Sziasztok!
Van egy hely, ahova rfid kártyával tudok belépni. A telefonomban van működő NFC.
Össze lehet hozni azt, hogy a telefonom NFC-je emulálja a belépő kártyámat? Tehát tudjak belépni az NFC használatával?
Gábor
- 999 megtekintés
Hozzászólások
Hát, ha a telefonod 13,56 MHz-es NFC-t tud, a beléptetőkártya pedig 125kHz-es, akkor nagyából annyi közük van egymáshoz, mint az elefántnak a csimpánzhoz, és akkor még a forgalomban lévő tucatnyi protokollról, titkosításról, aktív-passzív módról (stb.) még nem volt szó. Ennél tehát több információt kellene tudni.
- A hozzászóláshoz be kell jelentkezni
Belépőkártyából se csak 125kHz-es van. Az a leggagyibb.
Néhány fizetős programot már megvettem, de egyelőre nem sikerült hatékonyan replay-elni. Igaz nem is szakadtam bele az erőlködésbe.
- A hozzászóláshoz be kell jelentkezni
Telefontoka tedd bele a kartyad es megoldva a dolog :D
- A hozzászóláshoz be kell jelentkezni
Nálunk ez nagyon nem vált be. A telefon árnyékol annyira, hogy nem inkább nem csippan le a kártya, mint igen.
- A hozzászóláshoz be kell jelentkezni
Van olyan tok, amire kintről illeszthető külön "zseb" - ez már kellően messze van a telefon árnyékolásától ahhoz, hogy működjön. Korábban nekem se ment a tok mögé dugott kártyával, így igen.
- A hozzászóláshoz be kell jelentkezni
Már rázott az ideg, hogy a gyerekek - campus, járnak ide hallgatók - meg tudták csinálni, hogy a telefonnal nyitják az ajtót, én meg nem... aztán egyszer megláttam, hogy a kártya van a tokban. Meg voltam semmisülve.
- A hozzászóláshoz be kell jelentkezni
van valami korlátozás, ami miatt androidon tán csak rootolt készülékkel lehet utánozni kártyát... a fizetős nfs tools változattal is próbáltam root nélkül "írni" és valamit érzékel is az olvasó, de rossz formátumban küldi ki, nem stimmel az id.
Közben meg valsz filérekért kapni írható nfc matricát és írót kínából. De a telefonoknál meg akarnak védeni minket a használatától. Persze leginkább az másolható, ahol csak az egyedi sorozatszám alapján azonosítják a kártyát.
- A hozzászóláshoz be kell jelentkezni
Normális nfc-s belépőkártyát nem lehet másolni, teljesen mindegy milyen milyen programmal és hardverrel próbálkozol.
- A hozzászóláshoz be kell jelentkezni
igen, én is láttam, hogy megvették az ezer forintos kártyákat, hogy utána a beléptetőrendszer csak az uid-et használja, ami a 100 forintos kártyával is működik.
- A hozzászóláshoz be kell jelentkezni
Legtöbbször az uid elég is.
- A hozzászóláshoz be kell jelentkezni
viszont az könnyen lemásolható (csak nem okostelefonnal). Sőt az uid-et ki lehet olvasni telefonnal is és a számot megadva készíthető másik tag, ami azt az uid-t mondja vissza. Csak a nem rootolt okostelefon nem engedi a saját uid-jét átváltani.
- A hozzászóláshoz be kell jelentkezni
Valós környezetben hamar kiszúrják, ha valaki trükközik.
- A hozzászóláshoz be kell jelentkezni
Köszönöm a sok választ, akkor ezt el is engedem.
Nem trükközni akartam, csak már többedszerre fordul elő, hogy a munkahelyi belépőkártyám otthon marad és ilyenkor kuncsoroghatok a főnöknél vendégkártyáért. Viszont a telefonomat még egyszer sem hagytam otthon....
Gábor
- A hozzászóláshoz be kell jelentkezni
és ilyenkor kuncsoroghatok a főnöknél vendégkártyáér
Tehát itt is 1 szervezeti / humán problémát próbálunk meg informatikai módszerrel megoldani (nem fog menni). A főnök a gyenge láncszem, ha az ő akadékoskodása akadályozza a vendégkártya-kiadását.
- A hozzászóláshoz be kell jelentkezni
Nálunk ez rendesen le volt szbályozva, a portaszolgálat megfelelő azonosítás után kiadott egy klónkártyát, ami egy napig képes volt ugyanazt a jogosultságot biztosítani, mint az eredeti. Nyilván nap végén le kellett adni, másnaptól már lehetett az eredetit használni. Nem tudom, milyen gyakran kellett otthon felejteni a kártyát, hogy ejnyebejnye legyen belőle.
- A hozzászóláshoz be kell jelentkezni
Csak elméleti síkon, munkaügyi perben megállná a helyét ha ezért rúgják ki v. fenyítik meg pénzügyi módon azt a képzeletbeli szerencsétlen hülyét, mert folyton otthon hagyta a belépőkártyáját?
- A hozzászóláshoz be kell jelentkezni
Elméleti síkon fogalmam sincs. De nem is kell. Ha mondjuk a szabályzatban az van, hogy egy hónapban maximum ötször lehet tartalék kártyát kiadni, akkor már adódhat olyan helyzet, ami munkajogi következményekkel jár.
Nyilván nem volt cél a szankciózás, de az se lehet cél, hogy hanyagságra csábítsák a dolgozót.
- A hozzászóláshoz be kell jelentkezni
Én azt értem h. a szentséges Szabályzatba mindent is bele lehet írni. Akár azt is h. a dolgozót a helyszínen agyon lehet lőnni, ha otthon merte hagyni a rabszolgaazonosítóját. Az a kérdés h. mit tudnak ténylegesen tenni azzal a szerencsétlen hülyével, aki rendszeresen otthon felejti azt a rohadt kártyát. Mert az h. Szabályzat szerint agyonlövethető, az nem biztos h. utána a családtagok által indított cég elleni perben is elég lesz.
- A hozzászóláshoz be kell jelentkezni
Megint jön a részedről már megszokott végletekbe csúszás. Ezen az útvonalon nem foglak követni. Mondtam egy lehetséges megoldást, persze fogalmam sincs róla, hogy van-e ilyen. De érdekelne, hogy te mit tennél azzal, aki minden nap azzal kezdi a napot, hogy kér tartalék kártyát. Javasolnád előléptetésre, vagy esetleg egyből ő legyen a CEO?
- A hozzászóláshoz be kell jelentkezni
Nem, de amíg nem lesz olyan biometriás beléptetés, amit csak akkor hagyhatsz otthon, ha a fejedet hagytad othon, ez bizony férjen bele a napi ügymenetbe. Nem a dolgozó kérte azt a beléptető kártyát magának.
- A hozzászóláshoz be kell jelentkezni
Szerintem meg aki rendszeresen elfelejti (rosszabb esetben leszarja) a beléptető kártyát, az másban is hanyag. Ugyanolyan munkaeszköz, mint a munkára megkapott számítógép, vagy adott esetben a 2FA-ra használt autentikációs eszköz.
- A hozzászóláshoz be kell jelentkezni
Szerintem reálisan a kártya, mint hozzáférést biztosító eszköz kompromittálódását eredményező hanyagság szankcionálható anyagilag és fegyelmileg is. Vagyis ha elveszíti, ki kell fizetnie, és még egy kis ejnyebejnyét is kap. Ennek a mértéke szabályozható a munkaszerződésben.
Ha otthon hagyja, akkor nyilván nem kompromittálódik, szóval ilyen eljárás nem szükséges. A vállalatnak nem okoz hátrányt, csak az illetőnek kényelmetlen. Visszaesők számára 'szankció' lehet például, hogy nem kap vendégkártyát, és aznap kötelezően szabadságon van.
Debian - The "What?!" starts not!
http://nyizsa.blogspot.com
- A hozzászóláshoz be kell jelentkezni
Továbbra is az a kérdés, h. ha szeretné ezt a munkáltató letolni a dolgozó torkán, milyen reális lehetősége van rá? Ha már így is 25 oldalas a munkaszerződés, a versenytilalmitól kezdve a 2. állás kizárásán keresztül a szabadalmak lenyúlásán át minden bele van írva, akkor nevesítse ugyanitt h a céges laptop mellett a céges beléptetőkártyára vonatkozó szívózásokat is?
- A hozzászóláshoz be kell jelentkezni
Lehet külön is. Mikor átveszi, aláír valamit, amiben benne van, hogy 'Tudomásul veszem, hogy...'. Így is számonkérhető.
Debian - The "What?!" starts not!
http://nyizsa.blogspot.com
- A hozzászóláshoz be kell jelentkezni
Ezeknél mennyire védhető h. semmiből nem kap a dolgozó másodpéldányt? Íratják alá vele az évek alatt a 190. "elfogadom h. agyonlőttök ha elhagyom a belépőkártyát" papírokat, de soha semelyiket nem tudja lefűzni magának otthon h. emlékezzen a kondiciókra 5 év múlva. Ha kéri h. aláírt papírból neki is jár egy másodpéldány, meg csak jön a bamba rácsodálkozás h. a többi 2500 alkalmazottból még soha nem kérte senki.
Aztán évek múlva a seggükből előrángatják, h. "emlékszel arra amit 2014 feb 35-én írtál alá? Na emiatt leszel most agyonlőve!"
- A hozzászóláshoz be kell jelentkezni
Nálunk az a szabály, hogy ha tönkremegy, de megvan: ingyen cserélik.
Ha elveszik, ki kell fizetni valami 3500 Ft-ot az új kártyáért. Nem egy nagy összeg, inkább csak pszichológiailag jelzi, hogy felelős vagy a hagyagságodért.
- A hozzászóláshoz be kell jelentkezni
Fun fact: kapsz belőle példányt, illetve a mindenkori érvényes belső szabályzatok elérhetők a dolgozó számára, és ezeknek a tudomásul vételét és kötelezőnek elfogadását írja alá egyébként.
Egyébként meg aki rendszeresen otthon hagyja a kulcsát, az másban is trehány, ahogy azt már írta valaki - és h az 1234. vendégkártya miatt lesz elege belőle a főnökének, akkor fog találni indokot arra, hogy megváljon tőle, hidd el.
A mit miért nem, mit miért kell/lehet szabályt/előírást elvárást meghágni hozzáállás például ugyanilyen red flag a dolgozó kapcsán... (Gondoltam jó, ha ezt tudod...)
- A hozzászóláshoz be kell jelentkezni
> Egyébként meg aki rendszeresen otthon hagyja a kulcsát, az másban is trehány
Szerintem itt nincs ok-okozati viszony. Főleg, ha 1-2 évnél rövidebb ideje van bevezetve a beléptető rendszer, esetleg olyan helyről jön a kollega, ahol nem volt ilyen.
És igen, értem, hogy az itt megjelentek mind szörnyen mindfulok, és sosem hagjyák otthon a beléptető kártyájukat - nem mindenki ilyen.
- A hozzászóláshoz be kell jelentkezni
És igen, értem, hogy az itt megjelentek mind szörnyen mindfulok, és sosem hagjyák otthon a beléptető kártyájukat - nem mindenki ilyen.
A "soha" az túlzás, mert az elmúlt 10 évben talán kétszer is otthon hagytam, de az minimum kérdéses, hogy hogy tudod annyiszor otthon hagyni, hogy már szólni kelljen érte.
- A hozzászóláshoz be kell jelentkezni
Én a példálózásomban havi ötöt írtam, hogy annyi még beleférhet, afelett már sok. Párszor nekem is maradt otthon, sőt, volt, hogy a laptopot felejtettem otthon, aztán az irodában derült ki, hogy hopp, nincs mivel dolgozni :) Viszont egy-egy ilyen eset után egy darabig inkább kétszer ellenőrzi az ember, hogy minden megvan-e, aztán amikor már rutin, hogy OK, jön az újabb malőr :)
- A hozzászóláshoz be kell jelentkezni
2FA-ra ne eszközt adjon, hanem a shared secret-et.
- A hozzászóláshoz be kell jelentkezni
Azért ahol mondjuk egy yubikey a szint 2FA-ra, azok hagy ne butuljanak már le egy shared secret-re, amit ki tudja hány példányban és hol őriz a kedves munkavállaló.
- A hozzászóláshoz be kell jelentkezni
A shared secret messze nem elégséges sok esetben valóban megbízható 2FA-ra - egyszerűen azért, mert ahogy veled megosztotta, te is megoszthatód, nem téged azonosít, hanem azt, hogy a shared secret-et ismered.
- A hozzászóláshoz be kell jelentkezni
Az a jó, amikor a belépőkártya a 2FA-t is adja a munkához.
- A hozzászóláshoz be kell jelentkezni
Leszarnám, mert a beléptető kártyának valójában semmi köze a munkavégzéshez. Annak csak az iroda biztonságához van köze, azt meg a vendégkártya ugyanúgy biztosítja.
Jobbat mondok: van olyan cég, ahol mindennap fel kell venned a kártyát a portán, este meg leadnod. Na ott senki nem lép felfel a ranglétrán, vagy mi? Hagyjuk már a hülyeséget lécci.
- A hozzászóláshoz be kell jelentkezni
Jobbat mondok: van olyan cég, ahol mindennap fel kell venned a kártyát a portán, este meg leadnod.
Amellett, hogy ez egy szörnyű nagy baromságnak tűnik, valószínűleg számít az is, hogy a cég van erre a folyamatra berendezkedve, vagy csak van 1 db notórius kolléga, aki nem hord magával kártyát, de mindenki más igen.
- A hozzászóláshoz be kell jelentkezni
Hát akkor hagyd a hülyeséget lécci.
- A hozzászóláshoz be kell jelentkezni
Először is azt kell tisztázni, hogy edukatív célja van a gyakorlatnak, vagy a munkásembert kell fingatni?
Mert ha előbbi, akkor minden vendégkártya felvételnél meg kell nézetni vele a belépőkártyás elearninget.
Ha utóbbi, akkor kell csinálni egy nagyon hosszú physical security tréninget, amit élőben, szituációs gyakorlatokkal, stb. kell megcsinálni, péntek este. Emellett be lehet vezetni olyan szabályt, hogy a pótkártyának is fényképesnek kell lennie, és ennek költségét a munkásember fizetéséből lehet levonni (ha laptopra, kocsira, stb. jogszerűen megoldható, akkor kártyára is!).
De várjál, mert ha már fényképes pótkártya, akkor ugye papír alapú igazolványképet hoztál magaddal? Nem? Akkor tessék hazamenni, fizetés nélküli szabadság mára.
- A hozzászóláshoz be kell jelentkezni
> Nem? Akkor tessék hazamenni, fizetés nélküli szabadság mára.
Másnap mondanék fel a picsába az ilyen cégnél. Nem kötelező ám engem alkalmazni, van sok szép IT cég ahol keresnek embert. Ők meg oldják meg a függő projekteket, ahogy akarják.
Avagy jó lenne, ha a cégek befejeznék a dolgozók excel cellaként kezelését.
- A hozzászóláshoz be kell jelentkezni
Másnap mondanék fel a picsába az ilyen cégnél.
Úgy látod a munkaerőpiacot, hogy érdemes most felmondani, csak mert kötelező belépőkártyát hordanod magaddal?
- A hozzászóláshoz be kell jelentkezni
Szerintem leszarják. Max. kiröhögnek, hogy ilyen balfasz vagy.
- A hozzászóláshoz be kell jelentkezni
Jól sikerült megint elvinni a témát az eredeti kérdéstől :D
Jelen esetben nem amiatt a főnök a gyenge láncszem, amire gondoltok. Kb 2 évben egyszer szoktam otthon felejteni a kártyámat, de akkor eléggé probléma az, hogy a főnöknél 1,5 - 2 órával hamarabb vagyok bent, aki tud nekem kártyát adni, amivel egyébként sosem volt semmi gond, szó nélkül megkapom.
Gábor
- A hozzászóláshoz be kell jelentkezni
De már elkezdted volna illegálisan másolni a belépőkártyádat, igaz? ;)
Senkit nem fog érdekelni h. milyen valódi okkal tetted, ha elkapnak és példát akarnak veled statuálni.
- A hozzászóláshoz be kell jelentkezni
Én ilyet nem írtam. Hol látod, hogy titokban, illegálisan akartam ezt csinálni? Csak mert a fiókomban van egy hosszú pengéjű kés, akkor már gyilkos vagyok?
- A hozzászóláshoz be kell jelentkezni
Ha akarnának adni neked telefonra másolható belépőkártyát, adtak volna. Kérdezted, és rámondták h. ámen, oldd meg ahogy tudod, nem lesz belőle semmi büntetés? Meglepne, ha ez lett volna a válasz.
15 éve én is nyitottam volna rá topikot h. hogyan tudnám a legegyszerűbben lemásolni, mert azt gondoltam volna ez a legegyszerűbb és legértelmesebb módja ennek a problémának és szituációnak a kezelésére. De mai fejjel sajnos azt kell mondjam, rossz úton próbálod megoldani, és ha sikerrel is jársz, bármikor rajtakapnak akkor enyhe esetben csak jól lebasznak érte. Súlyosabb esetben meg fegyelmi, írásbeli figyelmeztetés, kirúgás. Véresszájú kedv függvényében.
Ha a processz az, h. embertől kell kérni a csere / vendég kártyát, és az az ember nem elérhető akkor amikor szükség volna rá, ott a processz a szar. Persze szenvedő félként neked ez nem segítség, ill. ha a főnöködnek nem lehet megmondani ezt a szemébe, v. hogy meghallgassák az improvement ötletet (recepción, biztonsági őrnél átvehető leadott vendégkártya stb.), akkor nem leszel ezzel kisegítve. És marad h. várni mire a főnök beér.
Ha viszont saját szakálladra próbálod megkerülni a számodra rossz szeku processzt, azzal csak magad alatt fogod vágni a fát.
- A hozzászóláshoz be kell jelentkezni
Értem, amiről beszélsz, de még mindig nem írtam, hogy ezt titokban akartam csinálni. Ha a főnök nem bólint rá, nem csinálom, ennyire egyszerű. Ha meg rábólint, már nem illegális.
- A hozzászóláshoz be kell jelentkezni
Nem ellened beszélek, ezt értsd meg. Csak mint alkalmazott, neked semmi szavad a munkáltatód szeku dolgaiban. Kivéve, ha te vagy a cég szeku-felelőse... ez esetben elnézést és mehet a technikai megoldás :)
- A hozzászóláshoz be kell jelentkezni
Te meg azt értsd meg, hogy egyelőre csak a lehetőséget mérte föl, mint olyasvalaki, aki ezen a területen nem járatos. Ha én rákérdezek, hogy hogyan lehet egy cilinderes ELZETT zárat feltörni, akkor sem biztos, hogy azért kérdezem, mert rabolni szeretnék, lehet, hogy csak sikerült elhagyjam a saját pincekulcsomat, és bejutnék.
Avagy: nem akart addig a főnökhöz menni, amíg nem tudta eldönteni, hogy hülyeség-e amit akar, vagy sem, van rá megoldás vagy nincs. Mert lehet, hogy a főnöke se jártas _ennyire_ a dologban. Nem biztos, hogy jó ötlet egyből rögtön ítélő bíróságot alakíŧani.
- A hozzászóláshoz be kell jelentkezni
Már az ötlet is hülyeség. Az irodakulcsot is titokban lemásolja, hogy kényelmesebb legyen...? Mert ugye ez a fizikai kulcs helyett van ugye...
- A hozzászóláshoz be kell jelentkezni
Az irodakulcs nem nevre szol. Az RFID azonositja, hogy ki mikor lepett be vele. Valamint felmondaskor/kirugaskor konnyen inaktivalhato. Onnantol minden masolt kartyaja is hasznalhatatlanna valik.
A strange game. The only winning move is not to play. How about a nice game of chess?
- A hozzászóláshoz be kell jelentkezni
Pontosan ugyanezen okból kezdett el foglalkozni a kérdéssel nálunk is egy kolléga.
- A hozzászóláshoz be kell jelentkezni
Akkor kuncsorogj. Vagy legyen a táskádban a kártya. Tudod ha ...ni megy az ember, a ...át nem hagyja otthon...
- A hozzászóláshoz be kell jelentkezni
Nem muszáj kártya alakúnak lenni, lehet kapni kulcstartó alakút is olcsón. Kérdezd meg, hogy esetleg kártya helyett olyat tudnak-e adni vagy ha te veszel egyet, akkor beregisztrálják -e hozzád.
- A hozzászóláshoz be kell jelentkezni
Flipper Zero-val a "gagyi 125 kHz"-es kártyákat lehet duplikálni.
- A hozzászóláshoz be kell jelentkezni
Ahhoz picit erős a 120e ft-os flipper, a duplikálás megoldható aliexpress-ről kb 3e ft-os vackokkal. :)
(már persze a 125 khz-es proxy-kat, nem a valódi belépőkártyákat)
- A hozzászóláshoz be kell jelentkezni
Dolgoztam olyan cégnél, ahol ez speciális NFC-s SIM kártyával volt megoldva (és valóban kényelmes megoldás).
- A hozzászóláshoz be kell jelentkezni