Немецкие ученые взломали шифрование карт Mifare DESFire

Опубликовано: 26 октября 2011 г., среда
Сотрудникам университета Ruhr (Германия) Дэвиду Освальду (David Oswald) и Кристофу Паару (Christof Paar) понадобилось около 7 часов, чтобы заполучить секретный ключ, защищающий смарт-карту Mifare DESFire MF3ICD40. Атака не оставила следов взлома на карте, необходимое для осуществления атаки оборудование стоит всего 3 тыс. долл. США.

Бесконтактные карты, которые многие компании внедрили после взлома Mifare Classic в 2008 г., сейчас используются в транспортных компаниях в США, Австралии и Чехии. Также известно, NASA внедрили эту технологию еще в 2004 г.

Ранее, помимо взлома Mifare Classic, команда исследователей, в которую входил К. Паар, взломала систему безопасности Keeloq, используемую при изготовлении автомобилей, гаражных дверей и других устройств, ориентированных на безопасность.

Как и в двух предыдущих взломах, исследователям удалось восстановить секретный ключ карты. Атака на карту осуществляется посредством анализа по сторонним каналам – техники, которая позволяет записать электромагнитное излучение устройства, или другие физические характеристики, и выявить механизмы осуществления шифрования. Для извлечения ключа исследователи использовали зонд, подключенный к осциллографу, который записывал все электрические импульсы во время чтения карты с помощью RFID-ридера.

Атака, описанная исследователями, работает только для модели карт MF3ICD40. Согласно заявлению компании Mifare, срок службы этих карт заканчивается в конце этого года. Производитель рекомендует своим клиентам перейти на более современную модель EV1.

Источник: smart-payments.info
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

API от компании PaymentPlugin обеспечивает интеграцию с сайтами

Технический интегратор платежей PaymentPlugin разработал API для интеграции с сайтами. До этого пользователи для приема платежей должны были войти в персональную страницу с отдельным субдоменом. дальше »

Теперь расплатиться за кофе можно и чашкой SmartCup

Расплачиваться телефоном, браслетом, часами, кольцом — этим уже никого не удивить. А вот чашка в качестве платежного инструмента — что–то новенькое. дальше »

Ingenico выпускает портативный APOS-терминал на базе Android

Ingenico Group представит свой новый платежный терминал на базе Android на выставке эквайринговых решений и информационной безопасности Trustech, которая пройдет в Каннах с 29 ноября по 1 декабря 2016 г. дальше »

«Леуми кард» отследит «биометрическое поведение» клиента банка

Банк «Леуми» (Израиль) анонсировал новую систему безопасности для своего мобильного приложения «Леуми кард», основанную на поведенческой биометрии. дальше »

Опыт цифровой трансформации крупнейшего банка мира представлен на RIW 2016

Китайские финансовые учреждения сегодня задают тон в мировой экономике. Так, тройку лидеров ежегодного рейтинга Forbes Global 2000 составили банки Китая. дальше »

В Швейцарии запустят новый сервис по продаже биткоинов

Швейцарские федеральные железные дороги (SBB) запускают новый сервис по продаже биткоинов в кассовых автоматах для покупки билетов. дальше »

Результаты 2015/2016 финансового года Diebold Nixdorf подтверждают успешный результат объединения компаний

Задачи, поставленные компанией Wincor Nixdorf (в настоящее время – Diebold Nixdorf) на 2015/2016 финансовый год, реализованы и даже превзошли ожидания. дальше »

Сitibank открыл свои API

Американский банк Сitibank расширяет поле своей деятельности за счет инновационных технологий и тенденций, которые сегодня присутствуют на международном финансовом рынке. дальше »

Mcdonald’s запустит оплату заказа через мобильное приложение

Имеющий сеть общественного питания из 36 000 ресторанов, Mcdonald’s заявил о планах по запуску оплаты заказа через свое мобильное приложение. дальше »

В Siri появилась поддержка денежных переводов через PayPal

PayPal интегрировала свой функционал в iOS-приложение Siri, благодаря чему пользователи Apple-устройств могут при помощи своего голоса запрашивать или отправлять денежные средства через эту платежную систему. дальше »