» »

Uspešen napad na pametno RFID kartico za londonsko podzemno železnico

Uspešen napad na pametno RFID kartico za londonsko podzemno železnico

Schneier.com - Skupina raziskovalcev je ugotovila kako klonirati pametno RFID kartico Mifare Classic (proizvaja jih podjetje NXP Semiconductors), ki se v Londonu, Bostonu in na Nizozemskem uporabljajo kot vozovnice v javnem potniškem prometu.

S pomočjo preučevanja pod mikroskopom so raziskovalci uspeli razkriti šifrirni algoritem, ki ga kartica uporablja. V algoritmu Cypto1 so nato našli napake, ki omogočajo uspešen napad na kartico v nekaj minutah.

Podoben napad na te vrste kartic so v začetku leta izvedli že raziskovalci Amsterdamske fakultete za naravoslovje in dva nemška varnostna strokovnjaka v začetku leta, v začetku marca pa tudi raziskovalci nizozemske Radboud University. Na voljo je tudi impresivna video demonstracija napada.

4 komentarji

Gandalfar ::

Torej to je potem Oyster card ali ne?

FrizzleFry ::

Še en dokaz več, da nedostopnost strojne opreme ali tajnost algoritmov ni nobena zagotovitev varnosti. Algoritmi, ki niso bili predmet presoje strokovne javnosti, pač tega ne morejo zagotavljati. Z biometrijo je podobno - prodajalci vehementno trdijo, kako je njihova oprema 100% varna, njihovi algoritmi so namreč tajni in nezlomljivi, originalnih biometričnih značilnosti sploh ni možno rekonstruirati...nič ne pomaga, če je compromise point nekje drugje. Schneier lepo pove: "When will people learn not to invent their own crypto?"

poweroff ::

Gandalfar: jup. B. je ponujal kopijo... jaz bi raje čitalec :-)
sudo poweroff

RejZoR ::

Velikokrat je problem že v sami implimentaciji. Kaj ti pomaga AES1024 (izmišljen primer) če pa zadevo napačno implimentiraš in tko pustiš nekje luknjo čeprav je crypto algo sam po sebi "flawless"...
Angry Sheep Blog @ www.rejzor.com


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Nov napad na Intelove procesorje izrablja spreminjanje napetosti

Oddelek: Novice / Varnost
338857 (6455) mtosev
»

Znane podrobnosti v vdoru v DigiNotar

Oddelek: Novice / Varnost
95842 (5269) krho
»

Objavljen članek z več podrobnostmi o "cold-boot" napadu

Oddelek: Novice / Varnost
173987 (2966) poweroff
»

Napad na Border Gateway Protocol

Oddelek: Novice / Varnost
2710810 (8988) AndraZK
»

Varnost generatorjev naključnih števil

Oddelek: Novice / Varnost
486282 (6281) Thomas

Več podobnih tem