Чип-карты Mifare и их взлом
The Register пишет о взломе чип-карт Mifare Classic (это бесконтактные чип-карты, используемые очень широко по всему миру для разных задач авторизации).
Интересно, что для выяснения логической структуры “закрытой” микросхемы Mifare, криптологи просто сделали снимки слоёв чипа под микроскопом. Из снимков восстановили “принципиальную схему”, после чего стала понятна логика работы. А уже анализ логики позволил найти серьёзные уязвимости в используемом производителем микросхем криптографическом алгоритме (конечно, это был алгоритм собственной разработки авторов Mifare Classic). С использованием уязвимости, секретный ключ чип-карты вычисляется за несколько минут.
Кстати, восстановление логики работы “секретных” чипов с помощью микроскопа – это весьма старая методика. Например, с помощью электронных микроскопов читали данные в памяти самых первых смарт-карт, ещё, так сказать, на заре их развития. Правда, тогда электронные микроскопы и системы автоматизированной обработки изображений были не столь доступны, как сейчас. При нынешней же дешевизне техники полагаться на “закрытость исходников” разработчикам чипов вообще не стоит.
(Между прочим, в Московском метрополитене тоже используется бесконтактный билет с чипом Mifare, правда, версии Ultralight – это ещё более простая схема, вообще “без криптографии”. Понятно, что чем схема проще, тем легче её изучить с “микроскопом в руках”.)
()
Похожие записки:
- Вибрации и наблюдение за реальностью
- Секретность связи и лазерные системы
- Смартфоны-шпионы: куда податься?
- Социальные сети, мониторинг, и дезинформация
- DDoS-атаки и блокирование доступа к веб-ресурсам
- Реплика: давление на удостоверяющие центры
- Увод паролей от электронных кошельков и техническая грамотность
- "Когнитивные сигнатуры" от DARPA
- Firefox и TLS: предлагают Java отключить
- Сигнатуры вокруг и повсюду
- Самоуправляемые автомобили, "разговаривающие" между собой
- Побочные эффекты "методик" придумывания паролей
- Реплика: утеря персональных данных
- Гигантские ботнеты и реальность
- Цифровое радио и проблемы с безопасностью (P25)
- Использование одинаковых систем защиты персональных данных
- Nox.su - развитие
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
.
Недавние комментарии:
Управление пулями, баллистика
Заказанный “Мистраль”
Заказанный “Мистраль”
Управление пулями, баллистика
Проверки “Фобос-грунта”
Управление пулями, баллистика
Заказанный “Мистраль”
Управление пулями, баллистика
Заказанный “Мистраль”
Проверки “Фобос-грунта”
Проверки “Фобос-грунта”