Немецкие ученые взломали шифрование карт Mifare DESFire

Опубликовано: 26 октября 2011 г., среда
Сотрудникам университета Ruhr (Германия) Дэвиду Освальду (David Oswald) и Кристофу Паару (Christof Paar) понадобилось около 7 часов, чтобы заполучить секретный ключ, защищающий смарт-карту Mifare DESFire MF3ICD40. Атака не оставила следов взлома на карте, необходимое для осуществления атаки оборудование стоит всего 3 тыс. долл. США.

Бесконтактные карты, которые многие компании внедрили после взлома Mifare Classic в 2008 г., сейчас используются в транспортных компаниях в США, Австралии и Чехии. Также известно, NASA внедрили эту технологию еще в 2004 г.

Ранее, помимо взлома Mifare Classic, команда исследователей, в которую входил К. Паар, взломала систему безопасности Keeloq, используемую при изготовлении автомобилей, гаражных дверей и других устройств, ориентированных на безопасность.

Как и в двух предыдущих взломах, исследователям удалось восстановить секретный ключ карты. Атака на карту осуществляется посредством анализа по сторонним каналам – техники, которая позволяет записать электромагнитное излучение устройства, или другие физические характеристики, и выявить механизмы осуществления шифрования. Для извлечения ключа исследователи использовали зонд, подключенный к осциллографу, который записывал все электрические импульсы во время чтения карты с помощью RFID-ридера.

Атака, описанная исследователями, работает только для модели карт MF3ICD40. Согласно заявлению компании Mifare, срок службы этих карт заканчивается в конце этого года. Производитель рекомендует своим клиентам перейти на более современную модель EV1.

Источник: smart-payments.info
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Apple готовится к релизу денежных переводов с помощью Apple Pay

Apple расширила круг тестирования денежных переводов Apple Pay Cash на сотрудников своих розничных магазинов в США. Теперь, функция доступна для них в бета-версии iOS 11.1. дальше »

В Беларуси запущена первая в мире национальная криптовалюта

В Беларуси недавно была создана и запущена национальная криптовалюта под названием «талер». дальше »

JPMorgan запускает платформу межбанковских платежей на блокчейне Quorum

Американский банковский гигант из Уолл-стрит JPMorgan Chase запускает новую межбанковскую платёжную платформу на базе блокчейна, — согласно вчерашнему заявлению компании. дальше »

Новость для любителей оплачивать покупки с помощью банковских карточек

С 16 октября лимит бесконтактных банковских карт в Эстонии повышается с прежних 10 до 25 евро за одну покупку. дальше »

Литовская компания банковских технологий в Азербайджане установила банкоматы для обмена валют

Отныне жители Азербайджана могут пользоваться банкоматами, способными не только выдавать и принимать наличные, но и производить обмен валюты. дальше »

Uniteller обеспечит покупки в интернете через Samsung Pay

Компания Uniteller стала технологическим партнером компании Samsung в проекте сервиса Samsung Pay и осуществляет процессинг операции оплаты покупок в интернете. дальше »

Сервис Alipay заработает и в Швеции

Компания Alipay и Шведская торговая ассоциация подписали меморандум о взаимопонимании о работе китайской платежной системы на рынке в Швеции. дальше »

Китайская финансовая индустрия встречает эпоху "распознавания лиц"

Переводы, оплата, снятие наличных -- такие банковские операции скоро можно будет проводить с помощью технологии распознавания лиц, которая постоянно совершенствуется и постепенно внедряется в финансовых структурах КНР. дальше »

Японские банки создадут национальную цифровую валюту

В Mizuho Financial Group утверждают, что цифровые деньги имеют существенное преимущество на фоне платежных карт. дальше »

Решение Gemalto ePassport для биометрических паспортов находит широкое применение в мире

Новое поколение электронных паспортов ePassport будет хранить цифровую информацию о поездке, такую как электронные визы, а также въездные/выездные штампы, чтобы сделать процедуру пограничного контроля еще более эффективной. дальше »