SYSS veroeffentlicht Schwachstelle bezueglich veralteter RFID Technologie
|
04-05-2019, 14:39
Beitrag: #8
|
|||
|
|||
RE: SYSS veroeffentlicht Schwachstelle bezueglich veralteter RFID Technologie
Hi pimps,
ich habe mir den Token bei der Secvest selbst noch nicht angesehen. Ich vermute jedoch sehr stark, dass er sich leicht kopieren lässt… ...ob es jetzt ein classic oder ein anderer Standard ohne kryptographischer Authentifizierung handelt... ...ansonsten haette SYSS sicher dies nicht gemeldet. Das es anders geht zeigt Abus ja bei den WappLoxx selbst. Das habe ich mir mal angesehen und es wird ein DESFire Token eingesetzt. Alternativ lassen sich auch einfachere Karten ohne Sicherung anlernen. Hier finde ich den Hinweis im Handbuch von Abus vorbildlich, dass dies die Sicherheit des Systems beeinträchtigt. Ich meine, man musste sogar das Anlernen von nicht "sicheren" Karten extra per Setting zulassen. Ganz ehrlich - so etwas hätte ich in der Preisklasse der Secvest auch vermutet. Ich jedenfalls fühle mich nicht vor den Karren gespannt - selbst wenn es tatsächlich kein Mifare Classic sondern ein anderes, schwaches System wäre. Viele Grüße, Thomas |
|||
|
Möglicherweise verwandte Themen... | |||||
Thema: | Verfasser | Antworten: | Ansichten: | Letzter Beitrag | |
![]() |
Schwachstelle bezüglich Hybrid-Modul FUMO50110 veröffentlicht | ThomasD | 0 | 2.368 |
30-07-2020 10:55 Letzter Beitrag: ThomasD |
Schwachstelle zwischen FUBE50001 und Zentrale veröffentlicht | ThomasD | 23 | 19.494 |
15-07-2020 09:37 Letzter Beitrag: ThomasD |
|
Reaktives Jamming Schwachstelle veroeffentlicht | ThomasD | 9 | 12.613 |
26-03-2020 10:12 Letzter Beitrag: ThomasD |
Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste