» »

Uspešen napad na pametno RFID kartico za londonsko podzemno železnico

Uspešen napad na pametno RFID kartico za londonsko podzemno železnico

Schneier.com - Skupina raziskovalcev je ugotovila kako klonirati pametno RFID kartico Mifare Classic (proizvaja jih podjetje NXP Semiconductors), ki se v Londonu, Bostonu in na Nizozemskem uporabljajo kot vozovnice v javnem potniškem prometu.

S pomočjo preučevanja pod mikroskopom so raziskovalci uspeli razkriti šifrirni algoritem, ki ga kartica uporablja. V algoritmu Cypto1 so nato našli napake, ki omogočajo uspešen napad na kartico v nekaj minutah.

Podoben napad na te vrste kartic so v začetku leta izvedli že raziskovalci Amsterdamske fakultete za naravoslovje in dva nemška varnostna strokovnjaka v začetku leta, v začetku marca pa tudi raziskovalci nizozemske Radboud University. Na voljo je tudi impresivna video demonstracija napada.

4 komentarji

Gandalfar ::

Torej to je potem Oyster card ali ne?

FrizzleFry ::

Še en dokaz več, da nedostopnost strojne opreme ali tajnost algoritmov ni nobena zagotovitev varnosti. Algoritmi, ki niso bili predmet presoje strokovne javnosti, pač tega ne morejo zagotavljati. Z biometrijo je podobno - prodajalci vehementno trdijo, kako je njihova oprema 100% varna, njihovi algoritmi so namreč tajni in nezlomljivi, originalnih biometričnih značilnosti sploh ni možno rekonstruirati...nič ne pomaga, če je compromise point nekje drugje. Schneier lepo pove: "When will people learn not to invent their own crypto?"

poweroff ::

Gandalfar: jup. B. je ponujal kopijo... jaz bi raje čitalec :-)
sudo poweroff

RejZoR ::

Velikokrat je problem že v sami implimentaciji. Kaj ti pomaga AES1024 (izmišljen primer) če pa zadevo napačno implimentiraš in tko pustiš nekje luknjo čeprav je crypto algo sam po sebi "flawless"...
Angry Sheep Blog @ www.rejzor.com


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Nov napad na Intelove procesorje izrablja spreminjanje napetosti

Oddelek: Novice / Varnost
338403 (6001) mtosev
»

Znane podrobnosti v vdoru v DigiNotar

Oddelek: Novice / Varnost
95560 (4987) krho
»

Objavljen članek z več podrobnostmi o "cold-boot" napadu

Oddelek: Novice / Varnost
173892 (2871) poweroff
»

Napad na Border Gateway Protocol

Oddelek: Novice / Varnost
2710603 (8781) AndraZK
»

Varnost generatorjev naključnih števil

Oddelek: Novice / Varnost
486076 (6075) Thomas

Več podobnih tem