Re: [FRnOG] [MISC] Mifare et CSN

2019-11-22 Par sujet David PACHOLEK
Vi mais dans ce cas je parlais des mifares "Plus", ce sont les remplaçantes sécurisées des mifare "Classic" qui elles sont clairement à ne plus utilisées Le ven. 22 nov. 2019 à 12:25, Emmanuel DECAEN a écrit : > Bonjour, > > Le 22/11/2019 à 11:59, David PACHOLEK a écrit : > > [...] > > > >

Re: [FRnOG] [MISC] Mifare et CSN

2019-11-22 Par sujet Emmanuel DECAEN
Bonjour, Le 22/11/2019 à 11:59, David PACHOLEK a écrit : > [...] > > C'est bizarre de proposer des mifare classic de nos jours, sachant qu'elles > sont 100% crackable (presque) facilement. > La solution si tu veux utiliser juste des cartes RFID c'est d'utiliser ou > bien des Mifare Plus, ou bien

Re: [FRnOG] [MISC] Mifare et CSN

2019-11-22 Par sujet David PACHOLEK
Hello Si l’on part sur un CSN de 10 bytes et sachant que j’ai 1500 badges dans le même intervalle 9x existe il des émulateurs qui permettrait de tromper les lecteurs et combien de temps faudrait il pour faire l’ensemble des possibilités ? Il me semble avoir vu quelques app du genre

Re: [FRnOG] [MISC] Mifare et CSN

2019-11-22 Par sujet Nicolas Fournil
La solution la plus intéressante est de rajouter un 2x facteur en zone sensible : biométrie, OTP etc... J'ai maquetté une solution maison à base de google authenticator + lecture badge : tu passes le badge et tu tapes ton code et chaque user a un hash différent. Ca se scripte sans soucis :) mais

Re: [FRnOG] [MISC] Mifare et CSN

2019-11-22 Par sujet darcosion
cassé. > > Cordialement, > Romain. > > De : Jérôme Quintard jquint...@outlook.com > > Envoyé : vendredi 22 novembre 2019 01:44 > À : FRnOG MISC > Objet : [FRnOG] [MISC] Mifare et CSN > > Je viens de me rendre compte que l’un de nos prestataires sûreté nous m

Re: [FRnOG] [MISC] Mifare et CSN

2019-11-22 Par sujet Philippe
Vanderbilt On Fri, Nov 22, 2019 at 10:35 AM Raphael Jacquot wrote: > > > On 11/22/19 7:29 AM, Richard Klein wrote: > > Bonjour, > > Bonjour, > > > Je peux vous dire que la récolte était très bonne. > > Pour ma part entre une serrure électronique et une serrure mécanique je > > préfère la

Re: [FRnOG] [MISC] Mifare et CSN

2019-11-22 Par sujet Anthony Deshayes
Bonjour, Je travaille régulièrement avec les produits Paxton qui propose l'identification à double facteur (badge + code pin), l'anti-passbacketc. Anthony Le ven. 22 nov. 2019 à 10:33, Raphael Jacquot a écrit : > > > On 11/22/19 7:29 AM, Richard Klein wrote: > > Bonjour, > > Bonjour, > >

Re: [FRnOG] [MISC] Mifare et CSN

2019-11-22 Par sujet Raphael Jacquot
On 11/22/19 7:29 AM, Richard Klein wrote: > Bonjour, Bonjour, > Je peux vous dire que la récolte était très bonne. > Pour ma part entre une serrure électronique et une serrure mécanique je > préfère la seconde. existe t'il un vendeur qui proposerait un truc a 2 facteurs (carte RFID + pin

Re: [FRnOG] [MISC] Mifare et CSN

2019-11-21 Par sujet Arnaud FEIX
Bonjour, Je recommande la lecture de cette publication de l’ANSSI : https://www.ssi.gouv.fr/uploads/IMG/pdf/Securite_des_technologies_sans_contact_pour_le_controle_des_acces_physiques.pdf Il y a plein d’informations et de bon conseil, après tes choix seront éclairé. Mais oui la copie de

Re: [FRnOG] [MISC] Mifare et CSN

2019-11-21 Par sujet Richard Klein
lement, > Romain. > > De : Jérôme Quintard > Envoyé : vendredi 22 novembre 2019 01:44 > À : FRnOG MISC > Objet : [FRnOG] [MISC] Mifare et CSN > > Je viens de me rendre compte que l’un de nos prestataires sûreté nous mets > en place des badge

Re: [FRnOG] [MISC] Mifare et CSN

2019-11-21 Par sujet Romain Labolle
: FRnOG MISC Objet : [FRnOG] [MISC] Mifare et CSN Je viens de me rendre compte que l’un de nos prestataires sûreté nous mets en place des badges mifare dont les lecteurs ne font que comparer le CSN du badge avec celui présent dans leur base de données. Ils n’utilisent aucun chiffrement. A mes yeux

[FRnOG] [MISC] Mifare et CSN

2019-11-21 Par sujet Jérôme Quintard
Je viens de me rendre compte que l’un de nos prestataires sûreté nous mets en place des badges mifare dont les lecteurs ne font que comparer le CSN du badge avec celui présent dans leur base de données. Ils n’utilisent aucun chiffrement. A mes yeux c’est risque. Quelqu’un peut il me