RFID-paspoort gekraakt voor minder dan 250 dollar (video)

RFID

Gepubliceerd: Vrijdag 6 februari 2009

Ethische hacker Chris Paget demonstreert een goedkope manier om RFID-paspoorten op afstand uit te lezen en te klonen.

Toon volledig artikel

Revit Tekenaar op Vrijdag 6 Februari 2009 16:01

image

Leuk! Nu kan niet alleen de overheid je overal volgen, maar zelfs iedereen die een paar honderd dollar over heeft kan dat nu doen...

bokkie20000 op Vrijdag 6 Februari 2009 16:18

image

Het blijft lachen met die RFID meuk :-(

Xephire op Vrijdag 6 Februari 2009 16:53

image

prove-of-concept

proof-of-concept hoop ik...

Loek Essers op Vrijdag 6 Februari 2009 16:58

image zomerhack badge 1

Inderdaad. Dank!

CyberData op Vrijdag 6 Februari 2009 17:11

image

Ja het blijft een rommeltje. Geen leuk idee dat ze straks alles van je weten, kunnen volgen, maar ook combinaties kunnen maken die niet wenselijk zijn.

Het wordt straks moeilijk om aan te tonen dat je ergens niet bent geweest en wellicht draaien meer mensen onschuldig de bak in.

Waarom wordt er zolang met een systeem doorgegaan dat gewoon zo lek als een mand is?

HanZie op Vrijdag 6 Februari 2009 18:55

image

Hahahahaha lekker waardeloos die RFID.
Straks lopen er van die gasten buiten rond allemaal killcodes te versturen en dan kan je op de luchthaven oid niks meer doen.

Pelle Neksør op Vrijdag 6 Februari 2009 21:58

image

"Gekraakt" wat dan? Hij rijdt rondjes en is in staat een tag te scannen, ja dat kan iedereen. Het enige bijzondere is dat hij over een grote afstand de tag leest. Maar we zien niet het moment dat ie daadwerkelijk iemand scanned. Een paspoort echt kopieren heeft hij niet laten zien. Wat hij zegt over creditcards klopt overigens. Paywave en Paypass werken volgens iso 14443, deze kaarten zijn zo uit te lezen en zijn niet voorzien van crypto zoals de Mifare kaarten. Met een standaard NFC reader lees je het creditcardnummer en exp. date. Maar je kan hiermee niet een nieuwe kaart maken, die je weer even kunt gebruiken in het Paypass / Paywave scheme.

GerardK op Vrijdag 6 Februari 2009 23:27

image

Inderdaad, wat hij kan is een RFID chip kopieren. Dat is niet hetzelfde als een paspoort. Daar zitten nog wat meer anti-kopieer truuks in.

Blijft het natuurlijk "vervelend" dat 'ie de RFID chip zomaar kan lezen. Moeten we toch een loden vestje om ons paspoort dragen...

Ssjaak op Zaterdag 7 Februari 2009 11:16

image

demonstreert? Waar dan?

zonde van mijn tijd dit filmpje.

Frankie123 op Zondag 8 Februari 2009 12:02

image

Journalisten zijn tegenwoordig al te lui om een artikeltje te typen en daarom linken ze maar gewoon naar een filmpje? Geef mij gewoon tekst, dat kan ik tenminste scannen, snel de interessante stukken lezen en dat alles zonder het geluid aan te zetten.

Simon B. op Maandag 9 Februari 2009 00:21

image

Hij zou in dit filmpje demonstreren RFID-paspoorten uit te lezen? Maak dat je grootje wijs.

Die "hacker" laat in het filmpje een Motorola XR400 RFID reader zien. Dat apparaat leest uitsluitend UHF-tags (frequentie rond de 900 MHz). Zulke tags kunnen inderdaad op een meter of tien kunnen worden uitgelezen, maar in paspoorten zitten ze helemaal niet!

De RFID-tags in paspoorten (ook Amerikaanse) zijn van het type ISO14443. Die werken op een veel lagere frequentie van 13.56 MHz, hebben een leesbereik van hoogstens een centimeter of tien, en een UHF-RFID reader zoals de XR400 kan er absoluut niets mee.

Dat "voor minder dan $250" doet er daarmee eigenlijk al niet meer toe, maar dat bedrag slaat ook nog nergens op. Reken maar dat je algauw het tienvoudige neer moet tellen voor een XR400.

Compleet flauwekul dus allemaal.

MediaMax op Maandag 9 Februari 2009 09:21

image

Volledig mee eens.

Je vraagt dan wel af waar de reactie uit de industrie blijft? Dit soort jongens zorgen er weer wel voor dat nitwit bestuurders in gemeentes en overheid hier tonnen aan tijd in gaan stoppen en geld om uiteindelijk hetzelfde te concluderen.

Elk systeem is uiteindelijk te kraken. Het gaat om hoe je dergelijke risico's managed. De manier waarop de chipkaart discussie in NL is gevoerd is zo'n typisch voorbeeld van 'how no to'

ardje op Vrijdag 13 Februari 2009 11:42

image

Toch dan bedenken waar het over gaat. Video met uitleg op shmoocon.
De paspoorten waar hij het over heeft zijn rfid's op 900MHz zonder welke vorm van beveiliging dan ook.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws