1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › RFID: Ein Großteil der…

das heißt

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. das heißt

    Autor: HerrMannelig 30.12.12 - 23:30

    man muss also erst die Karte klauen oder "ausleihen", bevor man sie kopieren kann?
    also ich weiß nicht, dafür scheint mir schon erheblicher aufwand nötig um das "auszunutzen".

    bspw. die sache mit dem notebook. man müsste dann wirklich geziehlt die karte von der person nehmen, sie kopieren und dann das notebook klauen. ich weiß nich, ich bin der meinung, da gibts einfachere wege an sowas illegal zu kommen...

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: das heißt

    Autor: xviper 31.12.12 - 10:04

    Nein, es reicht, kurz in die Nähe der Karte zu kommen.
    Fast jeder Leser kann die auch im Geldbeutel problemlos auslesen. Hat man eine Antenne mit hoher Reichweite, kann man u.U. auch in einem Rucksack steckende Karten klonen.
    Genau das ist ja das große Problem von RFID - man muss nicht an die Karte selbst, wie man es zum physikalischen Stehlen müsste. Dazu kommt die Unbemerkbarkeit - fehlt die Karte, fällt das auf. Ist sie kopiert, fällt das erst auf, wenn die Schäden auftauchen (Schließfach leer, Bücher ausgeliehen und angemahnt, etc).
    In (vor allem wartenden, langsamen) Menschenmengen reicht es, bspw. ein entsprechendes Smartphone in Gesäßtaschenhöhe zu halten und sich auf Geldbeuteljagd zu gehen. In der Cafetaria, der Bibliothek und in Hörsäalen finden sich genug Geldbeutel mit den Karten drin auf den Tischen - wenn man Glück hat, kann man durch den Tisch durch scannen.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: das heißt

    Autor: HerrMannelig 01.01.13 - 01:35

    also ich hatte bisher bei jedem Leser schon Probleme, wenn im Geldbeutel noch eine andere Karte (z.B. EC) dazwischen war. Drum kann ich mir das iwie nicht vorstellen, wie das auf durch einen Tisch unauffällig gehn soll... geht denn das komplette Auslesen auch so schnell? Weiß ja nicht, wie viel dadrauf gespeichert ist, wahrscheins aber relativ wenig?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: das heißt

    Autor: v3nd3tta 02.01.13 - 15:48

    ich sag nur kaufhaus und sich einen pulli im regal neben der tür _anschauen_ und ein bisschen zu bewegen - beep.
    und die benutzte strahlung merkt man nur am warmwerden der chips, und das auch nur bei exessiven mengen.
    wenn man selbst mit ner mikrowellen-emp-kanone ein akw ausser kraft setzen konnte, dann gibts das heute auch kleiner mit sender und empfänger.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: das heißt

    Autor: jayrworthington 02.01.13 - 15:55

    HerrMannelig schrieb:
    --------------------------------------------------------------------------------
    > also ich hatte bisher bei jedem Leser schon Probleme, wenn im Geldbeutel
    > noch eine andere Karte (z.B. EC) dazwischen war. Drum kann ich mir das iwie

    Glaub ich nicht. Die EC Karte ist Plastik und Kontakt-Chip, kein RFID. Wenn man aber drei RFID Karten vom gleichen Typ aufeinander hat, wirds schon schwieriger, alle drei korrekt auszulesen, vermutlich hast Du noch andere RFID Karten oder sehr viel metall in der Geldbörse...

    > nicht vorstellen, wie das auf durch einen Tisch unauffällig gehn soll...
    > geht denn das komplette Auslesen auch so schnell? Weiß ja nicht, wie viel

    Es hat videos auf Golem, es reicht mit einer normalen antenne das vorbeigehen um sie zu Klonen. Mit einer grossen (30cm) antenne geht's auf bis zu 5m ohne Probleme, und ich will nicht ausrechnen wie weit das Skaliert, aber es ist sicher nicht die Grenze...

    > dadrauf gespeichert ist, wahrscheins aber relativ wenig?

    Man kann auch mit den MiFare Classic relativ viel machen, von einfachem abfragen der Seriennummer, ueber verschiedene Felder lesen/schreiben (Guthaben fuer Essen zB), bis zu einfachen Signaturchecks. Es soll tatsaechlich Universitäten geben, wo nur mit der Seriennummer der zugang zu Laboren etc geregelt wird, oder, noch schlimmer, einfach eine bytemask fuer zugang zu Räumen benutz wird ("ist das dritte bit gesetzt, kommt man in Raum Nummer drei rein")... Man koennte echt auf die idee kommen, das Mifare classic von Hollywood designed wurde, damit Dum Krus einfacher einbrechen kann...

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

Sony Alpha 7 II im Test: Fast ins Schwarze getroffen
Sony Alpha 7 II im Test
Fast ins Schwarze getroffen
  1. Systemkamera Olympus kündigt neues Modell im OM-D-System an
  2. Seek XR Wärmebildkamera mit Zoom für Android und iOS
  3. Geco Mark II Federleichte Actionkamera für den Brillenbügel

Neues Betriebssystem: Microsoft nennt viele neue Details zu Windows 10
Neues Betriebssystem
Microsoft nennt viele neue Details zu Windows 10
  1. GDC 2015 Windows-10-Smartphones werden acht Kerne haben
  2. Technical Preview mit Cortana Windows 10 Build 9926 steht zum Download bereit
  3. Microsoft Nicht alle Windows-Phone-Smartphones erhalten Windows 10

Hör-Spiele: Games ohne Grafik
Hör-Spiele
Games ohne Grafik

  1. Project Tango: Googles 3D-Sensor-Konzept verlässt Experimentierstatus
    Project Tango
    Googles 3D-Sensor-Konzept verlässt Experimentierstatus

    Das Team von Project Tango wechselt von der Experimentierabteilung ATAP zum Google-Hauptkonzern: Damit dürfte die weitere Entwicklung von Smartphones und Tablets, die aktiv ihre Umgebung scannen und in Echtzeit darstellen, gesichert sein.

  2. Messenger: Telefoniefunktion für Whatsapp erreicht erste Nutzer
    Messenger
    Telefoniefunktion für Whatsapp erreicht erste Nutzer

    Erst der Web-Client, jetzt die Möglichkeit zu telefonieren: Offenbar erreicht die neue Telefoniefunktion von Whatsapp erste Nutzer. Das Feature wird allerdings nicht flächendeckend freigeschaltet, sondern wie Android-Updates schrittweise.

  3. iTunes Connect: Hallo, fremdes Benutzerkonto
    iTunes Connect
    Hallo, fremdes Benutzerkonto

    Zahlreiche Nutzer von Apples Entwickler-Portal iTunes Connect landeten am Donnerstagabend nach dem Einloggen in völlig fremden Konten. Anschließende Aktionen konnten offenbar nicht vorgenommen werden, dennoch stellt der Fehler einen groben Sicherheitsverstoß dar.


  1. 15:28

  2. 13:52

  3. 12:47

  4. 12:42

  5. 12:22

  6. 10:05

  7. 09:01

  8. 18:53