Хакеры научились клонировать карточки-ключи с RFID

Хакеры научились клонировать карточки-ключи с RFID

На конференции Defcon группа исследователей продемонстрировала успешное клонирование данных из радиометок RFID, которые используются в карточках-ключах от компании HID Global. Такие девайсы используются для защиты домов и офисов по всему миру.

При этом считывание данные возможно в дистанционном режиме, на расстоянии около 30 см. Исследователям удалось взломать криптозащиту ключей, которые хранились в считывающих устройствах электронных замков.

Данная технология позволяет потенциальным злоумышленникам как проникать в помещения, закрытые на такие замки, так и продавать эти данные всем желающим. Для записи клонированных данных, как утверждают исследователи, можно использовать любое устройство записи RFID.

 

Сама компания HID Global заявила, что ей известно о возможности клонирования электронных ключей с прошлого года, и она принимает меры. По словам представителей компании, проблема касается лишь устройств с наиболее низким уровнем защиты, а сама процедура перехвата ключей довольно сложна и требует громоздкого оборудования. Тем не менее HID Global обещала выпустить исправления для своих систем физической безопасности максимально быстро. Пока же компания рекомендует своим клиентам обновить ключи.

 

«Поставщик больше не контролирует, у кого есть ключи и как они используются. Это серьезная угроза безопасности», — прокомментировал результаты работы один из исследователей, сооснователь охранной фирмы The Core Group Бабак Джавади онлайн-изданию Wired.

Он уже использовал данную технологию в ходе тестирований на проникновение для ряда заказчиков. По его словам, процедура перехвата ключей занимает секунды, а устройство считывания меток легко помещается в портфель, ничем себя не выдает в процессе работы и нисколько не привлекает внимания посторонних.

Вместе с тем исследователи признали, что клонирование данных с более продвинутых устройств от HID Global технически сложнее, поскольку требует физического доступа к оборудованию, и попытки достичь его сопряжены с серьезным риском.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

IBM выпустила Qiskit Functions Catalog для квантовых разработок

Компания IBM анонсировала выпуск Qiskit Functions Catalog — набора сервисов, способных снять проблемы, с которыми сталкиваются разработчики утилит для квантовых вычислений. В основном это методы нейтрализации и подавления ошибок.

Фреймворк Qiskit — один из немногих SDK, заточенных под квантовое программирование (среди аналогов числятся Microsoft Q# и Cirq от Google).

Выпуск Qiskit Functions, ознакомительная версия которого уже доступна в рамках премиум-подписки, призван расширить использование квантового моделирования, а также ускорить его перенос в облако.

«Не так давно разработчикам приходилось думать, как отобразить свои алгоритмы в квантовых схемах для конкретного оборудования, — комментирует для TechCrunch вице-президент IBM по квантовым программам Джей Гамбетта (Jay Gambetta). — Фреймворк Qiskit уже многое в этом плане абстрагирует, а Functions Catalog поможет далеким от квантовых вычислений специалистам внедрить инновации в экосистему для решения насущных проблем».

Новая платформа содержит абстрагированный сервис самой IBM и решения ее партнеров — Q-CTRL, Algorithmiq, Qedma, QunaSys. В дальнейшем планируется предоставить пользователям возможность создавать собственные алгоритмы с помощью аддонов Qiskit.

 

Параллельно IBM открыла доступ к исходникам инструмента Benchpress, который она использует для сравнительного анализа (бенчмаркинга) квантовых SDK. Проведение с его помощью более 100 тестов показало, что Qiskit явно превосходит BQSKit, Braket, Cirq, Stak и TKET по быстродействию. Так, он позволяет ускорить компиляцию кода в другой язык и построение схем в 13 раз, к тому же результаты получаются более эффективными.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru