Hackers έδειξαν στο Tech Insider πως μπορούν να μπουν σε οποιοδήποτε γραφείο αγοράζοντας από το Amazon και το eBay ηλεκτρονικά εξαρτήματα αξίας 700$ για να κλωνοποιήσουν τις κάρτες πρόσβασης.

“Παρακολουθήσαμε μια ομάδα από hackers που πήρε τον πλήρη έλεγχο μιας εταιρίας ενέργειας σε λιγότερο από 24 ώρες.”, γράφει το Tech Insider.
Στεκούμενος έξω από την εταιρία ένας hacker που είναι γνωστός ως metrofader φορτίζει το ηλεκτρονικό σήμα ενός εργαζόμενου που βρίσκεται στην τσέπη του σε έναν εξωτερικό αισθητήρα. Η πόρτα ξεκλειδώνει παρόλο που η κάρτα είναι ψεύτικη και φτιαγμένη με δεδομένα που κλάπηκαν την ίδια μέρα.
Σύμφωνα με ερευνητές από την RedTeam Security, hackers μπορούν να αγοράσουν μια συσκευή 350$ που είναι διαθέσιμη και στο Amazon και στο eBay για να παρακάμψουν τα συστήματα ελέγχου πρόσβασης που βασίζονται στα ηλεκτρονικά σήματα των εργαζομένων κατασκευάζοντας πλαστές κάρτες πρόσβασης. Η κλωνοποίηση αυτών των καρτών γίνεται εύκολα χωρίς να χρειάζεται να κλαπούν τα προσωπικά στοιχεία των εργαζομένων.
[su_button url=”https://www.secnews.gr/103828/exoun-dieisdusei-hackers-tou-isis-stis-vretanikes-mustikes-uphresies/” target=”blank” style=”bubbles” background=”#0cfb5f” color=”#0404047″ wide=”yes” center=”yes” radius=”20″ icon_color=”#ffffff”]Διαβάστε ακόμα: Έχουν διεισδύσει hackers του ISIS στις Βρετανικές μυστικές υπηρεσίες;[/su_button]

Ένας hacker από την εταιρία RedTeam επισκέφτηκε μια εταιρία παριστάνοντας έναν φοιτητή που ήθελε ξενάγηση και στην τσάντα του laptop του είχε αυτή την συσκευή. Η συσκευή μπορεί να παρακολουθήσει την μη κρυπτογραφημένη επικοινωνία μεταξύ της κάρτας πρόσβασης ενός εργαζομένου και των συστημάτων ελέγχου πρόσβασης που χρησιμοποιείται για να ανοίξουν / κλείσουν οι πόρτες.
Ο RFID badge reader που προσφέρεται προς πώληση στο Amazon και στο eBay είναι ικανό να συλλάβει τα δεδομένα της κάρτας πρόσβασης από περίπου ένα μέτρο μακριά και να τα γράψει σε μια κάρτα microSD.
Ο εισβολέας απλά χρειάζεται να είναι κοντά σε κάποιον εργαζόμενο την ώρα που χρησιμοποιεί το RFID badge του. Στη συνέχεια μπορεί να γράψει τα δεδομένα που πήρε σε ένα ψεύτικο σήμα εργαζομένου χρησιμοποιώντας μια δεύτερη συσκευή που ονομάζεται Proxmark και κοστίζει 300$.\
[su_button url=”https://www.secnews.gr/103626/eksi-tropoi-pou-oi-hackers-mporoun-na-spasoun-ton-kwdiko-sas/” target=”blank” style=”glass” background=”#fb540c” color=”#0404047″ wide=”yes” center=”yes” radius=”20″ icon_color=”#ffffff”]Διαβάστε ακόμα: Έξι τρόποι που οι hackers μπορούν να σπάσουν τον κωδικό σας![/su_button]

Φυσικά οι εταιρίες για να βελτιώσουν την ασφάλεια τους οι εταιρίες πρέπει να κρυπτογραφήσουν τα δεδομένα τους ώστε να μην κλέβονται τόσο εύκολα από τους εργαζομένους κι ένα επίσης καλό μέτρο για να προστατέψουν τις κάρτες πρόσβασης είναι τα RFID-blocking sleeves.
[su_button url=”https://www.secnews.gr/103702/httrack-kali-linux/” target=”blank” style=”glass” background=”#0cfb10″ color=”#0404047″ wide=”yes” center=”yes” radius=”20″ icon_color=”#ffffff”]Διαβάστε ακόμα: Φτιάξτε τον κλώνο οποιουδήποτε Website με το HTTrack [Kali Linux][/su_button]
