Bekdur w hotelowych kartach-kluczach!

  Рет қаралды 17,201

Mateusz Chrobok

Mateusz Chrobok

Күн бұрын

Пікірлер: 73
@aswojciech3966
@aswojciech3966 Күн бұрын
W sumie zabawne, że nasz Jezus technologii ma mszę w niedzielę 🤣
@mattelew9754
@mattelew9754 Күн бұрын
Właśnie dostałem w pracy nagrodę za pokazanie tej podatności. U nas było jeszcze łatwiej bo klucz jest wybity liczbą dziesiętna, wystarczy przełożyć liczbę na szesnastkowa, obrócić ta liczbę w odbiciu lustrzanym i po wbiciu tej informacji do fajnego programiku można wytworzyć taką kartę bez fizycznego dostępu do niej. Wtedy tylko root i emulacja karty i Viola, mogę być każdym w pracy 😅
@Romek_S
@Romek_S 23 сағат бұрын
I możesz pić Liptona dla Zarządu a nie Sagę dla Areczka?!?
@MrKirenox
@MrKirenox 17 сағат бұрын
Tak to jest jak ma się system kontroli dostępu bazujący na UID w reverse 😂
@rapper3d1b
@rapper3d1b 4 сағат бұрын
Byłem w takim hotelu gdzie zamki były na taką kartę i kiedyś przypadkowo otworzyłem drzwi innego pokoju moją kartą. Poza tym w pokojach były czytniki takich kart które po włożeniu karty uruchamiały prąd w pokoju. Wychodząc zabierając kartę wyłączało się wszystko. Szybko "zhackowaliśmy" ten system - okazało się że wystarczy do czytnika włożyć jakąkolwiek kartę w tym nieaktywną bankomatową by włączyć prąd - przydatne gdy chcesz wyjść na śniadanie zostawiając np telefon do ładowania. taka sytuacja.
@jodlasde
@jodlasde Сағат бұрын
Wystarczy wcisnąć kawałek papieru. W czujnikach prądu nie ma żadnych czytników kart, tylko jakiś przełącznik który musi być wcisnięty.
@rapper3d1b
@rapper3d1b 42 минут бұрын
@@jodlasde byc moze, ja wkladalem karte z biedry i dzialalo
@maciol42
@maciol42 6 сағат бұрын
Ja tam pracowałem w takim hotelu, gdzie karty dla gości pasowały do różnych pokoi :)
@hacking-uj2ms
@hacking-uj2ms Күн бұрын
Dlatego właśnie cię oglądam bo nie ma możliwości być na bieżącą i hakować świat a dzięki tobie jest łatwiej @pus
@Banerled
@Banerled 20 сағат бұрын
*_Hakuśku jeden a wiesz że MIFARE jak i RFID działają na większą odległość i co ciekawe przez ciało?_*
@galileogalilei9297
@galileogalilei9297 12 сағат бұрын
Ja oglądam, żeby poprawiać, bo backdoor nie wymawia się "bekdur", tylko "bakdor" (ˈbæk.dɔːr).
@hacking-uj2ms
@hacking-uj2ms 5 сағат бұрын
@@Banerled hakowanie zawsze polegało na twórczości i dawaniu od siebie rozwiązań dlatego narzędzia dostępne ogólnie zawsze nie działają trzeba modyfikować jak np nmap,sqlmap,exploidy samemu trzeba jest przystosować do własnych celów niegdy nie powstanie narzędzie idealne bo każdy jest w innym miejscu na świecie ma ma inną ma sieć itd.
@RattrayPL
@RattrayPL Күн бұрын
Warszawska Karta Miejska lubi to
@BartekZadumiński
@BartekZadumiński 23 сағат бұрын
Warto podkreślić, że materiał mówi o mifare classic. Karty mifare plus, mifare desfire nadal nie zostały złamane- są bezpieczne. Może więc nie warto mówić że mifare są niebezpieczne Classica już rzadko kiedy się wdraża, oczywiście w użytku nadal możemy znaleźć karty unique które wcale nie są zabezpieczone.
@MrKirenox
@MrKirenox 17 сағат бұрын
Albo systemy kontroli z kartami desfire ev1 chodzące po UID 😂
@programistrz1971
@programistrz1971 Күн бұрын
Uwielbiam takie ciekawostki. Pozdrawiam!
@JanKuzio
@JanKuzio Күн бұрын
Jestem na informatyku w technikum, nauczyciel dał nam arduino i moduły rfid dla częstotliwości 125kHz oraz 13.56Mhz, skopiowanie tag-a 125Khz jest dosyć cięzkie przynajmniej nam się to nie udało, natomiast skopiowanie karty Mifare Classic jest proste, a nawet sklonowanie wraz z uid nie wymaga większych zdolności, nie spotkałem żadnej zaszyfrowanej karty classic, nawet karka do komunikacji miejskiej u mnie jest na chipie mifare classic i jej skopiowanie przez trochę bardziej zaawansowany moduł niż telefon nie stanowi problemu
@SQ9IWE
@SQ9IWE 22 сағат бұрын
Można kupić koparkę do takich kart 😁 zresztą mam taką w pracy którą używam dość często i da się praktycznie każdą kartę skopiować, nawet NFC można odczytać z tym że oficjalnie nie można ich skopiować ale jest program na PC który myślę że potrafi to zrobić 🤔
@MrKirenox
@MrKirenox 17 сағат бұрын
Nie masz pojęcia o czym mówisz. Większość nowych kart ma dwie informacje. UID i informacje zapisane w pamięci. UID zazwyczaj zgodne z ISO14443 można odczytać prawie wszystkim natomiast danych z pamięci już nie. Więc tak że ten... 😂
@JanKuzio
@JanKuzio 11 сағат бұрын
@@MrKirenox odczytałem wszystkie dane z wszystkich sektorów
@MrKirenox
@MrKirenox 7 сағат бұрын
@@JanKuzio to daj nazwę apki bo piszesz o odczytaniu przez NFC
@JanKuzio
@JanKuzio 6 сағат бұрын
@@MrKirenox tagi 13Mhz możesz odczytać telefonem przy użyciu apki nfc tools, skopiowanie jest niemozliwe przez aplikację natomiast można odczytać wszystkie bajty pamięci, nie wiem jak to wygląda w przypadku zaszyfrowanych kart
@MarcinArcin
@MarcinArcin 19 сағат бұрын
❤ każdy zamek z certyfikatem bezpieczeństwa da się awaryjnie odtworzyć tak te kasy pancerne też. Te elektroniczne też a w Vegas są nawet mistrzostwa świata w otwieraniu sejfów. Tak służby trzyliterowe powinny mieć możliwość po uzyskaniu odpowiednich zezwoleń na twieranie zamków
@Banerled
@Banerled 20 сағат бұрын
*_Aby zwiększyć zasięg działania kart MIFARE do 1 metra, należy przede wszystkim skoncentrować się na poprawie projektu anteny i zwiększeniu mocy czytnika. Większa cewka anteny zarówno po stronie czytnika, może poprawić sprzężenie indukcyjne. Warto również rozważyć zastosowanie anteny o dużym zysku oraz dokładne zestrojenie jej na częstotliwość 13,56 MHz. Zwiększenie mocy wyjściowej czytnika lub dodanie wzmacniacza RF pomoże wzmocnić sygnał._*
@dawidkaczmarek6294
@dawidkaczmarek6294 10 сағат бұрын
No to teraz implementacja na Flipper Zero i jedziemy :)
@AdamMakiewicz
@AdamMakiewicz Күн бұрын
Bekdur's Gate XD nie no ale tak na serio to czemu nie Backdoor albo chociaż Bakdor?
@ApprenticePL
@ApprenticePL 23 сағат бұрын
ja też się obawiam, że ludzie z "angielskim w stopniu umożliwiającym czytanie dokumentacji" wezmą to serio i zaczną tak mówić do forinjerów 🙈 Jestem lingwistką, tzn. wyrzyguję dane do karmienia modeli ML, i mam już po dziurki w dziobie "juteransów". Juterli impossibru 😭
@seadogaargh
@seadogaargh 23 сағат бұрын
@@ApprenticePL boję się, że Mateusz to tak na serio nie umie w angielski :( Parę razy już w tu komentarzach zwracałem na to uwagę...
@PeterRince
@PeterRince 22 сағат бұрын
Bekdur to jest po śląsku backdoor.
@Vertixo_Nadar
@Vertixo_Nadar 17 сағат бұрын
Baldur's Gate
@GreatAnubis
@GreatAnubis 5 сағат бұрын
to mnie ciągle zastanawia i nie daje mi spokoju. Jak osoba o takiej wiedzy i bywająca tu i ówdzie (widzieliśmy nagrania z innych krajów niż Polska) - mówi i pisze tak źle po angielsku. Jaki Bekdur - no jak tak można.
@grzes.witalis
@grzes.witalis 21 сағат бұрын
Uuuu jak to jest 10 cm to nieźle 😂😂😂
@boolzeee
@boolzeee 13 сағат бұрын
O-Dur C-Bul🧅 Bek-Dur🚪
@haczyk84
@haczyk84 20 сағат бұрын
Porxmark fajna zabawka :)
@Malinowy2024
@Malinowy2024 8 сағат бұрын
Mam pytanie niezwiązane z filmem. Czy istnieje oprogramowanie, które umożliwiałoby instalację przeglądarek w piaskownicach? Z jednej strony miałbym pewność, że nie mają dostępu do całego kompa (w szczególności chodzi o Chrome), a z drugiej fajnie byłoby mieć możliwość zainstalowania tej samej przeglądarki dwa-trzy razy (tak, wiem, że istnieją wersje beta, dev, itd., ale nie o to mi chodzi).
@i-like-music
@i-like-music 6 сағат бұрын
Na pewno możesz to zrobić poprzez maszynę wirtualną, np. VirtualBox, choć wtedy masz zwirtualizowany cały system, a nie tylko przeglądarkę
@michawisniewski4654
@michawisniewski4654 Күн бұрын
Nie wiem, czy to może bardziej zaboleć jakąkolwiek firmę ciągle używającą 26-bitowego Wieganda. Bardziej zabolą ataki na smartcard w systemach IT
@steraf
@steraf Күн бұрын
Wieganda najlepszy w infrastrukturze krytycznej :)
@WhiskeyIstersed
@WhiskeyIstersed 23 сағат бұрын
Wiegand jest protokolem komunikacji po kablu. Więc trzeba miec dostep fo kabli. A tu chodzi o kopiowanie kart co jest fizycznie prostsze od dostania sie niepostrzezenie do kabli i podsłuchanie komunikacji po wiegand.
@michawisniewski4654
@michawisniewski4654 22 сағат бұрын
@@WhiskeyIstersed Czytniki Wieganda wykorzystują fragment numeru seryjnego karty. Skopiowanie tego to żadne wyzwanie ;)
@steraf
@steraf 22 сағат бұрын
@@WhiskeyIstersed Wiagandowe czytniki chulają z kartami 125kHz, to taki tranbant przed erą dziurawych mercedesów Mifare :) Tam nie trzeba nic hakować, wszystko jest wystawione na świat niczym plain text. Maszyny kopiujące z ali xpris za 30zł wliczając wysyłkę.
@MrKirenox
@MrKirenox 17 сағат бұрын
​@@michawisniewski4654nie masz pojęcia o czym piszesz. Wiegand26 to potoczna nazwa formatu H10301 który składa się z 26 bitów. I nie zawiera UID. Składa się z bitów parzystości, facility code, i numeru karty. Fc i numer wbijasz sobie jaki chcesz w procesie programowania - oczywiście musisz się zmieścić w określonym zakresie z powodu limitu bitów
@a-c1081
@a-c1081 Күн бұрын
jezeli to nie jest jakis clickbait a dopiero zaczynam ogladac to to jest wielkiii problem
@leonussakkra
@leonussakkra 10 сағат бұрын
Dlatego cała produkcja elektroniki powinna zostać przeniesiona Do Europy i USA. Nic co jest podpięte do sieci a tym bardziej rzeczy służące do bezpieczeństwa nie powinny pochodzić z Chin. Kiedyś się na tym przejedziemy gdy Chiny wypowiedzą nam wojnę a cała elektronika nagle przypadkiem przestanie działać
@symonides666
@symonides666 13 сағат бұрын
👍👍👍
@LaskinMario
@LaskinMario 13 сағат бұрын
Wow... o kopiowaniu kart wejściowych słyszałem, ale że to tak zaskakujące?
@mikchall4391
@mikchall4391 Күн бұрын
Hej, pytanko. Czy można jakoś sczytać kartę i wgrać na telefon z NFC? Często zdarza mi się zostawić identyfikator w pracy, przez co tracę dopłatę.
@fddevnull
@fddevnull 20 сағат бұрын
Są kopiarki na Ali do RFID ale tych starszych. Do telefonu raczej nie wygrasz
@haczyk84
@haczyk84 20 сағат бұрын
Zczytać to się często da samym telefonem. Co do emulacji to nie wiem, ale wyżej piszą że też się da. Ja na pewno już kilka zczytałem telefonem i przepisałem ID na magiczne chińskie czyste. Poczytaj sobie, pooglądaj jutuby są informacje na ten temat.
@LaskinMario
@LaskinMario 13 сағат бұрын
Jakaś apka? ​@@haczyk84
@bartowl
@bartowl 12 сағат бұрын
Hmm - mówi się bekdora czy bekdóra?
@jarpen123456
@jarpen123456 52 минут бұрын
Zależy czy Polska wschodnia czy zachodnia 🤷🏻‍♂️
@mattelew9754
@mattelew9754 Күн бұрын
Właśnie mam takie coś;) w telefonie
@kretkret
@kretkret Күн бұрын
door czyta się dor, a nie dur :)
@Alf7Red
@Alf7Red 22 сағат бұрын
Można się więc zastanowić, czemu Mateusz jednak wymawia właśnie tak, ale komu by się chciało... Najlepiej powiedzieć, że jest głupi i nie spika.
@kretkret
@kretkret 6 сағат бұрын
@@Alf7Red Ja nic nie sugeruję. Tylko stwierdzam oczywisty fakt
@marekchudy8893
@marekchudy8893 Күн бұрын
❤❤❤❤❤
@falaplazmy
@falaplazmy 21 сағат бұрын
Backdoor w chińskim sprzęcie... No kto by się spodziewał 😂. Nic dziwnego, że przy 5G nie chcieli Huawei.
@gregxxl6706
@gregxxl6706 20 сағат бұрын
Ale nowinki z tym nie odkryłes, od dawna są programy nawet na android , pozwalające kopiować takie karty
@MrKirenox
@MrKirenox 17 сағат бұрын
Pokaż
@tooomcatify
@tooomcatify Күн бұрын
Pamietam jak mozna bylo w 2011 r. Kupić czyste karty i wrzucić na nie trochę "impulsów" a później płacić w parkomatach lub doładować karty miejskie 😀
@ziomalZparafii
@ziomalZparafii 21 сағат бұрын
2:40 "10cm" - that's what she said 🙃
@BStach-pe1zl
@BStach-pe1zl 10 сағат бұрын
To trudne pytanie dla mężczyzn
@lis6502
@lis6502 Күн бұрын
bekdur? xD MATEUSZ JEŚLI TO AI CIE KOPIUJE TO MRUGNIJ
@sierpus
@sierpus 11 сағат бұрын
2:40 zmierzył jak kobieta…
@spalonaplastelina
@spalonaplastelina 20 сағат бұрын
+
@PRZEGLADTECHNICZNY
@PRZEGLADTECHNICZNY Күн бұрын
Brzmi brutalnie, zaraz atak na inne konta 🤔 kart płatnicze/ SIM clone i backdoory systemu. Hakerka na całego i inne 🤷😤 Czasem Idzie się na łatwizne i nie widać rozwiązań... 🤔🤷 Czyli przypadek, raczej nie...
@bulbaczz
@bulbaczz 8 сағат бұрын
To e-dowody też ?
@thomasriddle2391
@thomasriddle2391 Күн бұрын
afera. okulary od Apple potrafią identyfikować nieznajomych, innych użytkowników Apple
@lorkano
@lorkano 11 сағат бұрын
Panie co Pan wymyśla. Okulary apple to tylko okulary, studenci po prostu napisali aplikacje która wyszukuje po twarzy w internecie informacje o osobie. To samo mógłbyś zrobić telefonem, nie ma to nic wspólnego z technologią okularów
Komu przeszkadzał azbest?
23:32
Uwaga! Naukowy Bełkot
Рет қаралды 695 М.
ANDRZEJ DRAGAN Czy możemy prześcignąć światło? - Pyrkon 2024
41:57
Pyrkon Festiwal Fantastyki
Рет қаралды 192 М.
REAL 3D brush can draw grass Life Hack #shorts #lifehacks
00:42
MrMaximus
Рет қаралды 6 МЛН
The selfish The Joker was taught a lesson by Officer Rabbit. #funny #supersiblings
00:12
Funny superhero siblings
Рет қаралды 11 МЛН
🕊️Valera🕊️
00:34
DO$HIK
Рет қаралды 4,1 МЛН
Yubikeye jednak nie takie bezpieczne?
17:50
Mateusz Chrobok
Рет қаралды 40 М.
Skąd się wzięły kłopoty Volkswagena?
41:49
Podcast Ośrodka Studiów Wschodnich - OSW
Рет қаралды 87 М.
Wyprowadzenie równania Eulera-Lagrange'a
18:57
Cardaver
Рет қаралды 14 М.
Na taki świat nikt nas nie przygotował #WWR192
30:50
Wolność w Remoncie – WEI
Рет қаралды 79 М.
Twój listonosz wie o Tobie więcej, niż Ci się wydaje.
21:38
Mateusz Chrobok
Рет қаралды 44 М.
Prawo do picia
22:32
Rafał Ziemkiewicz
Рет қаралды 68 М.
Niemcy Wschodnie 34 lata po zjednoczeniu. [FILM DOKUMENTALNY]
40:03
OSW - Ośrodek Studiów Wschodnich
Рет қаралды 172 М.
Dzień z życia w starożytnym Rzymie
34:12
Mateusz Araszkiewicz
Рет қаралды 165 М.
REAL 3D brush can draw grass Life Hack #shorts #lifehacks
00:42
MrMaximus
Рет қаралды 6 МЛН