Hlavní navigace

Názor ke zprávičce Bezkontaktní karty Mifare DESFire prolomeny od Pedro - Bohužel, celé je to naopak, analýzou spotřeby karty...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 14. 10. 2011 9:02

    Pedro (neregistrovaný)

    Bohužel, celé je to naopak, analýzou spotřeby karty (to je ten postraní kanál), je možné získat právě přístupové klíče. Chyba je způsobena chybou v návrhu čipu. Novější karta (čipy typu *41) má spotřebu nezávislou na klíči a proto je proti tomuto typu útoku odolnější.
    Trochu se liší údaje poskytnuté autory od údajů této zprávy, autoři odhadují náklady na cca 10.000 – 50.000 EUR (proti 50.000 CZK) a dobu na cca 20 hodin pro jeden klíč (7 hodin). Pokud jsou klíče diverzifikovány, znamená to útok na každou kartu (a klíč) opakovat (zařízení si kupovat nemusím, ale čas bude nutné vynaložit opakovaně).
    Útok znamená zejména možnost kartu zničit (lze i jednodušeji) a možnost výroby klonu.
    Jinak podobný útok byl uskutečněn i v http://www.smh.com.au/it-pro/security-it/hackers-crack-myki-cards-to-be-replaced-20111012-1lk5p.html.