Немецкие ученые взломали шифрование карт Mifare DESFire

Опубликовано: 26 октября 2011 г., среда
Сотрудникам университета Ruhr (Германия) Дэвиду Освальду (David Oswald) и Кристофу Паару (Christof Paar) понадобилось около 7 часов, чтобы заполучить секретный ключ, защищающий смарт-карту Mifare DESFire MF3ICD40. Атака не оставила следов взлома на карте, необходимое для осуществления атаки оборудование стоит всего 3 тыс. долл. США.

Бесконтактные карты, которые многие компании внедрили после взлома Mifare Classic в 2008 г., сейчас используются в транспортных компаниях в США, Австралии и Чехии. Также известно, NASA внедрили эту технологию еще в 2004 г.

Ранее, помимо взлома Mifare Classic, команда исследователей, в которую входил К. Паар, взломала систему безопасности Keeloq, используемую при изготовлении автомобилей, гаражных дверей и других устройств, ориентированных на безопасность.

Как и в двух предыдущих взломах, исследователям удалось восстановить секретный ключ карты. Атака на карту осуществляется посредством анализа по сторонним каналам – техники, которая позволяет записать электромагнитное излучение устройства, или другие физические характеристики, и выявить механизмы осуществления шифрования. Для извлечения ключа исследователи использовали зонд, подключенный к осциллографу, который записывал все электрические импульсы во время чтения карты с помощью RFID-ридера.

Атака, описанная исследователями, работает только для модели карт MF3ICD40. Согласно заявлению компании Mifare, срок службы этих карт заканчивается в конце этого года. Производитель рекомендует своим клиентам перейти на более современную модель EV1.

Источник: smart-payments.info
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Клиенты Citi теперь могут открыть диспут по транзакциям в мобильном приложении

Клиенты американского банка Citi теперь могут оспорить уже совершенные транзакции непосредственно через мобильное приложение банка на смартфоне iPhone. дальше »

НБУ предупреждает о мошенничестве с платежными картами

Нацбанк предупреждает украинцев, чтобы они были внимательны к тем, кто интересуется через интернет или телефонные звонки их банковскими данными, а также быть внимательней при оплате товаров на сомнительных интернет ресурсах. дальше »

Citibank запустил сервис аутентификации через отпечаток пальца

Citibank анонсировал запуск сервиса мобильной аутентификация через отпечаток пальца для своих клиентов в Гонконге. дальше »

Huawei сделает банки мобильнее

Компания Huawei представила омниканальное решение для финансового сектора в рамках Форума инновационных финансовых технологий Finnopolis 2016. дальше »

AliPay открывается миру

В понедельник было подписано соглашение между китайской платежной системой AliPay, которая управляется подразделением Alibaba под названием Ant Financial Services Group, и ведущим австралийским банком Commonwealth Bank. дальше »

«Яндекс.Деньги» запустил оплату через сервис Apple Pay

Чтобы использовать новый сервис, нужна специальная банковская карта — её можно выпустить в два клика: в приложении Яндекс.Денег для iOS. дальше »

Mastercard запустит бот-платформу с искусственным интеллектом

На конференции Money20/20 Mastercard объявила о планах запустить бот-платформу с искусственным интеллектом, которая позволит держателям карт совершать транзакции, управлять финансами и делать покупки через приложения для обмена сообщениями. дальше »

Международный Банк Азербайджана оптимизирует бизнес–процессы

ОАО «Международный банк Азербайджана» (МБА) в рамках новой стратегии развития проводит оптимизацию бизнес–процессов. дальше »

НБУ запустил сайт национальной платежной системы «Простір»

Национальный банк Украины (НБУ) запустил сайт Национальной платежной системы «Украинский платежный «Простор». Об этом сообщил директор департамента платежных систем и инновационного развития НБУ на презентации сайта в среду. дальше »

Американские банки будут конкурировать с PayPal

Американские банки представили новое приложение для денежных переводов — Zelle. дальше »