Безопасность бесконтактных карт под вопросом

Безопасность лондонской бесконтактной карты Oyster подвергнута сомнению после того, как нидерландским ученым удалось воспользоваться клонированной картой для проезда по всему городскому метро бесплатно.По сообщениям в прессе, исследователи Университета Radboud University смогли с помощью серийного лэптопа изменить алгоритмический код чипа NXP Mifare Classic RFID, который применяется в миллионах смарт-карт по всему миру.После этого они создали клон карты и получили доступ в одно из общественных зданий перед тем, как отправиться в Лондон и, подвергнув подобной процедуре карту Oyster, кататься в метро весь день без пополнения баланса карты.По словам представителей Transport for London, в системе ежедневно проводятся проверки на наличие клонированных и поддельных карт, кроме того, любая карта, созданная мошенниками, блокируется в течение 24 часов после обнаружения.В марте исследователи Университета сообщили о серьезных нарушениях в системе безопасности чипов Mifare Classic, связанных с алгоритмом шифрования.
Они обнаружили «относительно простой» способ получения криптографических ключей без необходимости применения дорогостоящего оборудования.О своих открытиях ученые уведомили правительство страны, так как «на карту поставлен вопрос национальной безопасности».Власти Нидерландов приостановили реализацию планов по введению транспортной платежной системы, подобной карте Oyster, до решения проблемы.
В данный момент проводится замена 120 000 карт, используемых госслужащими для входа в правительственные здания, а сами здания охраняются вооруженными стражами порядка.

 

Страницы