社区首页
技术讨论创新帖
全部新帖
资料区
社区活动
联系管理员
★ 社区积分制度
★ 新手必读
★ 申请版主★
请
登录
后使用快捷导航
没有帐号?
注册
首页
|
电子技术
|
嵌入式
模拟电子
单片机
电源管理
传感器
半导体
电子应用
|
工业控制
物联网
汽车电子
网络通信
医疗电子
手机便携
测试测量
安防电子
家用电子
机器人
新能源
电子头条
|
社区
|
论坛
测评
博客
大学堂
|
下载
|
下载中心
电路图
精品文集
电路图
|
参考设计
|
Datasheet
|
活动
|
直播
datasheet
datasheet
文章
搜索
登录
注册
中文
En
论坛
切换旧版
电子工程世界-论坛
»
论坛
›
电子技术交流
›
无线连接
›
极客DIY:RFID飞贼打造一款远距离渗透利器
返回列表
发新帖
回复
阅
2110
|
回
1
电机知多少
当前离线
一粒金砂(中级)
最后登录
2025-1-21
在线时间
12 小时
威望
198分
芯积分
210分
(兑换)
E金币
0枚
(兑换)
(兑换)
好友
0
电机知多少
117
帖子
0
TA的资源
一粒金砂(中级)
+ 好友
私信
楼主
发表于2018-10-25 11:19
只看该作者
极客DIY:RFID飞贼打造一款远距离渗透利器
[复制链接]
本文使用最新的渗透工具RFID飞贼(Tastic RFID Thief)和RFID感应破解技术来获取一些拥有安防的建筑物的访问权限。
Tastic RFID Thief是一个无声远距离RFID读卡器,可不为人知地远距离盗取RFID信息,当不知情人员佩戴门禁卡或射频设备时,便会被它攻破。Tastic RFID Thief针对的是低频125KHz的射频系统,例如那些使用HID Prox或者Indala Prox的产品,不仅如此,你还可以利用它的电路板改造成一个13.56MHz的高频RFID读卡器,这样你便可以搞定像 HID iCLASS 这样的门禁系统了。
本文的目的是想让安全从业人员能够轻易使用工具来进行RFID物理渗透测试,并且呈现给公众使用一些RFID技术后的风险。所有的代码,零件列表以及电路板设计都可以在本文找到并且免费下载:)。
设计
我们使用的是一个Arduino微型控制器,利用它可改造成为一个RFID读卡器(the HID MaxiProx 5375-eBay上可以买到^^)改造后的读卡器将会实现长距离读取这一特点,一个便携式的小型RFID读卡器就完成啦。
注意,这个电路板也可插入Indala读卡器用于测试Indala Prox 门禁系统(例如Indala远距离读卡器620)并且这个电路板可以被改造成任何一个高频(例如13.56MHz)的读卡器,它支持所有韦根标准的DATA0/DATA1输出。
这个工具读取门禁信息并且保存为txt形式到microSD卡上:
这个办法可以帮助我们在离目的感应卡3英尺远的地方完成读取并且不引起常人察觉,试问谁会想到将读卡器放入斜挎包或者背包的坐在星巴克的人会是一个窃取信息大黑客呢?
视频
下面简短的视频展示了Tastic RFID Thief如何运用:
https://www.youtube.com/watch?v=gP9f_TiKHIY
https://www.youtube.com/watch?v=Hc4y7givo_o
远距离读卡器改造
下表提供的链接提供了3英尺的RFID读卡器的购买链接,都可以被Tastic RFID Thief改造。
Tastic RFID Thief几乎可以被插入任何市面上的RFID读卡器,HID Global售卖的4个主打RFID读卡器都已经被成功测试过。
大家肯定还记得2014年的Black Hat黑帽大会中的工具阿森纳(Arsenal),笔者使用Tastic RFID Thief改造了一个远距离读卡器620和一个iCLASS – R90远距离读卡器,如下图所示,我们可以看到黑色和红色的电源线以及绿色和白色的标准韦根DATA0/DATA1输出电缆。
ToolsWatch.org的小伙伴演示的照片如下:
读取距离优化
怎样扩大RFID读卡器的读取范围呢?可参考以下资源:
HID – MaxiProx 5375 – Product Page
HID – MaxiProx 5375 – Installation Guide PDF
HID – Installing the HID MaxiProx for optimum read range – AppNote 010 – (PDF)
HID Whitepaper – Achieving Optimal Read Range – It’s all in the Frequency (PDF)
Gorferay.com – Installing the HID MaxiProx for Optimum Read Range
工具下载:
Tastic RFID – Parts List.txt
Tastic RFID – PCB Design.zip
Tastic RFID – Arduino Code.zip
*参考来源:
bishopfox
,编译/banish,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)
RFID
此帖出自
无线连接论坛
最新回复
qwqwqw2088
装那么多AA电池 远距离没看到多远
详情
回复
发表于 2018-10-30 12:01
点赞
关注
(1)
物联网应用技术
回复
分享
扫一扫,分享给好友
复制链接分享
链接复制成功,分享给好友
举报
提升卡
变色卡
千斤顶
qwqwqw2088
qwqwqw2088
当前离线
版主
最后登录
2025-1-30
在线时间
9600 小时
威望
46481分
芯积分
17175分
(兑换)
E金币
469枚
(兑换)
(兑换)
好友
117
2万
帖子
340
TA的资源
版主
+ 好友
私信
沙发
发表于2018-10-30 12:01
只看该作者
装那么多AA电池
远距离没看到多远
此帖出自
无线连接论坛
物联网应用技术
回复
举报
返回列表
发新帖
回复
您需要登录后才可以回帖
登录
|
注册
发表回复
回帖后跳转到最后一页
活动
更多>>
有奖直播 | ADI 超低功耗 MCU MAX326xx 系列介绍
走近 AI 重磅新品 STM32N6,解锁在 MCU 部署高性能、节能型边缘 AI!答题有好礼~还有开发板等你拿!
Microchip 直播|多相降压电源控制技术的发展与探讨 报名中!
安世半导体智能工业应用探索站,闯关赢好礼!
24年年终盘点来啦!精选强推:原创、测评、拆解、视频、资料
PI 电源小课堂:集成式半桥驱动IC BridgeSwitch 2, 助力高效永磁同步电机逆变器的设计
Microchip喊你探索dsPIC33A 芯片,70份好礼等你赢!
【瓜分2500元红包】票选2024 DigiKey “感知万物,乐享生活”创意大赛人气作品TOP3!
开源项目
更多>>
使用L6562A的35W宽输入范围大功率因数反激转换器
DER-213 - 3.8 W 两输出电源
TCR4S25DWBG、200mA、2.5V输出电压CMOS低压降稳压器的典型应用
使用 Diodes Incorporated 的 AZ317L 的参考设计
CAT4104 700mA 四通道恒流LED驱动器的典型应用
【训练营】机械小狗
高压电弧发生器
AD8335-EVAL,评估套件使用户能够快速熟悉 AD8335 四路 VGA 的工作特性和特性
蓝牙跳绳计数器
AD9129-EBZ,使用 AD9129 高性能、14 位、5.7 GSPS 射频数模转换器的评估板
随便看看
“我只要你的壳”之TI-82计算器改造(2)
最初的改造计划(已经过去几年了)是利用计算器的原PCB有按键触点的那一面,把元件全部拆掉,只用键盘矩阵的线路。我另外设计一块STM32的板子做主控和显示部分,键盘则是要用飞线连接到原来的板子上面。[attach]884500[/attach]显示用的LCD买回来是这样的:[a ...
JavaScript -练习册(3)对象
《深度学习的数学——使用Python语言》10.全连接网络的反向传播
Cyclone V试用心得四:测试工具的晶振设置及功耗监视
汽车部件拆拆(猜猜)看
采用查找表来实现对LED的亮度等级修正
从CC2530到 CC2530+CC2591 程序修改请教
求无线点菜系统,报酬从优
查找数据手册?
搜索
EEWorld Datasheet 技术支持
热门标签
源代码
单片机
放大器
TI
ST
电源
分立器件
传感器
测试测量
模拟
低电压差分信号
残留边带调制
异步时序逻辑
power电源管理
T型热电偶
霍尔元件
鼠笼电机
Microchip
起动机
OPA2604
相关文章
更多>>
德州仪器 2024年Q4财报解析:中国市场增长亮眼,目前没有收到反垄断调查通知
在 2024 年第四季度收益电话会议上,德州仪器(TI)向外界展示了一些好消息,尤其是凸显了中国市场在其全球布局中的关键地位。 第四季度,TI 收入为 40 亿美元,环比下降 3%,比去年同期下
欧盟提议成立高级研究机构:专注于AI等战略技术以加强竞争力
据彭博社报道,欧盟将提议仿照美国政府实体建立一个高级研究项目机构,对战略技术进行投资,以此作为提高欧盟竞争力的更广泛努力的一部分。 欧盟还将呼吁为 AI 建设新的超级计算基础设施。知情人士及文件显示
传台积电报废三万片晶圆,三万片受损
晶圆代工龙头厂台积电位于南科的晶圆厂,受地震影响的机台设备移位、晶圆破损经过抢修后,供应链传出,3、 5纳米的先进制程晶圆十八厂,预计将于23日达100%复机,准备恢复正常生产,晶圆十四厂复机还没有
中国芯片出口连续14个月增长
特朗普退出巴黎协定,芯片业碳中和完了没?
汇顶科技 2024 年业绩亮眼,展现强劲发展韧性
谷歌母公司:美国AI难保证对华领先 不少方面是落后
消息称三星电子砍半晶圆代工部门 2025 年设备投资预算,陡降至 5 万亿韩元
史上最佳表现:SK 海力士 2024 年营业利润 23.5 万亿韩元
宇树发布“踢足球”机器人G1-Comp,网友:国足有救了
新帖速递
STM32和无源蜂鸣器播放声音的问题
车规级AECQ200介绍,混合铝电解电容器的选择
嵌入式教程_DSP技术_DSP实验箱操作教程:2-28 搭建轻量级WEB服务器实验
OPA847IDBVR运放器国产替代
AG32VF407测试UART
【得捷电子Follow Me第二期】第一章 收到货物的分享
请问这个红外接收头是什么型号?能用哪个型号代替?谢谢
出售全新未拆封ZYNQ 7Z020 FPGA核心板
用在锂电池供电的水表设置上的LORA模块,当有100块水表集中安装在一个楼道内时,节能
请问一下,当某个端口被设置为 RX0后,这个端口的输入输出方向还有必要设置吗
今年怎么这么难,比疫情时还难,三十了面临失业好迷茫
请教稳压管测试问题
【小华HC32F448测评】关于小华半导体的UART中断发送和PRINTF构造和重定向
【BIGTREETECH PI开发板】 HDMI输出测试
【BIGTREETECH PI开发板】+08.音频测试(zmj)
快速回复
返回顶部
返回列表
论坛首页
版块列表
专业技术中心
TI技术论坛
ST传感器与低功耗无线技术论坛
ADI参考电路
DigiKey得捷技术专区
ADI · 世健工业技术
电子技术交流
边缘AI
嵌入式系统
单片机
国产芯片交流
电机控制
FPGA/CPLD
模拟电子
电源技术
无线连接
传感器
PCB设计
综合技术交流
下载中心专版
大学堂专版
测评中心专版
行业应用
汽车电子
机器人开发
工业自动化与控制
能源基础设施
医疗电子
消费电子
创意与实践
电子竞赛
DIY/开源硬件专区
淘e淘
创意市集
休息一下
聊聊、笑笑、闹闹
工作这点儿事
为我们提意见&公告
EEWorld颁奖专区
信息发布
最新帖子
最新帖子
最新回复
精华
消灭零回复
测评中心
活动中心
积分兑换
E金币兑换
芯积分
厂商专区
TI技术论坛
ST传感器与低功耗无线技术论坛