amper Posted July 24 Posted July 24 Заинтересовали антивандальные считыватели RDR-204 для Mifare SL3, но настораживает подход Rusguard к безопасности системы в целом: 1) Контроллеры не имеют авторизации при подключении со стороны сервера, т.е. любой сервер с ПО RusGuard может управлять любым доступным по IP контроллером RusGuard. Хотите ограничить доступ - городите огород с VLAN, маршрутизацией, брандмауэрами и т.д. и т.п. 2) Отсутствует авторизация при подключении к считывателю по USB. Полагаю эмиссию карт лучше делать на стороннем софте и ключи шифрования серверу (контроллеру) не светить, но остается вопрос можно ли их относительно легко (через USB/RBUS или EEPROM) вытащить из считывателей, может кто ни будь разбирался с этим? Вставить ник Quote
naves Posted July 25 Posted July 25 (edited) 1) Исторически так сложилось, и за 20 лет ничего не изменилось, да и авторизация ничем не поможет, тк обмен с сервером идет голым нешифрованным текстом. В далеком 2008 году реверсил сетевой протокол от какого-то Synel-контроллера, тоже удивлялся как-так без шифрования, без паролей, голым текстом. Для полноценного TLS там слишком тупые процы, а самопальные протоколы шифрования бессмысленны. Скачай серверную часть с сайта производителя и выдерни алгоритм. Хотя зачем, если везде пароли будут 1234 или 1111 Хотя вот в прошлом году, чью-то mysql базу ковырял, удивился, что номера карточек были зашифрованы с солью. А сам сервер написан на javascript, но код скомпилен в бинарнике с nodejs, и обычным дебаггером не увидишь толком ничего. 20 hours ago, amper said: Полагаю эмиссию карт лучше делать на стороннем софте Там разве не тупо номера карт хранятся без всяких использования шифрованных сегментов на картах? Так-то можно хоть карточки от метро использовать. 20 hours ago, amper said: 2) Отсутствует авторизация при подключении к считывателю по USB. А зачем, если злоумышленник смог подключиться по USB к считывателю, то как бы поздно уже применять какие-либо меры. Он уже внутри системы. Edited July 25 by naves Вставить ник Quote
amper Posted July 26 Author Posted July 26 Quote обмен с сервером идет голым нешифрованным текстом. Заявлено так "Обмен между сервером и контроллерами реализуется по специализированному закрытому протоколу с применением шифрования на основе алгоритма RC4". Quote Там разве не тупо номера карт хранятся без всяких использования шифрованных сегментов на картах? Нет, в Mifare SL3 AES шифрование, сектор читается и записывается только если знать 128 битный ключ. Quote А зачем, если злоумышленник смог подключиться по USB к считывателю, то как бы поздно уже применять какие-либо меры. К OBD разъему авто тоже можно подключиться, но в нормальных авто без наличия ключа сделать ничего нельзя. Антивандальный считыватель предполагает установку на улице, при этом откручивается крестовой отверткой и USB сразу в доступе. Вставить ник Quote
naves Posted July 26 Posted July 26 (edited) 14 hours ago, amper said: Нет, в Mifare SL3 AES шифрование, сектор читается и записывается только если знать 128 битный ключ. Даже номер карты не читается? Я всего лишь хочу донести мысль. Для чтения секторов с данными можно использовать шифрование, этой технологии 20 лет. Но даже карточки в метро чтение и запись, кажется, использовали без шифрования, или там был какой-то стандартный ключ. Даже на хабре были статьи, в которых описывалось, что количество поездок хранилось на самой карточке, и этот счетчик можно было переписать телефоном с NFC. Так вот этот функционал защищенных секторов никто не использовал. Возможно, там был дешевый Ultralight без шифрования. Можно, а зачем. (с) Если теперь СКУД дошел то того, что не только сверяет номер карточки с базой, но и еще проверяет содержимое защищенных секторов, ну это тогда прогресс, да... Где-то в документации это прописано? https://www.rgsec.ru/solutions/card-readers/how-to-use-readers#wall Выглядит как простой считыватель номеров карт без каких либо изысков. MIFARE Ultralight C является развитием MIFARE Ultralight с использованием стандартной криптографии 3DES и увеличенным объёмом памяти (192 байта). На вики написано 2008 год 14 hours ago, amper said: К OBD разъему авто тоже можно подключиться, но в нормальных авто без наличия ключа сделать ничего нельзя. Осталось только понять, что есть нормальное авто, и вспомнить, что в некоторых машинах несколько CAN-шин, и что значить ничего сделать нельзя. Добавить новый ключ в иммобилайзер, поменять прошивку ЭБУ, или банально считать и сбросить ошибки. Или даже температуру и обороты считать нельзя. Что-то вспомнилось, как у знакомого в 2016 году за 5 минут чуть не украли Infinity во дворе. Какой-то мужик просто открыл дверь и начал прописывать новый ключ через какой-то вендорский фирменный программатор. Но соседи спугнули, и машина осталась на месте... 14 hours ago, amper said: алгоритма RC4 Он же симметричный. Если заморочиться, скорее всего можно выдрать ключ из серверной части софта. В общем, непонятно толком, какую задачу вы хотите решить. Обеспечить супер-пупер секретность-защищенность тупым скудом, ну такое. Edited July 26 by naves Вставить ник Quote
amper Posted July 27 Author Posted July 27 Quote В общем, непонятно толком, какую задачу вы хотите решить. Обеспечить супер-пупер секретность-защищенность тупым скудом, ну такое. В целом - понять можно ли через USB вычитать из считывателя RDR-204-MF ключ шифрования AES или нет, все остальное худо-бедно решаемо определенными костылями. Quote Где-то в документации это прописано? https://www.rgsec.ru/helpPg/ehmissiya_plastikovykh_kart_mifare.htm Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.