中文

针对 MIFARE Classic 的实用攻击

密码学与安全 2008-06-26 v2

摘要

MIFARE Classic 是市场上应用最广泛的非接触式智能卡。其设计与实现细节由制造商保密。本文研究了该卡的架构以及卡与读写器之间的通信协议,随后提出了一种低成本且实用的攻击方法,能够从卡内存中恢复秘密信息。由于伪随机生成器存在弱点,我们能够恢复由 CRYPTO1 流密码生成的密钥流。我们利用该流密码的可塑性读取了卡第一扇区的所有内存块。此外,只要已知某扇区内的一个内存块,我们便能读取该卡内存的任意扇区。最后,或许危害更大的是,修改内存块的情况也同理。

关键词

引用

@article{arxiv.0803.2285,
  title  = {A Practical Attack on the MIFARE Classic},
  author = {Gerhard de Koning Gans and Jaap-Henk Hoepman and Flavio D. Garcia},
  journal= {arXiv preprint arXiv:0803.2285},
  year   = {2008}
}