08.10.2008 13:28
Im Rahmen einer Diplomarbeit (PDF-Datei) wurden nun auch die letzten Details des Verschlüsselungsalgorithmus des RFID-Chips "Mifare Classic" von NXP veröffentlicht. Der Sicherheitsforscher Henryk Plötz beschreibt darin unter anderem die vollständige Implementierung des verwendeten Verschlüsselungsalgorithmus Crypto1, den NXP der Geheimhaltung unterstellt hatte. Die Funkchips sind weltweit milliardenfach in berührungslosen Bezahlsystemen im Einsatz, darunter als Londoner Oyster-U-Bahn-Card sowie in Studierendenausweisen und Gebäudezugangssystemen.
Karsten Nohl, der maßgeblich an der Analyse beteiligt war, offenbarte gegenüber heise Security, dass er bislang die letzten Details "mit weniger als 10 Leuten geteilt" habe. Die Arbeit sei "somit der Beginn einer viel weiter reichenden Analyse der betroffenen Systeme, bei der sicher noch so einiges ans Licht kommt". Insofern markiert Plötz' Arbeit, die eine der derzeit umfangreichsten und detailliertesten Zusammenfassungen der Forschung zur Mifare-Sicherheit liefert, den Abschluss einer mehrstufigen Veröffentlichungsreihe. Ausgangspunkt war eine mikroskopische Analyse des Mikrochips, aus der die Forschergruppe Nohl, Plötz und Kriessler den Verschlüsselungsalgorithmus Ende vergangenen Jahres ableiten konnte. c't berichtete in Heft 8/08.
Siehe dazu auch:
(cr)
Version zum Drucken | Per E-Mail versenden | Newsletter abonnieren
Themen-Forum Verschlüsselung
Malware auf der Spur
Kriminelle verschleiern die Spuren ihrer Malware im Internet mit diversen Methoden. Doch mit speziellen Tools kann man die Wege zurückverfolgen und herausfinden, über welche Schwachstelle ein Schädling eingedrungen ist.
mehr…
Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
Wenn man NTLM- oder LM-Hashes aus einem System extrahieren kann, muss man die nicht unbedingt knacken, um sie danach zu verwenden. Oft kann man sie auch direkt weiterverwenden.
mehr…
Spionage auf Blackberry-Geräten
Der Sicherheitsdienstleister SMobile hat untersucht, wie effektiv die Sicherheitsfunktionen arbeiten und wie aussagekräftig Warnungen sind, damit ein Anwender eine richtige Entscheidung treffen kann.
mehr…
ONLINE MARKT
Werbung