Sziasztok!
Van egy hely, ahova rfid kártyával tudok belépni. A telefonomban van működő NFC.
Össze lehet hozni azt, hogy a telefonom NFC-je emulálja a belépő kártyámat? Tehát tudjak belépni az NFC használatával?
Gábor
- 620 megtekintés
Hozzászólások
Hát, ha a telefonod 13,56 MHz-es NFC-t tud, a beléptetőkártya pedig 125kHz-es, akkor nagyából annyi közük van egymáshoz, mint az elefántnak a csimpánzhoz, és akkor még a forgalomban lévő tucatnyi protokollról, titkosításról, aktív-passzív módról (stb.) még nem volt szó. Ennél tehát több információt kellene tudni.
- A hozzászóláshoz be kell jelentkezni
Belépőkártyából se csak 125kHz-es van. Az a leggagyibb.
Néhány fizetős programot már megvettem, de egyelőre nem sikerült hatékonyan replay-elni. Igaz nem is szakadtam bele az erőlködésbe.
- A hozzászóláshoz be kell jelentkezni
Telefontoka tedd bele a kartyad es megoldva a dolog :D
- A hozzászóláshoz be kell jelentkezni
Nálunk ez nagyon nem vált be. A telefon árnyékol annyira, hogy nem inkább nem csippan le a kártya, mint igen.
- A hozzászóláshoz be kell jelentkezni
van valami korlátozás, ami miatt androidon tán csak rootolt készülékkel lehet utánozni kártyát... a fizetős nfs tools változattal is próbáltam root nélkül "írni" és valamit érzékel is az olvasó, de rossz formátumban küldi ki, nem stimmel az id.
Közben meg valsz filérekért kapni írható nfc matricát és írót kínából. De a telefonoknál meg akarnak védeni minket a használatától. Persze leginkább az másolható, ahol csak az egyedi sorozatszám alapján azonosítják a kártyát.
- A hozzászóláshoz be kell jelentkezni
Normális nfc-s belépőkártyát nem lehet másolni, teljesen mindegy milyen milyen programmal és hardverrel próbálkozol.
- A hozzászóláshoz be kell jelentkezni
igen, én is láttam, hogy megvették az ezer forintos kártyákat, hogy utána a beléptetőrendszer csak az uid-et használja, ami a 100 forintos kártyával is működik.
- A hozzászóláshoz be kell jelentkezni
Legtöbbször az uid elég is.
- A hozzászóláshoz be kell jelentkezni
viszont az könnyen lemásolható (csak nem okostelefonnal). Sőt az uid-et ki lehet olvasni telefonnal is és a számot megadva készíthető másik tag, ami azt az uid-t mondja vissza. Csak a nem rootolt okostelefon nem engedi a saját uid-jét átváltani.
- A hozzászóláshoz be kell jelentkezni
Valós környezetben hamar kiszúrják, ha valaki trükközik.
- A hozzászóláshoz be kell jelentkezni
Köszönöm a sok választ, akkor ezt el is engedem.
Nem trükközni akartam, csak már többedszerre fordul elő, hogy a munkahelyi belépőkártyám otthon marad és ilyenkor kuncsoroghatok a főnöknél vendégkártyáért. Viszont a telefonomat még egyszer sem hagytam otthon....
Gábor
- A hozzászóláshoz be kell jelentkezni
és ilyenkor kuncsoroghatok a főnöknél vendégkártyáér
Tehát itt is 1 szervezeti / humán problémát próbálunk meg informatikai módszerrel megoldani (nem fog menni). A főnök a gyenge láncszem, ha az ő akadékoskodása akadályozza a vendégkártya-kiadását.
- A hozzászóláshoz be kell jelentkezni
Nálunk ez rendesen le volt szbályozva, a portaszolgálat megfelelő azonosítás után kiadott egy klónkártyát, ami egy napig képes volt ugyanazt a jogosultságot biztosítani, mint az eredeti. Nyilván nap végén le kellett adni, másnaptól már lehetett az eredetit használni. Nem tudom, milyen gyakran kellett otthon felejteni a kártyát, hogy ejnyebejnye legyen belőle.
- A hozzászóláshoz be kell jelentkezni
Csak elméleti síkon, munkaügyi perben megállná a helyét ha ezért rúgják ki v. fenyítik meg pénzügyi módon azt a képzeletbeli szerencsétlen hülyét, mert folyton otthon hagyta a belépőkártyáját?
- A hozzászóláshoz be kell jelentkezni
Elméleti síkon fogalmam sincs. De nem is kell. Ha mondjuk a szabályzatban az van, hogy egy hónapban maximum ötször lehet tartalék kártyát kiadni, akkor már adódhat olyan helyzet, ami munkajogi következményekkel jár.
Nyilván nem volt cél a szankciózás, de az se lehet cél, hogy hanyagságra csábítsák a dolgozót.
- A hozzászóláshoz be kell jelentkezni
Én azt értem h. a szentséges Szabályzatba mindent is bele lehet írni. Akár azt is h. a dolgozót a helyszínen agyon lehet lőnni, ha otthon merte hagyni a rabszolgaazonosítóját. Az a kérdés h. mit tudnak ténylegesen tenni azzal a szerencsétlen hülyével, aki rendszeresen otthon felejti azt a rohadt kártyát. Mert az h. Szabályzat szerint agyonlövethető, az nem biztos h. utána a családtagok által indított cég elleni perben is elég lesz.
- A hozzászóláshoz be kell jelentkezni
Megint jön a részedről már megszokott végletekbe csúszás. Ezen az útvonalon nem foglak követni. Mondtam egy lehetséges megoldást, persze fogalmam sincs róla, hogy van-e ilyen. De érdekelne, hogy te mit tennél azzal, aki minden nap azzal kezdi a napot, hogy kér tartalék kártyát. Javasolnád előléptetésre, vagy esetleg egyből ő legyen a CEO?
- A hozzászóláshoz be kell jelentkezni
Nem, de amíg nem lesz olyan biometriás beléptetés, amit csak akkor hagyhatsz otthon, ha a fejedet hagytad othon, ez bizony férjen bele a napi ügymenetbe. Nem a dolgozó kérte azt a beléptető kártyát magának.
- A hozzászóláshoz be kell jelentkezni
Szerintem meg aki rendszeresen elfelejti (rosszabb esetben leszarja) a beléptető kártyát, az másban is hanyag. Ugyanolyan munkaeszköz, mint a munkára megkapott számítógép, vagy adott esetben a 2FA-ra használt autentikációs eszköz.
- A hozzászóláshoz be kell jelentkezni
Szerintem reálisan a kártya, mint hozzáférést biztosító eszköz kompromittálódását eredményező hanyagság szankcionálható anyagilag és fegyelmileg is. Vagyis ha elveszíti, ki kell fizetnie, és még egy kis ejnyebejnyét is kap. Ennek a mértéke szabályozható a munkaszerződésben.
Ha otthon hagyja, akkor nyilván nem kompromittálódik, szóval ilyen eljárás nem szükséges. A vállalatnak nem okoz hátrányt, csak az illetőnek kényelmetlen. Visszaesők számára 'szankció' lehet például, hogy nem kap vendégkártyát, és aznap kötelezően szabadságon van.
Debian - The "What?!" starts not!
http://nyizsa.blogspot.com
- A hozzászóláshoz be kell jelentkezni
Továbbra is az a kérdés, h. ha szeretné ezt a munkáltató letolni a dolgozó torkán, milyen reális lehetősége van rá? Ha már így is 25 oldalas a munkaszerződés, a versenytilalmitól kezdve a 2. állás kizárásán keresztül a szabadalmak lenyúlásán át minden bele van írva, akkor nevesítse ugyanitt h a céges laptop mellett a céges beléptetőkártyára vonatkozó szívózásokat is?
- A hozzászóláshoz be kell jelentkezni
Lehet külön is. Mikor átveszi, aláír valamit, amiben benne van, hogy 'Tudomásul veszem, hogy...'. Így is számonkérhető.
Debian - The "What?!" starts not!
http://nyizsa.blogspot.com
- A hozzászóláshoz be kell jelentkezni
Ezeknél mennyire védhető h. semmiből nem kap a dolgozó másodpéldányt? Íratják alá vele az évek alatt a 190. "elfogadom h. agyonlőttök ha elhagyom a belépőkártyát" papírokat, de soha semelyiket nem tudja lefűzni magának otthon h. emlékezzen a kondiciókra 5 év múlva. Ha kéri h. aláírt papírból neki is jár egy másodpéldány, meg csak jön a bamba rácsodálkozás h. a többi 2500 alkalmazottból még soha nem kérte senki.
Aztán évek múlva a seggükből előrángatják, h. "emlékszel arra amit 2014 feb 35-én írtál alá? Na emiatt leszel most agyonlőve!"
- A hozzászóláshoz be kell jelentkezni
Jól sikerült megint elvinni a témát az eredeti kérdéstől :D
Jelen esetben nem amiatt a főnök a gyenge láncszem, amire gondoltok. Kb 2 évben egyszer szoktam otthon felejteni a kártyámat, de akkor eléggé probléma az, hogy a főnöknél 1,5 - 2 órával hamarabb vagyok bent, aki tud nekem kártyát adni, amivel egyébként sosem volt semmi gond, szó nélkül megkapom.
Gábor
- A hozzászóláshoz be kell jelentkezni
De már elkezdted volna illegálisan másolni a belépőkártyádat, igaz? ;)
Senkit nem fog érdekelni h. milyen valódi okkal tetted, ha elkapnak és példát akarnak veled statuálni.
- A hozzászóláshoz be kell jelentkezni
Én ilyet nem írtam. Hol látod, hogy titokban, illegálisan akartam ezt csinálni? Csak mert a fiókomban van egy hosszú pengéjű kés, akkor már gyilkos vagyok?
- A hozzászóláshoz be kell jelentkezni
Ha akarnának adni neked telefonra másolható belépőkártyát, adtak volna. Kérdezted, és rámondták h. ámen, oldd meg ahogy tudod, nem lesz belőle semmi büntetés? Meglepne, ha ez lett volna a válasz.
15 éve én is nyitottam volna rá topikot h. hogyan tudnám a legegyszerűbben lemásolni, mert azt gondoltam volna ez a legegyszerűbb és legértelmesebb módja ennek a problémának és szituációnak a kezelésére. De mai fejjel sajnos azt kell mondjam, rossz úton próbálod megoldani, és ha sikerrel is jársz, bármikor rajtakapnak akkor enyhe esetben csak jól lebasznak érte. Súlyosabb esetben meg fegyelmi, írásbeli figyelmeztetés, kirúgás. Véresszájú kedv függvényében.
Ha a processz az, h. embertől kell kérni a csere / vendég kártyát, és az az ember nem elérhető akkor amikor szükség volna rá, ott a processz a szar. Persze szenvedő félként neked ez nem segítség, ill. ha a főnöködnek nem lehet megmondani ezt a szemébe, v. hogy meghallgassák az improvement ötletet (recepción, biztonsági őrnél átvehető leadott vendégkártya stb.), akkor nem leszel ezzel kisegítve. És marad h. várni mire a főnök beér.
Ha viszont saját szakálladra próbálod megkerülni a számodra rossz szeku processzt, azzal csak magad alatt fogod vágni a fát.
- A hozzászóláshoz be kell jelentkezni
Értem, amiről beszélsz, de még mindig nem írtam, hogy ezt titokban akartam csinálni. Ha a főnök nem bólint rá, nem csinálom, ennyire egyszerű. Ha meg rábólint, már nem illegális.
- A hozzászóláshoz be kell jelentkezni
Nem ellened beszélek, ezt értsd meg. Csak mint alkalmazott, neked semmi szavad a munkáltatód szeku dolgaiban. Kivéve, ha te vagy a cég szeku-felelőse... ez esetben elnézést és mehet a technikai megoldás :)
- A hozzászóláshoz be kell jelentkezni
Flipper Zero-val a "gagyi 125 kHz"-es kártyákat lehet duplikálni.
- A hozzászóláshoz be kell jelentkezni
Ahhoz picit erős a 120e ft-os flipper, a duplikálás megoldható aliexpress-ről kb 3e ft-os vackokkal. :)
(már persze a 125 khz-es proxy-kat, nem a valódi belépőkártyákat)
- A hozzászóláshoz be kell jelentkezni