Немецкие ученые взломали шифрование карт Mifare DESFire

Опубликовано: 26 октября 2011 г., среда
Сотрудникам университета Ruhr (Германия) Дэвиду Освальду (David Oswald) и Кристофу Паару (Christof Paar) понадобилось около 7 часов, чтобы заполучить секретный ключ, защищающий смарт-карту Mifare DESFire MF3ICD40. Атака не оставила следов взлома на карте, необходимое для осуществления атаки оборудование стоит всего 3 тыс. долл. США.

Бесконтактные карты, которые многие компании внедрили после взлома Mifare Classic в 2008 г., сейчас используются в транспортных компаниях в США, Австралии и Чехии. Также известно, NASA внедрили эту технологию еще в 2004 г.

Ранее, помимо взлома Mifare Classic, команда исследователей, в которую входил К. Паар, взломала систему безопасности Keeloq, используемую при изготовлении автомобилей, гаражных дверей и других устройств, ориентированных на безопасность.

Как и в двух предыдущих взломах, исследователям удалось восстановить секретный ключ карты. Атака на карту осуществляется посредством анализа по сторонним каналам – техники, которая позволяет записать электромагнитное излучение устройства, или другие физические характеристики, и выявить механизмы осуществления шифрования. Для извлечения ключа исследователи использовали зонд, подключенный к осциллографу, который записывал все электрические импульсы во время чтения карты с помощью RFID-ридера.

Атака, описанная исследователями, работает только для модели карт MF3ICD40. Согласно заявлению компании Mifare, срок службы этих карт заканчивается в конце этого года. Производитель рекомендует своим клиентам перейти на более современную модель EV1.

Источник: smart-payments.info
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Компании Visa и Intel создадут безопасный процесс оплаты для Интернета вещей

Компании Visa и Intel создадут безопасный процесс оплаты для Интернета вещей путем шифрования и использования современных технологий по аутентификации. дальше »

Через платежную систему Apple Pay совершена покупка Aston Martin за $1 млн

Британский аукционный дом Coys of Kensington объявил, что на минувшей неделе на нем через систему Apple Pay была приобретена классический ретро-автомобиль за £825,000 (свыше $1 млн). дальше »

В космосе впервые рассчитались кредитной карточкой Nationwide

Первый расчет с помощью бесконтактной карточки вне Земли осуществила компания Nationwide. дальше »

Touh Bank вернулся к картам Visa

Онлайн–банк европейской финансовой группы OTP Group — Touch Bank объявил о возобновлении сотрудничества с международной платежной системой Visa. дальше »

QIWI присоединяется к консорциуму R3

Международный платежный сервис QIWI присоединился к блокчейн-консорциуму R3 с целью изучения возможностей применения технологии блокчейна на финансовых рынках. дальше »

Webmoney вводит пополнение кошелька через Apple Pay

Международная система расчетов WebMoney Transfer вводит возможность пополнения кошельков через Apple Pay, сообщили в пресс–службе сервиса. дальше »

Яндекс.Деньги запустили платежи в мессенджере iMessage

Собрать деньги на какой–то проект или перевести средства другу можно с помощью Яндекс.Денег в iMessage. дальше »

В 12 странах Европы начались биометрические платежи MasterCard

MasterCard сообщает о запуске своей технологии Identity Check Mobile в 12 странах Европы. дальше »

Электронная система National Australia Bank дает сбой

Клиенты National Australia Bank во вторник вновь не смогли пользоваться банкоматами, мобильным и интернет–приложением банковского обслуживания. дальше »

RBS начнет тестировать на клиентах чат–бота с искусственным интеллектом

Королевский банк Шотландии (RBS) объявил о планах протестировать на клиентах чат–бота с искусственным интеллектом, который будет отвечать на вопросы пользователей. дальше »