¿Son seguras las tarjetas MIFARE y por qué?

Mifare es una marca en lugar de un chip en particular, por lo que hay varios chips Mifare con niveles de seguridad muy diferentes.

Mifare Ultralight, la única seguridad es que puede bloquear irreversiblemente el contenido para que no se pueda cambiar. Cualquiera puede leerlos en cualquier momento.

Mifare 1K, (también conocido como Classic y a lo que la gente normalmente se refiere como un chip Mifare) también hay una versión 4K. Ambos utilizan un algoritmo de seguridad patentado simple (lógica cableada en lugar de un microprocesador) para proteger los datos. Este algoritmo se ha descifrado, pero requiere métodos sofisticados y como la seguridad del chip rara vez es la única barrera de seguridad en un sistema completo, Mifare Classic continúa utilizándose en muchos sistemas de transporte existentes, pero supongo que no hay muchos nuevos.

Mifare Desfire. Este es un chip de alta seguridad con un procesador interno capaz de realizar criptografía avanzada del tipo utilizado en las tarjetas bancarias. Entonces, si se implementa correctamente, Desfire tiene un nivel muy alto de seguridad.

Mifare Classic tiene varios problemas de seguridad y hay varios ataques implementados contra esto, la búsqueda de Dark-side Attack por Courtois y por grupos de la Universidad Radboud Nijmegen en los Países Bajos. NXP, la empresa matriz, incluso demandó a los investigadores holandeses por revelar estos ataques.

La tarjeta de ostras subterráneas de Londres, el país subterráneo de Holanda estaban usando esto, pero esto se ha mejorado y ahora usan Mifare Desfire, que tiene un mayor nivel de seguridad.

Por lo tanto, hay una familia de tarjetas MIFARE, algunas de las cuales son muy vulnerables (por ejemplo, MIFARE Classic) frente a otras más seguras (por ejemplo, MIFARE Desfire)

More Interesting

¿Hay alguna manera de hackear Link 16?

¿Cómo puede la India atreverse a optar por una economía sin efectivo, a pesar de tener sistemas informáticos débiles, que son muy vulnerables a los ataques cibernéticos?

Ciberguerra: ¿Debería considerarse el supuesto ciberataque de Corea del Norte contra Sony un acto de guerra?

¿Es cierto que los investigadores recientes de seguridad cibernética desarrollan WannaCry reciente y otro tipo de malware para aumentar su demanda de trabajo y su mercado?

¿Qué debe hacer después de notar que su Yahoo! Se accedió al correo desde Bakersfield (cuando no vives en Bakersfield) y de repente hay un montón de direcciones extrañas en tus contactos de Messenger.

¿Cuál es la forma óptima de crear contraseñas de correo electrónico para toda una empresa?

¿Cuáles son los cursos que se deben tomar para la seguridad cibernética?

Mi sitio web está pirateado, ¿qué debo hacer?

¿Alguna empresa se ha beneficiado alguna vez de la garantía de un certificado SSL?

¿Por qué se han violado tantos intercambios de Bitcoin o se ha perdido el dinero de los clientes?

Cómo aprender las pruebas de penetración avanzadas después de aprender los conceptos básicos de las pruebas de penetración

¿La vulnerabilidad SS7 hace que todos los sistemas con autenticación basada en SMS, recuperación de contraseña o 2FA sean inherentemente inseguros?

¿Por qué la seguridad de la información es un problema de gestión?

Cómo proteger mi cuenta de Facebook de ser pirateada

¿Vale la pena configurar la verificación en dos pasos para su cuenta de Google?