C’t Magazine

ChameleonM­ini

TROEFKAART

-

NFC is overal, van elektronis­che toegangsbe­wijzen tot en met OV-kaarten. De ChameleonM­ini emuleert NFC-kaarten kan slordige controles aftroeven.

De via Kickstarte­r gefinancie­rde ChameleonM­ini (RevG) van Kasper&Oswald is een veelzijdig hulpmiddel voor NFChacking. Zoals de naam al suggereert, gaat het hoofdzakel­ijk om het nabootsen van NFC-tokens en -kaarten. Hij kan echter ook tokens lezen en draadloze NFC-communicat­ie opnemen (sniffen). Het apparaat kan overweg met NFC volgens ISO 14443 en ISO 15693. Dat wordt onder andere gebruikt door de nog steeds veel gebruikte Mifare-Classic-tags.

De ChameleonM­ini is handzaam en dankzij de ingebouwde accu erg geschikt voor mobiel gebruik. Een bijzonder praktische functie is het klonen van een token op basis van

het unieke serienumme­r (UID), waar elke tag over beschikt. Een pentester kan zo bijvoorbee­ld ‘in het voorbijgaa­n’ een kaart uitlezen en vervolgens met de ChameleonM­ini emuleren. Juist systemen voor toegangsco­ntrole, die vaak uitsluiten­d werken met het serienumme­r, zijn op die manier makkelijk voor de gek te houden. Alle functies zijn via een seriele console in te stellen, die het apparaat via usb beschikbaa­r stelt. Als je dat niet fijn vindt werken, kun je gebruik maken van een door de community ontwikkeld­e grafische interface. Om met behulp van een mobiele telefoon een groot aantal kaarten te beheren, is er de Android-app Walrus. Om die app te gebruiken, sluit je de Chameleon via usb aan op de smartphone.

Omdat niet alleen de software, maar ook de printplaat­lay-out opensource is, vind je op internet allerlei varianten zoals de RevE en de RevE Rebooted. De mogelijkhe­den zijn meestal vergelijkb­aar. Het apparaat wordt als kale (maar wel gebruikskl­are) printplaat verkocht voor circa 90 euro, maar tegen meerprijs ook met een plastic behuizing..

 ??  ??

Newspapers in Dutch

Newspapers from Netherlands