极客DIY:RFID飞贼打造一款远距离渗透利器

本文使用最新的渗透工具RFID飞贼(Tastic RFID Thief)和RFID感应破解技术来获取一些拥有安防的建筑物的访问权限。

Tastic RFID Thief是一个无声远距离RFID读卡器,可不为人知地远距离盗取RFID信息,当不知情人员佩戴门禁卡或射频设备时,便会被它攻破。Tastic RFID Thief针对的是低频125KHz的射频系统,例如那些使用HID Prox或者Indala Prox的产品,不仅如此,你还可以利用它的电路板改造成一个13.56MHz的高频RFID读卡器,这样你便可以搞定像 HID iCLASS 这样的门禁系统了。

本文的目的是想让安全从业人员能够轻易使用工具来进行RFID物理渗透测试,并且呈现给公众使用一些RFID技术后的风险。所有的代码,零件列表以及电路板设计都可以在本文找到并且免费下载:)。

设计

我们使用的是一个Arduino微型控制器,利用它可改造成为一个RFID读卡器(the HID MaxiProx 5375-eBay上可以买到^^)改造后的读卡器将会实现长距离读取这一特点,一个便携式的小型RFID读卡器就完成啦。

注意,这个电路板也可插入Indala读卡器用于测试Indala Prox 门禁系统(例如Indala远距离读卡器620)并且这个电路板可以被改造成任何一个高频(例如13.56MHz)的读卡器,它支持所有韦根标准的DATA0/DATA1输出。

这个工具读取门禁信息并且保存为txt形式到microSD卡上:

这个办法可以帮助我们在离目的感应卡3英尺远的地方完成读取并且不引起常人察觉,试问谁会想到将读卡器放入斜挎包或者背包的坐在星巴克的人会是一个窃取信息大黑客呢?

视频

下面简短的视频展示了Tastic RFID Thief如何运用:

远距离读卡器改造

下表提供的链接提供了3英尺的RFID读卡器的购买链接,都可以被Tastic RFID Thief改造。

Tastic RFID Thief几乎可以被插入任何市面上的RFID读卡器,HID Global售卖的4个主打RFID读卡器都已经被成功测试过。

大家肯定还记得2014年的Black Hat黑帽大会中的工具阿森纳(Arsenal),笔者使用Tastic RFID Thief改造了一个远距离读卡器620和一个iCLASS – R90远距离读卡器,如下图所示,我们可以看到黑色和红色的电源线以及绿色和白色的标准韦根DATA0/DATA1输出电缆。

ToolsWatch.org的小伙伴演示的照片如下:

读取距离优化

怎样扩大RFID读卡器的读取范围呢?可参考以下资源:

HID – MaxiProx 5375 – Product Page

HID – MaxiProx 5375 – Installation Guide PDF

HID – Installing the HID MaxiProx for optimum read range – AppNote 010 – (PDF)

HID Whitepaper – Achieving Optimal Read Range – It’s all in the Frequency (PDF)

Gorferay.com – Installing the HID MaxiProx for Optimum Read Range

工具下载:

Tastic RFID – Parts List.txt

Tastic RFID – PCB Design.zip

Tastic RFID – Arduino Code.zip

*参考来源:bishopfox

时间: 2024-10-25 15:49:54

极客DIY:RFID飞贼打造一款远距离渗透利器的相关文章

极客DIY:打造属于自己的无线移动渗透测试箱

本文中介绍的工具.技术带有一定的攻击性,请合理合法使用. 你想不想拥有一款属于自己的移动无线渗透测试箱,如果你感兴趣,下面介绍的设备将会对你很有帮助.这个箱子被称为"MiTM(中间人攻击)WiFi箱",使用这个箱子可以完成一些无线审计工作,同时也可以伪造接入点并完成中间人攻击. 工具要求 如果你真的想要做这个箱子那么你需要如下工具: 5或6mm的钻木/金属钻头 开口扳手(规格8) 钳子 手术刀/裁纸刀 尼龙扎带(俗称:勒死狗) 箱子的选择 这里有些建议,你选中的箱子最好是用过一次以上,

极客DIY:廉价电视棒玩转GNSS-SDR,实现GPS实时定位

0×00 前言 GNSS是Global Navigation Satellite System的缩写.中文称作:全球卫星导航系统.全球导航卫星系统.   GNSS泛指所有的卫星导航系统,包括全球的.区域的和增强的,如美国的GPS.俄罗斯的Glonass.欧洲的Galileo.中国的北斗卫星导航系统,以及相关的增强系统,如美国的WAAS(广域增强系统).欧洲的EGNOS(欧洲静地导航重叠系统)和日本的MSAS(多功能运输卫星增强系统)等,还涵盖在建和以后要建设的其他卫星导航系统. 0×01 摘要

极客DIY:使用树莓派制作一架四轴无人机

如果你想DIY一台属于自己的无人机,那么接下来可以阅读这篇文章,阅读完毕之后也许对你会有启发. 这个项目主要用到的零件主要来自Erle Robotics(一个使用Linux系统的开源四轴飞行器项目).本文的作者并不为这家公司工作,如果对该场景感兴趣也可以关注以树莓派相关联的基础项目,例如 Dexter Industries以及PiBOT.另外在一些相关网站上也更多的教程可以观看.在今年 Robotics是向爱好者提供了相对廉价而又易上手的一次机会,可以在芯片上烧录程序同时可以不断添加新硬件,这一

极客DIY:如何构建一台属于自己的基站

写在前面(原文作者) 上周我去特拉维夫(Tel Aviv)探望我的朋友结果有了一些收获,一块崭新的BladeRF(x40),即一个支持USB3.0的SDR平台,这就意味着可以同时发送和接收信息了.而HackRF不同于其他两款硬件,它不支持全双工.这意味着要切换收和发的话,必须每次给控制器发送命令. 微控制器处理切换可能要花费微秒级的时间.在这篇文章中将会介绍如何建立一个小型便携式GSM基站,GSM网络可以遭到攻击/劫持/拦截,当然你可以利用相对价格比较低的电子设备做到这一点.而本文也仅仅供交流学

极客DIY:使用Arduino制作一块开源手表

1 – 引言 首先让我们看下这个项目要考虑到的问题: 1.)使用100%Arduino兼容性硬件 2.)保证存储器足够大可以装下大量的稍后会扩展的新内容 3.)电量最少够1天用 4.)BLE既是中枢设备又是外围设备 5.)体积足够小 接下来的几页都是如何建造一个开源的手表!(这个版本是最初版本,所以之后的内容会有所更改来改进设计!) 这个项目非常耗时,既需要耐心又需要坚定的决心完成细致的焊接项目(小电线是不是非常有趣呢?) 这张图片是完成版的手表 2 – 零配件和工具 1.)Microduino

来自极客标签10款最新设计素材

本周我们推荐来自极客标签社区带来的10款免费设计素材,大家可以在这里免费下载你需要的内容.如果你也有更好的作品,欢迎分享到社区中来,在得到帮助的同时,也能与更多人分享来自你的作品. 超棒的UI元素下载网站 - UI Elements http://www.gbtags.com/gb/share/476.htm UI Elements 是一个能够下载很多免费UI元素设计的网站.包含了导航.移动设备UI.布局设计.图表等等.相信你需要的UI设计,都能找到对应的解决方案! 免费图标: Sunday M

来自极客标签10款最新设计素材-系列十一

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 来源:GBin1.com 本周我们推荐来自极客标签社区带来的10款免费设计素材,大家可以在这里免费下载你需要的内容.如果你也有更好的作品,欢迎分享到社区中来,在得到帮助的同时,也能与更多人分享来自你的作品. iPad和iPhone 5的免费线框设计 来自Cat Smith的一套免费的ipad和iphone的线框设计,包含了相关PSD文件. 令

高德“极客地图”上线 首批解锁吃住玩等等五类独家极客推荐榜单

本文讲的是高德"极客地图"上线 首批解锁吃住玩等等五类独家极客推荐榜单[IT168 资讯]8月8日,集合多个高德极客用户推荐的吃喝玩乐榜单"极客地图"今日正式在高德地图内上线.包括林志玲.TFBOYS.董克平.苏芩等在内的高德极客用户推荐的榜单覆盖了明星.文艺.玩乐.美食.出行等五大类别,共计46个,且这些榜单只在高德地图内独家呈现.现在只要打开高德地图,通过左上角"G"按钮(或在搜索框内搜索"极客地图")就可以进入极客地图榜

高德地图发布“极客地图” 女神林志玲推荐最美街拍地

本文讲的是高德地图发布"极客地图" 女神林志玲推荐最美街拍地[IT168 资讯]7月19日,高德地图在北京"红砖美术馆"举办"最美街拍地图"体验日活动,发布综合了多个吃喝玩乐地点榜单的全新"极客地图".高德地图代言人林志玲也出现在现场,为大家推荐了北京五大最美街拍地点,并与粉丝亲切互动. 高德地图副总裁董振宁也出席了活动,其表示,当下社会消费需求升级,用户需求的升级也驱动着在线地图产品服务的升级."极客地图"