Oct 07, 2023
I tag di accesso RFID del tuo edificio potrebbero essere davvero insicuri
[Gabe Schuyler] had a frustrating problem when it came to getting into his
[Gabe Schuyler] ha avuto un problema frustrante quando si è trattato di entrare nel garage del suo edificio. Il sistema di accesso RFID significava che doveva togliersi i guanti mentre era seduto sulla moto per ripescare la targhetta per l'ingresso. Ha deciso di trovare una soluzione migliore con meno problemi.
Il suo piano iniziale era quello di duplicare la targhetta e cucirne una nei suoi guanti. Acquistando un duplicatore di tag RFID da 125 KHz su eBay, è stato in grado di copiare rapidamente il tag e crearne uno che funzionasse con il sistema di accesso del suo garage. Sebbene le etichette duplicate funzionassero bene, erano ancora troppo grandi per entrare facilmente in un guanto. Anche i tentativi di creare un duplicato con un tag più piccolo sono falliti. Alla fine, [Gabe] ha trovato un anello completo di un chip RFID compatibile ed è stato in grado di duplicare il suo tag di ingresso su quello. Adesso, indossando l'anello, può entrare nel suo garage e nel suo edificio con un semplice gesto della mano, con o senza guanti.
Naturalmente, duplicare un tag RFID non è un grosso trucco. Tuttavia, dal discorso Shmoocon di [Gabe] sull'argomento, emerge che molti edifici utilizzano metodi di accesso RFID completamente insicuri con poca o nessuna sicurezza. Chiunque trovasse un tag di accesso steso a terra poteva facilmente replicarne quanti voleva ed entrare nell'edificio senza ostacoli. Vale anche la pena notare che puoi curiosare le carte RFID da più lontano di quanto potresti aspettarti.