<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:coop="http://www.google.com/coop/namespace"
	>

<channel>
	<title>SCANEWS &#187; 2008 &#187; Marzo &#187; 24</title>
	<atom:link href="http://www.scanews.org/2008/03/24/feed" rel="self" type="application/rss+xml" />
	<link>http://www.scanews.org</link>
	<description></description>
	<pubDate>Tue, 18 Nov 2008 06:44:39 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
	<language>en</language>
			<item>
		<title>Hacking Tutorial - RFID: come funzionano i sistemi come antitaccheggio e carte di credito</title>
		<link>http://www.scanews.org/2008/03/24/rfid-come-funzionano-i-sistemi-come-antitaccheggio-e-carte-di-credito/</link>
		<comments>http://www.scanews.org/2008/03/24/rfid-come-funzionano-i-sistemi-come-antitaccheggio-e-carte-di-credito/#comments</comments>
		<pubDate>Mon, 24 Mar 2008 10:04:47 +0000</pubDate>
		<dc:creator>Luigi</dc:creator>
		
		<category><![CDATA[Hacking Tutorial]]></category>

		<category><![CDATA[antitaccheggio]]></category>

		<category><![CDATA[banche]]></category>

		<category><![CDATA[bande magnetiche]]></category>

		<category><![CDATA[carte di credito]]></category>

		<category><![CDATA[chip]]></category>

		<category><![CDATA[crack]]></category>

		<category><![CDATA[cracking]]></category>

		<category><![CDATA[hack]]></category>

		<category><![CDATA[hackers]]></category>

		<category><![CDATA[rfid]]></category>

		<category><![CDATA[supermercati]]></category>

		<guid isPermaLink="false">http://www.scanews.org/?p=126</guid>
		<description><![CDATA[Tutti i giorni siamo circondati da una moltitudine di dispositivi invisibili ma che stanno acquisendo un importanza notevole con il passare degli anni. Questi sono gli RFID, mini dispositivi inseriti quasi d&#8217;appertutto per la gestione dei dati. Ultimamente sono stati usati negli Stati Uniti e in Gran Bretagna per creare passaporti elettronici.
Vi siete mai chiesti

 <div class="postcorrelati">
Articoli che potrebbero interessarti<ol><li><a href='http://www.scanews.org/2008/02/06/exploit-rubare-carte-di-credito-e-dati-sensibili/' rel='bookmark' title='Permanent Link: Hacking - rubare carte di credito e dati sensibili'>Hacking - rubare carte di credito e dati sensibili</a> <small>Ciao a tutti, oggi volevo parlarvi di un exploit riscontrato...</small></li><li><a href='http://www.scanews.org/2008/02/02/hacking-arte-del-nascondere-testo-riservato/' rel='bookmark' title='Permanent Link: Hacking Tutorial - l&#8217;arte del nascondere testo riservato'>Hacking Tutorial - l&#8217;arte del nascondere testo riservato</a> <small>Quante volte abbiamo avuto file che nascondevano o delle password...</small></li><li><a href='http://www.scanews.org/2008/01/02/hacking-tool-penetrare-sistemi-senza-nessuno-sforzo/' rel='bookmark' title='Permanent Link: Hacking Tool - penetrare sistemi senza nessuno sforzo'>Hacking Tool - penetrare sistemi senza nessuno sforzo</a> <small>Oggi volevo parlarvi di uno strumento che ho scoperto essere...</small></li></ol></div>]]></description>
			<content:encoded><![CDATA[<p style="margin-left: 2pt">Tutti i giorni siamo circondati da una moltitudine di dispositivi invisibili ma che stanno acquisendo un importanza notevole con il passare degli anni. Questi sono gli RFID, mini dispositivi inseriti quasi d&#8217;appertutto per la gestione dei dati. Ultimamente sono stati usati negli Stati Uniti e in Gran Bretagna per creare passaporti elettronici.</p>
<p style="margin-left: 2pt">Vi siete mai chiesti come funzionano i microchip inseriti nei vari prodotti venduti ai supermercati oppure come comunicate con la vostra macchina quando dovete attivare o disattivare l&#8217;antifurto?</p>
<p style="margin-left: 2pt">Bè se tutto questo stuzzica la vostra curiosità seguitemi nei prossimi paragrafi perchè ci addentreremo in questo mondo.  Introdurremo alcune nozioni di base e poi vedremo come sia posssibile sfruttare alcune insicurezze in questi dispositivi.</p>
<p style="margin-left: 2pt"><strong>Cosa sono gli RFID?<br />
</strong></p>
<p style="margin-left: 27pt">Gli <strong>RFID</strong> letteralmente   <em>Radio Frequency Identification</em> è un sistema di identificazione a radiofrequenza costiuito da due componenti: un reader ed un trasponder. Il Reader e il trasponder si scambiano messaggi tramite l&#8217;etere. Il trasponder contiene un microchip, un codice univoco che lo identifica ed un antenna integrata.</p>
<p style="margin-left: 27pt">Lo possiamo trovare integrato nell&#8217;etichette  adesive nei prodotti dei supermercati come dispositivo di antitaccheggio (vedi Fig. 1)  oppure sui colli di magazzino etc.</p>
<p style="margin-left: 27pt"><a title="db" href="http://www.scanews.org/wp-content/uploads/2008/03/figura1.jpg"></a></p>
<p style="text-align: center"><a title="db" href="http://www.scanews.org/wp-content/uploads/2008/03/figura1.jpg"><img src="http://www.scanews.org/wp-content/uploads/2008/03/figura1.jpg" alt="db" /></a></p>
<p style="margin-left: 27pt">Un reader invece si occupa di ricevere i dati e gestirli, convertendo le onde radio provenienti dal trasponder in TAG RFID , può essere un dispositivo portatile (come un pda ed una compact flash adibito a lettore RFID) oppure uno fisso.</p>
<p style="margin-left: 27pt">Esistono diverse tipologie di  trasponder:</p>
<ul style="margin-left: 54pt">
<li><em>Attivi</em> (alimentati a batteria)</li>
<li><em>Passivi</em> ( alimentati dall&#8217;onda radio inviata dal reader, si aggirano sulle frequenze tra i 125kHz e 13.56MHz)</li>
<li><em>Semi passivi</em> (alimentati a batteria per la parte di trasmissione)</li>
</ul>
<p><span id="more-126"></span></p>
<p><strong>Le modalità di utilizzo dei chip integrati nei  trasponder sono :</strong></p>
<p style="margin-left: 54pt"><em>Read Only</em> : si possono solo leggere le informazioni contenute</p>
<p style="margin-left: 54pt"><em>Write Once e Read Many</em> : si può fare l&#8217;upload dei dati una sola volta ma leggerli una</p>
<p style="margin-left: 81pt">quantità innumerevole di volte<em><br />
</em></p>
<p style="margin-left: 54pt"><em>Read and Write</em>: si possono leggere e scrivere le informazioni per un numero di volte molto grande, difficile da quantizzare dipende dal microchip.</p>
<p style="margin-left: 27pt"><strong>Architettura RFID<br />
</strong></p>
<p style="margin-left: 54pt">Generalmente i sistemi che utilizzano la tecnologia basata sugli RFID è costituita da una parte di Front-end ed una parte di Back-end (Vedi Fig. 2).</p>
<p style="margin-left: 54pt"><a title="rfid" href="http://www.scanews.org/wp-content/uploads/2008/03/fig2.jpg"></a></p>
<p style="text-align: center"><a title="rfid" href="http://www.scanews.org/wp-content/uploads/2008/03/fig2.jpg"><img src="http://www.scanews.org/wp-content/uploads/2008/03/fig2.jpg" alt="rfid" /></a></p>
<p style="margin-left: 54pt">La parte di front-end si occupa di ricevere le informazioni inviategli dal reader.</p>
<p style="margin-left: 54pt">Mentre la parte di back-end si occupa di salvare i dati e solitamente lo fa interfacciandosi con un DBMS (database manager)  per verificare e/o aggiornare e/o salvare i dati che riceve dal front-end.</p>
<p><strong><br />
</strong></p>
<p style="margin-left: 27pt"><strong>Tipologie di attacchi</strong>:</p>
<p style="margin-left: 81pt"><em>Passivi</em>:</p>
<p style="margin-left: 108pt">Lo sniffing dei dati dal trasponder al reader e viceversa quelli che il reader manda in broadcast al trasponder.</p>
<p style="margin-left: 108pt">Oppure lo sniffing dei tag rfid ( sinonimo di trasponder).</p>
<p style="margin-left: 81pt"><em>Attivi</em>:</p>
<p style="margin-left: 108pt">RFID injection ( rivolti al back-end il quale interagisce con un DBMS)</p>
<p style="margin-left: 108pt">RFID overflow.</p>
<p style="margin-left: 108pt">
<p style="margin-left: 27pt"><strong>Sfruttamento delle vulnerabilità:<br />
</strong></p>
<p style="margin-left: 35pt"><em>Sniffing dei tag rfid</em>:</p>
<p style="margin-left: 81pt">Partendo dal presupposto che la maggioranza dei tag rfid non hanno meccanismi</p>
<p style="margin-left: 81pt">di autentificazione vi renderete conto che sono soggeti a molti tipi di attacchi perpetrati nelle reti LAN.</p>
<p style="margin-left: 81pt">Se ci muniamo di un comune PDA ed una compact flash con lettore RFID tramite un programma RF DUMP siamo in grado di leggere le informazioni presenti nei diversi tag.</p>
<p style="margin-left: 81pt">Quando ci troviamo nelle vicinanze di oggetti che usano la tecnologia fino ad ora esplicata possiamo vedere come il programma RF DUMP ci mostra tutte le informazioni  impaginandocele in una tabella simile  ad un foglio di calcolo, questo ci permette una maggior comprensione e una maggior chiarezza dei dati integrati nel nostro tag rfid.</p>
<p style="margin-left: 35pt"><em>Attacchi di tipo RFID injection:<br />
</em></p>
<p style="margin-left: 81pt">Questo tipo di attacchi solitamente prendono di mira i back-end  perchè vanno</p>
<p style="margin-left: 81pt">a sfruttare le vulnerabilità trovate sui database quali Oracle, MySql etc.</p>
<p style="margin-left: 81pt">Come scenario di un ppossible attacco possiamo ipotizzare ci sia un centro di controlo</p>
<p style="margin-left: 81pt">che legga tag rfid in un centro commerciale.</p>
<p style="margin-left: 81pt">Supponiamo che la &#8220;<em>query tipo</em>&#8221; in uno scenario del genere sia:</p>
<p style="margin-left: 135pt">
<p style="margin-left: 135pt">&#8220;<em>Articolo: &lt;READ RFID&gt;</em>&#8220;</p>
<p style="margin-left: 135pt">
<p style="margin-left: 81pt">Se a questo punto con il nostro bel pda attrezzato cambiassimo e scrivessimo</p>
<p style="margin-left: 81pt">nel tag rfid  <strong><em>fregato;shutdown</em></strong></p>
<p style="margin-left: 81pt">Supponendo che il ; indichi la fine dell&#8217;istruzione  e l&#8217;inizio di una nuova.</p>
<p style="margin-left: 81pt">Il sistema interpreterebbe la query come <em>istruzione; database shutdown</em></p>
<p style="margin-left: 81pt">e ci restituirebbe<strong> <em>istruzione;shutdown completed</em></strong>.</p>
<p style="margin-left: 81pt">Come vedete potrebbe essere una vulnerabilità non da prendere sottogamba se non vogliamo dare a qualcuno la possibilità di spegnere il nostro database.</p>
<p style="margin-left: 73pt">
<p style="margin-left: 2pt" align="left">In conclusione il probloema grosso dei tag RFID e che essendo molto economici si è scelto d&#8217;investire poco sulla sicurezza con le conseguenze che tutti noi possiamo immaginare.</p>
<p style="margin-left: 2pt" align="left">Happy Hacking.</p>
<p class="akst_link"><a href="http://www.scanews.org/?p=126&amp;akst_action=share-this"  title="Invia il post via mail o salvalo in uno dei servizi di bookmarking sociale..." id="akst_link_126" class="akst_share_link" rel="nofollow">Invia articolo ad un amico</a>
</p>

 <div class="postcorrelati"><p>Articoli che potrebbero interessarti<ol><li><a href='http://www.scanews.org/2008/02/06/exploit-rubare-carte-di-credito-e-dati-sensibili/' rel='bookmark' title='Permanent Link: Hacking - rubare carte di credito e dati sensibili'>Hacking - rubare carte di credito e dati sensibili</a> <small>Ciao a tutti, oggi volevo parlarvi di un exploit riscontrato...</small></li><li><a href='http://www.scanews.org/2008/02/02/hacking-arte-del-nascondere-testo-riservato/' rel='bookmark' title='Permanent Link: Hacking Tutorial - l&#8217;arte del nascondere testo riservato'>Hacking Tutorial - l&#8217;arte del nascondere testo riservato</a> <small>Quante volte abbiamo avuto file che nascondevano o delle password...</small></li><li><a href='http://www.scanews.org/2008/01/02/hacking-tool-penetrare-sistemi-senza-nessuno-sforzo/' rel='bookmark' title='Permanent Link: Hacking Tool - penetrare sistemi senza nessuno sforzo'>Hacking Tool - penetrare sistemi senza nessuno sforzo</a> <small>Oggi volevo parlarvi di uno strumento che ho scoperto essere...</small></li></ol></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.scanews.org/2008/03/24/rfid-come-funzionano-i-sistemi-come-antitaccheggio-e-carte-di-credito/feed/</wfw:commentRss>
	
		<coop:keyword><![CDATA[Hacking Tutorial]]></coop:keyword>

		<coop:keyword><![CDATA[antitaccheggio]]></coop:keyword>

		<coop:keyword><![CDATA[banche]]></coop:keyword>

		<coop:keyword><![CDATA[bande magnetiche]]></coop:keyword>

		<coop:keyword><![CDATA[carte di credito]]></coop:keyword>

		<coop:keyword><![CDATA[chip]]></coop:keyword>

		<coop:keyword><![CDATA[crack]]></coop:keyword>

		<coop:keyword><![CDATA[cracking]]></coop:keyword>

		<coop:keyword><![CDATA[hack]]></coop:keyword>

		<coop:keyword><![CDATA[hackers]]></coop:keyword>

		<coop:keyword><![CDATA[rfid]]></coop:keyword>

		<coop:keyword><![CDATA[supermercati]]></coop:keyword>
	</item>
	</channel>
</rss>
