摘 要:來自丹麥F-Secure的安全研究員Tom Van de Wiele近日展開了一項(xiàng)非常有趣的項(xiàng)目。這位出生在比利時(shí)的研究員拍下了人們將公司ID卡暴露在外面的照片并用protectyouraccesscard(保護(hù)好你的門卡)的標(biāo)簽將它們分享到社交媒體平臺(tái)上。
據(jù)外媒thenextweb報(bào)道,來自丹麥F-Secure的安全研究員Tom Van de Wiele近日展開了一項(xiàng)非常有趣的項(xiàng)目。這位出生在比利時(shí)的研究員拍下了人們將公司ID卡暴露在外面的照片并用protectyouraccesscard(保護(hù)好你的門卡)的標(biāo)簽將它們分享到社交媒體平臺(tái)上。
截止到目前,他已經(jīng)收集了幾十張身份證,大部分都是在街上走路或搭乘公共交通工具的人。
Van de Wiele告訴thenextweb,這種現(xiàn)象背后潛藏著一個(gè)嚴(yán)重的問題,物理安全是信息安全非常重要的一部分,如果攻擊者能夠拍下對方的ID卡照片,那么他們就極有可能掃描到上面的RFID數(shù)據(jù)。
Van de Wiele指出:“(如果)我們復(fù)制了某人的卡片,那么我們就能制作克隆卡,這樣我們就能進(jìn)入某棟大樓。然后安裝流氓網(wǎng)絡(luò)設(shè)備進(jìn)而訪問內(nèi)部系統(tǒng)!
即便攻擊者無法復(fù)制卡片上的電子信息,但他仍舊可能用假卡進(jìn)入大樓,他可能只需要朝大樓的安保人員示意下自己的卡即可。
復(fù)制ID卡這個(gè)想法聽起來有些牽強(qiáng),它更像是存在于影視作品里的情節(jié),然而事實(shí)絕非如此。Van de Wiele指出,即便是物理安全部門也確認(rèn)人們無法復(fù)制這種塑料卡片或不會(huì)有人會(huì)這么做,為此,他必須要向人們演示盜取信息并制作ID卡是一件多么容易的事情。另外,他還指出,攻擊者甚至還能對同一張ID卡進(jìn)行多次復(fù)制并使用。
轉(zhuǎn)載請注明出處:http://m.buffalonursingcollege.com/