Jump to content

Recommended Posts

Posted

Заинтересовали антивандальные считыватели RDR-204 для Mifare SL3, но настораживает подход Rusguard к безопасности системы в целом:

 

1) Контроллеры не имеют авторизации при подключении со стороны сервера, т.е. любой сервер с ПО RusGuard может управлять любым доступным по IP контроллером RusGuard.

Хотите ограничить доступ - городите огород с VLAN, маршрутизацией, брандмауэрами и т.д. и т.п.

 

2) Отсутствует авторизация при подключении к считывателю по USB.

 

Полагаю эмиссию карт лучше делать на стороннем софте и ключи шифрования серверу (контроллеру) не светить, но остается вопрос можно ли их относительно легко (через USB/RBUS или EEPROM) вытащить из считывателей, может кто ни будь разбирался с этим?

 

Posted (edited)

1) Исторически так сложилось, и за 20 лет ничего не изменилось, да и авторизация ничем не поможет, тк обмен с сервером идет голым нешифрованным текстом.

В далеком 2008 году реверсил сетевой протокол от какого-то Synel-контроллера, тоже удивлялся как-так без шифрования, без паролей, голым текстом.

Для полноценного TLS там слишком тупые процы, а самопальные протоколы шифрования бессмысленны. Скачай серверную часть с сайта производителя и выдерни алгоритм. Хотя зачем, если везде пароли будут 1234 или 1111

 

Хотя вот в прошлом году, чью-то mysql базу ковырял, удивился, что номера карточек были зашифрованы с солью. А сам сервер написан на javascript, но код скомпилен в бинарнике с nodejs, и обычным дебаггером не увидишь толком ничего.

20 hours ago, amper said:

Полагаю эмиссию карт лучше делать на стороннем софте

Там разве не тупо номера карт хранятся без всяких использования шифрованных сегментов на картах?

Так-то можно хоть карточки от метро использовать.

20 hours ago, amper said:

2) Отсутствует авторизация при подключении к считывателю по USB.

А зачем, если злоумышленник смог подключиться по USB к считывателю, то как бы поздно уже применять какие-либо меры. Он уже внутри системы.

Edited by naves
Posted
Quote

обмен с сервером идет голым нешифрованным текстом.

Заявлено так "Обмен между сервером и контроллерами реализуется по специализированному закрытому протоколу с применением шифрования на основе алгоритма RC4".

 

 

Quote

Там разве не тупо номера карт хранятся без всяких использования шифрованных сегментов на картах?

Нет, в Mifare SL3 AES шифрование, сектор читается и записывается только если знать 128 битный ключ.

 

 

Quote

А зачем, если злоумышленник смог подключиться по USB к считывателю, то как бы поздно уже применять какие-либо меры.

К OBD разъему авто тоже можно подключиться, но в нормальных авто без наличия ключа сделать ничего нельзя.
Антивандальный считыватель предполагает установку на улице, при этом откручивается крестовой отверткой и USB сразу в доступе.

Posted (edited)
14 hours ago, amper said:

Нет, в Mifare SL3 AES шифрование, сектор читается и записывается только если знать 128 битный ключ.

Даже номер карты не читается?

Я всего лишь хочу донести мысль. Для чтения секторов с данными можно использовать шифрование, этой технологии 20 лет. Но даже карточки в метро чтение и запись, кажется, использовали без шифрования, или там был какой-то стандартный ключ. Даже на хабре были статьи, в которых описывалось, что количество поездок хранилось на самой карточке, и этот счетчик можно было переписать телефоном с NFC. 

Так вот этот функционал защищенных секторов никто не использовал. Возможно, там был дешевый Ultralight без шифрования.

Можно, а зачем. (с)

Если теперь СКУД дошел то того, что не только сверяет номер карточки с базой, но и еще проверяет содержимое защищенных секторов, ну это тогда прогресс, да...

Где-то в документации это прописано?

https://www.rgsec.ru/solutions/card-readers/how-to-use-readers#wall

Выглядит как простой считыватель номеров карт без каких либо изысков.

 

MIFARE Ultralight C является развитием MIFARE Ultralight с использованием стандартной криптографии 3DES и увеличенным объёмом памяти (192 байта). На вики написано 2008 год

 

14 hours ago, amper said:

К OBD разъему авто тоже можно подключиться, но в нормальных авто без наличия ключа сделать ничего нельзя.

Осталось только понять, что есть нормальное авто, и вспомнить, что в некоторых машинах несколько CAN-шин, и что значить ничего сделать нельзя.

Добавить новый ключ в иммобилайзер, поменять прошивку ЭБУ, или банально считать и сбросить ошибки. Или даже температуру и обороты считать нельзя.

 

Что-то вспомнилось, как у знакомого в 2016 году за 5 минут чуть не украли Infinity во дворе. Какой-то мужик просто открыл дверь и начал прописывать новый ключ через какой-то вендорский фирменный программатор. Но соседи спугнули, и машина осталась на месте...

14 hours ago, amper said:

алгоритма RC4

Он же симметричный. Если заморочиться, скорее всего можно выдрать ключ из серверной части софта.

 

В общем, непонятно толком, какую задачу вы хотите решить.

Обеспечить супер-пупер секретность-защищенность тупым скудом, ну такое.

Edited by naves
Posted
Quote

В общем, непонятно толком, какую задачу вы хотите решить.

Обеспечить супер-пупер секретность-защищенность тупым скудом, ну такое.

В целом - понять можно ли через USB вычитать из считывателя RDR-204-MF ключ шифрования AES или нет, все остальное худо-бедно решаемо определенными костылями.

 

Quote

Где-то в документации это прописано?

https://www.rgsec.ru/helpPg/ehmissiya_plastikovykh_kart_mifare.htm

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...