Němečtí výzkumníci prolomili zabezpečení karet typu OpenCard

Luboš Doležel , 11. říjen 2011 22:21 0 komentářů
Rubriky: Security

Výzkumníkům z univerzity Ruhr v německém Bochumu se podařilo prolomit zabezpečení bezkontaktních RFID karet typu DESFire MF3ICD40 od výrobce Mifare.

Výsledkem jejich snažení je úspěšné přečtení 3DES klíče, což jim ve výsledku umožňuje si (cizí) kartu naklonovat. Karty tohoto typu jsou používány na různých místech světa - a to včetně veřejné dopravy v Praze a její OpenCard. Z dalších měst lze uvést Melbourne nebo San Francisco. Celkem jsou v oběhu miliardy těchto karet, protože našly využití i například pro vstup do škol, zaměstnání apod.

Technicky jde o útok postranním kanálem. Nedošlo tedy k nalezení nějaké matematické slabiny v algoritmech nebo k prolomení hrubou silou. Klíč je zjištěn měřením elektromagnetického pole v okolí karty při šifrování a dešifrování dat.

Karty se šifrováním AES už k tomuto prý náchylné nejsou. Výrobce proto doporučuje přechod na novější karty.


Komentáře

RSS 

Komentujeme

Skutečně software pohltí svět?

Pavel Houser , 22. duben 2017 14:00
Pavel Houser

Výrok, podle něhož má software pojídat svět, jako první použil (zřejmě) Marc Andreessen v roce 2011 ...

Více





RSS 

Zprávičky

FabLab: brněnská dílna pro start-upy i technické nadšence

Pavel Houser , 23. duben 2017 09:00

3D dílna nabízí např. laserovou řezačku, 3D tiskárny a 3D skener. FabLab Brno je součástí celosvětov...

Více 0 komentářů

3 % Čechů již byla okradena při platbách online

Pavel Houser , 22. duben 2017 12:00

Ve většině případů šlo o částku do 5 000 Kč....

Více 0 komentářů

Senát zrušil plošné výjimky ze zveřejňování smluv v registru

ČTK , 22. duben 2017 10:00

Senát dnes schválil zrušení plošných výjimek ze zveřejňování smluv v jejich registru. Postavil se dn...

Více 0 komentářů

Starší zprávičky

Polovina českých měst prý uvažuje o využití IoT

ITBiz.cz , 21. duben 2017 14:00

Sedm procent českých měst a obcí už využívá internet věcí (IoT) pro efektivnější samosprávu, nejčast...

Více 0 komentářů

Asociace slovenských operátorů je proti vyřazení českých stanic

ČTK , 21. duben 2017 13:00

Za přehnaný označila asociace sdružující slovenské kabelové operátory (APKT) požadavek tamní soukrom...

Více 0 komentářů

Yoga A12, nový tablet do firem

Pavel Houser , 21. duben 2017 10:00

Společnost Lenovo představila další přírůstek do své rodiny zařízení s operačním systémem Android. ...

Více 0 komentářů

Policie eviduje sebepoškozování kvůli internetové hře

ČTK , 21. duben 2017 07:00

Policie zaznamenala několik případů sebepoškození pořezáním v rámci internetové hry Modrá velryba. N...

Více 0 komentářů