Немецкие ученые взломали шифрование карт Mifare DESFire

Опубликовано: 26 октября 2011 г., среда
Сотрудникам университета Ruhr (Германия) Дэвиду Освальду (David Oswald) и Кристофу Паару (Christof Paar) понадобилось около 7 часов, чтобы заполучить секретный ключ, защищающий смарт-карту Mifare DESFire MF3ICD40. Атака не оставила следов взлома на карте, необходимое для осуществления атаки оборудование стоит всего 3 тыс. долл. США.

Бесконтактные карты, которые многие компании внедрили после взлома Mifare Classic в 2008 г., сейчас используются в транспортных компаниях в США, Австралии и Чехии. Также известно, NASA внедрили эту технологию еще в 2004 г.

Ранее, помимо взлома Mifare Classic, команда исследователей, в которую входил К. Паар, взломала систему безопасности Keeloq, используемую при изготовлении автомобилей, гаражных дверей и других устройств, ориентированных на безопасность.

Как и в двух предыдущих взломах, исследователям удалось восстановить секретный ключ карты. Атака на карту осуществляется посредством анализа по сторонним каналам – техники, которая позволяет записать электромагнитное излучение устройства, или другие физические характеристики, и выявить механизмы осуществления шифрования. Для извлечения ключа исследователи использовали зонд, подключенный к осциллографу, который записывал все электрические импульсы во время чтения карты с помощью RFID-ридера.

Атака, описанная исследователями, работает только для модели карт MF3ICD40. Согласно заявлению компании Mifare, срок службы этих карт заканчивается в конце этого года. Производитель рекомендует своим клиентам перейти на более современную модель EV1.

Источник: smart-payments.info
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Банковский консорциум R3 CEV открыл код blockchain-платформы распределенного реестра

R3 CEV — стартап, стоящий за крупнейшим в мире банковским консорциумом, занимающимся приложениями для распределенных реестров, — опубликовал исходный код своей платформы Corda. дальше »

Американский банк запустит сеть «бескарточных» банкоматов

Клиенты американского банка Wells Fargo получили возможность снимать наличность во всех 13 тыс банкоматов банка в США без использования карт — при себе необходимо иметь лишь мобильный телефон. дальше »

Запуск платёжного сервиса LG Pay ожидается этим летом

Первыми доступ к нему получат южнокорейские пользователи. дальше »

Международные денежные переводы через TransferWise выгоднее, чем в банках

Эстонский стартап TransferWise, основанный в 2011 году разработчиками Skype и завоевавший широкую популярность уже в 48 странах мира, заработал в Украине. дальше »

В Китае мобильные платежи продолжают стремительный рост

Как свидетельствует обнародованный накануне Народным банком Китая доклад, в 2016 году мобильные платежи стремительно росли. дальше »

Google запускает P2P-платежи в приложение Gmail для Android

Компания Google добавляет функцию отправки денег к своему приложению Gmail на системе Android. дальше »

Платежная система PayU вынуждена покинуть украинский рынок

Международная платежная система PayU объявила об уходе с украинского рынка – система прекращает свою работу и приносит извинения всем пользователям. Причиной такого решения стал обострившийся экономический кризис в стране. дальше »

Новый вирус атакует банкоматы в России

В России обнаружен новый вирус, атакующий банкоматы, который способен проникать в банкомат без какого-либо физического контакта, причем выявить и устранить проблему сложно. дальше »

Хакеры из ’Anonymous’ нацеливаются на центробанки мира

В 2008 году группа преступников по старинке украли у Центробанка России $700 тысяч, проникнув в процессинговый центр и надев на охранника наручники, они скрылись с наличностью. дальше »

Швейцарские банки разрабатывают технологию блокчейн

Швейцарские банки UBS и Credit Suisse (CS) активно поддерживают разработку инновационной финансовой технологии блокчейн, будучи членами целевого международного консорциума Enterprise Ethereum Alliance (EEA). дальше »