vineri, 25 aprilie 2008

Cardul de transport olandez, decodat


Introducerea cardului de călătorie pe sistemul de transport în comnun din Olanda va fi amânată, pentru că acesta poate fi „spart” foarte uşor.

Ultimul avertisment a fost dat de către cercetătorii de la Royal Holloway, University of London, care au confirmat descoperirile anterioare ale Institute TNO, din Olanda, conform cărora cardul nu este suficient de bine securizat.
Două partide au cerut întreruperea dezvoltării cardurilor. Reprezentanţii acestora susţin că introducerea unor asemenea carduri ar fi total iresponsabilă.
Cardul inteligent, care poartă numele OV-chipkaart, ar urma să înlocuiască biletele de hârtie pentru tramvaie, autobuze şi trenuri şi este testat deja în Rotterdam. Dezvoltarea acestuia, care a costat peste două miliarde de dolari, a întâmpinat mai multe probleme.
În ianuarie, doi studenţi de la Universitatea din Amsterdam au demonstrat cum se poate folosi la nesfârşit un card conceput pentru o singură călătorie, prin simpla resetare.
O altă problemă majoră a fost descoperită pe chip-ul Mifare de către doi hackeri germani, care au reuşit să îl scoată din înveliş şi să descopere algoritmul de criptare.
Securitatea cardurilor Mifare se bazează pe coduri secrete, lungimea unuia fiind de 48 de biţi. Cunoaşterea detaliilor cifrului ar permite oricui să încerce toate combinaţiile posibile, în numai câteva zile.
Săptămâna trecută, cercetătorii de la University College London şi de la University of Virginia au anunţat că au reuşit, la rândul lor, să refacă algoritmul. Cercetătorii au recuperat întregul sistem de criptare al cheii de 48 de biţi în 200 de secunde, pe un singur computer.
„Securitatea acestui cifru este apropiată de zero. Este şocant, ţinând cont că, potrivit presei olandeze, un miliard de chip-uri MiFare Classic sunt utilizate în întreaga lume, inclusiv în multe sisteme de securitate guvernamentale”, au spus cercetătorii.

Niciun comentariu: