MiFare-RFID-Verschlüsselung spielend leicht zu knacken

Anzeige

In Anbetracht der vielen hundert Millionen MiFare-Chips, die beispielsweise für Zugangskontrollsysteme oder elektronische Bezahlsysteme weltweit im Einsatz sind, muss man wohl von einem Fiasko sprechen. Schuld daran sind nach Nohls Meinung sowohl MiFare-Hersteller NXP als auch dessen Kunden: "Teil des Erfolgs von MiFare war der niedrige Preis. Gute Sicherheit hätte mehr gekostet und dem rasanten Wachstum von 'sicheren' RFIDs wohl einen Dämpfer verpasst. Diese Rechnung stimmt so aber auch seit einigen Jahren nicht mehr, da selbst in den sicheren Karten die Verschlüsselungstechnologie nur noch einen kleinen Teil ausmacht. Der richtige Zeitpunkt, da umzuschwenken, ist von NXP ganz klar verpasst worden."

Im US-Bundesstaat Washington tritt im Juli dieses Jahres ein Gesetz gegen das illegale Auslesen von RFID-Daten aus Ausweispapieren in Kraft. Wer dagegen in krimineller Absicht verstößt, muss mit einer hohen Gefängnisstrafe rechnen. In den Augen von Karsten Nohl ist das jedoch der falsche Ansatz: "Wenn ich mir aber so überlege, wie viele Probleme es mit Drogen und Betrug gibt, scheint es nicht zu reichen, etwas illegal zu machen. Bei RFIDs gibt es zudem die Chance, viele Systeme schlicht sicher zu machen, und das vielleicht zum ersten Mal. Diese Chance darf jetzt nicht dadurch vertan werden, dass man sich mit schlechten Systemen hinter Gesetzen versteckt."

Nohl fordert, in Zukunft bei der breiten Einführung von "neuen Technologien wie RFID, wo die Risiken noch nicht völlig verstanden sind", vorsichtiger zu sein. "Es ist dann wohl oft besser, eine konservative Abschätzung zu machen und eventuell erst einmal zu warten." [von Robert A. Gehring]

 MiFare-RFID-Verschlüsselung spielend leicht zu knacken

RFIDfan 21. Apr 2008

Also, *ganz* am Anfang des Aprils, vielleicht? :-))

antiRFIDler 18. Apr 2008

Ja die anfang April oder so rauskam... Heft 8 halt Frag mich nur warum das hier bei...

vektor 18. Apr 2008

meinst du die April-Ausgabe?

antiRFIDler 18. Apr 2008

"Der in den Chips verwendete Verschlüsselungsalgorithmus ist zwar noch nicht öffentlich...

Aileron 18. Apr 2008

ich glaube er wollte damit ausdrücken das man über albekannte tatsachen nicht sprechen...

Kommentieren


kopfueber / 18. Apr 2008

einen Beitrag zu RFID hab ich noch…



Anzeige
  1. SAP Senior Entwickler (m/w)
    Manß & Partner GmbH, Wermelskirchen
  2. Sourcing Manager Hardware (m/w)
    Wacker Chemie AG, Burghausen
  3. Technische Projektleitung IT / Webprojekte (m/w)
    ver.di - Vereinte Dienstleistungsgewerkschaft, Berlin
  4. Anwendungsbetreuer/in Tourenplanung
    Berliner Stadtreinigungsbetriebe (BSR), Berlin

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Soziale Pornos

    Facebook verliert Klage gegen Faceporn

  2. IMHO

    Warum ich nicht Diablo 3 spiele

  3. Oracle vs. Google

    Android verletzt keine Oracle-Patente

  4. F2, F8, F12

    Windows 8 startet zu schnell

  5. Redesign

    Facebook bastelt an einer veränderten Chronik


Meistkommentiert
  1. Kommentare: 247 | letzter Beitrag 01:02 Uhr

  2. Kommentare: 227 | letzter Beitrag 07:56 Uhr

  3. Kommentare: 213 | letzter Beitrag 07:38 Uhr

  4. Kommentare: 145 | letzter Beitrag 23.05. 14:08

  5. Kommentare: 142 | letzter Beitrag 07:54 Uhr

Mehr


  1. Suchmaschine

    Google Search 2.0 für das iPhone mit neuer Oberfläche

  2. Adobe

    Photoshop-CS6-Beta wird abgeschaltet

  3. Hewlett-Packard

    HP baut 27.000 Arbeitsplätze ab

  4. Oracle vs. Google

    Android verletzt keine Oracle-Patente

  5. Redesign

    Facebook bastelt an einer veränderten Chronik

  6. Festplatten

    Seagate will Lacie kaufen

  7. Soziale Pornos

    Facebook verliert Klage gegen Faceporn

  8. Referenzplattform

    Nvidias Quad-Core-Tablet "Kai" für 199 US-Dollar

  9. Android-TV

    DVB-T-Empfänger für Smartphones und Tablets

  10. Solar Impulse

    Solarflugzeug fliegt nach Marokko



Haben wir etwas übersehen?

E-Mail an news@golem.de


Via APC: Android-PC zum Selbstbauen für 49 US-Dollar
Via APC
Android-PC zum Selbstbauen für 49 US-Dollar

Via hat mit dem "APC" ein Konzept für einen Android-PC auf Basis eines sehr kleinen Mainboards vorgestellt. Dieses Board mit vorinstalliertem Android 2.3 sowie Treibern für Maus und Tastatur soll nur 49 US-Dollar kosten.

  1. Huawei Android-4-Update für Mediapad ist da - mit Verspätung
  2. Marktstart im Mai Samsung hat Listenpreise der Galaxy-Tab-2-Tablets erhöht
  3. Motorola Kein Android 4.0 für Motoluxe und Pro+

Monitoring: Zabbix 2.0 veröffentlicht
Monitoring
Zabbix 2.0 veröffentlicht

Die freie IT-Infrastruktur-Monitoring-Lösung Zabbix ist in der Version 2.0 erschienen. Zabbix konkurriert unter anderem mit der ebenfalls freien Lösung Nagios.


Sommer-Code-Party: Mozilla startet Webmaker
Sommer-Code-Party
Mozilla startet Webmaker

Mit "Webmaker" startet Mozilla ein neues Programm, das Millionen von Webnutzern in Webmacher verwandelt. Am 23. Juni 2012 beginnt dazu die Sommer-Code-Party mit weltweiten Veranstaltungen.


Zum Artikel