Немецкие ученые взломали шифрование карт Mifare DESFire

Опубликовано: 26 октября 2011 г., среда
Сотрудникам университета Ruhr (Германия) Дэвиду Освальду (David Oswald) и Кристофу Паару (Christof Paar) понадобилось около 7 часов, чтобы заполучить секретный ключ, защищающий смарт-карту Mifare DESFire MF3ICD40. Атака не оставила следов взлома на карте, необходимое для осуществления атаки оборудование стоит всего 3 тыс. долл. США.

Бесконтактные карты, которые многие компании внедрили после взлома Mifare Classic в 2008 г., сейчас используются в транспортных компаниях в США, Австралии и Чехии. Также известно, NASA внедрили эту технологию еще в 2004 г.

Ранее, помимо взлома Mifare Classic, команда исследователей, в которую входил К. Паар, взломала систему безопасности Keeloq, используемую при изготовлении автомобилей, гаражных дверей и других устройств, ориентированных на безопасность.

Как и в двух предыдущих взломах, исследователям удалось восстановить секретный ключ карты. Атака на карту осуществляется посредством анализа по сторонним каналам – техники, которая позволяет записать электромагнитное излучение устройства, или другие физические характеристики, и выявить механизмы осуществления шифрования. Для извлечения ключа исследователи использовали зонд, подключенный к осциллографу, который записывал все электрические импульсы во время чтения карты с помощью RFID-ридера.

Атака, описанная исследователями, работает только для модели карт MF3ICD40. Согласно заявлению компании Mifare, срок службы этих карт заканчивается в конце этого года. Производитель рекомендует своим клиентам перейти на более современную модель EV1.

Источник: smart-payments.info
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Берлине прошли аресты подозреваемых в краже стокилограммовой монеты

Берлинская полиция провела обыск в 14 квартирах по следам скандальной кражи монеты из музея. Четверо мужчин были арестованы. дальше »

Finastra и SIA расширят платежи в режиме реального времени в Европе

Финтех-компания Finestra объединилась с SIA для предоставления платежных услуг для европейских финансовых учреждений. дальше »

Unibank запустил мобильный банк для бизнеса

ОАО Unibank (Азербайджан) внесло очередное новшество в сферу банковских услуг. По сообщению банка, для частных предпринимателей он создал приложение Unibank Mobile BUSİNESS. дальше »

Платежный сервис LG Pay появится в бюджетных моделях смартфонов в 2018 году

Мобильной платежной системой LG Pay смогут воспользоваться владельцы бюджетных смартфонов уже в следующем году. Сейчас LG Pay доступен только для владельцев смартфонах LG G6 в Южной Корее. дальше »

Совместная германо-французская программа по цифровым технологиям

С помощью Европейского инвестиционного банка (Europäische Investitionsbank (EIB)) Германия и Франция намерены запустить программу поддержки средних и малых предприятий, чтобы помочь им в переходе к цифровым технологиям. дальше »

Фишинговый сайт PayPal просит сделать селфи

Недавно был обнаружен фишинговый сайт PayPal, который попросил жертв предоставить фотографию своего лица с удостоверением личности. дальше »

Яндекс.Деньги создали новый сервис для малого бизнеса

Яндекс.Деньги представили новый сервис — Яндекс.Платежка, с помощью которого можно организовать прием оплаты на сайте без технической интеграции. дальше »

Сейм Польши принял закон о создании Национального агентства академического обмена

Национальное агентство академического обмена будет поддерживать ученых и студентов и развивать международное сотрудничество вузов Польши. дальше »

В Японии отменен налог на покупку виртуальных денег

Японское правительство отменило налог на покупку в интернете виртуальных денег, в том числе криптовалюты bitcoin. дальше »

Европейский банк заменит карты кольцами

В скором времени можно будет заметить людей с белыми кольцами на пальце. В Европе тестируют новый способ оплаты услуг от нидерландского банка. дальше »