Немецкие ученые взломали шифрование карт Mifare DESFire

Опубликовано: 26 октября 2011 г., среда
Сотрудникам университета Ruhr (Германия) Дэвиду Освальду (David Oswald) и Кристофу Паару (Christof Paar) понадобилось около 7 часов, чтобы заполучить секретный ключ, защищающий смарт-карту Mifare DESFire MF3ICD40. Атака не оставила следов взлома на карте, необходимое для осуществления атаки оборудование стоит всего 3 тыс. долл. США.

Бесконтактные карты, которые многие компании внедрили после взлома Mifare Classic в 2008 г., сейчас используются в транспортных компаниях в США, Австралии и Чехии. Также известно, NASA внедрили эту технологию еще в 2004 г.

Ранее, помимо взлома Mifare Classic, команда исследователей, в которую входил К. Паар, взломала систему безопасности Keeloq, используемую при изготовлении автомобилей, гаражных дверей и других устройств, ориентированных на безопасность.

Как и в двух предыдущих взломах, исследователям удалось восстановить секретный ключ карты. Атака на карту осуществляется посредством анализа по сторонним каналам – техники, которая позволяет записать электромагнитное излучение устройства, или другие физические характеристики, и выявить механизмы осуществления шифрования. Для извлечения ключа исследователи использовали зонд, подключенный к осциллографу, который записывал все электрические импульсы во время чтения карты с помощью RFID-ридера.

Атака, описанная исследователями, работает только для модели карт MF3ICD40. Согласно заявлению компании Mifare, срок службы этих карт заканчивается в конце этого года. Производитель рекомендует своим клиентам перейти на более современную модель EV1.

Источник: smart-payments.info
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Великобритания лидирует по карточному мошенничеству в Европе

Великобритания «отвечает» за 43% потерь от карточного мошенничества в 19 крупных европейских странах, исследованных компанией FICO. дальше »

Планы развития мобильного банкинга в Индии провалились

Планы Индии по расширению доступа к финансовым услугам за счет предоставления мобильных банковских сервисов на базе неструктурированных дополнительных сервисных данных (USSD) с треском провалились. Об этом заявил регулятор телекоммуникационных услуг страны. дальше »

Barclays отказывается от паролей в пользу голосовой идентификации

Банк Barclays, второй по величине активов банк Великобритании, отказывается от паролей в пользу голосовой биометрической технологии при обслуживании клиентов по телефону. дальше »

С криптовалютной биржи в Гонконге украли биткоины на $65 млн

Крупная криптовалютная биржа Bitfinex, базирующаяся в Гонконге, была вынуждена приостановить работу после того, как хакеры выкрали 119756 биткоинов на сумму около 65 млн долларов. дальше »

Visa запустит сервис криптовалютных микроплатежей

Bitcoin–стартап SatoshiPay и департамент инноваций Visa Europe представили совместный криптовалютный проект дальше »

Wincor Nixdorf: за первые девять месяцев сохраняются быстрые темпы реструктуризации и значительный рост чистого объема продаж

После первых девяти месяцев текущего финансового года Wincor Nixdorf AG остается на ясном пути роста и пожинает плоды программы своей реструктуризации более быстрыми темпами, чем это первоначально предполагалось. дальше »

Webtransfer выпускает дебетовые карты с месячным лимитом снятия до $600 тыс.

Социальная кредитная сеть Webtransfer приступила к выпуску именных дебетовых карт VISA, как пластиковых, так и виртуальных. дальше »

В сети отелей Kimpton зафиксировано мошенничество с банковскими картами

Руководство бутик–отелей Kimpton Hotels & Restaurants, оперирующих почти на всей территории США, инициировало расследование по факту неавторизованных списаний с банковских карт, использовавшихся на территории сети. дальше »

ЕС создаст базу данных пользователей Bitcoin с идентификацией и адресами кошельков

Еврокомиссия предлагает создать базу данных, которая будет содержать информацию о пользователях виртуальных валют, в которую будут записывать данные о реальной личность пользователя, а также все соответствующие адреса его кошельков. дальше »