社区首页
技术讨论创新帖
全部新帖
资料区
社区活动
联系管理员
★ 社区积分制度
★ 新手必读
★ 申请版主★
请
登录
后使用快捷导航
没有帐号?
注册
首页
|
电子技术
|
嵌入式
模拟电子
单片机
电源管理
传感器
半导体
电子应用
|
工业控制
物联网
汽车电子
网络通信
医疗电子
手机便携
测试测量
安防电子
家用电子
机器人
新能源
电子头条
|
社区
|
论坛
测评
博客
大学堂
|
下载
|
下载中心
电路图
精品文集
电路图
|
参考设计
|
Datasheet
|
活动
|
直播
datasheet
datasheet
文章
搜索
登录
注册
中文
En
论坛
切换旧版
电子工程世界-论坛
»
论坛
›
电子技术交流
›
无线连接
›
极客DIY:RFID飞贼打造一款远距离渗透利器
返回列表
发新帖
回复
阅
2109
|
回
1
电机知多少
当前离线
一粒金砂(中级)
最后登录
2025-1-21
在线时间
12 小时
威望
198分
芯积分
210分
(兑换)
E金币
0枚
(兑换)
(兑换)
好友
0
电机知多少
117
帖子
0
TA的资源
一粒金砂(中级)
+ 好友
私信
楼主
发表于2018-10-25 11:19
只看该作者
极客DIY:RFID飞贼打造一款远距离渗透利器
[复制链接]
本文使用最新的渗透工具RFID飞贼(Tastic RFID Thief)和RFID感应破解技术来获取一些拥有安防的建筑物的访问权限。
Tastic RFID Thief是一个无声远距离RFID读卡器,可不为人知地远距离盗取RFID信息,当不知情人员佩戴门禁卡或射频设备时,便会被它攻破。Tastic RFID Thief针对的是低频125KHz的射频系统,例如那些使用HID Prox或者Indala Prox的产品,不仅如此,你还可以利用它的电路板改造成一个13.56MHz的高频RFID读卡器,这样你便可以搞定像 HID iCLASS 这样的门禁系统了。
本文的目的是想让安全从业人员能够轻易使用工具来进行RFID物理渗透测试,并且呈现给公众使用一些RFID技术后的风险。所有的代码,零件列表以及电路板设计都可以在本文找到并且免费下载:)。
设计
我们使用的是一个Arduino微型控制器,利用它可改造成为一个RFID读卡器(the HID MaxiProx 5375-eBay上可以买到^^)改造后的读卡器将会实现长距离读取这一特点,一个便携式的小型RFID读卡器就完成啦。
注意,这个电路板也可插入Indala读卡器用于测试Indala Prox 门禁系统(例如Indala远距离读卡器620)并且这个电路板可以被改造成任何一个高频(例如13.56MHz)的读卡器,它支持所有韦根标准的DATA0/DATA1输出。
这个工具读取门禁信息并且保存为txt形式到microSD卡上:
这个办法可以帮助我们在离目的感应卡3英尺远的地方完成读取并且不引起常人察觉,试问谁会想到将读卡器放入斜挎包或者背包的坐在星巴克的人会是一个窃取信息大黑客呢?
视频
下面简短的视频展示了Tastic RFID Thief如何运用:
https://www.youtube.com/watch?v=gP9f_TiKHIY
https://www.youtube.com/watch?v=Hc4y7givo_o
远距离读卡器改造
下表提供的链接提供了3英尺的RFID读卡器的购买链接,都可以被Tastic RFID Thief改造。
Tastic RFID Thief几乎可以被插入任何市面上的RFID读卡器,HID Global售卖的4个主打RFID读卡器都已经被成功测试过。
大家肯定还记得2014年的Black Hat黑帽大会中的工具阿森纳(Arsenal),笔者使用Tastic RFID Thief改造了一个远距离读卡器620和一个iCLASS – R90远距离读卡器,如下图所示,我们可以看到黑色和红色的电源线以及绿色和白色的标准韦根DATA0/DATA1输出电缆。
ToolsWatch.org的小伙伴演示的照片如下:
读取距离优化
怎样扩大RFID读卡器的读取范围呢?可参考以下资源:
HID – MaxiProx 5375 – Product Page
HID – MaxiProx 5375 – Installation Guide PDF
HID – Installing the HID MaxiProx for optimum read range – AppNote 010 – (PDF)
HID Whitepaper – Achieving Optimal Read Range – It’s all in the Frequency (PDF)
Gorferay.com – Installing the HID MaxiProx for Optimum Read Range
工具下载:
Tastic RFID – Parts List.txt
Tastic RFID – PCB Design.zip
Tastic RFID – Arduino Code.zip
*参考来源:
bishopfox
,编译/banish,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)
RFID
此帖出自
无线连接论坛
最新回复
qwqwqw2088
装那么多AA电池 远距离没看到多远
详情
回复
发表于 2018-10-30 12:01
点赞
关注
(1)
物联网应用技术
回复
分享
扫一扫,分享给好友
复制链接分享
链接复制成功,分享给好友
举报
提升卡
变色卡
千斤顶
qwqwqw2088
qwqwqw2088
当前在线
版主
最后登录
2025-1-28
在线时间
9599 小时
威望
46475分
芯积分
17167分
(兑换)
E金币
469枚
(兑换)
(兑换)
好友
117
2万
帖子
342
TA的资源
版主
+ 好友
私信
沙发
发表于2018-10-30 12:01
只看该作者
装那么多AA电池
远距离没看到多远
此帖出自
无线连接论坛
物联网应用技术
回复
举报
返回列表
发新帖
回复
您需要登录后才可以回帖
登录
|
注册
发表回复
回帖后跳转到最后一页
活动
更多>>
有奖直播 | ADI 超低功耗 MCU MAX326xx 系列介绍
走近 AI 重磅新品 STM32N6,解锁在 MCU 部署高性能、节能型边缘 AI!答题有好礼~还有开发板等你拿!
Microchip 直播|多相降压电源控制技术的发展与探讨 报名中!
安世半导体智能工业应用探索站,闯关赢好礼!
24年年终盘点来啦!精选强推:原创、测评、拆解、视频、资料
PI 电源小课堂:集成式半桥驱动IC BridgeSwitch 2, 助力高效永磁同步电机逆变器的设计
Microchip喊你探索dsPIC33A 芯片,70份好礼等你赢!
【瓜分2500元红包】票选2024 DigiKey “感知万物,乐享生活”创意大赛人气作品TOP3!
开源项目
更多>>
pixl.js 大小屏一体板
2022年蓝桥杯EDA设计组-省赛
使用 ON Semiconductor 的 LC7958NC 的参考设计
具有 400kHz 外部同步降压转换器的 LTC3646IMSE-1 12V 至 1.8V 输出的典型应用电路
LT1511,具有输入电流限制的可编程恒流 / 恒压电池充电器
LT6657AHMS8-1.25 负分流模式基准的典型应用电路
L6726ATR单相PWM控制器典型应用
用于开/关控制应用的 AM2G-2405SH30Z 5V 2 瓦 DC-DC 转换器的典型应用
MIC4576-3.3BT、6V-36V转3.3V/3A降压转换器通孔典型应用电路
3D打印机热头集线器_全版
随便看看
旧手机你们一般怎么处理?
昨天和对象一块换了手机,在想旧手机怎么处理,是留着备用还是卖了(小黄鱼,一台500),感觉卖了能回回血,但是手头上没有好的备用机(有两个六七年前机子)。之前卖过一台手机,格式化,恢复出厂设置,然后开录像,把存储占满,覆盖掉原来的数据,再出手。
【泰坦触觉 TITAN Core开发套件】2、资料整合
【Tang Primer 25K 测评】1、硬件开箱
开关电源指标的定义
小平板,--真爽
CC1352R SimpleLink™ 高性能双频带无线 MCU
清华大学-示波器测试原理
固态组件合成器中隔离电阻的作用研究
查找数据手册?
搜索
EEWorld Datasheet 技术支持
热门标签
源代码
单片机
放大器
TI
ST
电源
分立器件
传感器
测试测量
模拟
汽车进气系统
运算放大器
分布式基站
高频加热
变压器油
微波通信
HART模块
卡诺图
整流桥
电源板
相关文章
更多>>
德州仪器 2024年Q4财报解析:中国市场增长亮眼,目前没有收到反垄断调查通知
在 2024 年第四季度收益电话会议上,德州仪器(TI)向外界展示了一些好消息,尤其是凸显了中国市场在其全球布局中的关键地位。 第四季度,TI 收入为 40 亿美元,环比下降 3%,比去年同期下
欧盟提议成立高级研究机构:专注于AI等战略技术以加强竞争力
据彭博社报道,欧盟将提议仿照美国政府实体建立一个高级研究项目机构,对战略技术进行投资,以此作为提高欧盟竞争力的更广泛努力的一部分。 欧盟还将呼吁为 AI 建设新的超级计算基础设施。知情人士及文件显示
传台积电报废三万片晶圆,三万片受损
晶圆代工龙头厂台积电位于南科的晶圆厂,受地震影响的机台设备移位、晶圆破损经过抢修后,供应链传出,3、 5纳米的先进制程晶圆十八厂,预计将于23日达100%复机,准备恢复正常生产,晶圆十四厂复机还没有
中国芯片出口连续14个月增长
特朗普退出巴黎协定,芯片业碳中和完了没?
汇顶科技 2024 年业绩亮眼,展现强劲发展韧性
谷歌母公司:美国AI难保证对华领先 不少方面是落后
消息称三星电子砍半晶圆代工部门 2025 年设备投资预算,陡降至 5 万亿韩元
史上最佳表现:SK 海力士 2024 年营业利润 23.5 万亿韩元
宇树发布“踢足球”机器人G1-Comp,网友:国足有救了
新帖速递
STM32和无源蜂鸣器播放声音的问题
车规级AECQ200介绍,混合铝电解电容器的选择
嵌入式教程_DSP技术_DSP实验箱操作教程:2-28 搭建轻量级WEB服务器实验
OPA847IDBVR运放器国产替代
AG32VF407测试UART
【得捷电子Follow Me第二期】第一章 收到货物的分享
请问这个红外接收头是什么型号?能用哪个型号代替?谢谢
出售全新未拆封ZYNQ 7Z020 FPGA核心板
用在锂电池供电的水表设置上的LORA模块,当有100块水表集中安装在一个楼道内时,节能
请问一下,当某个端口被设置为 RX0后,这个端口的输入输出方向还有必要设置吗
今年怎么这么难,比疫情时还难,三十了面临失业好迷茫
请教稳压管测试问题
【小华HC32F448测评】关于小华半导体的UART中断发送和PRINTF构造和重定向
【BIGTREETECH PI开发板】 HDMI输出测试
【BIGTREETECH PI开发板】+08.音频测试(zmj)
快速回复
返回顶部
返回列表
论坛首页
版块列表
专业技术中心
TI技术论坛
ST传感器与低功耗无线技术论坛
ADI参考电路
DigiKey得捷技术专区
ADI · 世健工业技术
电子技术交流
边缘AI
嵌入式系统
单片机
国产芯片交流
电机控制
FPGA/CPLD
模拟电子
电源技术
无线连接
传感器
PCB设计
综合技术交流
下载中心专版
大学堂专版
测评中心专版
行业应用
汽车电子
机器人开发
工业自动化与控制
能源基础设施
医疗电子
消费电子
创意与实践
电子竞赛
DIY/开源硬件专区
淘e淘
创意市集
休息一下
聊聊、笑笑、闹闹
工作这点儿事
为我们提意见&公告
EEWorld颁奖专区
信息发布
最新帖子
最新帖子
最新回复
精华
消灭零回复
测评中心
活动中心
积分兑换
E金币兑换
芯积分
厂商专区
TI技术论坛
ST传感器与低功耗无线技术论坛