اسمت چیه؟

برای شروع یک دموی امنیتی کوتاه، اسمت رو وارد کن.

وبلاگ

کلون کردن کارت RFID/NFC: چطور امنیت کنترل دسترسی فیزیکی را تست کنیم؟

امنیت سایبری معمولاً یعنی فایروال و رمزنگاری، ولی یکی از بخش‌های فراموش‌شده‌ی امنیت، امنیت فیزیکی است — و کارت‌های تردد RFID/NFC دقیقاً همان‌جایی هستند که این دو دنیا به هم می‌رسند.

چرا کارت‌های تردد می‌توانند ناامن باشند؟
خیلی از سازمان‌ها هنوز از کارت‌های RFID با استانداردهای قدیمی و بدون رمزنگاری قوی استفاده می‌کنند — یعنی کارتی که با یک دستگاه ارزان‌قیمت، در عرض چند ثانیه و بدون تماس مستقیم، قابل خواندن و کپی‌برداری است. این یعنی یک مهاجم می‌تواند از فاصله‌ی نزدیک (مثلاً در آسانسور یا صف نانوایی!) اطلاعات کارت شما را بخواند و یک نسخه‌ی کپی از آن بسازد.

تست نفوذ فیزیکی دقیقاً همین را بررسی می‌کند
در یک ارزیابی امنیت فیزیکی مجاز، تیم تست نفوذ با ابزار کلون‌سازی RFID/NFC بررسی می‌کند که آیا کارت‌های تردد سازمان به‌راحتی قابل کپی‌برداری هستند یا از استانداردهای امن‌تر (مثل رمزنگاری MIFARE DESFire) استفاده می‌کنند. نتیجه‌ی این تست مستقیماً به تصمیم‌گیری درباره‌ی ارتقای سیستم کنترل دسترسی سازمان کمک می‌کند.

مرز قانونی
استفاده از این ابزار فقط روی کارت‌های متعلق به خودتان یا با اجازه‌ی کتبی سازمان مجاز است. کلون کردن کارت دسترسی دیگران بدون اجازه، جرم است.

اگر در حوزه‌ی تست نفوذ فیزیکی فعالیت می‌کنید یا می‌خواهید یاد بگیرید، ابزار کلون‌سازی RFID/NFC از فروشگاه سخت‌افزار سایتم قابل تهیه است.