SlideShare a Scribd company logo
Reálná bezpečnost RFID aneb zloději s tranzistorákem Dr. Tomáš Rosa,  [email_address] Raiffeisenbank, a.s.
Agenda ,[object Object],[object Object],[object Object],[object Object],[object Object]
Komunikace s transpondérem DV/KV  termin á l RFID transpond é r RFID interní síť Pole t ranspond é r u Pole  termin álu Terminál :   přímá amplitudová modulace základní nosné Čip :   zátěžová modulace vedoucí k nepřímé amplitudově/fázové modulaci základní nosné
Odhady útočných vzdáleností pásem DV a KV ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
O jednom penetračním testu  ,[object Object],[object Object],[object Object]
Transpondéry unikátního ID ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Co nám vlastně brání… ,[object Object],[object Object],[object Object],[object Object]
Q5 – Královna pásma DV ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Útok s využitím Q5 ,[object Object],[object Object],[object Object],[object Object],[object Object]
Příklad projevu pomocné nosné na základní nosné
Po detekci AM: Pomocná nosná s fázovou modulací
Takže, tedy… ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Záchyt dat originálu cestou ve výtahu Čip v pásmu DV, vzdálenost od autentizující se osoby cca 0,5 m. Přijímač Sangean ATS 909W na 183.59 kHz/USB.
Útok prostým odposlechem na KV 13.56 MHz, přijímač AOR AR8600MK2, výstup KV mf 10,7 MHz. Nejméně 2 čtečky v poli, vzdálenost od nejbližší cca 2 m.
UID lze často získat i jinak… Kromě placení obědů je ta samá karta využita i v přístupovém systému. Samozřejmě…
PicNic - Emulátor pro pásmo KV Podrobně viz  http://crypto.hyperlink.cz/picnic.htm
PicNic & CPLD koprocesor in natura
Imobilizery – další na řadě? 125 kHz/WFM přijímač AOR AR8200MK3 odposlech z místa spolujezdce Problematika se týká prakticky všech současných značek.
Kde už končí legrace ,[object Object],[object Object],[object Object],[object Object]
Závěr ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Děkuji za pozornost… Dr. Tomáš Rosa Raiffeisenbank, a.s. [email_address]

More Related Content

Similar to Tomáš Rosa: "Reálná rizika RFID aneb zloději s tranzistorákem"

SmartCard Forum 2010 - Autentizace platební kartou
SmartCard Forum 2010 - Autentizace platební kartouSmartCard Forum 2010 - Autentizace platební kartou
SmartCard Forum 2010 - Autentizace platební kartouOKsystem
 
Absolutoria
AbsolutoriaAbsolutoria
Absolutoriaolc_user
 
Av technika 7
Av technika 7Av technika 7
Av technika 7olc_user
 
Okruh 15 MultiméDia A VirtuáLní Realita
Okruh 15   MultiméDia A VirtuáLní RealitaOkruh 15   MultiméDia A VirtuáLní Realita
Okruh 15 MultiméDia A VirtuáLní Realitaguestdc6e208
 
Av technika 11
Av technika 11Av technika 11
Av technika 11zdendator
 
Av technika 7
Av technika 7Av technika 7
Av technika 7zdendator
 
Slovak SanEd Training Day 2012 - New Networking in Solaris 11
Slovak SanEd Training Day 2012 - New Networking in Solaris 11Slovak SanEd Training Day 2012 - New Networking in Solaris 11
Slovak SanEd Training Day 2012 - New Networking in Solaris 11
Martin Cerveny
 
RONJA Prezentace (in Czech)
RONJA Prezentace (in Czech)RONJA Prezentace (in Czech)
RONJA Prezentace (in Czech)
guest9a276f
 
Cloud Enabled DC
Cloud Enabled DCCloud Enabled DC
Cloud Enabled DC
MarketingArrowECS_CZ
 
Programovatelné logické funkce
Programovatelné logické funkceProgramovatelné logické funkce
Programovatelné logické funkcezdendator
 
i4wifi - únorové novinky
i4wifi - únorové novinkyi4wifi - únorové novinky
i4wifi - únorové novinkyi4wifi
 
Av technika 11
Av technika 11Av technika 11
Av technika 11olc_user
 
Řečové technologie ve věku zlaté horečky DNN
Řečové technologie ve věku zlaté horečky DNNŘečové technologie ve věku zlaté horečky DNN
Řečové technologie ve věku zlaté horečky DNN
Ytica
 

Similar to Tomáš Rosa: "Reálná rizika RFID aneb zloději s tranzistorákem" (20)

Bes03
Bes03Bes03
Bes03
 
SmartCard Forum 2010 - Autentizace platební kartou
SmartCard Forum 2010 - Autentizace platební kartouSmartCard Forum 2010 - Autentizace platební kartou
SmartCard Forum 2010 - Autentizace platební kartou
 
Absolutoria
AbsolutoriaAbsolutoria
Absolutoria
 
Absolutoria
AbsolutoriaAbsolutoria
Absolutoria
 
Isdn
IsdnIsdn
Isdn
 
Av technika 7
Av technika 7Av technika 7
Av technika 7
 
Okruh 15 MultiméDia A VirtuáLní Realita
Okruh 15   MultiméDia A VirtuáLní RealitaOkruh 15   MultiméDia A VirtuáLní Realita
Okruh 15 MultiméDia A VirtuáLní Realita
 
Bes02
Bes02Bes02
Bes02
 
Bes02
Bes02Bes02
Bes02
 
Av technika 11
Av technika 11Av technika 11
Av technika 11
 
Bes03
Bes03Bes03
Bes03
 
Av technika 7
Av technika 7Av technika 7
Av technika 7
 
Slovak SanEd Training Day 2012 - New Networking in Solaris 11
Slovak SanEd Training Day 2012 - New Networking in Solaris 11Slovak SanEd Training Day 2012 - New Networking in Solaris 11
Slovak SanEd Training Day 2012 - New Networking in Solaris 11
 
RONJA Prezentace (in Czech)
RONJA Prezentace (in Czech)RONJA Prezentace (in Czech)
RONJA Prezentace (in Czech)
 
Cloud Enabled DC
Cloud Enabled DCCloud Enabled DC
Cloud Enabled DC
 
Programovatelné logické funkce
Programovatelné logické funkceProgramovatelné logické funkce
Programovatelné logické funkce
 
i4wifi - únorové novinky
i4wifi - únorové novinkyi4wifi - únorové novinky
i4wifi - únorové novinky
 
RAC Wireless Security Services - Technická prezentace 2011
RAC Wireless Security Services - Technická prezentace 2011RAC Wireless Security Services - Technická prezentace 2011
RAC Wireless Security Services - Technická prezentace 2011
 
Av technika 11
Av technika 11Av technika 11
Av technika 11
 
Řečové technologie ve věku zlaté horečky DNN
Řečové technologie ve věku zlaté horečky DNNŘečové technologie ve věku zlaté horečky DNN
Řečové technologie ve věku zlaté horečky DNN
 

More from 15e15

Newmedia01p
Newmedia01pNewmedia01p
Newmedia01p15e15
 
Okruhy ke zkoušce. Marketing v sociálních médiích
Okruhy ke zkoušce. Marketing v sociálních médiíchOkruhy ke zkoušce. Marketing v sociálních médiích
Okruhy ke zkoušce. Marketing v sociálních médiích15e15
 
Crowdsourcing. Marketing v sociálních médiích
Crowdsourcing. Marketing v sociálních médiíchCrowdsourcing. Marketing v sociálních médiích
Crowdsourcing. Marketing v sociálních médiích15e15
 
Virální marketing. Marketing v sociálních médiích
Virální marketing. Marketing v sociálních médiíchVirální marketing. Marketing v sociálních médiích
Virální marketing. Marketing v sociálních médiích15e15
 
Twitter. Marketing v sociálních médiích
Twitter. Marketing v sociálních médiíchTwitter. Marketing v sociálních médiích
Twitter. Marketing v sociálních médiích15e15
 
Facebook. Marketing v sociálních médiích
Facebook. Marketing v sociálních médiíchFacebook. Marketing v sociálních médiích
Facebook. Marketing v sociálních médiích15e15
 
Úvod do marketingu v sociálních médiích
Úvod do marketingu v sociálních médiíchÚvod do marketingu v sociálních médiích
Úvod do marketingu v sociálních médiích15e15
 
Václav Bartuška: "Energetická rizika: svět je složitý, ale skutečný problém m...
Václav Bartuška: "Energetická rizika: svět je složitý, ale skutečný problém m...Václav Bartuška: "Energetická rizika: svět je složitý, ale skutečný problém m...
Václav Bartuška: "Energetická rizika: svět je složitý, ale skutečný problém m...
15e15
 
Josef Šlerka: Čeho se bát v sociálních sítích?
Josef Šlerka: Čeho se bát v sociálních sítích?Josef Šlerka: Čeho se bát v sociálních sítích?
Josef Šlerka: Čeho se bát v sociálních sítích?
15e15
 
Dana Drábová: "Obáváme se podstatných věcí? aneb Potřebujeme čísla a ne přívl...
Dana Drábová: "Obáváme se podstatných věcí? aneb Potřebujeme čísla a ne přívl...Dana Drábová: "Obáváme se podstatných věcí? aneb Potřebujeme čísla a ne přívl...
Dana Drábová: "Obáváme se podstatných věcí? aneb Potřebujeme čísla a ne přívl...
15e15
 

More from 15e15 (10)

Newmedia01p
Newmedia01pNewmedia01p
Newmedia01p
 
Okruhy ke zkoušce. Marketing v sociálních médiích
Okruhy ke zkoušce. Marketing v sociálních médiíchOkruhy ke zkoušce. Marketing v sociálních médiích
Okruhy ke zkoušce. Marketing v sociálních médiích
 
Crowdsourcing. Marketing v sociálních médiích
Crowdsourcing. Marketing v sociálních médiíchCrowdsourcing. Marketing v sociálních médiích
Crowdsourcing. Marketing v sociálních médiích
 
Virální marketing. Marketing v sociálních médiích
Virální marketing. Marketing v sociálních médiíchVirální marketing. Marketing v sociálních médiích
Virální marketing. Marketing v sociálních médiích
 
Twitter. Marketing v sociálních médiích
Twitter. Marketing v sociálních médiíchTwitter. Marketing v sociálních médiích
Twitter. Marketing v sociálních médiích
 
Facebook. Marketing v sociálních médiích
Facebook. Marketing v sociálních médiíchFacebook. Marketing v sociálních médiích
Facebook. Marketing v sociálních médiích
 
Úvod do marketingu v sociálních médiích
Úvod do marketingu v sociálních médiíchÚvod do marketingu v sociálních médiích
Úvod do marketingu v sociálních médiích
 
Václav Bartuška: "Energetická rizika: svět je složitý, ale skutečný problém m...
Václav Bartuška: "Energetická rizika: svět je složitý, ale skutečný problém m...Václav Bartuška: "Energetická rizika: svět je složitý, ale skutečný problém m...
Václav Bartuška: "Energetická rizika: svět je složitý, ale skutečný problém m...
 
Josef Šlerka: Čeho se bát v sociálních sítích?
Josef Šlerka: Čeho se bát v sociálních sítích?Josef Šlerka: Čeho se bát v sociálních sítích?
Josef Šlerka: Čeho se bát v sociálních sítích?
 
Dana Drábová: "Obáváme se podstatných věcí? aneb Potřebujeme čísla a ne přívl...
Dana Drábová: "Obáváme se podstatných věcí? aneb Potřebujeme čísla a ne přívl...Dana Drábová: "Obáváme se podstatných věcí? aneb Potřebujeme čísla a ne přívl...
Dana Drábová: "Obáváme se podstatných věcí? aneb Potřebujeme čísla a ne přívl...
 

Tomáš Rosa: "Reálná rizika RFID aneb zloději s tranzistorákem"

  • 1. Reálná bezpečnost RFID aneb zloději s tranzistorákem Dr. Tomáš Rosa, [email_address] Raiffeisenbank, a.s.
  • 2.
  • 3. Komunikace s transpondérem DV/KV termin á l RFID transpond é r RFID interní síť Pole t ranspond é r u Pole termin álu Terminál : přímá amplitudová modulace základní nosné Čip : zátěžová modulace vedoucí k nepřímé amplitudově/fázové modulaci základní nosné
  • 4.
  • 5.
  • 6.
  • 7.
  • 8.
  • 9.
  • 10. Příklad projevu pomocné nosné na základní nosné
  • 11. Po detekci AM: Pomocná nosná s fázovou modulací
  • 12.
  • 13. Záchyt dat originálu cestou ve výtahu Čip v pásmu DV, vzdálenost od autentizující se osoby cca 0,5 m. Přijímač Sangean ATS 909W na 183.59 kHz/USB.
  • 14. Útok prostým odposlechem na KV 13.56 MHz, přijímač AOR AR8600MK2, výstup KV mf 10,7 MHz. Nejméně 2 čtečky v poli, vzdálenost od nejbližší cca 2 m.
  • 15. UID lze často získat i jinak… Kromě placení obědů je ta samá karta využita i v přístupovém systému. Samozřejmě…
  • 16. PicNic - Emulátor pro pásmo KV Podrobně viz http://crypto.hyperlink.cz/picnic.htm
  • 17. PicNic & CPLD koprocesor in natura
  • 18. Imobilizery – další na řadě? 125 kHz/WFM přijímač AOR AR8200MK3 odposlech z místa spolujezdce Problematika se týká prakticky všech současných značek.
  • 19.
  • 20.
  • 21. Děkuji za pozornost… Dr. Tomáš Rosa Raiffeisenbank, a.s. [email_address]