针对 MIFARE Classic 的实用攻击
密码学与安全
2008-06-26 v2
摘要
MIFARE Classic 是市场上应用最广泛的非接触式智能卡。其设计与实现细节由制造商保密。本文研究了该卡的架构以及卡与读写器之间的通信协议,随后提出了一种低成本且实用的攻击方法,能够从卡内存中恢复秘密信息。由于伪随机生成器存在弱点,我们能够恢复由 CRYPTO1 流密码生成的密钥流。我们利用该流密码的可塑性读取了卡第一扇区的所有内存块。此外,只要已知某扇区内的一个内存块,我们便能读取该卡内存的任意扇区。最后,或许危害更大的是,修改内存块的情况也同理。
引用
@article{arxiv.0803.2285,
title = {A Practical Attack on the MIFARE Classic},
author = {Gerhard de Koning Gans and Jaap-Henk Hoepman and Flavio D. Garcia},
journal= {arXiv preprint arXiv:0803.2285},
year = {2008}
}