Antwort schreiben 
 
Themabewertung:
  • 0 Bewertungen - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
SYSS veroeffentlicht Schwachstelle bezueglich veralteter RFID Technologie
04-05-2019, 14:39
Beitrag: #8
RE: SYSS veroeffentlicht Schwachstelle bezueglich veralteter RFID Technologie
Hi pimps,

ich habe mir den Token bei der Secvest selbst noch nicht angesehen. Ich vermute jedoch sehr stark, dass er sich leicht kopieren lässt… ...ob es jetzt ein classic oder ein anderer Standard ohne kryptographischer Authentifizierung handelt... ...ansonsten haette SYSS sicher dies nicht gemeldet.

Das es anders geht zeigt Abus ja bei den WappLoxx selbst. Das habe ich mir mal angesehen und es wird ein DESFire Token eingesetzt. Alternativ lassen sich auch einfachere Karten ohne Sicherung anlernen. Hier finde ich den Hinweis im Handbuch von Abus vorbildlich, dass dies die Sicherheit des Systems beeinträchtigt. Ich meine, man musste sogar das Anlernen von nicht "sicheren" Karten extra per Setting zulassen.

Ganz ehrlich - so etwas hätte ich in der Preisklasse der Secvest auch vermutet.

Ich jedenfalls fühle mich nicht vor den Karren gespannt - selbst wenn es tatsächlich kein Mifare Classic sondern ein anderes, schwaches System wäre.

Viele Grüße,
Thomas
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
Antwort schreiben 


Nachrichten in diesem Thema
RE: SYSS veroeffentlicht Schwachstelle bezueglich veralteter RFID Technologie - ThomasD - 04-05-2019 14:39

Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
mad Schwachstelle bezüglich Hybrid-Modul FUMO50110 veröffentlicht ThomasD 0 2.368 30-07-2020 10:55
Letzter Beitrag: ThomasD
  Schwachstelle zwischen FUBE50001 und Zentrale veröffentlicht ThomasD 23 19.494 15-07-2020 09:37
Letzter Beitrag: ThomasD
  Reaktives Jamming Schwachstelle veroeffentlicht ThomasD 9 12.613 26-03-2020 10:12
Letzter Beitrag: ThomasD



Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste