Kontaktita “kiipkaartide” krüpto on väidetavalt murtud
21.03.2008 | GunnarUniversity of Virginia kolm tudengit väidavad, et suutsid murda kontaktita “kiipkaartide” krüpteerimisalgoritmi. Antud algoritmi kasutatakse hetkel miljonites RFID kiipides nende andmete turvamiseks.
Varustus, mida krüpteerimisalgoritmi murdmisel kasutati, maksis tudengite sõnul alla 1000 dollari. Algoritmi murdmiseks kasutati küllaltki iidsed brute-forcing metoodikat - prooviti läbi erinevaid turvavõtmeid kuni õnnestus leida see õige. Aega kulus selleks mõni tund. Tundegite hinnangul on nad nüüdseks suutelised sama tulemuse saavutama minutite jooksul.
Kiipe tootva Hollandi firma NXP Semiconductors esindaja sõnul ei ole tudengite leid siiski midagi sellist, mis kuidagi kogu vastavat tehnoloogiat ohustaks, sest turvalisus on kiipides mitme tasemeline ja kiibid, millega tudengid katseid tegid, on oma olemuselt lihtsamad ja madalamate turvanõuetega.
Kuigi murtud krüptoga kiipi ei kasutata kõrge turvalisusega valdkondades, leiab see siiski kasutust näiteks läbipääsusüsteemides.
Lähemat lugemist pakub NewsFactor’i artikkel Student Claims to Have Cracked Smartcard Encryption.

21.03.2008 kell 15:15
Siin oleks õige Bruce-i postitusele viidata - et mingid imeloomad tahavad ikka ise enda algoritme luua ja mitte olemasolevaid kasutada. Ja mis on eriti murtud, on Mifare Classic.
22.03.2008 kell 10:03
Samuti saadaval väike konverentsiettekanne, kus selgitatakse, miks sisemise toiteallikata kiipkaartide krüpto kipub põhimõtteliselt nõrk olema. Probleemiks on nimelt energia ja raha.
http://dewy.fem.tu-ilmenau.de/CCC/24C3/mp4/24c3-2378-en-mifare_security-COMPATIBLE.mp4
( http://dewy.fem.tu-ilmenau.de/CCC/24C3/ )