Olana amin'ny rafitra fanaraha-maso ny fidirana tsy miankina - Tany amin'ny toerana tsy nampoizina

Bonne journΓ©e daholo. Hanomboka amin'ny ambadika aho momba ny antony nanosika ahy hanao ity fikarohana ity, fa hampitandrina anao aloha aho: ny hetsika azo ampiharina rehetra dia natao niaraka tamin'ny faneken'ny rafi-pitantanana. Izay fikasana hampiasa an'io fitaovana io hidirana amin'ny faritra voarara tsy manana zo ho any dia heloka bevava.

Nanomboka izany rehetra izany, rehefa nanadio latabatra aho dia nametraka tsy nahy ny fanalahidin'ny fidirana RFID teo amin'ny mpamaky ACR122 NFC - alaivo sary an-tsaina ny fahagagako rehefa nilalao ny feon'ny fitadiavana fitaovana vaovao ny Windows ary nivadika maitso ny LED. Hatramin'izao fotoana izao, nino aho fa ireo fanalahidy ireo dia miasa irery ao amin'ny fenitra Proximity.
Olana amin'ny rafitra fanaraha-maso ny fidirana tsy miankina - Tany amin'ny toerana tsy nampoizina
Saingy hatramin'ny nahitan'ny mpamaky azy dia midika izany fa mahafeno ny iray amin'ireo protocoles eo an-tampon'ny fenitra ISO 14443 ny lakile (aka Near Field Communication, 13,56 MHz). Ny fanadiovana dia hadino avy hatrany, satria nahita fotoana aho hanaisotra tanteraka ny fametrahana ny fanalahidy ary hitazona ny fanalahidin'ny fidirana ao amin'ny findaiko (efa ela ny trano dia misy hidin-trano elektronika). Rehefa nanomboka nianatra aho dia hitako fa miafina ao ambanin'ny plastika ny marika Mifare 1k NFC - mitovy amin'ny modely amin'ny marika orinasa, karatra fitaterana, sns. Ny fiezahana hiditra amin'ny votoatin'ny sehatra dia tsy nahomby tamin'ny voalohany, ary rehefa tapaka ny fanalahidy, dia hita fa ny sehatra faha-3 ihany no nampiasaina, ary ny UID-n'ny puce mihitsy no nadika tao. Toa tsotra loatra ilay izy, ary hita fa izany, ary tsy hisy lahatsoratra raha toa ka mandeha araka ny nokasaina ny zava-drehetra. Noho izany dia nahazo ny giblets amin'ny fanalahidy aho, ary tsy misy olana raha mila mandika ny fanalahidy amin'ny iray hafa mitovy karazana ianao. Fa ny asa dia ny hamindra ny lakile amin'ny finday iray, izay no nataoko. Teo no nanombohan'ny fahafinaretana - manana telefaona izahay - iPhone SE miaraka amin'ny napetraka iOS 13.4.5 Beta manangana 17F5044d ary ny singa mahazatra sasany ho an'ny fampandehanana maimaim-poana amin'ny NFC - Tsy hieritreritra an'io amin'ny antsipiriany aho noho ny antony tanjona sasany. Raha tianao, ny zavatra rehetra voalaza etsy ambany dia mihatra amin'ny rafitra Android ihany koa, saingy miaraka amin'ny fanatsorana sasany.

Lisitry ny asa tokony hovahana:

  • Midira amin'ny votoatin'ny fanalahidy.
  • Ampiharo ny fahafahana maka tahaka ny fanalahidy iray amin'ny fitaovana.

Raha tamin'ny voalohany dia somary tsotra ny zava-drehetra, ny faharoa dia nisy olana. Ny dikan-teny voalohany amin'ny emulator dia tsy nandeha. Vetivety dia hita ny olana - amin'ny fitaovana finday (na iOS na Android) amin'ny maody emulation, ny UID dia mavitrika ary, na inona na inona voapetaka amin'ny sary, dia mitsingevana. Ny dikan-teny faharoa (mihazakazaka miaraka amin'ny zon'ny superuser) dia nametraka mafy ny laharana serial tamin'ny voafantina - nisokatra ny varavarana. Na izany aza, te-hanao tanteraka ny zava-drehetra aho, ary niafara tamin'ny fametrahana ny emulator feno izay afaka manokatra ny fanariam-pako Mifare ary maka tahaka azy ireo. Nilefitra tampoka aho, dia nanova ny fanalahidin'ny sehatra ho tsy misy dikany ary niezaka nanokatra ny varavarana. Ary izy… NOVAKA! Rehefa afaka kelikely dia tsapako fa nisokatra izy ireo misy varavarana misy an'io hidin-trano io, na dia ireo izay tsy nifanaraka tamin'ny lakile tany am-boalohany aza. Amin'ity lafiny ity, namorona lisitr'ireo asa vaovao tokony hovitaina aho:

  • Fantaro hoe karazana mpanara-maso inona no tompon'andraikitra amin'ny fiasana amin'ny fanalahidy
  • Fantaro raha misy fifandraisana tambajotra sy fototra iraisana
  • Fantaro ny antony mahatonga ny fanalahidy iray tsy azo vakina ho an'ny rehetra

Rehefa avy niresaka tamin'ny injeniera iray tao amin'ny orinasam-pitantanana aho dia nianatra fa ny controllers tsotra Iron Logic z5r dia ampiasaina nefa tsy mifandray amin'ny tambajotra ivelany.

CP-Z2 MF mpamaky sy IronLogic z5r controller
Nomena fitaovana ho an'ny fanandramana aho:

Olana amin'ny rafitra fanaraha-maso ny fidirana tsy miankina - Tany amin'ny toerana tsy nampoizina

Araka ny hazava eto, ny rafitra dia tena mahaleo tena ary tena primitive. Tamin'ny voalohany dia nihevitra aho fa ny controller dia ao amin'ny fomba fianarana - ny dikany dia mamaky ny fanalahidy, mitahiry azy ao anaty fitadidiana ary manokatra ny varavarana - io fomba io dia ampiasaina rehefa ilaina ny manoratra ny fanalahidy rehetra, ohatra, rehefa manolo ny hidy ao amin'ny trano fonenana. Saingy tsy voamarina io teoria io - ity fomba ity dia tapaka amin'ny rindrambaiko, ny jumper dia eo amin'ny toeran'ny asa - kanefa, rehefa mampiakatra ny fitaovana isika dia mahita ireto manaraka ireto:

Pikantsary momba ny fizotry ny emulation amin'ny fitaovana
Olana amin'ny rafitra fanaraha-maso ny fidirana tsy miankina - Tany amin'ny toerana tsy nampoizina
... ary ny mpanara-maso dia manambara fa nomena ny fidirana.

Midika izany fa ny olana dia mipetraka amin'ny lozisialin'ny controller na ny mpamaky. Andeha hojerentsika ny mpamaky - miasa amin'ny fomba iButton izy io, ka ndao hampifandray ny birao fiarovana Bolid - ho afaka hijery ny angon-drakitra avy amin'ny mpamaky isika.

Ny birao dia mifandray amin'ny RS232
Olana amin'ny rafitra fanaraha-maso ny fidirana tsy miankina - Tany amin'ny toerana tsy nampoizina

Amin'ny fampiasana ny fomba fitsapana maro, dia hitantsika fa ny mpamaky dia mandefa fehezan-dalΓ na mitovy amin'ny trangan'ny tsy fahombiazana: 1219191919

Manomboka miharihary ny toe-draharaha, saingy amin'izao fotoana izao dia tsy mazava amiko ny antony mamaly tsara an'io fehezan-dalΓ na io ny mpanara-maso. Misy ny fiheverana fa rehefa feno ny angon-drakitra - tsy nahy na niniana natolotra ny karatra misy fanalahidin'ny sehatra hafa - ny mpamaky dia nandefa ity kaody ity ary ny mpanara-maso dia nitahiry izany. Indrisy anefa fa tsy manana programmer proprietary avy amin'ny IronLogic aho hijery ny angon-drakitra manan-danja amin'ny fanaraha-maso, saingy manantena aho fa afaka nisarika ny saina ho amin'ny zava-misy fa misy ny olana. Misy fampisehoana an-dahatsary momba ny fiasana amin'ity vulnerable ity rohy.

PS Ny teoria fanampiny kisendrasendra dia manohitra ny zava-misy fa tao amin'ny foibe fandraharahana iray tany Krasnoyarsk dia nahavita nanokatra ny varavarana ihany koa aho tamin'ny fomba mitovy.

Source: www.habr.com

Add a comment