近源渗透推荐:变色龙侦测卡


1#简介
Chameleon Mini(迷你变色龙)是一个比一般信用卡稍大的小型开发板,是开源产品。
Chameleon Mini的硬件的核心设备是一个Atmel ATXMega128AU4微控制器,其中集成的ASE和DES组件可以让加密和解密运算的速度得到极大的提高,并且其可支持同时模拟8张卡(每张卡的数据量最多为8kb)
随着非接触式智能支付,以及手机支付的逐渐普及,这方面面临的安全挑战也越来越大,如果一家公司制造的NFC设备没有足够的安全措施,很可能其产品的漏洞会被人利用,从而被复制消费卡的信息,使消费者的利益受到损失,而这个设备正好可以用来完善NFC设备的安全性,因此对产品需要用到的NFC和各种智能开发者来说是件非常有用的测试版,目前该公司已经发布了这件产品的数个版本。

2#推荐缘由
Chameleon Mini可以完全复制许多商业非接触式智能卡(包括UID卡)在内的全部内容,因此可以很方便的用来测试RFID和NFC设备在各种攻击环境下的安全性,比如说近源渗透中的突破门禁系统。
也可以有许多个人其他方面的应用,比如来当NFC课程教学范例,作为自己的一个卡包(可以存储8张卡随意切换),或者用来制作各种酒店、门禁的备份钥匙。
Chameleon Mini(迷你变色龙)作为一款针对于RFID近源渗透的硬件工具,在国内没有普及这一类安全防护和培训的前景下,是很有可能达到“攻其不守”的效果,同时,它的体积小/上手快的特性,决定它成为近源渗透的一大利器!
它具有以下特点:使用方便/体积小/速度快/上手快,新手经过几个小时的学习摸索,就可以很快上手对目标进行近源渗透测试。

3#基础功能介绍
Chameleon Mini的固件可以通过USB接口进行上传和设置。
可以实现如下功能:
  • 模拟被动NFC设备,如非接触式IC卡
  • 充当有源NFC设备,如RFID读取器
  • 嗅探通信(监控RF接口)
  • (在仿真和嗅探期间)登录通信

4#总结
今天的极客硬件推荐就到这里了,希望你喜欢。Chameleon Mini(迷你变色龙)作为一款针对于RFID近源渗透的硬件工具,在国内没有普及这一类安全防护和培训的前景下,是很有可能达到“攻其不守”的效果,同时,它的体积小/上手快的特性,决定它成为近源渗透的一大利器!购买的话,淘宝上有相关商品,一百多RMB就可以搞定Chameleon Mini(迷你变色龙),谢谢各位的阅读。咋们下期再见!!!
本博客所有文章如无特别注明均为原创。作者:渊龙Sec团队复制或转载请以超链接形式注明转自 渊龙Sec安全团队博客
原文地址《近源渗透推荐:变色龙侦测卡
分享到:更多

相关推荐

发表评论

路人甲 表情
看不清楚?点图切换 Ctrl+Enter快速提交

网友评论(0)