据传一个德国黑客组织Chaos Computer Club (CCC),已经破解了恩智浦半导体(NXP)广获采用的Mifare Classic RFID芯片加密方法。这款组件现已应用于多种非接触式智能卡,包括交通卡、会员卡或门禁卡等。不过NXP对此黑客传言采取冷处理态度。
根据德国当地媒体《Sueddeutsche Zeitung》的报导,来自CCC的黑客高手是与来自维吉尼亚大学(University of Virginia)的“同好”连手,不花太多力气就破解了Mifare Classic RFID芯片的编码方法。而此项“成果”让黑客能够读出智能卡的数据、为卡片加值、复制RFID卡或“制造”新使用者。
NXP位于奥地利之RFID设计中心发言人表示,Mifare Classic系列芯片销售量庞大,其内存支持1~4KByte的容量;而由于该芯片自1990年代中期就已问世,其专有的48位编码方案似乎有些不合时宜。不过NXP并不认为有修改其加密法的必要。
该发言指出,NXP现亦可提供其它具有更高安全性、具备三重DES或AES的RFID芯片;他表示,会将黑客事件通知客户,但是否继续信赖Mifare Classic系列芯片的安全性,决定权则在系统整合商或客户手中。
“市面上还是有很多应用可以采用Classic系列产品,我们并不打算回收这款芯片。”该发言人并指出,Mifare Classic系列芯片并未被使用在高安全性要求的领域,如护照或电子健保卡之类的应用。而黑客组织Chaos Computer Club对此一事件则未发表任何评论。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
勒索软件给事件响应带来压力
研究表明,随着网络罪犯将注意力转向勒索软件攻击,2017年泄露数据记录数量下降近25%。 根据2018年IBM […]
-
雅虎数据泄露事故黑客认罪
雅虎数据泄露事故涉及30亿用户帐户,该泄露事故背后共有四名攻击者,Karim Baratov只是其中一名……
-
“以恶制恶”:Team White黑客团队的做法是否利大于弊?
“白色团队”(Team White)黑客称其Wifatch恶意软件感染超过30万台设备,其目的旨在加强这些设备的安全性,但专家仍然质疑该团队的义务安全保护行为。
-
信息安全形势严峻 西部省份成重灾区
网康专家谈到,受限于资金、意识、技术条件等多方面制约,西部地区信息化建设和发展相对滞后,信息系统漏洞多、风险管理意识差,遭遇黑客入侵较为普遍。