摘 要:來自丹麥F-Secure的安全研究員Tom Van de Wiele近日展開了一項非常有趣的項目。這位出生在比利時的研究員拍下了人們將公司ID卡暴露在外面的照片并用protectyouraccesscard(保護好你的門卡)的標簽將它們分享到社交媒體平臺上。
據(jù)外媒thenextweb報道,來自丹麥F-Secure的安全研究員Tom Van de Wiele近日展開了一項非常有趣的項目。這位出生在比利時的研究員拍下了人們將公司ID卡暴露在外面的照片并用protectyouraccesscard(保護好你的門卡)的標簽將它們分享到社交媒體平臺上。
截止到目前,他已經(jīng)收集了幾十張身份證,大部分都是在街上走路或搭乘公共交通工具的人。
Van de Wiele告訴thenextweb,這種現(xiàn)象背后潛藏著一個嚴重的問題,物理安全是信息安全非常重要的一部分,如果攻擊者能夠拍下對方的ID卡照片,那么他們就極有可能掃描到上面的RFID數(shù)據(jù)。
Van de Wiele指出:“(如果)我們復制了某人的卡片,那么我們就能制作克隆卡,這樣我們就能進入某棟大樓。然后安裝流氓網(wǎng)絡設備進而訪問內(nèi)部系統(tǒng)!
即便攻擊者無法復制卡片上的電子信息,但他仍舊可能用假卡進入大樓,他可能只需要朝大樓的安保人員示意下自己的卡即可。
復制ID卡這個想法聽起來有些牽強,它更像是存在于影視作品里的情節(jié),然而事實絕非如此。Van de Wiele指出,即便是物理安全部門也確認人們無法復制這種塑料卡片或不會有人會這么做,為此,他必須要向人們演示盜取信息并制作ID卡是一件多么容易的事情。另外,他還指出,攻擊者甚至還能對同一張ID卡進行多次復制并使用。
轉(zhuǎn)載請注明出處:http://www.szjzkzz.com/