Mifare智能卡密鑰被破解 一卡通向何處去
2009-03-09 08:57 RFID世界網(wǎng)
導(dǎo)讀:最近,德國研究員亨里克.普洛茨(Henryk Plotz)和弗吉尼亞大學(xué)計算機科學(xué)在讀博士卡爾斯滕.諾爾(Karsten Nohl)申稱,成功地破解了NXP的Mifare(非接觸智能卡)經(jīng)典芯片的安全算法,這件事掀起軒然大波
最近,德國研究員亨里克.普洛茨(Henryk Plotz)和弗吉尼亞大學(xué)計算機科學(xué)在讀博士卡爾斯滕.諾爾(Karsten Nohl)申稱,成功地破解了NXP的Mifare(非接觸智能卡)經(jīng)典芯片的安全算法,這件事掀起軒然大波。
Mifare經(jīng)典芯片主要用于RFID的訪問控制卡,以及一些支付卡,應(yīng)用范圍已覆蓋全球。因此這項“成果”引起了不小的恐慌,因為一個掌握該破解技術(shù)的小偷可以克隆任何一個訪問控制卡,從而自由進(jìn)出政府大樓或公司辦公室。
據(jù)RFID讀取器廠商費格電子(Feig Electronic)聲稱,他們有辦法提高M(jìn)ifare系統(tǒng)安全性。他們通過將卡的序列號和其儲存的數(shù)據(jù)進(jìn)行連接,并用主程序加密數(shù)據(jù),來提高克隆卡片的困難程度。這樣一來,即使Mifare經(jīng)典芯片的安全密鑰被人知道了,數(shù)據(jù)也不是直接可讀的。
另一種方案來自NXP,將使用一個定制的密匙來給卡上儲存的信息進(jìn)行加密,每張卡將被加上唯一的密碼。據(jù)該公司報告稱,這種方法可以杜絕小偷破解一張卡后可以得到所有卡的密碼。
兩種方法都需要額外的程序,因此,只有客戶準(zhǔn)備好升級他們的Mifare芯片為更安全版本后,才能驗證這兩種方法是否有效。
據(jù)可靠消息稱:國內(nèi)已經(jīng)有公司知道破解復(fù)制單張卡的具體方法,這種方法確實可以很快的復(fù)制單張mifare卡(十幾分鐘最多)所有數(shù)據(jù),不過通過改進(jìn)芯片可以得到升級保護(hù),但是現(xiàn)在市場上那么多已經(jīng)發(fā)行的卡就慘了,整個系統(tǒng)都不再安全?,F(xiàn)在包括大公司在內(nèi)的生產(chǎn)廠家并未全面警告用戶,但是估計很快這種方法會泄露出來,這些基于mifare卡系統(tǒng)將會要求換卡和升級,CPU卡的推廣應(yīng)用勢不可擋。