Bekdur w hotelowych kartach-kluczach!

แชร์
ฝัง
  • เผยแพร่เมื่อ 21 ต.ค. 2024

ความคิดเห็น • 99

  • @aswojciech3966
    @aswojciech3966 8 วันที่ผ่านมา +81

    W sumie zabawne, że nasz Jezus technologii ma mszę w niedzielę 🤣

  • @maciol42
    @maciol42 7 วันที่ผ่านมา +6

    Ja tam pracowałem w takim hotelu, gdzie karty dla gości pasowały do różnych pokoi :)

  • @mattelew9754
    @mattelew9754 8 วันที่ผ่านมา +22

    Właśnie dostałem w pracy nagrodę za pokazanie tej podatności. U nas było jeszcze łatwiej bo klucz jest wybity liczbą dziesiętna, wystarczy przełożyć liczbę na szesnastkowa, obrócić ta liczbę w odbiciu lustrzanym i po wbiciu tej informacji do fajnego programiku można wytworzyć taką kartę bez fizycznego dostępu do niej. Wtedy tylko root i emulacja karty i Viola, mogę być każdym w pracy 😅

    • @Romek_S
      @Romek_S 8 วันที่ผ่านมา +29

      I możesz pić Liptona dla Zarządu a nie Sagę dla Areczka?!?

    • @MrKirenox
      @MrKirenox 8 วันที่ผ่านมา +1

      Tak to jest jak ma się system kontroli dostępu bazujący na UID w reverse 😂

    • @szepttrzustki7383
      @szepttrzustki7383 6 วันที่ผ่านมา +1

      Panie Kartę miejską doładujesz?

  • @hacking-uj2ms
    @hacking-uj2ms 8 วันที่ผ่านมา +13

    Dlatego właśnie cię oglądam bo nie ma możliwości być na bieżącą i hakować świat a dzięki tobie jest łatwiej @pus

    • @Banerled
      @Banerled 8 วันที่ผ่านมา

      *_Hakuśku jeden a wiesz że MIFARE jak i RFID działają na większą odległość i co ciekawe przez ciało?_*

    • @galileogalilei9297
      @galileogalilei9297 8 วันที่ผ่านมา

      Ja oglądam, żeby poprawiać, bo backdoor nie wymawia się "bekdur", tylko "bakdor" (ˈbæk.dɔːr).

    • @hacking-uj2ms
      @hacking-uj2ms 7 วันที่ผ่านมา

      @@Banerled hakowanie zawsze polegało na twórczości i dawaniu od siebie rozwiązań dlatego narzędzia dostępne ogólnie zawsze nie działają trzeba modyfikować jak np nmap,sqlmap,exploidy samemu trzeba jest przystosować do własnych celów niegdy nie powstanie narzędzie idealne bo każdy jest w innym miejscu na świecie ma ma inną ma sieć itd.

  • @boolzeee
    @boolzeee 8 วันที่ผ่านมา +11

    O-Dur C-Bul🧅 Bek-Dur🚪

  • @stanisawk1385
    @stanisawk1385 6 วันที่ผ่านมา +4

    BEK Dura mówisz? Może chodzi o tonację Be -dur? bo jak nie, to chyba chodzi o BackDoor?

  • @dawidkaczmarek6294
    @dawidkaczmarek6294 8 วันที่ผ่านมา +1

    No to teraz implementacja na Flipper Zero i jedziemy :)

  • @RattrayPL
    @RattrayPL 8 วันที่ผ่านมา +7

    Warszawska Karta Miejska lubi to

    • @karol4715
      @karol4715 18 ชั่วโมงที่ผ่านมา

      ~15 lat temu wystarczył telefon z NFC by jeździć komunikacją miejską za darmo. Albo za 3 czteropaki jeżeli ktoś nie miał, ale znał kogoś kto znał kogoś kto miał. Dzisiaj choć wciąż skopiowanie takiej karty to pestka, to system już widzi czy karta została doładowana legalnie czy skopiowana nielegalnie. Urządzenie pozwalające ją sprawdzić posiada każdy kanar.

  • @programistrz1971
    @programistrz1971 8 วันที่ผ่านมา

    Uwielbiam takie ciekawostki. Pozdrawiam!

  • @alealicja1
    @alealicja1 7 วันที่ผ่านมา

    Dziękuję.

  • @BartekZadumiński
    @BartekZadumiński 8 วันที่ผ่านมา +8

    Warto podkreślić, że materiał mówi o mifare classic. Karty mifare plus, mifare desfire nadal nie zostały złamane- są bezpieczne. Może więc nie warto mówić że mifare są niebezpieczne
    Classica już rzadko kiedy się wdraża, oczywiście w użytku nadal możemy znaleźć karty unique które wcale nie są zabezpieczone.

    • @MrKirenox
      @MrKirenox 8 วันที่ผ่านมา

      Albo systemy kontroli z kartami desfire ev1 chodzące po UID 😂

  • @JanKuzio
    @JanKuzio 8 วันที่ผ่านมา +8

    Jestem na informatyku w technikum, nauczyciel dał nam arduino i moduły rfid dla częstotliwości 125kHz oraz 13.56Mhz, skopiowanie tag-a 125Khz jest dosyć cięzkie przynajmniej nam się to nie udało, natomiast skopiowanie karty Mifare Classic jest proste, a nawet sklonowanie wraz z uid nie wymaga większych zdolności, nie spotkałem żadnej zaszyfrowanej karty classic, nawet karka do komunikacji miejskiej u mnie jest na chipie mifare classic i jej skopiowanie przez trochę bardziej zaawansowany moduł niż telefon nie stanowi problemu

    • @SQ9IWE
      @SQ9IWE 8 วันที่ผ่านมา

      Można kupić koparkę do takich kart 😁 zresztą mam taką w pracy którą używam dość często i da się praktycznie każdą kartę skopiować, nawet NFC można odczytać z tym że oficjalnie nie można ich skopiować ale jest program na PC który myślę że potrafi to zrobić 🤔

    • @MrKirenox
      @MrKirenox 8 วันที่ผ่านมา

      Nie masz pojęcia o czym mówisz. Większość nowych kart ma dwie informacje. UID i informacje zapisane w pamięci. UID zazwyczaj zgodne z ISO14443 można odczytać prawie wszystkim natomiast danych z pamięci już nie. Więc tak że ten... 😂

    • @JanKuzio
      @JanKuzio 8 วันที่ผ่านมา

      @@MrKirenox odczytałem wszystkie dane z wszystkich sektorów

    • @MrKirenox
      @MrKirenox 7 วันที่ผ่านมา

      @@JanKuzio to daj nazwę apki bo piszesz o odczytaniu przez NFC

    • @JanKuzio
      @JanKuzio 7 วันที่ผ่านมา

      @@MrKirenox tagi 13Mhz możesz odczytać telefonem przy użyciu apki nfc tools, skopiowanie jest niemozliwe przez aplikację natomiast można odczytać wszystkie bajty pamięci, nie wiem jak to wygląda w przypadku zaszyfrowanych kart

  • @longinzaczek5857
    @longinzaczek5857 6 วันที่ผ่านมา +2

    Chiński wywiad poprosił o zaimplementowanie bakdora i zaimplementowali. Przynajmniej tak obstawiam.

  • @grzes.witalis
    @grzes.witalis 8 วันที่ผ่านมา +2

    Uuuu jak to jest 10 cm to nieźle 😂😂😂

  • @Malinowy2024
    @Malinowy2024 7 วันที่ผ่านมา +2

    Mam pytanie niezwiązane z filmem. Czy istnieje oprogramowanie, które umożliwiałoby instalację przeglądarek w piaskownicach? Z jednej strony miałbym pewność, że nie mają dostępu do całego kompa (w szczególności chodzi o Chrome), a z drugiej fajnie byłoby mieć możliwość zainstalowania tej samej przeglądarki dwa-trzy razy (tak, wiem, że istnieją wersje beta, dev, itd., ale nie o to mi chodzi).

    • @i-like-music
      @i-like-music 7 วันที่ผ่านมา

      Na pewno możesz to zrobić poprzez maszynę wirtualną, np. VirtualBox, choć wtedy masz zwirtualizowany cały system, a nie tylko przeglądarkę

    • @Zcooger
      @Zcooger 7 วันที่ผ่านมา

      Sandboxie+ jeśli mówimy o windzie.

  • @michawisniewski4654
    @michawisniewski4654 8 วันที่ผ่านมา +4

    Nie wiem, czy to może bardziej zaboleć jakąkolwiek firmę ciągle używającą 26-bitowego Wieganda. Bardziej zabolą ataki na smartcard w systemach IT

    • @steraf
      @steraf 8 วันที่ผ่านมา

      Wieganda najlepszy w infrastrukturze krytycznej :)

    • @WhiskeyIstersed
      @WhiskeyIstersed 8 วันที่ผ่านมา

      Wiegand jest protokolem komunikacji po kablu. Więc trzeba miec dostep fo kabli. A tu chodzi o kopiowanie kart co jest fizycznie prostsze od dostania sie niepostrzezenie do kabli i podsłuchanie komunikacji po wiegand.

    • @michawisniewski4654
      @michawisniewski4654 8 วันที่ผ่านมา

      @@WhiskeyIstersed Czytniki Wieganda wykorzystują fragment numeru seryjnego karty. Skopiowanie tego to żadne wyzwanie ;)

    • @steraf
      @steraf 8 วันที่ผ่านมา

      @@WhiskeyIstersed Wiagandowe czytniki chulają z kartami 125kHz, to taki tranbant przed erą dziurawych mercedesów Mifare :) Tam nie trzeba nic hakować, wszystko jest wystawione na świat niczym plain text. Maszyny kopiujące z ali xpris za 30zł wliczając wysyłkę.

    • @MrKirenox
      @MrKirenox 8 วันที่ผ่านมา

      ​@@michawisniewski4654nie masz pojęcia o czym piszesz. Wiegand26 to potoczna nazwa formatu H10301 który składa się z 26 bitów. I nie zawiera UID. Składa się z bitów parzystości, facility code, i numeru karty. Fc i numer wbijasz sobie jaki chcesz w procesie programowania - oczywiście musisz się zmieścić w określonym zakresie z powodu limitu bitów

  • @a-c1081
    @a-c1081 8 วันที่ผ่านมา

    jezeli to nie jest jakis clickbait a dopiero zaczynam ogladac to to jest wielkiii problem

  • @symonides666
    @symonides666 8 วันที่ผ่านมา +1

    👍👍👍

  • @mikolaj98p47
    @mikolaj98p47 17 ชั่วโมงที่ผ่านมา

    Ciekawi mnie czy karty bankomatowe oraz peski do domofonów są też podatne na coś takiego. I co ważniejsze jak chronić swoją kartę bankomatową?
    Przy okazji, wiecie czy te nowe elektroniczne dowody osobiste też są tego typu kartą?

  • @AdamMakiewicz
    @AdamMakiewicz 8 วันที่ผ่านมา +24

    Bekdur's Gate XD nie no ale tak na serio to czemu nie Backdoor albo chociaż Bakdor?

    • @ApprenticePL
      @ApprenticePL 8 วันที่ผ่านมา +2

      ja też się obawiam, że ludzie z "angielskim w stopniu umożliwiającym czytanie dokumentacji" wezmą to serio i zaczną tak mówić do forinjerów 🙈
      Jestem lingwistką, tzn. wyrzyguję dane do karmienia modeli ML, i mam już po dziurki w dziobie "juteransów". Juterli impossibru 😭

    • @seadogaargh
      @seadogaargh 8 วันที่ผ่านมา +2

      @@ApprenticePL boję się, że Mateusz to tak na serio nie umie w angielski :( Parę razy już w tu komentarzach zwracałem na to uwagę...

    • @PeterRince
      @PeterRince 8 วันที่ผ่านมา +10

      Bekdur to jest po śląsku backdoor.

    • @Vertixo_Nadar
      @Vertixo_Nadar 8 วันที่ผ่านมา +1

      Baldur's Gate

  • @say9704
    @say9704 7 วันที่ผ่านมา +1

    Kiedy apka we fliperze? :D

  • @LaskinMario
    @LaskinMario 8 วันที่ผ่านมา

    Wow... o kopiowaniu kart wejściowych słyszałem, ale że to tak zaskakujące?

  • @MarcinArcin
    @MarcinArcin 8 วันที่ผ่านมา +2

    ❤ każdy zamek z certyfikatem bezpieczeństwa da się awaryjnie odtworzyć tak te kasy pancerne też. Te elektroniczne też a w Vegas są nawet mistrzostwa świata w otwieraniu sejfów. Tak służby trzyliterowe powinny mieć możliwość po uzyskaniu odpowiednich zezwoleń na twieranie zamków

  • @haczyk84
    @haczyk84 8 วันที่ผ่านมา +1

    Porxmark fajna zabawka :)

  • @AR13_Rogal
    @AR13_Rogal 3 วันที่ผ่านมา

    a może z innej strony co jak Policja będzie musiała dostać się do zastrzeżonych miejsc a dostęp nie zostanie przyznany po to są backdoory

  • @rapper3d1b
    @rapper3d1b 7 วันที่ผ่านมา +4

    Byłem w takim hotelu gdzie zamki były na taką kartę i kiedyś przypadkowo otworzyłem drzwi innego pokoju moją kartą. Poza tym w pokojach były czytniki takich kart które po włożeniu karty uruchamiały prąd w pokoju. Wychodząc zabierając kartę wyłączało się wszystko. Szybko "zhackowaliśmy" ten system - okazało się że wystarczy do czytnika włożyć jakąkolwiek kartę w tym nieaktywną bankomatową by włączyć prąd - przydatne gdy chcesz wyjść na śniadanie zostawiając np telefon do ładowania. taka sytuacja.

    • @jodlasde
      @jodlasde 7 วันที่ผ่านมา +3

      Wystarczy wcisnąć kawałek papieru. W czujnikach prądu nie ma żadnych czytników kart, tylko jakiś przełącznik który musi być wcisnięty.

    • @rapper3d1b
      @rapper3d1b 7 วันที่ผ่านมา

      @@jodlasde byc moze, ja wkladalem karte z biedry i dzialalo

    • @Hehelii
      @Hehelii 5 วันที่ผ่านมา +1

      @@jodlasde tak było w 1 wersjach. Teraz odczytują karty.

  • @mikchall4391
    @mikchall4391 8 วันที่ผ่านมา +2

    Hej, pytanko. Czy można jakoś sczytać kartę i wgrać na telefon z NFC? Często zdarza mi się zostawić identyfikator w pracy, przez co tracę dopłatę.

    • @fddevnull
      @fddevnull 8 วันที่ผ่านมา +1

      Są kopiarki na Ali do RFID ale tych starszych. Do telefonu raczej nie wygrasz

    • @haczyk84
      @haczyk84 8 วันที่ผ่านมา +1

      Zczytać to się często da samym telefonem. Co do emulacji to nie wiem, ale wyżej piszą że też się da. Ja na pewno już kilka zczytałem telefonem i przepisałem ID na magiczne chińskie czyste. Poczytaj sobie, pooglądaj jutuby są informacje na ten temat.

    • @LaskinMario
      @LaskinMario 8 วันที่ผ่านมา

      Jakaś apka? ​@@haczyk84

  • @ziomalZparafii
    @ziomalZparafii 8 วันที่ผ่านมา +3

    2:40 "10cm" - that's what she said 🙃

    • @BStach-pe1zl
      @BStach-pe1zl 8 วันที่ผ่านมา +2

      To trudne pytanie dla mężczyzn

  • @falaplazmy
    @falaplazmy 8 วันที่ผ่านมา +4

    Backdoor w chińskim sprzęcie... No kto by się spodziewał 😂.
    Nic dziwnego, że przy 5G nie chcieli Huawei.

  • @TeloleLeno
    @TeloleLeno 7 วันที่ผ่านมา

    Tak szczerze to się obawiam, czy jeszcze większe sekrety, które były "pewnikiem!" już dawno nie zostały wykradzione przez chińczyków :D

  • @anterprites
    @anterprites 5 วันที่ผ่านมา

    2:30 a co jeśli ktoś zrobi most pomiędzy taką kartą a czytnikiem? Można wtedy zapisać przesyłane informacje :D

  • @eR-MIK
    @eR-MIK 6 วันที่ผ่านมา

    NXP nie zostało wydzielone z Philips tylko z powodu kart!

  • @RadoslawAdamStachnik
    @RadoslawAdamStachnik 6 วันที่ผ่านมา

    A mogę w prosty sposób skopiować moją „wejściówkę” na siłownię na mój applewatch?

  • @mattelew9754
    @mattelew9754 8 วันที่ผ่านมา

    Właśnie mam takie coś;) w telefonie

  • @marekchudy8893
    @marekchudy8893 8 วันที่ผ่านมา

    ❤❤❤❤❤

  • @bartowl
    @bartowl 8 วันที่ผ่านมา +2

    Hmm - mówi się bekdora czy bekdóra?

    • @jarpen123456
      @jarpen123456 7 วันที่ผ่านมา +1

      Zależy czy Polska wschodnia czy zachodnia 🤷🏻‍♂️

  • @sierpus
    @sierpus 8 วันที่ผ่านมา +1

    2:40 zmierzył jak kobieta…

  • @Banerled
    @Banerled 8 วันที่ผ่านมา +1

    *_Aby zwiększyć zasięg działania kart MIFARE do 1 metra, należy przede wszystkim skoncentrować się na poprawie projektu anteny i zwiększeniu mocy czytnika. Większa cewka anteny zarówno po stronie czytnika, może poprawić sprzężenie indukcyjne. Warto również rozważyć zastosowanie anteny o dużym zysku oraz dokładne zestrojenie jej na częstotliwość 13,56 MHz. Zwiększenie mocy wyjściowej czytnika lub dodanie wzmacniacza RF pomoże wzmocnić sygnał._*

  • @leonussakkra
    @leonussakkra 8 วันที่ผ่านมา +3

    Dlatego cała produkcja elektroniki powinna zostać przeniesiona Do Europy i USA. Nic co jest podpięte do sieci a tym bardziej rzeczy służące do bezpieczeństwa nie powinny pochodzić z Chin. Kiedyś się na tym przejedziemy gdy Chiny wypowiedzą nam wojnę a cała elektronika nagle przypadkiem przestanie działać

    • @UncoloredKnife
      @UncoloredKnife 6 วันที่ผ่านมา +4

      Absolutnie NIE. To, co proponujesz, jest znaną zasadą "secure per obscure", która w ogóle się nie sprawdza. Powinno być dokładnie odwrotnie: wszystkie wykorzystywane algorytmy powinny być w pełni jawne, dostępne dla każdego. Tylko to gwarantuje, że rozmaite backdoory nie ukryją się przed setkami testerów.

    • @dariusz.gardynski
      @dariusz.gardynski 6 วันที่ผ่านมา +1

      @@UncoloredKnife ale produkcja i tak powinna być lokalna, zwłaszcza newralgicznych komponentów.

    • @UncoloredKnife
      @UncoloredKnife 4 วันที่ผ่านมา +1

      ​@@dariusz.gardynskiProponuję kompromis: produkcja globalna, ale import tylko pod warunkiem upublicznienia struktury układów.
      I wtedy sporo przedsiębiorstw, które mają hopla na punkcie tajności (np. Apple), będzie wolało wszystko produkować w kraju, byleby tylko nie ujawnić, co zaszywa w swoich podzespołach.

    • @dariusz.gardynski
      @dariusz.gardynski 3 วันที่ผ่านมา

      @@UncoloredKnife Pomysł ciekawy. Ja bym jeszcze dodał promowanie open hardware, ale to już zupełnie inny temat :P.

  • @tooomcatify
    @tooomcatify 8 วันที่ผ่านมา +1

    Pamietam jak mozna bylo w 2011 r. Kupić czyste karty i wrzucić na nie trochę "impulsów" a później płacić w parkomatach lub doładować karty miejskie 😀

  • @kretkret
    @kretkret 8 วันที่ผ่านมา +8

    door czyta się dor, a nie dur :)

    • @Alf7Red
      @Alf7Red 8 วันที่ผ่านมา +1

      Można się więc zastanowić, czemu Mateusz jednak wymawia właśnie tak, ale komu by się chciało... Najlepiej powiedzieć, że jest głupi i nie spika.

    • @kretkret
      @kretkret 7 วันที่ผ่านมา +2

      @@Alf7Red Ja nic nie sugeruję. Tylko stwierdzam oczywisty fakt

  • @GreatAnubis
    @GreatAnubis 7 วันที่ผ่านมา +4

    to mnie ciągle zastanawia i nie daje mi spokoju. Jak osoba o takiej wiedzy i bywająca tu i ówdzie (widzieliśmy nagrania z innych krajów niż Polska) - mówi i pisze tak źle po angielsku. Jaki Bekdur - no jak tak można.

    • @cati0n
      @cati0n 7 วันที่ผ่านมา +2

      Tez mnie to zastanawia. Słyszałem to wiele razy i kłuło w uszy strasznie. Dzisiaj to zobaczyłem na wlasne oczy i zamarłem. Tak, Mateusz myśli że door czyta się dur...

    • @emilwisniewski5720
      @emilwisniewski5720 7 วันที่ผ่านมา +3

      To ironicznie napisane... Może to mało śmieszne ale taki to humor informatyków 😄

    • @GreatAnubis
      @GreatAnubis 7 วันที่ผ่านมา

      @@emilwisniewski5720 hry hry, to jako programista dorzucam to do puli rzeczy przez które programiści nie chcą aby na nich mówić informatycy 😂😂 a poważnie, może to taki żart informatyków jak mówisz ale brzmi jak zwykły brak wiedzy 😬

    • @cati0n
      @cati0n 7 วันที่ผ่านมา +1

      @@emilwisniewski5720 Jea, siur.
      jokes_on_them_i_was_only_pretending.jpg

  • @cati0n
    @cati0n 7 วันที่ผ่านมา

    Backdoor nie czyta się bekdur.

  • @PolskiKierowca
    @PolskiKierowca วันที่ผ่านมา

    Bekdur 🤣

  • @spalonaplastelina
    @spalonaplastelina 8 วันที่ผ่านมา

    +

  • @lis6502
    @lis6502 8 วันที่ผ่านมา +14

    bekdur? xD MATEUSZ JEŚLI TO AI CIE KOPIUJE TO MRUGNIJ

  • @gregxxl6706
    @gregxxl6706 8 วันที่ผ่านมา

    Ale nowinki z tym nie odkryłes, od dawna są programy nawet na android , pozwalające kopiować takie karty

    • @MrKirenox
      @MrKirenox 8 วันที่ผ่านมา

      Pokaż

    • @Zcooger
      @Zcooger 7 วันที่ผ่านมา

      Który to program?

  • @PRZEGLADTECHNICZNY
    @PRZEGLADTECHNICZNY 8 วันที่ผ่านมา +1

    Brzmi brutalnie, zaraz atak na inne konta 🤔 kart płatnicze/ SIM clone i backdoory systemu. Hakerka na całego i inne 🤷😤
    Czasem Idzie się na łatwizne i nie widać rozwiązań... 🤔🤷
    Czyli przypadek, raczej nie...

  • @bulbaczz
    @bulbaczz 7 วันที่ผ่านมา +1

    To e-dowody też ?

  • @andr27
    @andr27 3 วันที่ผ่านมา

    "bekdur"? to tera polskie łonabi chakiery tworzo nowe słownictwo?

  • @thomasriddle2391
    @thomasriddle2391 8 วันที่ผ่านมา

    afera.
    okulary od Apple potrafią identyfikować nieznajomych, innych użytkowników Apple

    • @lorkano
      @lorkano 8 วันที่ผ่านมา +1

      Panie co Pan wymyśla. Okulary apple to tylko okulary, studenci po prostu napisali aplikacje która wyszukuje po twarzy w internecie informacje o osobie. To samo mógłbyś zrobić telefonem, nie ma to nic wspólnego z technologią okularów