Birkaç Dakikada Güvenliğe Elveda
Mifare Classic isimli RFID (radyo frekansı kimlik kartı) düşük fiyatlı ve birçok belediye ve ordular tarafından gerek akıllı bilet gerekse de kapı güvenliği bir konularda kullanılan bir ürün. Birkaç yıl önce bu kartın güvenlik algoritması, içindeki yonga açılarak mikroskop altında incelenmiş ve barındırdığı zayıflıklar keşfedilerek kolayca içindeki verilere erişilmesi sağlanmıştı. Bütün iş radyo frekansı üzerinden işlediği için, uzaktan bu verilere ulaşmak ve en kötü ihtimalle güvenlik kartının bir kopyasını yapmak mümkün. Bir anlamda, Londra’da ve birkaç Avrupa kentinde daha sınırsız şekilde toplu taşıma kullanabiliyorsunuz.
Küçük Çaplı Bir Skandal
Neyse ki Black Hat Conference‘ta kullanıcılara dağıtılan yaka kartları herhangi bir kişisel bilgi içermiyordu da katılımcılar güvenlik için geldikleri etkinlikte ev sahiplerine karşı bir olay çıkartmadılar. Tabii bu, şifreleme algoritmasını kıran kişiler ve güvenlik uzmanlarının bu durumu küçük çaplı bir skandal olarak değerlendirmesini engellemedi.
Bilgi için: Black Hat Conference
Yazan: Berkin Bozdoğan
SDN – http://shiftdelete.net
{{user}} {{datetime}}
{{text}}