บัตร Mifare เป็นบัตร RFID ที่ใช้กันในการตรวจคนเข้าออกประตูหรือเพื่อการจ่ายเงินที่ค่อนข้างปลอดภัย โดยมีการเก็บข้อความลับไว้ภายในตัวบัตรและอาศัยซีพียูภายในประมวลผลข้อความที่ส่งเข้าไปเพื่อยืนยันตัวตน แต่ล่าสุดนักวิจัยก็สามารถดึงเอาข้อความลับในตัวบัตรออกมาได้แล้ว ทำให้สามารถปลอมแปลงบัตรได้อย่างสมบูรณ์ ในบัตรรุ่น MF3ICD40 ของ NXP
กระบวนการถอดรหัสนั้นอาศัยเทคนิค Differential Power Analysis (DPA) ซึ่งวิเคราะห์การใช้พลังงานของตัวบัตรเมื่อได้รับข้อมูลในรูปแบบต่างๆ กัน เมื่อได้ข้อมูลมากพอจะทำให้นักวิจัยสามารถถอดเอาข้อความลับภายในตัวบัตรออกมาได้ กระบวนการนี้ถูกเสนอโดยนักวิจัยของ IBM มาตั้งแต่ปี 2002
ทาง NXP ระบุว่าบัตรรุ่นนี้ถูกผลิตมาตั้งแต่ 9 ปีที่แล้วและไม่ได้ออกแบบให้ทนทานต่อการโจมตีรูปแบบนี้ ดังนั้นบริษัทจะหยุดสายการผลิตภายในปลายปีนี้และให้ความช่วยเหลือลูกค้าให้ย้ายระบบไปใช้งานบัตร MIFARE DESFire EV1 ซึ่งจะทนทานต่อการโจมตีแบบนี้
งานวิจัยนี้ทาง David Oswald และ Christof Paar ได้นำเสนอในงาน Workshop on Cryptographic Hardware and Embedded Systems (CHES) ที่ญี่ปุ่น โดยมีการติดต่อไปยังบริษัท NXP ล่วงหน้า
กระบวนการ DPA ต้องการเครื่องมือในห้องแลปที่ราคาแพงและความเชี่ยวชาญในการถอดรหัสสูง แต่ถ้าใครกำลังจะลงระบบใหม่ๆ ก็ควรหาบัตรที่ใช้มาตรฐานสูงจนทนทานต่อการโจมตีแนวทางนี้ได้แล้ว
ที่มา - ArsTechnica, mifare.net
on
โอ้วแม่เจ้า
caznova Thu, 13/10/2011 - 01:15
โอ้วแม่เจ้า
พวกสแกนในไทยใช้แบบเดียวกันนี่
hisoft Thu, 13/10/2011 - 01:16
พวกสแกนในไทยใช้แบบเดียวกันนี่หรือเปล่า ใครพอมีข้อมูลบ้างครับ
แต่ของ 7-11 ไม่น่าจะใช่ มีอ่านข้อมูลผ่านแถบทองแดงด้วย - -"
ของเซเว่นเป็นบัตรมาจากทางจีนค
mr_tawan Thu, 13/10/2011 - 03:30
In reply to พวกสแกนในไทยใช้แบบเดียวกันนี่ by hisoft
ของเซเว่นเป็นบัตรมาจากทางจีนครับ คิดว่าไม่ใช่นะ (เคยรู้แต่จำไม่ได้)
ส่วนที่ใช้งานเป็นบัตรเงินสดขอ
zendz Thu, 13/10/2011 - 10:05
In reply to ของเซเว่นเป็นบัตรมาจากทางจีนค by mr_tawan
ส่วนที่ใช้งานเป็นบัตรเงินสดของ 7-11 ไม่ใช่ Mifare แต่เป็น Card OS ที่ออกแบบมาโดยเฉพาะทางเลยครับ
ทำให้นึกถึงอนาคตของ NFC ..
lingjaidee Thu, 13/10/2011 - 01:18
ทำให้นึกถึงอนาคตของ NFC .. >_<
บัตรในไทยส่วนมากเห็นใช้ plain
lancaster Thu, 13/10/2011 - 02:19
บัตรในไทยส่วนมากเห็นใช้ plain text rfid กัน - -
"บัตรไม่แฟร์" ^^"
Jonathan_Job Thu, 13/10/2011 - 10:40
"บัตรไม่แฟร์" ^^"
ถ้าไม่โดนแฮกก็ไม่คิดจะหยุดสาย
EThaiZone Fri, 14/10/2011 - 14:30
ถ้าไม่โดนแฮกก็ไม่คิดจะหยุดสายการผลิต?