Чип-карты Mifare и их взлом
The Register пишет о взломе чип-карт Mifare Classic (это бесконтактные чип-карты, используемые очень широко по всему миру для разных задач авторизации).
Интересно, что для выяснения логической структуры “закрытой” микросхемы Mifare, криптологи просто сделали снимки слоёв чипа под микроскопом. Из снимков восстановили “принципиальную схему”, после чего стала понятна логика работы. А уже анализ логики позволил найти серьёзные уязвимости в используемом производителем микросхем криптографическом алгоритме (конечно, это был алгоритм собственной разработки авторов Mifare Classic). С использованием уязвимости, секретный ключ чип-карты вычисляется за несколько минут.
Кстати, восстановление логики работы “секретных” чипов с помощью микроскопа – это весьма старая методика. Например, с помощью электронных микроскопов читали данные в памяти самых первых смарт-карт, ещё, так сказать, на заре их развития. Правда, тогда электронные микроскопы и системы автоматизированной обработки изображений были не столь доступны, как сейчас. При нынешней же дешевизне техники полагаться на “закрытость исходников” разработчикам чипов вообще не стоит.
(Между прочим, в Московском метрополитене тоже используется бесконтактный билет с чипом Mifare, правда, версии Ultralight – это ещё более простая схема, вообще “без криптографии”. Понятно, что чем схема проще, тем легче её изучить с “микроскопом в руках”.)
()
Читайте также:
- Узнавание передатчиков по сигнатурам
- Сигнатуры, ПВО и утечки информации по побочным каналам
- Автомобильные охранные системы: сигналы
- Паспортизация Рунета: сканы паспортов
- Домен РФ, громкие обещания и альтернативный корень DNS
- DNSSEC: на всех корневых серверах
- Воскресный юмор: онлайн-фокусы в "социальных сетях"
- Быстродействие систем защиты
- Новые домены, DNSSEC и главный рубильник
- Генераторы случайных чисел: атаки через электропитание
- Реплика: аудит исходных кодов и компиляторы
- Паспорт и биометрическая идентификация
- Механические замки в будущем, продолжение
- Адреса e-mail, домены и перехват управления
- Кириллический домен РФ и доменный фишинг
- Механические замки в будущем
- Google запустил публичный DNS-резолвер
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, математику, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
.