Немецкие ученые взломали шифрование карт Mifare DESFire

Опубликовано: 26 октября 2011 г., среда
Сотрудникам университета Ruhr (Германия) Дэвиду Освальду (David Oswald) и Кристофу Паару (Christof Paar) понадобилось около 7 часов, чтобы заполучить секретный ключ, защищающий смарт-карту Mifare DESFire MF3ICD40. Атака не оставила следов взлома на карте, необходимое для осуществления атаки оборудование стоит всего 3 тыс. долл. США.

Бесконтактные карты, которые многие компании внедрили после взлома Mifare Classic в 2008 г., сейчас используются в транспортных компаниях в США, Австралии и Чехии. Также известно, NASA внедрили эту технологию еще в 2004 г.

Ранее, помимо взлома Mifare Classic, команда исследователей, в которую входил К. Паар, взломала систему безопасности Keeloq, используемую при изготовлении автомобилей, гаражных дверей и других устройств, ориентированных на безопасность.

Как и в двух предыдущих взломах, исследователям удалось восстановить секретный ключ карты. Атака на карту осуществляется посредством анализа по сторонним каналам – техники, которая позволяет записать электромагнитное излучение устройства, или другие физические характеристики, и выявить механизмы осуществления шифрования. Для извлечения ключа исследователи использовали зонд, подключенный к осциллографу, который записывал все электрические импульсы во время чтения карты с помощью RFID-ридера.

Атака, описанная исследователями, работает только для модели карт MF3ICD40. Согласно заявлению компании Mifare, срок службы этих карт заканчивается в конце этого года. Производитель рекомендует своим клиентам перейти на более современную модель EV1.

Источник: smart-payments.info
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Европейский стартап с офисом в Украине оценили в $1,1 млрд

TransferWise позволяет совершать международные денежные переводы с комиссией намного ниже, чем у банков. Сервис уже популярен в 48 странах, в которых работает с 27 валютами. дальше »

Курс биткоина преодолел двухлетний максимум

В ночь на 13 июня биржевой курс биткоина пробил уровень в 680 долларов за один биткоин и составил на максимуме 683,89 доллара по итогам торгов в Гонконге. дальше »

У каждого китайца более четырех банковских карт

К концу марта 2016 г. на каждого жителя Китая приходилось 4,15 банковских карты. Всего в распоряжении китайских граждан находится более 5,65 млрд кредитных и дебетовых карт. дальше »

В ближайшем будущем банковских сотрудников заменят роботы

Технологический ландшафт банков претерпит значительные изменения в течение ближайших пяти лет, полагают аналитики PwC. дальше »

Платёжная система Samsung Pay заработала в Испании

Испания стала первой страной в Европе, где заработала система мобильных платежей Samsung Pay. Этот сервис позволяет платить за товары и услуги со смартфона в любой точке планеты – Samsung Pay совместим с любым терминалом. дальше »

MasterCard внедряет приложение электронной коммерции на роботе Pepper

MasterCard представила первое коммерческое приложение для робота-гуманоида Pepper с эмоциями, разработанного японской компанией Softbank Robotics. Это приложение будет поддерживать глобальный сервис электронных платежей MasterPass. дальше »

Банк SEB уже три года выдает бесконтактные карты

Банк SEB, который еще в 2013 году первым начал предлагать своим клиентам бесконтактные расчетные карты, к настоящему моменту выдал уже более 2500 тысяч бесконтактных карт. дальше »

«Налоговые» мошенники требуют оплаты посредством подарочных карт

Мошенники под видом сотрудников Канадского налогового агентства требуют внесения платежей посредством подарочных карт. дальше »

PayPal закрыла приложения для Windows Phone, BlackBerry и Fire OS

Электронная платежная система PayPal осталась всего с двумя официальными мобильными приложениями: для iOS и для Android. дальше »

Польский Eurobank запускает мобильные бесконтактные платежи

Банк Eurobank Poland запускает мобильный кошелек с функцией совершения бесконтактных платежей. дальше »