neprihlásený Štvrtok, 18. apríla 2024, dnes má meniny Valér
Populárny RFID čip používaný aj v londýnskom metre cracknutý a klonovateľný

DSL.sk, 7.10.2008


Tím bezpečnostných výskumníkov z Radboud University v holandskom Nijmegene zverejnil v pondelok detailnú správu o bezpečnostnej zraniteľnosti a praktickom realizovateľnom útoku voči jednému z najpoužívanejších RFID čipov Mifare Classic.

Čip sa používa najmä v bezkontaktných smart kartách pre autorizáciu vstupu do budov alebo pre využívanie rozličných služieb, napríklad v doprave. Podľa informácií výskumníkov sa tento čip používa v 200 miliónoch smart kariet a jeho podiel na trhu je až 85%.

Okrem iného je použitý v Oyster kartách používaných v londýnskom metre a mestskej doprave ako cestovné lístky s časovým predplatným alebo platbou za konkrétne využívané služby.

Tím pôvodne plánoval zverejniť detaily zraniteľnosti a útoku už v marci, výrobca čipu spoločnosť NXP Semiconductors sa snažila zverejneniu technických detailov zabrániť súdnou cestou. V júli ale holandský súd zverejnenie povolil.

Čip používa proprietárny symetrický šifrovací algoritmus spoločnosti NXP s názvom Crypto1. Tím s využitím poznatkov fungovania algoritmu vyvinul útok, ktorý umožňuje vypočítať 48-bitový kľúč konkrétneho systému používajúceho Mifare Classic na základe dát získaných pri krátkej komunikácii zariadenia emulujúceho čip s originálnou čítačkou daného konkrétneho systému.

K zisteniu potrebných dát pre výpočet kľúča zariadenie emulujúce čip uskutoční časť autentifikačnej procedúry. Zo získaných dát je možné kľúč získať výpočtom za menej ako sekundu a následne bezdrôtovo čítať a klonovať originálne čipy používané v danom systéme.

Mifare Classic má uložené dáta vo viacerých sektoroch s odlišnými kľúčami, pričom systémy využívajúce túto kartu často pristupujú k viacerým sektorom. Pri autentifikácii čítačky pre viacero sektorov súčasne sa algoritmus Crypto1 líši a využíva aj kľúč pre predchádzajúce sektory, aj v tomto prípade je ale možné uskutočniť mierne modifikovaný útok v opakovaných krokoch pre každý sektor.

Univerzita informácie ku zraniteľnosti a útokom vrátane detailných technických informácií zverejnila na tejto stránke.


      Zdieľaj na Twitteri



Najnovšie články:

Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii
Helikoptéra na Marse bude zbierať dáta aj po strate komunikácie so Zemou
Vývoj pôsobivého dvojnohého robota prekvapivo končí
Spustená výrobca QLC flash pamäte s viac ako 200 vrstvami
Batérie vyhodené z vesmírnej ISS neočakávane nezhoreli a poškodili dom v USA
Sprístupnená beta verzia Ubuntu 24.04 LTS
Nový CPU Apple M4 majú dostať všetky Macy, s výnimkou najvyšších najneskôr do jari
Samsung sa v predaji smartfónov vrátil pred Apple


Diskusia:
                               
 

ten cip je aj v nasich kartach napr. SAD alebo MHD ? :D
Odpovedať Známka: 8.0 Hodnotiť:
 

Ked hej tak usetrim na mhd dost penazi :)
Odpovedať Známka: 6.0 Hodnotiť:
 

Nom ma to hacik ze chytit ta nebude problem kedze kredit sa sice ulozi na kartu ale zas strojcek ktory ti ho dobije sa potom sparuje s databazov to iste plati opacne ked platis. Ku koncu dna sa pripoja masinky na siet a vsetko sa zaktualizuje :)
Odpovedať Hodnotiť:
 

aky ma zmysel aby sa strojcek pripajal na databazu ?
Odpovedať Hodnotiť:
 

v centrále zistia pocet skontrolovaných kariet a asi aj linky v ktorých revizor čekoval :P ... a pri SAD sa v autobuse cez strojcek aj nabijaju karty a to asi nemoze zostat tajomstvo autobusara ze dobil kredit :P
Odpovedať Hodnotiť:
 

nie, par ludi uz davno frci "zadara" :D
Odpovedať Hodnotiť:
 

ROfl ty uz si nahulety ?
Odpovedať Známka: 2.0 Hodnotiť:
 

pytas sa koho? myslim ze sam seba...
Odpovedať Hodnotiť:
 

Po kratkom surfovani som zistil, ze v SR sa pouzivaju karty s RFID cipom "MIFARE MF1 S70" co je kodove oznacenie pre produkt firmy NXP oznaceny ako MIFARE CLASSIC 4k (viac info na nxp.com v zozname produktov)
Tieto cipy su pouzivane napriklad v kartach ISIC aj v MHD.
Mozem teda len konstatovat, ze sa teraz daju lahko crack-nut :]
Odpovedať Hodnotiť:
 

sakra a ja som si prave pred tyzdnom kupil 3mesacnu elektricenku :-/
Odpovedať Hodnotiť:
 

Neboj nic, za odhalenie pachatela na Slovensku nebude len pokuta...

Odpovedať Hodnotiť:
 

myslim ze odhalit pachatela v MHD bude problem :-) takze ty s tou 3mesacnou elektricenkou kupim za 250sk naklovanu :-P
Odpovedať Hodnotiť:
 

Pametate sa este na tie falosne telefonne karty? Jednu som mal kedysi aj ja. Teraz je to spet len v inej podobe :)
Odpovedať Hodnotiť:
 

pamätať, zpäť
Odpovedať Hodnotiť:
 

späť
Odpovedať Hodnotiť:
 

LOL
Odpovedať Hodnotiť:

Pridať komentár