??? 早在今年四月份,位于德國漢堡的ChaosComputerClub已經破解了NXP的熱門MifareClassicRFID芯片的加密方法。該器件被許多非接觸智能卡" title="非接觸智能卡">非接觸智能卡應用所采用,包括收費、專用卡或門禁卡。NXP對于遭受的攻擊并未予以重視。??
????而就在前幾天,相同的事情也再次發生了。倫敦公交用的Mifare被成功克隆。這個時候才讓“Mifar”芯片技術的所有者荷蘭恩智浦半導體" title="恩智浦半導體">恩智浦半導體感到了問題的嚴重性。荷蘭菲利浦半導體的MIFARE非接觸式智能卡技術誕生于1990年,到1994年這項技術被推向全球市場,1995年,第一個" title="第一個">第一個利用MIFARE技術生產的裝置被開始應用在英國、法國、加拿大、澳大利亞、芬蘭及捷克等國的公共交通系統上。該年十月第一個停車場收費系統在馬來西亞被投入使用。從那以后,菲利浦半導體不斷地開發、改進MIFARE結構平臺。至今,已經擁有了許多系列的智能卡集成電路、讀卡機集成電路。菲利浦半導體的MIFARE非接觸智能卡在非接觸卡應用領域占有全球80%的市場份額,是目前非接觸智能卡的工業標準" title="工業標準">工業標準,也成為ISO1443-A的工作草案。在MIFARE這一作為工業標準的技術平臺基礎上生產出來的3千萬張智能卡及10億多次交易覆蓋全球眾多領域。隨著其應用范圍的不斷擴大,如公共交通、路橋收費、電子機票、身份證、付費電話、付費電視等,再加上應用裝置的增加,與MIFARE相關的行業得到了長足的發展。??
????上周三,荷蘭內務部大臣特霍斯特在接受媒體采訪時表示,全球多達10億張安全卡中所使用的一項技術可以被輕易破解。這項荷蘭恩智浦半導體所有的“Mifar”芯片技術通常被使用在公交系統" title="公交系統">公交系統中,比如廣州的“羊城通”卡和倫敦的“Oyster”卡。??
????廣州的“羊城通”卡的應用面覆蓋廣州市內所有的公交汽(電)車、輪渡、地鐵各站以及部分電信業務及商務小額消費,應用區域從廣州市區擴大到增城、花都、番禺、佛山南海等,成為集“公交通、電信通、商務通”等功能于一體的多功能電子支付媒介,讓廣大市民真正享受了電子付費的便捷。從2001年12月30日投入試運行至今,羊城通的總發行量已經突破780萬,日刷卡消費突破300萬人次。這樣一個大規模的運用在國際上也是罕見的,Mifare技術遭破解給羊城通等公交卡造成了極大的隱患。一旦遭到大規模復制,公交系統將會面臨巨大的難題,這成了一個非常緊迫的問題。??
????不僅是廣州的羊城通,目前采用這種芯片的安全卡數量在全球范圍內則達到10億張。目前尚不清楚此次發現的漏洞是否存在于所有版本的Mifare芯片中。但不管怎樣,不管是何種版本,采用此技術而被破解的可能性還是很大的。盡管該公司發言人還表示,“公司還提供其它具有更高安全性乃至三重DES或AES的RFID芯片。”但目前最迫切的問題是怎么堵住現有的漏洞,防止更大的危害發生。?
????而就在前幾天,相同的事情也再次發生了。倫敦公交用的Mifare被成功克隆。這個時候才讓“Mifar”芯片技術的所有者荷蘭恩智浦半導體" title="恩智浦半導體">恩智浦半導體感到了問題的嚴重性。荷蘭菲利浦半導體的MIFARE非接觸式智能卡技術誕生于1990年,到1994年這項技術被推向全球市場,1995年,第一個" title="第一個">第一個利用MIFARE技術生產的裝置被開始應用在英國、法國、加拿大、澳大利亞、芬蘭及捷克等國的公共交通系統上。該年十月第一個停車場收費系統在馬來西亞被投入使用。從那以后,菲利浦半導體不斷地開發、改進MIFARE結構平臺。至今,已經擁有了許多系列的智能卡集成電路、讀卡機集成電路。菲利浦半導體的MIFARE非接觸智能卡在非接觸卡應用領域占有全球80%的市場份額,是目前非接觸智能卡的工業標準" title="工業標準">工業標準,也成為ISO1443-A的工作草案。在MIFARE這一作為工業標準的技術平臺基礎上生產出來的3千萬張智能卡及10億多次交易覆蓋全球眾多領域。隨著其應用范圍的不斷擴大,如公共交通、路橋收費、電子機票、身份證、付費電話、付費電視等,再加上應用裝置的增加,與MIFARE相關的行業得到了長足的發展。??
????上周三,荷蘭內務部大臣特霍斯特在接受媒體采訪時表示,全球多達10億張安全卡中所使用的一項技術可以被輕易破解。這項荷蘭恩智浦半導體所有的“Mifar”芯片技術通常被使用在公交系統" title="公交系統">公交系統中,比如廣州的“羊城通”卡和倫敦的“Oyster”卡。??
????廣州的“羊城通”卡的應用面覆蓋廣州市內所有的公交汽(電)車、輪渡、地鐵各站以及部分電信業務及商務小額消費,應用區域從廣州市區擴大到增城、花都、番禺、佛山南海等,成為集“公交通、電信通、商務通”等功能于一體的多功能電子支付媒介,讓廣大市民真正享受了電子付費的便捷。從2001年12月30日投入試運行至今,羊城通的總發行量已經突破780萬,日刷卡消費突破300萬人次。這樣一個大規模的運用在國際上也是罕見的,Mifare技術遭破解給羊城通等公交卡造成了極大的隱患。一旦遭到大規模復制,公交系統將會面臨巨大的難題,這成了一個非常緊迫的問題。??
????不僅是廣州的羊城通,目前采用這種芯片的安全卡數量在全球范圍內則達到10億張。目前尚不清楚此次發現的漏洞是否存在于所有版本的Mifare芯片中。但不管怎樣,不管是何種版本,采用此技術而被破解的可能性還是很大的。盡管該公司發言人還表示,“公司還提供其它具有更高安全性乃至三重DES或AES的RFID芯片。”但目前最迫切的問題是怎么堵住現有的漏洞,防止更大的危害發生。?
本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。