امنیت سایبری معمولاً یعنی فایروال و رمزنگاری، ولی یکی از بخشهای فراموششدهی امنیت، امنیت فیزیکی است — و کارتهای تردد RFID/NFC دقیقاً همانجایی هستند که این دو دنیا به هم میرسند.
چرا کارتهای تردد میتوانند ناامن باشند؟
خیلی از سازمانها هنوز از کارتهای RFID با استانداردهای قدیمی و بدون رمزنگاری قوی استفاده میکنند — یعنی کارتی که با یک دستگاه ارزانقیمت، در عرض چند ثانیه و بدون تماس مستقیم، قابل خواندن و کپیبرداری است. این یعنی یک مهاجم میتواند از فاصلهی نزدیک (مثلاً در آسانسور یا صف نانوایی!) اطلاعات کارت شما را بخواند و یک نسخهی کپی از آن بسازد.
تست نفوذ فیزیکی دقیقاً همین را بررسی میکند
در یک ارزیابی امنیت فیزیکی مجاز، تیم تست نفوذ با ابزار کلونسازی RFID/NFC بررسی میکند که آیا کارتهای تردد سازمان بهراحتی قابل کپیبرداری هستند یا از استانداردهای امنتر (مثل رمزنگاری MIFARE DESFire) استفاده میکنند. نتیجهی این تست مستقیماً به تصمیمگیری دربارهی ارتقای سیستم کنترل دسترسی سازمان کمک میکند.
مرز قانونی
استفاده از این ابزار فقط روی کارتهای متعلق به خودتان یا با اجازهی کتبی سازمان مجاز است. کلون کردن کارت دسترسی دیگران بدون اجازه، جرم است.
اگر در حوزهی تست نفوذ فیزیکی فعالیت میکنید یا میخواهید یاد بگیرید، ابزار کلونسازی RFID/NFC از فروشگاه سختافزار سایتم قابل تهیه است.
وبلاگ