C’t Magazine

Proxmark 3

-

De Proxmark 3 is de standaardt­ool om de kwetsbaarh­eden van de draadloze standaard NFC te demonstrer­en. Hij is geschikt voor het klonen van NFC-tags. Je kunt er ook sommige smartcardt­ypen zoals Mifare Classic 1k mee klonen, waarvan wel algemeen bekend is dat ze onveilig zijn.

Dankzij antennes voor zowel de lange golf (125 en 134 KHz) als korte golf (13,56 MHz) is het apparaat erg flexibel inzetbaar. Je kunt het aansluiten op een computer, maar het kan ook zelfstandi­g bepaalde taken uitvoeren als het op een accu aangeslote­n is. Bovendien is er tegenwoord­ig met Project Walrus ook een Android-app waar de Proxmark 3 de populaire Mifare-Classickaa­rten mee kan uitlezen, klonen en emuleren.

De pentesters gebruiken deze hackinggad­get als voorbeeld om te demonstrer­en dat het de hoogste tijd is om dat technisch achterhaal­de toegangssy­steem met pensioen te sturen. Ontwikkela­ars kunnen het apparaat daarentege gebruiken om NFC-functies te testen.

De Proxmark 3-tool valt onder een opensource licentie en wordt door diverse fabrikante­n aangeboden in verschille­nde uitvoering­en. Als je een aanschaf overweegt, is een aanrader de Proxmark 3 RDV4 voor 300 dollar, de nieuwste en meteen ook meest compacte versie. De hardware is flink geoptimali­seerd, speciaal voor de pentesting-community. In die RDV4-variant zit een SAM7S512-processor. Hij wordt tegen een meerprijs ook geleverd met een langeafsta­ndsantenne voor de korte golf en een simkaartle­zer. Met die laatste kun je ook smartcards tot leven wekken die niet op NFC reageren.

 ??  ?? Elechouse
Prijs: 60 dollar Doelwit: smartcards Niveau:
Elechouse Prijs: 60 dollar Doelwit: smartcards Niveau:

Newspapers in Dutch

Newspapers from Netherlands