際際滷

際際滷Share a Scribd company logo
RFID
Teknolojisi
Zinnur Yeilyurt
Tuba Dal
mer I脹ker
3.Hafta
RFID G端venlik Problemleri
RFID ile ta脹nan bilgilerin iletiim an脹nda
巽al脹nmas脹n脹 salayan bir ka巽 sald脹r脹 巽eidi
unlard脹r:
* Fiziksel Ataklar
* Denial Of Service (DoS)
* Spoofing
* Kulak Misafiri Olmak
* Trafik Analizi
1.Fiziksel Ataklar
Etiketin fiziksel olarak etkilenmesiyle yap脹lan
atak 巽eididir. Baz脹 t端rleri unlar脹d脹r:
* Probe Attacks
* Material Removal Through Shaped Charges
* Water Etching
* Radiation Imprinting
* Circuit Disruption
* Clock Glitching
rnek: Water Etching
2.Denial of Service (DoS)
Bu sald脹r脹ya en iyi 旦rnek RF kanallar脹ndan
gelen sinyal bozma sinyalleridir. Al脹c脹n脹n
duyarl脹 olduu band aral脹脹nda y端ksek g端巽te
sinyal yay脹n脹 yaparak al脹c脹n脹n giri kat脹n脹n t端m
band i巽in bask脹lanmas脹n脹 salar ve al脹c脹y脹
sa脹rlat脹r脹r. Sinyal bozucu al脹c脹da se巽icilik ve
duyarl脹l脹k 旦zelliklerini hedef al脹r.
3.Spoofing
Sald脹rgan yasal bir etiket gibi davran脹r. Man-
in-the-middle sald脹r脹lar bunlara 旦rnektir.
Rfid 3.hafta
rnek: Spoofing
Rfid 3.hafta
4.Kulak Misafiri Olmak
Yanl脹l脹kla al脹c脹 haline gelen taraf radyo
sinyalini yakalay脹p okuyabilir.
5.Trafik Analizi
Yakalanan sinyallerde iletiim deikenlerinden
巽脹kart脹larak d端zenlenen bilgi sayesinde
mesajlar脹n incelenmesidir. 聴letiimde
g旦nderilen mesajlar ifreli olursa kar脹 taraftan
korunabilir.
RFID Sald脹r脹lar脹ndan Korunmak
* Kill Command
* Faraday Kafesi
* Aktif Sinyal Engelleme
* Blocker Tag
* Bill of Rights
RFID Hacking
DEF CON 21 - Francis Brown - RFID Hacking
Live Free or RFID Hard:
https://www.youtube.com/watch?
v=duzpEtkmAnI
https://www.defcon.org/
RFID arp脹ma Problemi
 Tek etiket 巽ok okuyucu
 ok etiket tek okuyucu
 Birden fazla okuyucunun ayn脹 frekans
aral脹脹n脹 kullanmas脹
En yayg脹n olan脹 birincisi
arp脹ma 旦nleme protokol端
belirleyici protokoller(aa巽 temelli)
olas脹l脹a dayanan protokoller
Belirleyici Protokol
Okuyucunun menziline giren t端m etiketlerin
belirlenmesi ve tek tek tan脹mlanmas脹 yani
(tekilleme) tekniine dayan脹r
Olas脹l脹a dayal脹 protokol
 veri ne zaman g旦nderilmesi gerekiyorsa o
zaman g旦nderilir
veri yolda carp脹maya yada bozulmaya
urad脹ysa rastgele secilen bir zamanda tekrar
g旦nderilir
XML aray端z端
Programlama aray端z端, iletiim i巽in komut-cevap
mesajlama protokol端n端 kullanan xml tabanl脹 bir
mesajlama aray端z端d端r
Komutun doru 巽al脹mas脹na bal脹 olmayarak client
taraf脹ndan g旦nderilen her komut, reader taraf脹ndan
cevaplan脹r
Hata varsa cevap olarak nedeni d旦nd端r端l端r
XML aray端z端
Her komut, reader taraf脹nda uygun bir kar脹l脹脹 olan
unique bir ID kullanmak zorundad脹r
Aray端z senkronik 巽al脹m脹yorsa bile cevaplar脹n doru bir
ekilde d旦nd端r端lmesi salan脹r
XML aray端z端
Cevap d旦nmesini beklemeden birden 巽ok komut
g旦nderebiliriz
Reader d端zenli bir ekilde cevap d旦nd端rme iini 端stlenir
Client taraf脹 uniq ID leri kullanarak cevaplar脹
ilikilendirmek zorundad脹r
XML aray端z端
Normal bir komutun cevap d旦nd端rme s端resi 5 saniyedir
Bu zaman a脹m脹 oluursa client uygulamas脹 bir uyar脹
mesaj脹 d旦nd端rebilir
setConfiguration ve readTaglds gibi komutlara cevap
d旦nd端r端lmesi 5 saniyeden fazla s端rebilir
Rfid 3.hafta
hostGreetings-hostGoodbye
Xml kullan脹c脹 aray端z端n端n reader a tan脹t脹lmas脹 i巽in her
iletiim hostGreetings komutu ile balamal脹
聴letiimi durdurmak ve Ethernet i kapatmak i巽in
hostGoodbye komutu kullan脹l脹r
hostGreetings
Komut
<frame>
<cmd>
<id> value_id</id>
<hostGreetings>
<readerType> v_readerType</readerType>
<readerMode> v_ReaderMode</readerMode>
<supportedVersions>
<version> value_version</version>
<version> value_version</version>
</supportedVersions>
</hostGreetings>
</cmd>
</frame>
Cevap
<frame>
<reply>
<id> value_id</id>
<resultCode> 0</resultCode>
<hostGreetings>
<returnValue>
<version> value_version</version>
<configType> value_configType</configType>
<configID> value_configID</configID>
</returnValue>
</hostGreetings>
</reply>
</frame>
hostGoodbye
Komut
<frame>
<cmd>
<id> value_id</id>
<hostGoodbye>
<readerMode>
value_ReaderMode
</readerMode>
</hostGoodbye>
</cmd>
</frame>
Cevap
<frame>
<reply>
<id> value_id</id>
<resultCode> 0</resultCode>
<hostGoodbye/>
</reply>
</frame>
setIPConfig
Komut
<frame>
<cmd>
<id> value_id</id>
<setIPConfig>
<iPAddress> value</iPAddress>
<subNetMask> value</subNetMask>
<dHCPEnable> value</dHCPEnable>
<gateway> value</gateway>
</setIPConfig>
</cmd>
</frame>
Cevap
<frame>
<reply>
<id> value_id</id>
<resultCode> 0</resultCode>
<setIPConfig/>
</reply>
</frame>
Ad

Recommended

Rfid 1.hafta
Rfid 1.hafta
Nur Yesilyurt
Rfid 2.hafta
Rfid 2.hafta
Nur Yesilyurt
Rfid Teknolojisi
Rfid Teknolojisi
Nur Yesilyurt
Temel A S脹zma Testine Giri D旦k端man脹
Temel A S脹zma Testine Giri D旦k端man脹
Ahmet G端rel
Model relational
Model relational
likut101010
Web Uygulama G端venlii Ve G端venli Kod Gelitirme Eitim Notlar脹m
Web Uygulama G端venlii Ve G端venli Kod Gelitirme Eitim Notlar脹m
Nur Yesilyurt
Htop Cheatsheet
Htop Cheatsheet
Mert Hakki Bingol
Teknoloji sekt旦r端 haritas脹
Teknoloji sekt旦r端 haritas脹
Erol Dizdar
Kriptografi klasik
Kriptografi klasik
likut101010
IstSec'14 - Seyfullah KILI - Sosyal M端hendisilk
IstSec'14 - Seyfullah KILI - Sosyal M端hendisilk
BGA Cyber Security
A teknolojileri hakk脹nda bilgiler i巽ermektedir.A potolojileri
A teknolojileri hakk脹nda bilgiler i巽ermektedir.A potolojileri
Ayd脹n zen
QR Code'lardaki Tehlike
QR Code'lardaki Tehlike
Alper Baaran
Siber G端venlik Eitiminde Uluslararas脹 CTF Yar脹malar脹
Siber G端venlik Eitiminde Uluslararas脹 CTF Yar脹malar脹
Dr. Emin 聴slam Tatl脹
S脹zma Testlerinde Parola K脹rma Sald脹r脹lar脹
S脹zma Testlerinde Parola K脹rma Sald脹r脹lar脹
BGA Cyber Security
晦庄稼顎恰-101
晦庄稼顎恰-101
Beg端m Erol
Ger巽ek D端nyadan Siber Sald脹r脹 rnekleri
Ger巽ek D端nyadan Siber Sald脹r脹 rnekleri
BGA Cyber Security
Liselere Yaz脹l脹m ve Siber G端venlik Fark脹ndal脹脹 Sunumu
Liselere Yaz脹l脹m ve Siber G端venlik Fark脹ndal脹脹 Sunumu
Ahmet G端rel
Sosyal Medyada Anonim Hesaplar Nas脹l Tespit Edilir? - NETSEC
Sosyal Medyada Anonim Hesaplar Nas脹l Tespit Edilir? - NETSEC
BGA Cyber Security
Temel Linux Kullan脹m脹 ve Komutlar脹
Temel Linux Kullan脹m脹 ve Komutlar脹
Ahmet G端rel
Beyaz apkal脹 Hacker CEH Eitimi - B旦l端m 1, 2, 3
Beyaz apkal脹 Hacker CEH Eitimi - B旦l端m 1, 2, 3
BGA Cyber Security
Beyaz apkal脹 Hacker Eitimi Yard脹mc脹 Ders Notlar脹
Beyaz apkal脹 Hacker Eitimi Yard脹mc脹 Ders Notlar脹
BGA Cyber Security
Kritik Altyap脹larda Siber G端venlik
Kritik Altyap脹larda Siber G端venlik
Alper Baaran
Irak Refinery Status 2011
Irak Refinery Status 2011
Dr.Zeynep Elif Yildizel
Yasam脹m脹z elektrik
Yasam脹m脹z elektrik
glcnpaus
Global Perspective for Oil and Gas in Energy Policies
Global Perspective for Oil and Gas in Energy Policies
Dr.Zeynep Elif Yildizel
6491 Yeni Petrol Kanunu
6491 Yeni Petrol Kanunu
Dr.Zeynep Elif Yildizel
GDA Kazilan Kuyular 2007
GDA Kazilan Kuyular 2007
Dr.Zeynep Elif Yildizel
Kenya afrika
Kenya afrika
Dr.Zeynep Elif Yildizel
Network
Network
Turgay Kaya
P2p Aglarda Guvenlik
P2p Aglarda Guvenlik
eroglu

More Related Content

Viewers also liked (20)

Kriptografi klasik
Kriptografi klasik
likut101010
IstSec'14 - Seyfullah KILI - Sosyal M端hendisilk
IstSec'14 - Seyfullah KILI - Sosyal M端hendisilk
BGA Cyber Security
A teknolojileri hakk脹nda bilgiler i巽ermektedir.A potolojileri
A teknolojileri hakk脹nda bilgiler i巽ermektedir.A potolojileri
Ayd脹n zen
QR Code'lardaki Tehlike
QR Code'lardaki Tehlike
Alper Baaran
Siber G端venlik Eitiminde Uluslararas脹 CTF Yar脹malar脹
Siber G端venlik Eitiminde Uluslararas脹 CTF Yar脹malar脹
Dr. Emin 聴slam Tatl脹
S脹zma Testlerinde Parola K脹rma Sald脹r脹lar脹
S脹zma Testlerinde Parola K脹rma Sald脹r脹lar脹
BGA Cyber Security
晦庄稼顎恰-101
晦庄稼顎恰-101
Beg端m Erol
Ger巽ek D端nyadan Siber Sald脹r脹 rnekleri
Ger巽ek D端nyadan Siber Sald脹r脹 rnekleri
BGA Cyber Security
Liselere Yaz脹l脹m ve Siber G端venlik Fark脹ndal脹脹 Sunumu
Liselere Yaz脹l脹m ve Siber G端venlik Fark脹ndal脹脹 Sunumu
Ahmet G端rel
Sosyal Medyada Anonim Hesaplar Nas脹l Tespit Edilir? - NETSEC
Sosyal Medyada Anonim Hesaplar Nas脹l Tespit Edilir? - NETSEC
BGA Cyber Security
Temel Linux Kullan脹m脹 ve Komutlar脹
Temel Linux Kullan脹m脹 ve Komutlar脹
Ahmet G端rel
Beyaz apkal脹 Hacker CEH Eitimi - B旦l端m 1, 2, 3
Beyaz apkal脹 Hacker CEH Eitimi - B旦l端m 1, 2, 3
BGA Cyber Security
Beyaz apkal脹 Hacker Eitimi Yard脹mc脹 Ders Notlar脹
Beyaz apkal脹 Hacker Eitimi Yard脹mc脹 Ders Notlar脹
BGA Cyber Security
Kritik Altyap脹larda Siber G端venlik
Kritik Altyap脹larda Siber G端venlik
Alper Baaran
Irak Refinery Status 2011
Irak Refinery Status 2011
Dr.Zeynep Elif Yildizel
Yasam脹m脹z elektrik
Yasam脹m脹z elektrik
glcnpaus
Global Perspective for Oil and Gas in Energy Policies
Global Perspective for Oil and Gas in Energy Policies
Dr.Zeynep Elif Yildizel
6491 Yeni Petrol Kanunu
6491 Yeni Petrol Kanunu
Dr.Zeynep Elif Yildizel
GDA Kazilan Kuyular 2007
GDA Kazilan Kuyular 2007
Dr.Zeynep Elif Yildizel
Kenya afrika
Kenya afrika
Dr.Zeynep Elif Yildizel
Kriptografi klasik
Kriptografi klasik
likut101010
IstSec'14 - Seyfullah KILI - Sosyal M端hendisilk
IstSec'14 - Seyfullah KILI - Sosyal M端hendisilk
BGA Cyber Security
A teknolojileri hakk脹nda bilgiler i巽ermektedir.A potolojileri
A teknolojileri hakk脹nda bilgiler i巽ermektedir.A potolojileri
Ayd脹n zen
QR Code'lardaki Tehlike
QR Code'lardaki Tehlike
Alper Baaran
Siber G端venlik Eitiminde Uluslararas脹 CTF Yar脹malar脹
Siber G端venlik Eitiminde Uluslararas脹 CTF Yar脹malar脹
Dr. Emin 聴slam Tatl脹
S脹zma Testlerinde Parola K脹rma Sald脹r脹lar脹
S脹zma Testlerinde Parola K脹rma Sald脹r脹lar脹
BGA Cyber Security
晦庄稼顎恰-101
晦庄稼顎恰-101
Beg端m Erol
Ger巽ek D端nyadan Siber Sald脹r脹 rnekleri
Ger巽ek D端nyadan Siber Sald脹r脹 rnekleri
BGA Cyber Security
Liselere Yaz脹l脹m ve Siber G端venlik Fark脹ndal脹脹 Sunumu
Liselere Yaz脹l脹m ve Siber G端venlik Fark脹ndal脹脹 Sunumu
Ahmet G端rel
Sosyal Medyada Anonim Hesaplar Nas脹l Tespit Edilir? - NETSEC
Sosyal Medyada Anonim Hesaplar Nas脹l Tespit Edilir? - NETSEC
BGA Cyber Security
Temel Linux Kullan脹m脹 ve Komutlar脹
Temel Linux Kullan脹m脹 ve Komutlar脹
Ahmet G端rel
Beyaz apkal脹 Hacker CEH Eitimi - B旦l端m 1, 2, 3
Beyaz apkal脹 Hacker CEH Eitimi - B旦l端m 1, 2, 3
BGA Cyber Security
Beyaz apkal脹 Hacker Eitimi Yard脹mc脹 Ders Notlar脹
Beyaz apkal脹 Hacker Eitimi Yard脹mc脹 Ders Notlar脹
BGA Cyber Security
Kritik Altyap脹larda Siber G端venlik
Kritik Altyap脹larda Siber G端venlik
Alper Baaran
Yasam脹m脹z elektrik
Yasam脹m脹z elektrik
glcnpaus
Global Perspective for Oil and Gas in Energy Policies
Global Perspective for Oil and Gas in Energy Policies
Dr.Zeynep Elif Yildizel

Similar to Rfid 3.hafta (20)

Network
Network
Turgay Kaya
P2p Aglarda Guvenlik
P2p Aglarda Guvenlik
eroglu
Nurdan Sar脹kaya
Nurdan Sar脹kaya
Nurdan Sar脹kaya
A donan脹m
A donan脹m
ANADOLU N聴VERS聴TES聴
Bilgisayar Alar脹 Ders Notlar脹
Bilgisayar Alar脹 Ders Notlar脹
ercanbulus
38263104760 hamza durak
38263104760 hamza durak
HamzaDurak1
Hamza durak
Hamza durak
HamzaDurak1
A Temelleri
A Temelleri
msbasarici
Burcu Akkaya, Bilgisayar Alar脹 ve 聴letiim
Burcu Akkaya, Bilgisayar Alar脹 ve 聴letiim
BurcuAKKAYA2
Hamza durak
Hamza durak
HamzaDurak1
Telsiz alar
Telsiz alar
Abdullah etinkaya
Duyarga Aglarinda Guvenlik
Duyarga Aglarinda Guvenlik
eroglu
IPv6 ve G端venlik
IPv6 ve G端venlik
Salih zdemir
Bilgisayar aglari ve iletisim
Bilgisayar aglari ve iletisim
zakirjan1701
Siber G端venlik 1. hafta
Siber G端venlik 1. hafta
Onur Er
Mayis
Mayis
BttBLog
Askeri Isbirlikli Nesne Aglarinda Guvenlik
Askeri Isbirlikli Nesne Aglarinda Guvenlik
eroglu
Tasarsiz Aglarda Guvenlik
Tasarsiz Aglarda Guvenlik
eroglu
Tolga Balkan 23264277902
Tolga Balkan 23264277902
Anadolu University
P2p Aglarda Guvenlik
P2p Aglarda Guvenlik
eroglu
Bilgisayar Alar脹 Ders Notlar脹
Bilgisayar Alar脹 Ders Notlar脹
ercanbulus
38263104760 hamza durak
38263104760 hamza durak
HamzaDurak1
A Temelleri
A Temelleri
msbasarici
Burcu Akkaya, Bilgisayar Alar脹 ve 聴letiim
Burcu Akkaya, Bilgisayar Alar脹 ve 聴letiim
BurcuAKKAYA2
Duyarga Aglarinda Guvenlik
Duyarga Aglarinda Guvenlik
eroglu
IPv6 ve G端venlik
IPv6 ve G端venlik
Salih zdemir
Bilgisayar aglari ve iletisim
Bilgisayar aglari ve iletisim
zakirjan1701
Siber G端venlik 1. hafta
Siber G端venlik 1. hafta
Onur Er
Mayis
Mayis
BttBLog
Askeri Isbirlikli Nesne Aglarinda Guvenlik
Askeri Isbirlikli Nesne Aglarinda Guvenlik
eroglu
Tasarsiz Aglarda Guvenlik
Tasarsiz Aglarda Guvenlik
eroglu
Ad

Rfid 3.hafta