IKT

Reserven
11.04.2019 kl 22:41 2666

Hvor har jeg sagt at RFID er mye sikrere enn NFC for adgangskontroll?
Det aller sikreste er kontaktbasert som er ekstremt vanskelig å avlytte

På offentlig tilgjengelige steder, er det bare å plassere en lytter på størrelse med et smartkort på (veggen på ) undersiden av terminalen med dobbelsidig tape. Ellers, under et eller annet påskudd, ordne seg et besøk og ha en lytter med lengre rekkevidde i en lærveske, eller under skjorta. Du får plass til en ganske stor antenne "limt" på overkroppen under skjorta.

Fordelen med CHIP + PIN er at CHIPen på kortet sjekker PIN, og etter 3 feil PIN på rad, blir kortet sperret for evig. Hvordan gjøre det med sensor? Etter et toalettbesøk med våte fingerer, eller svette fingrer en het sommerdag, kan sensor fort feile mange ganger på rad. Hva hvis sensor ikke lenger virker? Selv om PIN evt er fallback, husker du ikke den når du aldri har brukt den.

Kommer et kort med CHIP + PIN på avveie, har noen med uærlige hensikter maks 3 forsøk på å gjette seg til PIN.

Et fornuftig kort med sensor er slik at CHIP matcher fingeravtrykk. Men når er en finger bevisst på sensoren og ikke bare ubevisst blir fingret med? Vanskelig da å ha et lavt antall feil før kortet sperres. Et kort med sensor kan uærlige i prinsippet prøve ut hjemme med fingeravtrykk hentet fra kortet. Får de en match, sender kortet over NFC som lett kan verifiseres med en terminal med NFC.

World Wide er det mange firmaer, sannsynligvis flere 100, som lever av å levere løsninger for adgangskontroll med CHIP + PIN, eller sensor i terminalen, med produkter de ikke produserer selv, men kjøper inn, og så selger med installasjon, kunnskap, service og vedlikehold. Rart at ingen av disse satser på kort med sensor hvis det er bedre og sikrere enn PIN. Særlig når både FPC og ZWIPE har prøvd å selge slike kort i 4-5 år.

Mesteparten av dagens systemer for adgangskontroll er videreutviklinger av velprøvde systemer som har vært på markedet i opptil ca 50 år, hvor feil, mangler og sikkerhetshull møysommelig er blitt luket ut over årene. Hvorfor da starte forfra med noe nytt, uprøvd, og potensielt usikkert?

Sensor i terminalen er både billigere, sikrere og mer bekvemt enn sensor på kortet. CHIP + PIN er billigere og sikrere, men litt mer tungvint enn sensor på kortet, men millioner av arbeidstakere har levd god med det i noen tiår.

Redigert 11.04.2019 kl 23:16

Rapportér innlegg

Vennligst skriv inn kommentar på hva du mener er upassende og trykk send. Dersom kommentar ikke er nødvendig, vennligst trykk send direkte.
E-postadressen brukes kun for å få kontakt med deg i forbindelse med advarselen.
E-postadressen brukes kun for å få kontakt med deg i forbindelse med advarselen.