應用

技術

物聯網世界 >> 物聯網新聞 >> 物聯網熱點新聞
企業(yè)注冊個人注冊登錄

Mifare智能卡密鑰被破解 一卡通向何處去

2009-03-09 08:57 RFID世界網

導讀:最近,德國研究員亨里克.普洛茨(Henryk Plotz)和弗吉尼亞大學計算機科學在讀博士卡爾斯滕.諾爾(Karsten Nohl)申稱,成功地破解了NXP的Mifare(非接觸智能卡)經典芯片的安全算法,這件事掀起軒然大波

  最近,德國研究員亨里克.普洛茨(Henryk Plotz)和弗吉尼亞大學計算機科學在讀博士卡爾斯滕.諾爾(Karsten Nohl)申稱,成功地破解了NXP的Mifare(非接觸智能卡)經典芯片的安全算法,這件事掀起軒然大波。  

  Mifare經典芯片主要用于RFID的訪問控制卡,以及一些支付卡,應用范圍已覆蓋全球。因此這項“成果”引起了不小的恐慌,因為一個掌握該破解技術的小偷可以克隆任何一個訪問控制卡,從而自由進出政府大樓或公司辦公室。 

  據RFID讀取器廠商費格電子(Feig Electronic)聲稱,他們有辦法提高Mifare系統(tǒng)安全性。他們通過將卡的序列號和其儲存的數據進行連接,并用主程序加密數據,來提高克隆卡片的困難程度。這樣一來,即使Mifare經典芯片的安全密鑰被人知道了,數據也不是直接可讀的。 

  另一種方案來自NXP,將使用一個定制的密匙來給卡上儲存的信息進行加密,每張卡將被加上唯一的密碼。據該公司報告稱,這種方法可以杜絕小偷破解一張卡后可以得到所有卡的密碼。 

  兩種方法都需要額外的程序,因此,只有客戶準備好升級他們的Mifare芯片為更安全版本后,才能驗證這兩種方法是否有效。 

  據可靠消息稱:國內已經有公司知道破解復制單張卡的具體方法,這種方法確實可以很快的復制單張mifare卡(十幾分鐘最多)所有數據,不過通過改進芯片可以得到升級保護,但是現在市場上那么多已經發(fā)行的卡就慘了,整個系統(tǒng)都不再安全?,F在包括大公司在內的生產廠家并未全面警告用戶,但是估計很快這種方法會泄露出來,這些基于mifare卡系統(tǒng)將會要求換卡和升級,CPU卡的推廣應用勢不可擋。