Hackers hebben een nieuwe manier gevonden om van een grotere afstand informatie van RFID-kaarten te stelen. Was het voor RFID-hackingtools voorheen nog noodzakelijk dat het slachtoffer niet verder dan een paar centimeter van de aanvaller verwijderd was, een nieuwe tool maakt het mogelijk om RFID-toegangspassen op een afstand van meer dan 91 centimeter uit te lezen.
De tool is ontwikkeld door beveiligingsonderzoeker Fran Brown. Hij veranderde een Arduino microcontroller in een langeafstandslezer, die hij volgende week tijdens de Black Hat conferentie zal demonstreren. De aanval werkt alleen tegen 125KHz RFID-badges met een lage frequentie. In juni bekende HID, een fabrikant van toegangspassen, dat de verouderde 125KHz-kaarten kwetsbaar waren.
Beveiliging
Toch worden ze nog voor 80% van alle fysieke toegangssystemen gebruikt, ook al zijn er veiligere alternatieven beschikbaar. De RFID-systemen beschikken niet over beveiliging, zoals encryptie. Een aanvaller die de kaartgegevens steelt kan die op een nieuwe kaart kopiëren en zo toegang tot een gebouw krijgen, meldt ThreatPost.
Een bijkomend probleem is dat bedrijven dit soort RFID-lezers en toegangspassen vaak voor een periode van 20 jaar gebruiken voordat ze worden afgeschreven. Brown zal de Arduino microcontroller aan pentesters en security professionals gaan aanbieden. De code die hij voor zijn aanval ontwikkelde zal na Black Hat beschikbaar worden.
Deze posting is gelocked. Reageren is niet meer mogelijk.