relay attack rfidaries.ektf.hu/~rfidwww/hu/files/relay_attack.pdf · veszélyes relay attack ......

16
Átjátszásos támadás az RFID technológiában 2013.06.17 Workshop Eger, EKF TTK MatInf RFID RELAY ATTACK

Upload: others

Post on 21-Jan-2020

5 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Relay Attack RFIDaries.ektf.hu/~rfidwww/hu/files/relay_attack.pdf · Veszélyes Relay Attack ... Nem szükséges a közelség Telepített szoftver + jogosultság Egy támadó Secure

Átjátszásos támadás az RFID technológiában

2013.06.17 Workshop Eger, EKF TTK MatInf

RFID RELAY ATTACK

Page 2: Relay Attack RFIDaries.ektf.hu/~rfidwww/hu/files/relay_attack.pdf · Veszélyes Relay Attack ... Nem szükséges a közelség Telepített szoftver + jogosultság Egy támadó Secure

Tartalom

Secure NFC

A kommunikációt célzó Támadási formák

A relay attack

Védekezési javaslatok

Page 3: Relay Attack RFIDaries.ektf.hu/~rfidwww/hu/files/relay_attack.pdf · Veszélyes Relay Attack ... Nem szükséges a közelség Telepített szoftver + jogosultság Egy támadó Secure

Near Field Communication

Tulajdonságok

Kis mennyiségű adatcsere

Távolság <10cm

A hatótávon belül leolvasás lehet automatikus

Gyakran hitelesítésre

Megvalósítás

Secure Smart Card + NFC = Secure NFC

App + NFC képes Okos telefon

Page 4: Relay Attack RFIDaries.ektf.hu/~rfidwww/hu/files/relay_attack.pdf · Veszélyes Relay Attack ... Nem szükséges a közelség Telepített szoftver + jogosultság Egy támadó Secure

Hitelesítés Smart Carddal

Page 5: Relay Attack RFIDaries.ektf.hu/~rfidwww/hu/files/relay_attack.pdf · Veszélyes Relay Attack ... Nem szükséges a közelség Telepített szoftver + jogosultság Egy támadó Secure

Támadási formák

Jól védhető

Adat manipuláció

Lehallgatás

Men In The Middle

Problémás

DoS

Veszélyes

Relay Attack

Page 6: Relay Attack RFIDaries.ektf.hu/~rfidwww/hu/files/relay_attack.pdf · Veszélyes Relay Attack ... Nem szükséges a közelség Telepített szoftver + jogosultság Egy támadó Secure

Relay Attack

Cél

A leolvasási távolság megnövelése

Nem cél

A lehallgatás

Az adatok módosítása

Page 7: Relay Attack RFIDaries.ektf.hu/~rfidwww/hu/files/relay_attack.pdf · Veszélyes Relay Attack ... Nem szükséges a közelség Telepített szoftver + jogosultság Egy támadó Secure

NFC megvalósításai

Secure NFC NFC képes Okostelefon

Page 8: Relay Attack RFIDaries.ektf.hu/~rfidwww/hu/files/relay_attack.pdf · Veszélyes Relay Attack ... Nem szükséges a közelség Telepített szoftver + jogosultság Egy támadó Secure

Relay Attack – NFC -n keresztül

Normál leolvasás:

Relay Attack:

Page 9: Relay Attack RFIDaries.ektf.hu/~rfidwww/hu/files/relay_attack.pdf · Veszélyes Relay Attack ... Nem szükséges a közelség Telepített szoftver + jogosultság Egy támadó Secure

Relay Attack a gyakorlatban

Leach + Tag Reader + Ghost

A Leach szerepét saját feltört mobiltelefonunk is játszhatja!

Page 10: Relay Attack RFIDaries.ektf.hu/~rfidwww/hu/files/relay_attack.pdf · Veszélyes Relay Attack ... Nem szükséges a közelség Telepített szoftver + jogosultság Egy támadó Secure

Relay Attack - Okostelefonon

• A telefonon nem történik RFID olvasás

• A szoftvernek elég a telefon biztonsági rendszerét kijátszani

Page 11: Relay Attack RFIDaries.ektf.hu/~rfidwww/hu/files/relay_attack.pdf · Veszélyes Relay Attack ... Nem szükséges a közelség Telepített szoftver + jogosultság Egy támadó Secure

Megvalósítási különbségek

A chip közelében kell lenni

A leolvasási távolság

megnövelhető kb 1m

Két támadó

Nem szükséges a közelség

Telepített szoftver +

jogosultság

Egy támadó

Secure NFC NFC képes Okostelefon

Page 12: Relay Attack RFIDaries.ektf.hu/~rfidwww/hu/files/relay_attack.pdf · Veszélyes Relay Attack ... Nem szükséges a közelség Telepített szoftver + jogosultság Egy támadó Secure

Védelem – Secure NFC

Speciális tároló

Blockoló Tag

Interakció

Page 13: Relay Attack RFIDaries.ektf.hu/~rfidwww/hu/files/relay_attack.pdf · Veszélyes Relay Attack ... Nem szükséges a közelség Telepített szoftver + jogosultság Egy támadó Secure

Védelem – Secure NFC

Lehetséges irány: Biometrikus azonosítás hozzáadása

Page 14: Relay Attack RFIDaries.ektf.hu/~rfidwww/hu/files/relay_attack.pdf · Veszélyes Relay Attack ... Nem szükséges a közelség Telepített szoftver + jogosultság Egy támadó Secure

Mobil védelem

Interakció: Pin kód

Biztonsági frissítések

Vírusírtó

Tűzfal

Page 15: Relay Attack RFIDaries.ektf.hu/~rfidwww/hu/files/relay_attack.pdf · Veszélyes Relay Attack ... Nem szükséges a közelség Telepített szoftver + jogosultság Egy támadó Secure

Mobil védelem

Lehetséges irány: Védett tároló

Külső kártyaolvasóhoz hasonlóan működhetne

Kívülről csak írható tároló

Olvasni, csak a külön hardwerben lévő szoftver tudná

A leolvasás újlenyomat ellenőrzéssel történhet

Page 16: Relay Attack RFIDaries.ektf.hu/~rfidwww/hu/files/relay_attack.pdf · Veszélyes Relay Attack ... Nem szükséges a közelség Telepített szoftver + jogosultság Egy támadó Secure

Köszönöm a figyelmet!