漏洞概要
关注数(24)
关注此漏洞
漏洞标题:爱尔兰格里菲斯餐饮卡(RFID)遭破解...
提交时间:2011-12-23 12:38
修复时间:2011-12-23 12:40
公开时间:2011-12-23 12:40
漏洞类型:设计不当
危害等级:高
自评Rank:20
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2011-12-23: 积极联系厂商并且等待厂商认领中,细节不对外公开
2011-12-23: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
爱尔兰格里菲斯大学餐饮卡使用了 Mifare Classic 1k 的RFID 卡,因其消费系统的实现存在缺陷,导致可以任意构造消费数据进行非法消费.
详细说明:
漏洞证明:
修复方案:
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞Rank:20 (WooYun评价)
漏洞评价:
评论
-
2011-12-23 12:43 |
piaoye ( 普通白帽子 | Rank:343 漏洞数:53 | ww)
-
2011-12-23 12:54 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2011-12-23 12:57 |
Kevin2600 ( 实习白帽子 | Rank:62 漏洞数:4 | There is no fate, but what we make ...)
-
2011-12-23 13:13 |
赵小布 ( 普通白帽子 | Rank:102 漏洞数:10 | Hello World!)
-
2011-12-23 13:15 |
piaoye ( 普通白帽子 | Rank:343 漏洞数:53 | ww)
wiki.radiowar.org 贴个RFID WIKI,土司看的,大家可以学习下!
-
2011-12-23 13:15 |
livers ( 实习白帽子 | Rank:94 漏洞数:6 | mov esp,0jmp espcrash.....)
-
2011-12-23 13:25 |
akast ( 普通白帽子 | Rank:244 漏洞数:39 | NEURON & LEUKOCYTE)
-
2011-12-23 13:43 |
Kevin2600 ( 实习白帽子 | Rank:62 漏洞数:4 | There is no fate, but what we make ...)
@akast 那就一起努力, 多发几个老外的漏洞...那它们主动学中文来看...2
-
2011-12-23 15:11 |
akast ( 普通白帽子 | Rank:244 漏洞数:39 | NEURON & LEUKOCYTE)
太对了,Kevin哥你先教我玩RFID吧。我可以申请买一堆设备,但不知道买来干嘛。
-
2014-01-23 18:25 |
0749orz ( 路人 | Rank:3 漏洞数:4 | 厌了,烦了~~~)
http://wiki.radiowar.org 这个网站是个好网站,刚去看了。谢piaoye