Немецкие ученые взломали шифрование карт Mifare DESFire

Опубликовано: 26 октября 2011 г., среда
Сотрудникам университета Ruhr (Германия) Дэвиду Освальду (David Oswald) и Кристофу Паару (Christof Paar) понадобилось около 7 часов, чтобы заполучить секретный ключ, защищающий смарт-карту Mifare DESFire MF3ICD40. Атака не оставила следов взлома на карте, необходимое для осуществления атаки оборудование стоит всего 3 тыс. долл. США.

Бесконтактные карты, которые многие компании внедрили после взлома Mifare Classic в 2008 г., сейчас используются в транспортных компаниях в США, Австралии и Чехии. Также известно, NASA внедрили эту технологию еще в 2004 г.

Ранее, помимо взлома Mifare Classic, команда исследователей, в которую входил К. Паар, взломала систему безопасности Keeloq, используемую при изготовлении автомобилей, гаражных дверей и других устройств, ориентированных на безопасность.

Как и в двух предыдущих взломах, исследователям удалось восстановить секретный ключ карты. Атака на карту осуществляется посредством анализа по сторонним каналам – техники, которая позволяет записать электромагнитное излучение устройства, или другие физические характеристики, и выявить механизмы осуществления шифрования. Для извлечения ключа исследователи использовали зонд, подключенный к осциллографу, который записывал все электрические импульсы во время чтения карты с помощью RFID-ридера.

Атака, описанная исследователями, работает только для модели карт MF3ICD40. Согласно заявлению компании Mifare, срок службы этих карт заканчивается в конце этого года. Производитель рекомендует своим клиентам перейти на более современную модель EV1.

Источник: smart-payments.info
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

POS-терминалы станут носимыми

Возможно когда-нибудь продавцы смогут носить платежные терминалы так же, как сегодня они носят часы или браслеты. дальше »

MasterCard разработала приложение для робота-официанта

Платежная система MasterCard представила первое коммерческое приложение для человекоподобного робота Pepper, которого создали в SoftBank Robotics Holdings Corp. дальше »

В Чехии впервые выпустят виртуальные платежные карты

До конца нынешнего года в Чехии будут выпущены первые виртуальные платежные карты. дальше »

Собаки смогут принимать платежи

Британский благотворительный фонд Blue Cross изобрел необычную систему пожертвований с помощью бесконтактных банковских карт. дальше »

К 2020 году мировой рынок мобильных платежей в среднем вырастет на 36%

К 2020 году темпы роста глобального рынка мобильных платежей составят 36%, сообщается в отчете «Мировой рынок мобильных платежей 2015 – 2020», подготовленном исследовательской компанией Novonous. дальше »

Электрошокер предупредит о чрезмерных растратах

Компания Intelligent Environments запустила платформу, которая может привязать к банковскому счету браслет Pavlok, который способен генерировать разряд силой 255 вольт. дальше »

В США запустили инвестиционную платформу для женщин

Бывшая топ-менеджер американских банков Bank of America и Citi Салли Крочек запустила инвестиционную платформу Ellevest, использующую технологию робо-консультирования, специально для женщин. дальше »

Мошенники все чаще крадут деньги с бесконтактных карт

Только за период с января по апрель пользователи Visa PayWave и MasterCard PayPass потеряли около 1 млн рублей в России. дальше »

При закрытии филиалов баварские сберкассы могут доставлять клиентам деньги домой

После закрытия многих отделений, сберкассы Баварии планируют доставлять своим клиентам наличные деньги на дом. дальше »

Новые наручные часы от SWATCH с функцией оплаты

Компания Swatch нашла партнеров для выпуска ранее анонсированных смарт-часов, оснащенных функцией бесконтактных платежей. дальше »