elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 [12]
111  Seguridad Informática / Hacking / Re: Pruebas y chanchullos con RFID en: 4 Octubre 2009, 22:06 pm
Gracias por tus sugerencias, pero todo eso ya lo he probado.

En realidad, el rfdump si que me detecta el lector, pero no lo inicializa, y si primero lo inicializo con el soft de ACG, el puerto com esta en uso y ya no tiene acceso a el el rfdump, y de ahi ya no se como salir.

SI, puede que con el dual iso vaya, no lo se, pero con el que tengo yo no, y en realidad soporta los mismos protocolos que el dual y alguno mas.. Por eso digo que no con todos los ACG funciona, o igual soy yo que no se como echarlo a andar.

Tambien he probado a cambiar los puertos en el archivo de configuracion y nada.

Saludos.
112  Seguridad Informática / Hacking / Re: Pruebas y chanchullos con RFID en: 2 Octubre 2009, 18:29 pm
El problema del Rfdump es que todo vienepara el protocolo serial ACG, que son los unicos lectores compatibles.

Buscando alguna alternativa, solo he encontrado algo sobre el OpenPCD
(aunque no me he enterado mucho de que va esto  :silbar:)

http://svn.gnumonks.org/trunk/presentation/2006/openpcd_openpicc-23c3/openpcd_openpicc.mgp

que con esto puede emular el ACG serial protocol, pero teniendo en cuenta lo que cuesta el OpenPCD 11x€ pues tampoco nos va a ayudar ^^.

Dado que creo que la cosa va a ser chunga para encontrar algo compatible con el rfdump me estoy planteando comprarme algo que sea compatible.

http://www.rfid-webshop.com/shop/index.php/cat/c34_----ISO-14443.html

Mifare Easy Compact Plug&Play module  42,34 EUR

HF Multi ISO Compact Plug & Play Module  106,86 EUR

HF Multi ISO Short Range USB Plug & Play Module  157,00 EUR

Por 42.34€ pues parece que no esta del todo mal y es compatible con ISO 14443 A

De todas formas a priori el unico que pone compatible con el rfdump es este ultimo que son 157+envio + impuestos creo ^^.
Voy a preguntar en la lista de correos de rfdump a ver si me pueden confirmar si son o no compatibles con el rfdump aunque tienen muchas papeletas de porder serlo .
Si teneis alguna novedad postearla que tenemos que reventar las tarjetas como sea xD.
Por cierto una cosita mas el rfdump como saca las keys? ¿magia ^^? ¿brute force?

Un SaLuDeTe.







No te fies de los precios. A la hora de comprar mirate bien los datasheet porque te puedes llevar alguna sorpresa. Mira sobre todo si lleva la antena incorporada, igual por eso es tan barato.

El rfdump si que parece que este hecho para los ACG, pero no con todos funciona. Yo tengo un ACG HF Multi ISO serial y todavia no he sido capaz de echarlo a andar con el rfdump con ninguna de las dos versiones que tengo.

Ah! y creo que tambien funciona por USB.

Por ahi preguntaba alguien de que lomgitud era la clave. En realidad son dos claves, aunque habitualmente solo se usa una y son de 6 bytes.

Saludos.
113  Seguridad Informática / Hacking / Re: Tarjetas de cabinas telefónicas en: 14 Julio 2009, 17:44 pm
Mis disculpas si la J por la X ha ofendido a alguien.

Saludos.
114  Seguridad Informática / Hacking / Re: Tarjetas de cabinas telefónicas en: 6 Julio 2009, 21:47 pm
Tienes que hacerte unas cuantas preguntas y ontestartelas. Con una foto solo se puede ver la forma de los contactos y con eso se puede sacar poco. Hay tjs. completamente distintas con la misma forma en los contactos.

Son recargables o desechables?. En Mejico se que hay de los dos tipos (aqui en España son todas desechables). Si son recargables y el saldo se guarda en la tj. en principio es factible recargarla sabiendo como. Si son desechables lo unico que podrias hacer es emularla.

Que integrado lleva?. La forma mas facil es despegarlo usando agua caliente y presionando con los dedos con cuidado por la parte de atras hasta que se despegue. El modelo del chip suele (aunque no siempre) estar impreso en la parte de atras y se puede ver con una lupa (100 aumentos es suficiente). Una vez que lo sepas busca el datasheet y sabras que tipo de seguridad tiene.

Esta implementado en Mejico en las cabinas el sistema challenge/reponse para autentificar la tj?. Si es asi no hay nada publico que yo sepa, aunque hasta hace un año mas o menos por lo que se no estaba implementado.

Saludos.
115  Seguridad Informática / Hacking / Re: RFID Tool en: 30 Septiembre 2008, 17:32 pm
A ver si tambien explico un poco el tema.

La diferencia entre un chip "tradicional" y uno rfid esta en el sistema de alimentacion. El primero necesita contacto fisico con la maquina y lo alimenta generalmente con 5v. y no recuerdo cuantos mA. El rfid se aimenta con la corriente que genera labobina al mandarle el terminal una onda de radio.

Si controlas algo las tardicionales, aunque no se si la comparacion es muy afortunada, sabras que hay dos grandes grupos:

-Chips sincronos, que son una memoria mas o menos simple o complicada donde se almacenan los datos que el programador considere ( unos de autentificacion de la tarjeta y otros de aplicacion en uso. Por ej. hay una casa de vending que utiliza una memoria tipo 4442 o compatible; o la zona azul, que usa una 4404. La seguridad del chip en si, en este caso es un codigo de acceso de dos bytes, que si conoces o averiguas, te da todo tipo de privilegios (lectura, escritura, etcc.) en toda la tarjeta menos en el codigo del fabricante del chip, que es intocable. Existen memorias mas complicadas que eso. En rfid, el "equivalente" seria un tag, o sea que un tag es una memoria, que con soft y hard aprpiado y si conoces y controlas su seguridad, la puedes reescribir.

-Chips asincronos, que son los que llevan micro, que llevan programa o codigo que "protege" los datos almacenados en la o las memorias del chip. La complicacion aumenta porque existen chips que soportan lo mas complicado, que son sistemas de cifrado. En rfid existe lo mismo y ejemplos son el , pasaporte, tarjetas de bancos, o lo que comenta hardjesjlc.

Espero haberme sabido explicar por lo menos algo.

Saludos.
116  Seguridad Informática / Hacking / Re: RFID Tool en: 29 Septiembre 2008, 18:53 pm
No tiene mala pinta.

La pena es que solo soportan linux y no se si cualquier distro.

Saludos.
117  Seguridad Informática / Hacking / Re: RFID Tool en: 4 Junio 2008, 19:34 pm
Ese de geektoy me da que solo te puede servir para leer. Me parece barato para que tambien escriba.

En rfidiot hay mucha info y buena, pero se pasan con los precios. Buscando un poco se puede encontrar algo similar mas barato.

En cuanto a si solo con eso se puede escribir, pues depende de la tarjeta que se use. Una rfid es exactamente igual que una smartcard "normal", con la diferencia de que para alimentarla no hay que conectarla a ninguna fuente. Lo hace la corriente que genera la bobina cuando el lector le manda la onda de radio.

Para elegir un lector, hay que mirar sobretodo la frecuencia a la que trabaja (lo ideal seria que trabajara en un rango de frecuencias, pero suelen trabajar a una fija o como mucho a dos). En Europa esta estandarizada la 13,56 (creo que es esa, lo pongo de memoria), mientras que en gringolandia usan otra (ahora no recuerdo cual es), por eso, si mirais alguno en alguna pagina gringa, tened cuidado con la frecuencia, que igual no os funcionara aqui. Sus primos los ingleses no se con cual andan, creo que con la de aqui.

En rfdump teneis soft (bajo linux o virtualizando) y una lista de lectores compatibles.

Al final me ha salido un poco tocho.

Saludos.
118  Comunicaciones / Hacking Mobile / Detectar tags rfid por bluetooth. en: 11 Diciembre 2007, 17:54 pm
La verdad es que no se si este post debe ir aqui o en moviles o donde, asi es que si no es el lugar adecuado que algun moderador lo mueva.

Llevo tiempo pensando como se podria utilizar el bluetooth de un movil como scanner de tags rfid y no encuentro una solucion clara.

Alguien ha pensado en esto y tiene idea de las modificaciones tecnicas que habria que hacer o que tipo de adaptador seria necesario para hacerlo?

Saludos.
Páginas: 1 2 3 4 5 6 7 8 9 10 11 [12]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines