С помощта на лесно достъпно устройство и средно мощен компютър около 96% от картите за достъп могат да бъдат копирани и от тях да бъде извлечена важна информация и да бъде компрометирана сигурността на достъпа. В 90% от случаите копирането на карта за достъп отнема едва 4 секунди (125 KHZ карти или MIFARE Classic без криптиране), а за хакването на останалите 6% карти, които използват криптираща технология (MIFARE Classic), просто е необходимо закупуването на малко по-скъпо устройство.
Едва 4% от използваните в България карти за достъп не подлежат на клониране, а именно карти от новите поколения 13,56 Mhz, поддържащи 128-битово криптиране (iCLASS, MIFARE Plus, DESFire и други), Това беше демонстрирано на живо от българските експерти по информационна сигурност Лирекс БГ по време на международната конференция Human Systems Integration Approach To Cyber Security, която се проведе на 28 и 29 септември 2015 г. в София под патронажа на министъра на отбраната Николай Ненчев.
В днешно време, когато усилията на офиси, летища и транспортни центрове, правителства и администрации, дейта-центрове и др. са фокусирани изключително върху защита на мрежите от данни, физическият елемент се оказва подценен. В рамките на лекцията си “Достатъчно ли е да преборим кибер атаките, за да постигнем информационна сигурност? Какво пропускаме?“ Борислав Илиев от Лирекс БГ доказа, че подсигуряването на физическия достъп до ценните за компанията ресурси е също толкова ключово, колкото въвеждането на система за видеонаблюдение и подсигуряване на мрежова сигурност.
Посетителите на конференцията имаха възможност да направят копия на картите за достъп до техния офис, като резултатът от експеримента показа, че голям брой организации са останали незащитени на чисто физическо ниво, макар и контролът на достъп за тях да е от изключително значение.
Коментари