COMMUNICATIONS LASER #17
May 18, 2012, 06:45:03 AM *
Welcome, Guest. Please login or register.

Login with username, password and session length
News: LASER#17 | TEXT MEMORY UNIT | ZITAT MONTAGEN | TEXT DATENBANK
=> BRUCHSTUECK-TEXT, SELEKTIVES GEDANKEN ARCHIV, UNGEORDNETE FELDFORSCHUNG, AMBIVALENZ, MENTALITAETSGESCHICHTE, GEHIRN ESKAPADEN, ZITATE, SPUREN, ASSOZIATIONEN, TUNNELREALITAET
 
   Home   Help Search Login Register  
Pages: 1 [2]   Go Down
  Print  
Author Topic: [Radio Frequency IDentification - RFID Spychips]  (Read 2485 times)
0 Members and 3 Guests are viewing this topic.
Textaris(txt*bot)
Administrator
Hero Member
*****
Offline Offline

Posts: 5999

Subfrequenz Board Quotation Robot


« Reply #15 on: December 29, 2009, 07:27:18 PM »

Quote
[...] Die Sicherheitsforscher Karsten Nohl und Henryk Plötz haben nach dem Knacken der Verschlüsselung der "Mifare Classic"-Smartcards von NXP jetzt die Funkchipkarten aus der "Prime"-Produktreihe des Schweizer Herstellers Legic auseinander genommen und geklont. "Wir können das Lesegerät emulieren, Befehle ändern und letztlich sämtliche Karten emulieren", sagte Nohl am gestrigen Montag auf dem 26. Chaos Communication Congress (26C3) in Berlin. Großkunden von Legic, die RFID-Karten auf Basis der 1992 eingeführten Prime-Kategorie ausgeben, empfahl er, möglichst rasch zumindest auf die neuere Produktlinie "Legic Advant" zu migrieren.

Die Prime-Smartcard, die genauso wie die Mifare Classic auf der Standardfrequenz von 13,56 MHz basiere, ist laut Nohl noch deutlich weiter verbreitet als ihr Nachfolger und vor allem in Europa populär. Sie werde trotz ihres Alters als Hochsicherheitstechnik vermarktet und komme für die Zugangskontrolle und Mitarbeiterausweise in Kernkraftwerken oder an Flughäfen genauso zum Einsatz wie als Bezahl- oder Multifunktionskarte. Generell machten Legic und Partnerunternehmen ein großes Geheimnis rund um die Funktionsweise der Chipkarte. So sei es nicht einfach, ein offizielles Lesegerät für das System in die Hand zu bekommen. Insgesamt sei man bei der Untersuchung auf "mehr Schichten zur Verschleierung des Programmcodes gestoßen, als eigentlich auf einen RFID-Chip passen".

Erste Anhaltspunkte für die Analyse erhielten die Experten durch Dokumente rund um die Prime-Reihe, die Legic im Rahmen eines gescheiterten Versuchs zur Anmeldung des Verfahrens für einen ISO-Standard veröffentlichte. Darin sei zumindest verraten worden, wie Bits von dem Kartensystem übertragen werden. Generell rechneten die Forscher zudem damit, auf einen harten Kryptopanzer unter Verwendung klassischer Verschlüsselungsalgorithmen zu stoßen. Doch sie fanden eigenen Angaben zufolge nirgends einen geheimen Schlüssel. Ohne den Einsatz eines solchen gebe es aber auch "keine Verschlüsselung", unkte Plötz. Stattdessen habe der Hersteller durch diverse Methoden der "Code Obfuscation" allein den Anschein von Sicherheit erwecken wollen.

Wirklich zu knacken gab es auf den Prime-Karten folglich nichts. Stattdessen gelang es den Hackern, mit dem RFID-Testgerät Proxmark3 sowie einem Oszilloskop und einem mathematischen Verfahren zur Logikanalyse den zwischen Smartcard und Lesegerät übertragenen Datenverkehr abzuhören. Dabei habe man rasch festgestellt, dass es auf der Karte keinen ernstzunehmenden Generator für Zufallszahlen gab und daher mit der zunächst noch erwarteten Verschlüsselung einiges im Argen liegen müsse. Die erforderlichen Vorkehrungen, um den Proxmark3 als Lesegerät für die Prime-Reihe zu verwenden, ist laut Plötz bereits in die zugehörige Software eingeflossen. Angriffswerkzeuge und den Emulator für die Legic-Karten werde man derzeit aber nicht veröffentlichen.

Mit viel Ausprobieren fand Plötz nach eigenen Angaben schließlich einen Weg, ein funktionierendes Lesegerät zu bauen, die Inhalte analysierter Karten auszulesen und diese auch zu beschreiben. Letztlich sei es auch kein großes Problem gewesen, die der physischen Schlüsselsicherung nachempfundene hierarchische Methode der Ausgabe von Masterkarten und untergeordneten Smartcards mit weniger Berechtigungen auszuhebeln. Eigentlich solle mit der sogenannten Master Token System Control sichergestellt werden, dass nur mit einer Chipkarte mit besonderen Autorisierungsfunktionen die für die Endnutzer bestimmten RFID-Smartcards hergestellt werden können. Doch auch dieses System habe den beschriebenen Analyseverfahren nicht standgehalten. Man habe letztlich eine Art Masterfunktionseinheit erstellen können, mit der Blankokarten nach Belieben zu beschreiben seien.

Im vergangenen Jahr hatten Nohl und Plötz bereits auf mangelhafte Sicherheitsvorkehrungen bei einzelnen Kartengenerationen etwa auch von Herstellern wie HID oder Atmel hingewiesen. Inzwischen stellte sich Nohl zufolge heraus, dass die Schutzvorkehrungen von HID-Smartcards am einfachsten auszuhebeln seien. Ein echter Hack dieser funkenden Geräte zum Schlüsselersatz lohne sich gar nicht. Auslesen könne man sie jedenfalls problemlos mit dem Proxmark3. Und das teuerste Teil einer einfachen Nachbaukarte seien die verwendeten AAA-Baterien … (Stefan Krempl) / (ola)

Quote
29. Dezember 2009 16:53
*facepalm*
Z (mehr als 1000 Beiträge seit 16.06.00)

Jetzt kann ich mir noch überlegen, ob es mich beunruhigen sollte,
dass mich das in keinster Weise überrascht...

MFG/Z



Aus: "26C3: Sicherheitssystem der RFID-Chipkarten "Legic Prime" überwunden" (29.12.2009)
Quelle: http://www.heise.de/newsticker/meldung/26C3-Sicherheitssystem-der-RFID-Chipkarten-Legic-Prime-ueberwunden-893523.html

Logged
Textaris(txt*bot)
Administrator
Hero Member
*****
Offline Offline

Posts: 5999

Subfrequenz Board Quotation Robot


« Reply #16 on: October 12, 2011, 08:35:14 AM »

Quote
[...] Wissenschaftler der Ruhr-Universität Bochum haben es geschafft, den Schlüssel von RFID-Karten eines bestimmten Modells zu kopieren. Für die Zugangskontrolle oder zu Abrechnungszwecken eingesetzte RFID-Karten sollen nicht nur bequem, sondern vor allem sicher sein: Doch könnten Angreifer eine kopierte Karte leicht missbrauchen.

David Oswald und Christof Paar ist es gelungen (PDF), die 3DES-Schlüssel von Karten des Typs DESFire MF3ICD40 auszulesen. Diese Karten stammen von Mifare, einem Tochterunternehmen von NXP Semiconductors. Sie werden unter anderem von Verkehrsbetrieben in der Tschechischen Republik, Melbourne und San Francisco verwendet. Bereits vor drei Jahren hatten Hacker eine andere RFID-Karte dieses Herstellers entschlüsselt, die im niederländischen Nahverkehr eingesetzt wurde.

Möglich wurde der jetzige Schlüsselklau durch eine Seitenkanalattacke, die die gegen solche Angriffe auf der Karte vorgesehenen Schutzmaßnahmen umging. Dazu maßen die Wissenschaftler wiederholt den Stromverbrauch beim Ver- und Entschlüsseln. Er lässt sich aus Veränderungen des Magnetfelds in der Nähe der Karte ermitteln.

Nach Angaben von Oswald und Paar sind die Mifare-Karten mit AES-Verschlüsselung vor dem von ihnen beschriebenen Angriff sicher. Der Hersteller hat die Lücke bestätigt und empfiehlt seinen Kunden den Umstieg auf ein aktuelles Modell. (ck)


Aus: "Deutsche Forscher knacken RFID-Karten" (11.10.2011)
Quelle: http://www.heise.de/newsticker/meldung/Deutsche-Forscher-knacken-RFID-Karten-1358760.html

Logged
Pages: 1 [2]   Go Up
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.16 | SMF © 2011, Simple Machines Valid XHTML 1.0! Valid CSS!