当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2011-03727

漏洞标题:爱尔兰格里菲斯餐饮卡(RFID)遭破解...

相关厂商:Griffith College Dublin

漏洞作者: Kevin2600

提交时间:2011-12-23 12:38

修复时间:2011-12-23 12:40

公开时间:2011-12-23 12:40

漏洞类型:设计不当

危害等级:高

自评Rank:20

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2011-12-23: 积极联系厂商并且等待厂商认领中,细节不对外公开
2011-12-23: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

爱尔兰格里菲斯大学餐饮卡使用了 Mifare Classic 1k 的RFID 卡,因其消费系统的实现存在缺陷,导致可以任意构造消费数据进行非法消费.

详细说明:

漏洞证明:

修复方案:

版权声明:转载请注明来源 Kevin2600@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:20 (WooYun评价)


漏洞评价:

评论

  1. 2011-12-23 12:43 | piaoye ( 普通白帽子 | Rank:343 漏洞数:53 | ww)

    旺财新作,支持!

  2. 2011-12-23 12:54 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    有意思~

  3. 2011-12-23 12:57 | Kevin2600 ( 实习白帽子 | Rank:62 漏洞数:4 | There is no fate, but what we make ...)

    谢谢...不是新作了..是旧漏洞...

  4. 2011-12-23 13:13 | 赵小布 ( 普通白帽子 | Rank:102 漏洞数:10 | Hello World!)

    旺财要越来越肥了!因为老是破解餐饮卡!!lol

  5. 2011-12-23 13:15 | piaoye ( 普通白帽子 | Rank:343 漏洞数:53 | ww)

    wiki.radiowar.org 贴个RFID WIKI,土司看的,大家可以学习下!

  6. 2011-12-23 13:15 | livers ( 实习白帽子 | Rank:94 漏洞数:6 | mov esp,0jmp espcrash.....)

    力挺旺财

  7. 2011-12-23 13:25 | akast ( 普通白帽子 | Rank:244 漏洞数:39 | NEURON & LEUKOCYTE)

    旺财你太坏了,国外的厂商又不会看乌云。

  8. 2011-12-23 13:43 | Kevin2600 ( 实习白帽子 | Rank:62 漏洞数:4 | There is no fate, but what we make ...)

    @akast 那就一起努力, 多发几个老外的漏洞...那它们主动学中文来看...2

  9. 2011-12-23 15:11 | akast ( 普通白帽子 | Rank:244 漏洞数:39 | NEURON & LEUKOCYTE)

    太对了,Kevin哥你先教我玩RFID吧。我可以申请买一堆设备,但不知道买来干嘛。

  10. 2014-01-23 18:25 | 0749orz ( 路人 | Rank:3 漏洞数:4 | 厌了,烦了~~~)

    http://wiki.radiowar.org 这个网站是个好网站,刚去看了。谢piaoye