Étape 9: Nouvelles mesures
Il s’agissait d’un projet « pour prouver que je pouvais le faire » - j’ai terminé, donc il se trouve maintenant sur mon étagère à le œuvre pour rappeler aux autres que les systèmes RFID simples ne sont tout simplement pas sûr.Nous vous encourageons à adapter le projet, mais vous désirez, et alors que vous pouvez avoir les clés du Royaume squelette, vous devez toujours les petits numéros au verso de la carte d’accès avant de pouvoir utiliser la clé vous-même.
J’ai examiné modifier ma carte afin qu’il fonctionne comme toutes les balises RFID compatibles que je tiens. Dans mon travail, j’ai besoin ont accès à plusieurs lieux de travail et ce serait bien d’utiliser la carte d’un seul, mais je ne pense pas que ce serait une excellente idée...
Cela fonctionnera sur tous les systèmes RFID ?
Non, il ne sera pas. C’est une bonne chose.
Les premiers systèmes RFID déployés il y a ans utilisé des protocoles très simples, basés sur l’intelligence de la puce sur la carte - ils ont également utilisaient un transporteur de basse fréquence (125kHz).
Des systèmes plus modernes utilisent un certain nombre de techniques pour assurer la sécurité, tels que les codes une fois ; cryptographie ; utiliser la communication bidirectionnelle ; Utilisez des mots de passe internes et des fréquences beaucoup plus élevées. Usurpation d’identité donc ces systèmes est beaucoup plus de travail.
Mais il y a maintenant un grand nombre de systèmes de faible technologie en place.
Que puis-je faire pour protéger mon système ?
Tout d’abord, n’égalise pas les cartes à touches physiques - dans des systèmes simples, ils ne sont pas équivalents.
Ne donnez pas les cartes visiteur - ils sont dupliqués facilement - je f vous avez besoin de cartes de visiteur, puis implémentez un système où ils sont actifs seulement quand ils ont été délivrés.
Enable col dos systèmes - si le système de carte croit que vous êtes dans une salle particulière, assurez-vous que la carte ne peut pas être utilisée dans d’autres pièces en même temps.
Retirez les numéros à l’arrière des cartes - alors qu’ils peuvent rendre plus facile d’entrer dans les détails de la carte, mais ils rendent également facile pour quelqu'un d’utiliser les détails pour leurs propres fins.
Enfin, regardez comment mettre à niveau votre système d’accès à un système de carte qui n’est pas usurpé de trivialement à l’aide d’une valeur de 15 $ de pièces. Et - non, l’achat d’un nouveau système d’eBay pour 15 $ n’est pas la réponse...