
    <description>&amp;gt;Ыы Вообщето такое возможно :) для примера такое может делать любой роутер &lt;br&gt;&amp;gt;- который будет прозрачен для вас :) но можно и просто &lt;br&gt;&amp;gt;проводочками (як в шпионских фильмах) к девайсу который выполнит данную функцию &lt;br&gt;&amp;gt;:) &lt;br&gt;&lt;br&gt;Ыы Вообще человек говорил про туннель SSH (порт 22).&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация удаленного считывания данных с идентификационны (belkin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48930.html#28</link>
    <pubDate>Thu, 05 Feb 2009 09:00:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Банковский сервер формирует чек, подписывает и отправляет карточке на подпись. &lt;br&gt;&amp;gt;&amp;gt; У карточки есть сертификат банка, она верифицирует чек, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Но, с начало его просмотрит фейковый ридер, &lt;br&gt;&lt;br&gt;Пусть смотрит. В чём проблема ?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; показывает его на дисплее карточки (написано кому, сколько и за что платишь) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&quot;правильную&quot; сумму&lt;br&gt;&lt;br&gt;Конечно правильную. Чек подписан банком, изменение содержания повлечёт за собой изменение значения Hash-функции, что будет обнаружено карточкой при верификации.&lt;br&gt; &lt;br&gt;&amp;gt;&amp;gt; и ждёт подтверждения от владельца (кнопкой, отпечатком и т.п.). &lt;br&gt;&amp;gt;&amp;gt; Владелец даёт добро, карточка подписывает чек &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;только фейковый&lt;br&gt;&lt;br&gt;Подделка обаруживается - смотри выше.&lt;br&gt;</description>
</item>

</channel>
</rss>
