Немецкие ученые взломали шифрование карт Mifare DESFire

Опубликовано: 26 октября 2011 г., среда
Сотрудникам университета Ruhr (Германия) Дэвиду Освальду (David Oswald) и Кристофу Паару (Christof Paar) понадобилось около 7 часов, чтобы заполучить секретный ключ, защищающий смарт-карту Mifare DESFire MF3ICD40. Атака не оставила следов взлома на карте, необходимое для осуществления атаки оборудование стоит всего 3 тыс. долл. США.

Бесконтактные карты, которые многие компании внедрили после взлома Mifare Classic в 2008 г., сейчас используются в транспортных компаниях в США, Австралии и Чехии. Также известно, NASA внедрили эту технологию еще в 2004 г.

Ранее, помимо взлома Mifare Classic, команда исследователей, в которую входил К. Паар, взломала систему безопасности Keeloq, используемую при изготовлении автомобилей, гаражных дверей и других устройств, ориентированных на безопасность.

Как и в двух предыдущих взломах, исследователям удалось восстановить секретный ключ карты. Атака на карту осуществляется посредством анализа по сторонним каналам – техники, которая позволяет записать электромагнитное излучение устройства, или другие физические характеристики, и выявить механизмы осуществления шифрования. Для извлечения ключа исследователи использовали зонд, подключенный к осциллографу, который записывал все электрические импульсы во время чтения карты с помощью RFID-ридера.

Атака, описанная исследователями, работает только для модели карт MF3ICD40. Согласно заявлению компании Mifare, срок службы этих карт заканчивается в конце этого года. Производитель рекомендует своим клиентам перейти на более современную модель EV1.

Источник: smart-payments.info
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Количество карт UnionPay в мире превысило пятимиллиардный рубеж

Платежная система China UnionPay не только является предпочтительным платежным методом среди китайских пользователей, но и активно завоевывает позиции на глобальном рынке платежных карт. дальше »

В Испании можно будет покупать биткоины во всех банкоматах

В Испании можно будет покупать биткоины в 7 тыс банкоматов. Новый испанский криптовалютный кошелек HolyTransaction Trade подписал соглашение с глобальной электронной платформой HalCash. дальше »

Мобильные деньги используют 130 млн человек

По данным прошлого года, 130 миллионов человек активно используют функцию «мобильных денег», сто миллионов из них зарегистрировались в мобильном кошельке в предыдущем году. дальше »

Diebold Nixdorf представил модель самой маленькой в мире кассы самообслуживания

Diebold Nixdorf, ведущий поставщик инновационных решений в сфере самообслуживания для розничной торговли, представил модель кассы самообслуживания для розничного рынка - Extreme Self-Checkout. дальше »

В Украине появилась новая платежная система

Нацбанк Украины зарегистрировал платежную систему «Электрум» совладельца Евробанка и экс–предправления ВТБ Банка Пушкарева. дальше »

Основатель Bitcoin Foundation выступит на таллинской конференции по блокчейну

9 марта 2017 года компания Smile–Expo проводит первую крупную блокчейн–конференцию в Эстонии. дальше »

Мобильный банковский стартап для иммигрантов начинает экспансию в Европе

Британский стартап Monese получил около $10 млн инвестиций с целью расширения своей географии присутствия на рынке Европы. В число инвесторов вошли такие фонды, как Anthemis Exponential Ventures, Korea Investment Partners и STE Capital. дальше »

В Чехии впервые выпустят виртуальные платежные карты

До конца нынешнего года в Чехии выпустят первые виртуальные платежные карты. дальше »

ЦБ Швеции намерен выпускать электронный аналог национальной валюты

Намерение правительства Швеции начать выпуск национальной электронной валюты eKrona не нашло отклика у большинства населения страны. дальше »

В Индии запустили новое приложение для безналичных платежей

В Индии запущено новое мобильное платежное приложение BHIM (Bharat Interface for Money), которое работает на основе Aadhaar и является ребрендингом версии UPI (Unified Payment Interface). дальше »