Немецкие ученые взломали шифрование карт Mifare DESFire

Опубликовано: 26 октября 2011 г., среда
Сотрудникам университета Ruhr (Германия) Дэвиду Освальду (David Oswald) и Кристофу Паару (Christof Paar) понадобилось около 7 часов, чтобы заполучить секретный ключ, защищающий смарт-карту Mifare DESFire MF3ICD40. Атака не оставила следов взлома на карте, необходимое для осуществления атаки оборудование стоит всего 3 тыс. долл. США.

Бесконтактные карты, которые многие компании внедрили после взлома Mifare Classic в 2008 г., сейчас используются в транспортных компаниях в США, Австралии и Чехии. Также известно, NASA внедрили эту технологию еще в 2004 г.

Ранее, помимо взлома Mifare Classic, команда исследователей, в которую входил К. Паар, взломала систему безопасности Keeloq, используемую при изготовлении автомобилей, гаражных дверей и других устройств, ориентированных на безопасность.

Как и в двух предыдущих взломах, исследователям удалось восстановить секретный ключ карты. Атака на карту осуществляется посредством анализа по сторонним каналам – техники, которая позволяет записать электромагнитное излучение устройства, или другие физические характеристики, и выявить механизмы осуществления шифрования. Для извлечения ключа исследователи использовали зонд, подключенный к осциллографу, который записывал все электрические импульсы во время чтения карты с помощью RFID-ридера.

Атака, описанная исследователями, работает только для модели карт MF3ICD40. Согласно заявлению компании Mifare, срок службы этих карт заканчивается в конце этого года. Производитель рекомендует своим клиентам перейти на более современную модель EV1.

Источник: smart-payments.info
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

ПриватБанк и Mastercard представили цифровой бесконтактный кошелек

Компания Mastercard и ПриватБанк презентовали цифровой бесконтактный кошелек на платформе Mastercard Enablement Digital Service (MDES) в Украине. дальше »

Виртуальная прогулка по швейцарским банкам

Женевский банкир Оливье Колломбен планирует запустить в апреле этого года платформу «Planet of finance 3D», благодаря которой клиенты смогут получать консультации в любое время суток, не выходя из дома. дальше »

Азeрбайджан прeдложил MasterCard пeрeсмотрeть комиссию за свои услуги

Министр по налогам Азeрбайджана Фазиль Мамeдов прeдложил международной платежной системе MasterCard пeрeсмотрeть комиссию за свои услуги по карточным операциям в стране. дальше »

PayPal не будет использовать блокчейн

Вслед за SWIFT, свой блокчейн–проект намерена закрыть и платежная система PayPal. дальше »

Мобильный платежный сервис Samsung Pay запустят в Индии

Samsung анонсировал запуск мобильного платежного сервиса в Индии: владельцы последних моделей смартфонов этого бренда получили возможность присоединиться к раннему тестированию сервиса. дальше »

PayPal будет предоставлять услуги оплаты счетов

Международная платежная система PayPal объявила о покупке процессинговой компании TIO, предлагающей сервис по оплате счетов. дальше »

Банкоматы мигрируют с ПК на «облако»?

Главную роль в преобразованиях ATM–банкинга будут играть «тонкий» клиент и облачные сети. дальше »

С апреля в Латвии серьезно изменятся правила пользования интернет–банком

С апреля в Латвии изменятся условия авторизации клиентов в интернет–банках – дополнительно к кодовым картам появятся новые средства. О конкретных предложениях проинформирует клиентов каждый банк. дальше »

Биткоин стал законным платежным средством в Японии со строгими правилами регулирования

В Японии принят новый закон, который позволяет использовать биткоин в качестве законного платежного средства. дальше »

Еще один европейский город запустил собственную цифровую валюту

Британский Ливерпуль запустил собственную цифровую валюту на основе технологии израильского блокчейн-стартапа Colu. дальше »