Νέος τρόπος κλοπής των στοιχείων πιστωτικών καρτών, εξ’ αποστάσεως (με ένα απλό πλησίασμα)!

http://www.youtube.com/watch?v=ceq9H60-Hqs&feature=player_embedded

15.12.2011

Για ένα νέο τρόπο κλοπής των στοιχείων πιστωτικών καρτών προειδοποιούν οι ειδικοί στις Ηνωμένες Πολιτείες.

Μέσα σε λίγα δευτερόλεπτα ο άνδρας που θα δείτε στο βίντεο ξεκούραστα κλέβει τέσσερις ανυποψίαστους καταναλωτές. Χωρίς να απλώσει ποτέ ούτε ένα δάχτυλο στα τσαντάκια ή τα πορτοφόλια τους. 

Πρόκειται για πορτοφολάδες υψηλής τεχνολογίας…
 
Όσο απίστευτο κι αν φαίνεται με έναν απλό μηχανισμό που μπορεί εύκολα να κρυφτεί μέσα σε ένα φάκελο, ο κλέφτης μπορεί να αφαιρέσει τα στοιχεία των πιστωτικών καρτών των ανυποψίαστων θυμάτων του απλώς πλησιάζοντάς τις τσάντες και τα πορτοφόλιά τους.
 

Όλλανδικό Πανεπιστήμιο κλωνοποίησε την RFID κάρτα εισόδου σε κτίριο. Η RFID κάρτα παράγεται από την εταιρεία NXP που ανέλαβε την παραγωγή και της Γερμανικής Κάρτας του Πολίτη.

Carte MIFARE It is a smart card with no contact.

  • CMF offers «MIFARE» classic 1K contactless cards. These cards can be used with all applications using «MIFARE» 1K cards. By default the cards are delivered in white (noimpression).

«MIFARE» is the most widespread contactless card in the world. It is very much used in transport, access control, payment systems. «MIFARE» Classic 1K card works at a frequency of 13,56 Mhz and is certified to the standard ISO 14443 – A.

CMF offers possibilities of card personalization (thermal ribbon printer,software).     

 http://www.cartadis.com/Mifare_gb.htm     

   Στις 7 Μαρτίου του 2008, έρευνα της ομάδα Digital Security του Ολλανδικού Πανεπιστημίου «Radbound University Nijmegen» αποκάλυψε μια ευπάθεια ασφαλείας στην κλασικού τύπου RFID κάρτα Mifare, τον πιο συχνά χρησιμοποιούμενο τύπο τσιπ RFID σε όλο τον κόσμο, που επηρεάζει πολλές εφαρμογές.

Η ομάδα αυτή μπόρεσε να αποδείξει ότι ο αλγόριθμος CRYPTO1 κρυπτογράφησης που χρησιμοποιείται σε αυτές τις κάρτες, επιτρέπει τα (48 bit) κλειδιά κρυπτογράφησης να είναι σχετικά εύκολο να ανακτηθούν. Ειδικά για τις εφαρμογές RFID, όπου το ίδιο κοινό κλειδί χρησιμοποιείται για όλες τις κάρτες RFID και τις συσκευές ανάγνωσης καρτών, το οποίο μπορεί να συμβαίνει για παράδειγμα στον έλεγχο της πρόσβασης σε κτίρια, συνιστά έναν σοβαρό κίνδυνο, όπως εξηγείται στο Δελτίο Τύπου που εκδόθηκε. 

Η επίθεση αυτή ανακτά το μυστικό κλειδί από τον αναγνώστη Mifare. Για να γίνει η επίθεση έπρεπε πρώτα να συγκεντρώσουν λίγα δεδομένα από έναν γνήσιο αναγνώστη. Με αυτά τα δεδομένα μπόρεσαν να δημιουργήσουν, off-line, το μυστικό κλειδί μέσα σε ένα δευτερόλεπτο. Δεν απαιτείται καμία προεπεξεργασία, και μόνο λίγη μνήμη RAM. Επιπλέον, όταν έχει υποκλαπεί ένα «ίχνος» της επικοινωνίας μεταξύ μιας κάρτας και ενός αναγνώστη, μπορούν να υπολογίσουν όλα τα κλειδιά κρυπτογράφησης από αυτό το ίχνος, και να τα  αποκρυπτογραφήσουν.  Κατάφεραν να σχεδιάσουν και να υλοποιήσουν αυτή την επίθεση, στην πράξη, καθώς και να ανακτήσουν τα μυστικά κλειδιά.
.
Στο βίντεο παρουσιάζεται η επίθεση που πραγματοποίησε η ομάδα στο ηλκεκτρονικό σύστημα εισόδου του Πανεπιστημίου της.
.
.
.
Η έρευνα αυτή παρουσιάστηκε στο συνέδριο ESORICS 2008. Η κατασκευάστρια εταιρεία του Mifare Classic, NXP, προσπάθησε να μπλοκάρει δικαστικά την δημοσίευση. Όμως, ο δικαστής αποφάνθηκε κατά της NXP στις 18 Ιουλίου. 
.
Τα τσιπάκια Mifare Classic και Mifare Ultralight χρησιμοποιούνται στις κάρτες  RFID για τις δημόσιες μεταφορές στην Ολλανδία. Μπόρεσαν να αποδείξουν ότι και οι δύο κάρτες υπόκεινται σε παραχάραξη. Η κάρτα London Oyster που χρησιμοποιείται στην Αγγλία, είναι πολύ παρόμοια με την Ολλανδική Ολλανδική OV-chipkaart, και είναι εξίσου ευάλωτη σε επιθέσεις.
.
.
Επίσης από το αναλυτικό δελτίο τύπου μαθαίνουμε ότι παγκοσμίως έχουν πουληθεί 1 δισεκατομμύριο τέτοιες κάρτες
.
.
Όσον αφορά την εταιρεία NXP, δείτε το σχετικό ρεπορτάζ της Deutsche Welle για την Γερμανική Κάρτα του Πολίτη.
.
.
                                                                              

ΕΚΤΑΚΤΟ – Έπιστήμονες ‘εμφυτεύουν Έτικέττες μέ Bar Code σέ έμβρυα ζώων μίας ημέρας. !!! Δόθηκε επίσημη έγκριση γιά εφαρμογή καί σέ Άνθρώπινα Έμβρυα. !!!

Διαβάστε τό πλήρες άρθρο εδώ

ΕΚΤΑΚΤΟ – Έπιστήμονες ‘εμφυτεύουν Έτικέττες μέ Bar Code σέ έμβρυα μίας ημέρας.!!!! Σύντομα καί στά Άνθρώπινα Έμβρυα. !!!!!!

https://norfid.wordpress.com/2010/11/26/%ce%b5%ce%ba%cf%84%ce%b1%ce%ba%cf%84%ce%bf-%ce%ad%cf%80%ce%b9%cf%83%cf%84%ce%ae%ce%bc%ce%bf%ce%bd%ce%b5%cf%82-%ce%b5%ce%bc%cf%86%cf%85%cf%84%ce%b5%cf%8d%ce%bf%cf%85%ce%bd-%ce%ad%cf%84%ce%b9%ce%ba/

Πλήρης Τεχνική Ανάλυση στήν RFID » Κάρτα τού Πολίτη».

Άς παρουμε μία πρώτη ιδέα τού τρόπου ανάγνωσης τής RFID Κάρτας τού Πολίτη, μέ χρήση τού RFID – Reader( Άναγνωστης) ISO 14443.
 
 
 
 
 
‘Η νέα RFID Κάρτα θά περιέχει βιομετρικά στοιχεία τού κατόχου, δακτυλικά άποτυπώματα (fingerprints).
 
Θά έχει έπιπρόσθετες λειτουργίες δυνατότητες συναλλαγής μέσα στό Διαδύκτιο (Internet). Αυτό συμβαίνει γιατί οί πληροφοριές πού είναι τυπωμένες στήν κάρτα – ταυτότητα, είναι επίσης άποθηκευμένες στό Chip πού είναι ένσωματωμένο μέσα στήν κάρτα.

(περισσότερα…)