spacer
08.10.2008, 14:05 Uhr

Unsichere Chipkarten

Anleitung zum RFID-Hack veröffentlicht

Der Algorithmus der verbreiteten RFID-Chips Mifare Classics wurde bereits Anfang des Jahres geknackt. Auf einer Sicherheitskonferenz gingen Forscher jetzt aber ins Detail.
Auf der Esorics-Sicherheitskonferenz in Malaga haben holländischen Forscher der Dutch Radbound University Nijmegen nun Details darüber veröffentlicht, wie sich die Sicherheitsmechanismen von Mifare-Classic-Karten umgehen lassen. In einer parallel dazu veröffentlichten Arbeit geben sie den von Mifare verwendeten Verschlüsselungsalgorithmus und entsprechenden Source Code bekannt. Hacker können die Karten damit kopieren und funktionierende Klone erstellen.

In ihren Forschungsergebnissen dokumentieren die Experten, wie sie den Schwachstellen des Chips auf die Spur gekommen sind, indem sie die prinzipielle Funktionsweise des Chips und des geheimen Verschlüsselungsalgorithmus entschlüsselten. Dadurch ließen sich die Zugriffsschlüssel der Karten mit einem PC in weniger als einer Sekunde entschlüsseln.
Dass der 1996 entwickelte Mifare-Classic-Chip keine ausreichende Sicherheit mehr bietet, war bereits Anfang des Jahres bekannt geworden. Die holländischen Experten um Professor Bart Jacobs sowie die deutschen Forscher Karsten Nohl und Henryk Plötz waren unabhängig voneinander dahinter gekommen, wie sich die Chipkartentechnik von Halbleiterhersteller NXP knacken lässt. NXP hatte gegen das holländische Forscherteam, geklagt, um eine Veröffentlichung der Forschungsergebnisse zu verhindern. Diese Klage wurde aber Ende Juli abgelehnt.
Auch Henryk Plötz veröffentlichte mittlerweile seine Arbeit über die Sicherheitsmängel der Mifare-RFID-Chips. Er beschreibt, wie die Verschlüsselung mit Hilfe von Reverse Engineering geknackt wurde. Dazu wurde unter anderem einen Mifare-Chip von einer Karte entnommen, so dass die einzelnen Schichten freigelegt und unter dem Mikroskop fotografiert wurden. So konnten die deutschen Forscher die Verbindungen analysieren und die Funktionsweise des Chip aufschlüsseln, wodurch sich letztlich der Verschlüsselungsalgorithmus rekonstruieren ließ.
Holland will ab 2009 ein landesweites Bezahlsystem für den niederländischen Nahverkehr einführen. Das System namens OV-Chipkaart setzt auf Mifare Classic. Trotz der nun bekannten Schwachstellen des Chips ist bislang nicht geplant, ihn gegen ein sichereres System auszutauschen.
Ähnliche Themen:  Algorithmus, RFID, Chips
Marktplatz
Internet Security 2009 Retail Vollversion, 1 User, deutsch, CD Internet Security 2009 Retail Vollversion, 1 User, deutsch, CD
für 29,99 € + 2,99€ Versand bei: Amazon Marketplace
Norton 360 V3.0 Vollversion, 3 User Norton 360 V3.0 Vollversion, 3 User
für 29,99 € + 7,95€ Versand bei: Printus24.de
Norton Confidential 2007 Norton Confidential 2007
für 0,01 € + 3,00€ Versand bei: Amazon Marketplace
PC-WELT.tv
DivX 8 optimal installieren und konfigurieren
In diesem Video geben wir Ihnen nützliche Tipps dazu, was sie bei und nach der Installation von DivX Plus beachten sollten.
Jetzt neu auf PC-WELT.de
DSL-Speedtest Testen Sie neuen Speedtest von PC-WELT. mehr
WallpaperLaden Sie gratis tolle Wallpaper herunter.mehr
MarkenstudieÜber 350 tolle Produkte gewinnen. mehr
  • Die neue PC-WELT
  • LINUX
  • Sonderheft
Marktplatz
HP TouchSmart 300 Desktop-PC: Erleben Sie jetzt das Berührerlebnis mit hohem Spaßfaktor!
FIFA 10 Ultimate Team Stelle durch Kaufen, Verkaufen, Tauschen aus 7.500 Spielern das ultimative Team zusammen!
OKI LED-Farbdrucker: Mit perfekter Farbqualität - Druckt alles von der Visitenkarte bis zum 1,20 m Poster!
Grosse Rabatte auf neueste Tecnologie Günstige Notebooks und Dell Laptops mit Intel Technologie. Jetzt bis zu 241 € Rabatt!

Kostenlose Newsletter von PC-WELT

Best of PC-WELT Software & OS Business IT Tipps & Tricks Downloads Security Hardware Mobile Computing Newstube Community Digital Lifestyle Telekommunikation