Журнал Компьютерра -728 :: Компьютерра
Страница:
85 из 175
Результатом
исследований стало обнаружение серьезных
дефектов в механизме аутентификации
Mifare Classic, позволивших:
1)
полностью восстановить секретную схему
алгоритма шифрования Crypto-1,
запечатанного в чип для защиты
данных;
2) отыскать относительно
простой и дешевый метод для извлечения
криптоключей из чипа.
В
результате удалось смоделировать атаку и
успешно клонировать карточку-пропуск
Mifare Classic для входа в здания
университета.
Типы
карт Mifare
Платформа
Mifare до последнего времени включала в
себя пять основных типов микросхем для
карт с бесконтактным, двойным
(чип/магнитная полоса) и тройным
(чип/полоса/USB) интерфейсом. В связи с
компрометацией Mifare Classic фирма NXP
только что объявила о вводе до конца
2008 года нового, криптографически более
сильного чипа Mifare Plus, в основе
которого лежит алгоритм AES.
Самые
простые, а потому самые дешевые и
распространенные в реальных приложениях
типы - это Ultralight (MF0 U10, U11) и
Classic или Standard (MF1 S50, S70). У
этих чипов нет процессора и,
соответственно, операционной системы, а
у Ultralight нет и никакой криптографии.
Объем памяти EEPROM - от 512 байт
(Ultralight) до 1 и 4 Кбайт (Classic).
Остальные три типа
построены на основе процессора 80С51.
|< Пред. 83 84 85 86 87 След. >|