Schneier.com - Skupina raziskovalcev je ugotovila kako klonirati pametno RFID kartico Mifare Classic (proizvaja jih podjetje NXP Semiconductors), ki se v Londonu, Bostonu in na Nizozemskem uporabljajo kot vozovnice v javnem potniškem prometu.
S pomočjo preučevanja pod mikroskopom so raziskovalci uspeli razkriti šifrirni algoritem, ki ga kartica uporablja. V algoritmu Cypto1 so nato našli napake, ki omogočajo uspešen napad na kartico v nekaj minutah.
Podoben napad na te vrste kartic so v začetku leta izvedli že raziskovalci Amsterdamske fakultete za naravoslovje in dva nemška varnostna strokovnjaka v začetku leta, v začetku marca pa tudi raziskovalci nizozemske Radboud University. Na voljo je tudi impresivna video demonstracija napada.
Novice » Varnost » Uspešen napad na pametno RFID kartico za londonsko podzemno železnico
FrizzleFry ::
Še en dokaz več, da nedostopnost strojne opreme ali tajnost algoritmov ni nobena zagotovitev varnosti. Algoritmi, ki niso bili predmet presoje strokovne javnosti, pač tega ne morejo zagotavljati. Z biometrijo je podobno - prodajalci vehementno trdijo, kako je njihova oprema 100% varna, njihovi algoritmi so namreč tajni in nezlomljivi, originalnih biometričnih značilnosti sploh ni možno rekonstruirati...nič ne pomaga, če je compromise point nekje drugje. Schneier lepo pove: "When will people learn not to invent their own crypto?"
RejZoR ::
Velikokrat je problem že v sami implimentaciji. Kaj ti pomaga AES1024 (izmišljen primer) če pa zadevo napačno implimentiraš in tko pustiš nekje luknjo čeprav je crypto algo sam po sebi "flawless"...
Angry Sheep Blog @ www.rejzor.com
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Nov napad na Intelove procesorje izrablja spreminjanje napetostiOddelek: Novice / Varnost | 8857 (6455) | mtosev |
» | Znane podrobnosti v vdoru v DigiNotarOddelek: Novice / Varnost | 5842 (5269) | krho |
» | Objavljen članek z več podrobnostmi o "cold-boot" napaduOddelek: Novice / Varnost | 3987 (2966) | poweroff |
» | Napad na Border Gateway ProtocolOddelek: Novice / Varnost | 10810 (8988) | AndraZK |
» | Varnost generatorjev naključnih številOddelek: Novice / Varnost | 6282 (6281) | Thomas |