Klonowanie tagów RFID – pewnie zdarzyło Ci się to robić, a przynajmniej o tym słyszeć. Ale co w sytuacji, gdy sklonowanie czyjejś karty nie wchodzi w grę? Jak inaczej można dostać się do stref o wysokim poziomie bezpieczeństwa bez bezpośredniego dostępu do kart? W mojej prezentacji omówię ciekawe techniki omijania mechanizmów bezpieczeństwa fizycznej kontroli dostępu w scenariuszach Red Teamingowych, co uzupełnią demonstracje omawianych ataków. W planie: Jak przechwycić komunikację między czytnikiem a kontrolerem korzystającymi z protokołu Wiegand; Jak wykorzystać ten punkt wejścia do uzyskania dostępu za pomocą różnych ataków; W jaki sposób protokół OSDP rozwiązuje słabości Wieganda i jakie są konsekwencje jego stosowania dla bezpieczeństwa; Jak wykorzystać atak DoS na czytnik, aby wspomóc działania podczas testu Red Team; Jakie są inne sposoby na obejście mechanizmów bezpieczeństwa kontroli dostępu? Podzielę się również ciekawymi i zabawnymi historiami z projektów Red Team, demonstrując praktyczne zastosowanie tych technik w rzeczywistych scenariuszach ;)