neprihlásený Pondelok, 17. augusta 2026, dnes má meniny Milica
Populárny RFID čip používaný aj v londýnskom metre cracknutý a klonovateľný

DSL.sk, 7.10.2008


Tím bezpečnostných výskumníkov z Radboud University v holandskom Nijmegene zverejnil v pondelok detailnú správu o bezpečnostnej zraniteľnosti a praktickom realizovateľnom útoku voči jednému z najpoužívanejších RFID čipov Mifare Classic.

Čip sa používa najmä v bezkontaktných smart kartách pre autorizáciu vstupu do budov alebo pre využívanie rozličných služieb, napríklad v doprave. Podľa informácií výskumníkov sa tento čip používa v 200 miliónoch smart kariet a jeho podiel na trhu je až 85%.

Okrem iného je použitý v Oyster kartách používaných v londýnskom metre a mestskej doprave ako cestovné lístky s časovým predplatným alebo platbou za konkrétne využívané služby.

Tím pôvodne plánoval zverejniť detaily zraniteľnosti a útoku už v marci, výrobca čipu spoločnosť NXP Semiconductors sa snažila zverejneniu technických detailov zabrániť súdnou cestou. V júli ale holandský súd zverejnenie povolil.

Čip používa proprietárny symetrický šifrovací algoritmus spoločnosti NXP s názvom Crypto1. Tím s využitím poznatkov fungovania algoritmu vyvinul útok, ktorý umožňuje vypočítať 48-bitový kľúč konkrétneho systému používajúceho Mifare Classic na základe dát získaných pri krátkej komunikácii zariadenia emulujúceho čip s originálnou čítačkou daného konkrétneho systému.

K zisteniu potrebných dát pre výpočet kľúča zariadenie emulujúce čip uskutoční časť autentifikačnej procedúry. Zo získaných dát je možné kľúč získať výpočtom za menej ako sekundu a následne bezdrôtovo čítať a klonovať originálne čipy používané v danom systéme.

Mifare Classic má uložené dáta vo viacerých sektoroch s odlišnými kľúčami, pričom systémy využívajúce túto kartu často pristupujú k viacerým sektorom. Pri autentifikácii čítačky pre viacero sektorov súčasne sa algoritmus Crypto1 líši a využíva aj kľúč pre predchádzajúce sektory, aj v tomto prípade je ale možné uskutočniť mierne modifikovaný útok v opakovaných krokoch pre každý sektor.

Univerzita informácie ku zraniteľnosti a útokom vrátane detailných technických informácií zverejnila na tejto stránke.



Najnovšie články:

Kvapalné chladenie AI čipov výrazne rastie, tento rok presiahne polovicu
Vydaný Linux 7.2 s množstvom noviniek
Medúzy odstavili francúzske reaktory už na týždeň
Francúzsky zákaz sociálnych sietí pre mladých je protiústavný, súd ho zrušil
Predaje OLED monitorov opäť veľmi výrazne narástli
Maďarsko núdzovo potápa nákladné člny, aby udržalo jadrovú elektráreň v chode
Slovenská F-16 sa dotankovala za letu, pilot druhej to fotil smartfónom
Štát má problém s obchodným registrom, pred upgradom a zmenou pravidiel je nedostupný - aktualizácia 1
Nový ARM CPU pre veľmi lacné notebooky je výrazne výkonnejší a efektívnejší ako Intel N250
Slovensko na olympiáde v informatike získalo tri medaily


Diskusia:
                               
 

ten cip je aj v nasich kartach napr. SAD alebo MHD ? :D
Odpovedať Známka: 8.0 Hodnotiť:
 

Ked hej tak usetrim na mhd dost penazi :)
Odpovedať Známka: 6.0 Hodnotiť:
 

Nom ma to hacik ze chytit ta nebude problem kedze kredit sa sice ulozi na kartu ale zas strojcek ktory ti ho dobije sa potom sparuje s databazov to iste plati opacne ked platis. Ku koncu dna sa pripoja masinky na siet a vsetko sa zaktualizuje :)
Odpovedať Hodnotiť:
 

aky ma zmysel aby sa strojcek pripajal na databazu ?
Odpovedať Hodnotiť:
 

v centrále zistia pocet skontrolovaných kariet a asi aj linky v ktorých revizor čekoval :P ... a pri SAD sa v autobuse cez strojcek aj nabijaju karty a to asi nemoze zostat tajomstvo autobusara ze dobil kredit :P
Odpovedať Hodnotiť:
 

nie, par ludi uz davno frci "zadara" :D
Odpovedať Hodnotiť:
 

ROfl ty uz si nahulety ?
Odpovedať Známka: 2.0 Hodnotiť:
 

pytas sa koho? myslim ze sam seba...
Odpovedať Hodnotiť:
 

Po kratkom surfovani som zistil, ze v SR sa pouzivaju karty s RFID cipom "MIFARE MF1 S70" co je kodove oznacenie pre produkt firmy NXP oznaceny ako MIFARE CLASSIC 4k (viac info na nxp.com v zozname produktov)
Tieto cipy su pouzivane napriklad v kartach ISIC aj v MHD.
Mozem teda len konstatovat, ze sa teraz daju lahko crack-nut :]
Odpovedať Hodnotiť:
 

sakra a ja som si prave pred tyzdnom kupil 3mesacnu elektricenku :-/
Odpovedať Hodnotiť:
 

Neboj nic, za odhalenie pachatela na Slovensku nebude len pokuta...

Odpovedať Hodnotiť:
 

myslim ze odhalit pachatela v MHD bude problem :-) takze ty s tou 3mesacnou elektricenkou kupim za 250sk naklovanu :-P
Odpovedať Hodnotiť:
 

Pametate sa este na tie falosne telefonne karty? Jednu som mal kedysi aj ja. Teraz je to spet len v inej podobe :)
Odpovedať Hodnotiť:
 

pamätať, zpäť
Odpovedať Hodnotiť:
 

späť
Odpovedať Hodnotiť:
 

LOL
Odpovedať Hodnotiť:

Pridať komentár