Show content

Клонирование карт доступа

Форум Системы безопасности / Форум Системы контроля доступа /

18.12.2019 07:40:47

В.Ю.Тесаков СКУД Gate

Как развивались технологии proximity издревле? Ну, прежде всего, первое, что появилось, как известно, это известная технология EM-Marine, которой многие годы мы пользовались, значит, которая в общем-то нас полностью всех устраивала: была дешевая, хорошая – ну, пока карточку не потеряешь, все здорово!

Но потом пришли наши, скажем так, партнеры из Китая и нарушили наше комфортное состояние, то есть мы убедились в том, что эту технологию стали подделывать. Значит, с чем это связано? Трудно сказать, кроме общественного любопытства. Но, тем не менее, на сегодняшний день, карточки, которые сделаны по технологии EM-Marine, HID, Indala – они в общем-то все вскрыты, и сказать, что использование данной технологии является надежным и удобным, уже нельзя.

Почему? Потому что защищенность она у них для этого является никакой. То есть вы дверь закрыли, в принципе, конечно, то есть как бы от посторонних людей, но в общем-то толку с этого никакого.

18.12.2019 07:44:15

Среди всего прочего указан формат Indala .

Заготовка под клон = мульти-протокольная...поддерживает несколько форматов клонируемых ключей : "...для создания копий формата EM-Marin, HID, Indala..." . Но повторяю еще раз : ридер который понимает, что предъявлен клон-карты, стоит = одну тысячу рупелей . Ты клон сделал, а тебя "приняли" ... это и называется : "...мероприятия по обеспечению безопасности объекта..." .

18.12.2019 07:45:11

И что я зачастую слышу при запросах на СКУД

" Ты нам предложи чтонть вот как ключик таблетка на подъезде или есть такие маленькие брелки , их удобно носить . Ну их нахрен эти карты " .

18.12.2019 07:58:03

Ты нам предложи чтонть вот как ключик таблетка на подъезде

И это имеет место быть . Слудил себе в жып, 20-ть лет тому взад, замок зажигания ...идентификатор - DS1990 .

18.12.2019 09:37:54

Ваша-сказка за тупых-из-банка, что номерки нацарапали на карте, может впечатлить токма читателей "яндекс-дзен" . По жизни это не так - работает . Ключ (карта) которая может быть передана другому лицу не является "абсолютно защищённым" идентификатором . Это не "метеоризм", это - скудные реалии .

Дмитрий, Вы опять переходите на личности... я рассказал не сказки, а как есть. Именно в таком контексте, как мне преподнесли - у них есть база с номерами (которые они напечатали принтером на картах) и владельцами, если они подозревают, что человек прошел по клону - они идут его пытать.

Добровольная или не добровольная передача карт тут не обсуждается. Во времена моей "стажировки" в МВД, человеку приставили пистолет к голове его беременной жены, и он все отдал... не спасло не 40 камер на участке, ни сигнализация, ни скуд, ни два алабая.

Давайте обсуждать именно клонирование...

18.12.2019 09:38:46

Что бы понять сущность проблемы, надо углубится в ее причины - А для чего вообще делают клоны?

Ну например для подъездов, понятно - что бы не платить УК бешенные деньги за карты/ключи/брелоки, дешевле сделать клонов для своих. Тут вроде и угрозы никакой, кроме дохода УК от продажи идентификаторов жильцам, хотя это тоже не совсем правильно.

Офисы, тут в основном УРВ, и это прямая угроза владельцу. Но еще встречается так называемые "забываки") они клонируют пропуска, что бы он был везде (в машине, в пальто, в кошельке и т.д., от этого угрозы нет (если он конечно карту по своей рассеяности не потеряет и ей злодей не воспользуется).

Фитнес, тут тоже вроде все наверху - муж оформил абонемент, наклонировал карт и раздал всей семье и друзьям - он борется за ЗОЖ). Фитнес несет финансовые потери.

Предприятия, тут тоже в основном УРВ.

...

18.12.2019 12:24:24

.. я рассказал не сказки, а как есть. ... если они подозревают, что человек прошел по клону - они идут его пытать.

В "журнале событий" живёт видео прохода...не знали ? Зачем кого-то "пытать" ? Вызвали к нач.кар-у, написал объяснительную, приложили материалы служебного расследования - выписали живительный пендаль-за-ворота .

Давайте обсуждать именно клонирование...

Видео спикера-Тесакова осилили ? Краткое либретто : да, есть типы карт которые можно клонировать ...и да, есть карты которые нельзя клонировать ...но, странное дело, никому до них нет дела ...от слова - совсем . Я это не придумал, посмотрите видео .

Предприятия, тут тоже в основном УРВ.

И кто остался в сухом остатке ? Я был-бы очень рад, если-бы проблема клонирования карт выступила-бы драйвером на стагнирующем рынке СКУД ...но, увы .

18.12.2019 12:37:52

Слышу доводы: ну да, клонирование, ну, имеет место быть, ну, и чего, не так уж и страшно, бывает хуже.

Помню, как в начале 90-х я впервые увидел работу считывателя/контроллера круглых серых proximity жетонов (а потом и карт) - производство Impro Technologies (ЮАР). На презентации было заявлено, что данная система способна распознавать сколько-то там миллиардов возможных комбинаций кода (мол, столько людей на Земле не живет). Вот какая секретность, какая безопасность может быть достигнута. Как мы гордились этой продукцией, с каким пафосом демострировали ее на выставках...

Да, на фоне тогдашних клавиатур доступа это был шок! Как белый человек подносишь жетон, и тут же звонко щелкает реле внутри контроллера.

Потом стали появляться и считыватели других производителей, другие карты.

А потом и наши производители взялись за создание этой техники. И вот на эту тему байка - сам не видел, но хорошо лично знаю разработчика этих считывателей. Так вот, появился клиент, очарованный новой технологией proximity (и значительно более низкой ценой, по сравнению с заграничными образцами). У этого клиента было несколько объектов по городу, на каждом из них смонтировали локальные (между собой не связанные) СКУД.

Исполнитель сдает заказчику СКУД на первом объекте - берет карточку, записывает ее в базу и торжественно вручает заказчику. Показывает, как при поднесению карты к считывателю замок разблокируется - заказчик счастлив. Едут на второй объект, заказчик машинально подносит свою карточку к считывателю - замок и здесь разблокируется! Еще до того, как карту здесь прописали! У заказчика недоумение, все молчат, немая сцена (как у Гоголя).

Оказывается (если не путаю), наш разработчик решил рационализировать конструкцию считывателя (вместо Wiegand-42 использовал Wiegand-26 или еще короче, не буду врать). Укороченные коды доступа в разных СКУД совпали, на одном дверь открывалась "не своей" картой.

Это к тому, что если есть реальный хозяин объекта, заинтересованный в его безопасности, то ему не все равно - можно клонировать карты или нет. Кто сомневается - попробуйте в договоре на СКУД записать пункт: "Заказчик осознает, что карты СКУД можно клонировать и против этого не возражает".

P.S. Не надо только демонизировать СКУД - безопасность объекта определяется многими факторами и, конечно, зависит не только от выбора бесконтактных карт доступа. Для начала, например, неплохо бы заделать имеющиеся дыры в заборе.

18.12.2019 12:51:29

В "журнале событий" живёт видео прохода...не знали ? Зачем кого-то "пытать" ? Вызвали к нач.кар-у, написал объяснительную, приложили материалы служебного расследования - выписали живительный пендаль-за-ворота .

Вот Вы забавный человек)... я же описал, что для этого у них выделено аж 2 человека - на этот бестолковый мониторинг... что Вы все крутите дышло?)))

Видео спикера-Тесакова осилили ? Краткое либретто : да, есть типы карт которые можно клонировать ...и да, есть карты которые нельзя клонировать ...но, странное дело, никому до них нет дела ...от слова - совсем . Я это не придумал, посмотрите видео .

Это Ваше мнение, но есть и обратное, многим стало это важно, и как ни странно в первых рядах УК с домофонами... (https://habr.com/ru/post/477766/)

И кто остался в сухом остатке ? Я был-бы очень рад, если-бы проблема клонирования карт выступила-бы драйвером на стагнирующем рынке СКУД ...но, увы .

Стагнация?... хм... по оценкам аналитиков, рынок СКУД растет ежегодно на более чем 12%... врядли клонирование будет драйвером, т.к. есть более интересные тренды. НО модернизация будет идти полным ходом, т.к. идентификаторы перестают быть просто ключиком от двери или пропуском на завод...

18.12.2019 13:29:08

на этот бестолковый мониторинг...

Чем это он бестолковый ? Ставится фильтр сотрудник-карта и просматривается журнал событий с записью проходов конкретного лишенца . Отлавливает лишенцев на раз-два .

Это Ваше мнение

Это мнение спикера-Тесакова , эксперта компании в области СКУД .

НО модернизация будет идти полным ходом

Спуститесь с небес . За модернизацию СКУД постом ранее выступил - Бендер...который приобрёл дубликатор карт .