Een onderzoeker heeft dit weekend gedemonstreerd hoe hij via een zelfgemaakt apparaatje de deurbeveiliging van veel kantoren kan kraken, om zo ongestoord binnen te komen. De aanval bestaat uit het misbruiken van een ernstig lek in het Wiegand protocol, dat veel kaartlezers gebruiken, en zorgt ervoor dat een ongeautoriseerde bezoeker toegang krijgt, geautoriseerde bezoekers worden buitengesloten en het verzamelen van informatie om toegang tot andere beveiligde deuren te krijgen.
Het Wiegand protocol is een plain-text protocol en wordt naast kantoren ook op vliegvelden toegepast, zoals op het Engelse Heathrow. Ook irisscanneres en andere toegangssystemen gebruiken het Wiegand protocol, dus het lek is niet specifiek voor een bepaald apparaat. En dat is een groot probleem, want het protocol is niet te patchen en moet in zijn geheel vervangen worden. De enige oplossing is dan ook een cryptografische handshake tussen de kaart en de lezer, zegt deurhacker Zac Franken. Hoe de hack precies werkt wordt in dit artikel uitgelegd.
Deze posting is gelocked. Reageren is niet meer mogelijk.