Журнал Компьютерра -728 :: Компьютерра
Страница:
89 из 175
Студенты выявили три
серьезных проблемы, что позволило им на
основе всего лишь единственной карточки
изготовить устройство для бесплатного
проезда неограниченное число раз. Две из
этих проблем решаются доработкой
программы в считывателе турникета, что
было вскоре и сделано голландскими
транспортниками. Третья проблема
решается только сменой архитектуры
системы.
Германская атака на
Mifare Classic. В декабре 2007 года
германские исследователи Карстен Ноль и
Хенрик Плётц в рамках хакерской
конференции 24th Chaos Communication
Congress в Берлине продемонстрировали
свои результаты по обратной инженерной
разработке чипа карты Mifare Classic.
Они применили технически один из самых
сложных методов разрушающего анализа,
удаляя один слой чипа за другим и
восстанавливая схематику по фотоснимкам
слоев, сделанным с помощью микроскопа.
Крайне трудоемкий процесс выделения и
распознавания типовых элементов в схеме
оказалось возможным автоматизировать с
помощью специальной программы, в итоге
удалось найти участок, реализующий
секретный криптоалгоритм Crypto-1, и
восстановить его работу в общих чертах.
В марте 2008-го Карстен Ноль опубликовал
в Сети статью с итогами полного
восстановления схемы Crypto-1 и
первичных результатов ее криптоанализа.
В статье показано, что реализованный в
Mifare Classic шифр имеет серьезнейшие
слабости. Причем очень похоже, что схема
ослаблена искусственно, дабы облегчить
вскрытие тому, кто знает
"секрет".
|< Пред. 87 88 89 90 91 След. >|