Caribou, abriendo puertas con llaves de tarjeta desde el móvil
- March 18, 2011
- tuxotron
Hay sistemas de llaves de tarjetas instalados en puertas, como las los hoteles, que no sólo nos permita la entrada deslizando la tarjeta por el lector, sino usando otras tecnologías inalámbricas.
En el caso que nos concierna, el sistema usado en el vídeo de demostración ofrece una interfaz IP.
Caribou es una aplicación, que dada una IP y un puerto, usando un algoritmo por fuerza bruta es capaz de abrir las puertas dónde se encuentran instalados estos sistemas de llave por tarjeta.
Tal como podemos ver en el vídeo se usa un teléfono normal y corriente cuyo sistema es Android.
En este vídeo podemos ver dicha aplicación en acción.
RSA SecurID, ¿comprometido?
- March 18, 2011
- tuxotron
Parece que RSA, subsidaria de EMC ha sufrido una intrusión en sus sistemas. El acontecimiento está bajo investigación en estos momentos y por lo tanto no se ha hecho pública mucha información.
Por ahora se especula que se hayan podido robar los códigos de que usan sus productos SecurID. Éstos son, ver foto, unos dispositivos que generan números de 6 cifras aleatorios cada 60 segundos. Bueno, al menos los que yo uso, que uso dos por cierto.
Estos dispositivos se usan en conjunto con un pin o password, por lo que si alguien conociera tu clave o esnifara tus credenciales, éstas sólo serían válidas por 60 segundos o el tiempo establecido por dicho dispositivo.
Veremos a ver por donde acaba todo esto.
Visto en Slashdot.
Buscar
Entradas Recientes
- Posts
- Reemplazando la bateria del AirTag
- OpenExpo Europe décima edición, 18 de mayo: El Epicentro de la Innovación y la Transformación Digital
- Docker Init
- Kubernetes para profesionales
- Agenda: OpenExpo Europe 2022 llega el 30 de junio en formato presencial
- Libro 'Manual de la Resilencia', de Alejandro Corletti, toda una referencia para la gestión de la seguridad en nuestros sistemas
- Mujeres hackers en ElevenPaths Radio
- Creando certificados X.509 caducados
- Generador de imágenes Docker para infosec




