Crapto1 knackt MiFare-RFID-Verschlüsselung

Algorithmus zum Knacken der MiFare-Verschlüsselung bei Google Code

Ein Programmierer hat unter dem Pseudonym Bla auf Google Code den Algorithmus veröffentlicht, mit dem es möglich ist, die Verschlüsselung von MiFare-Chips zu knacken. So kann die Kommunikation zwischen MiFare-RFID-Chips und einem Lesegerätes abgehört werden, die Inhalte auf den Chips können verändert werden.

Anzeige

Der Algorithmus mit der Bezeichnung Crapto1 beinhalte eine Implementierung der Crypto1-Verschlüsselungsalgorithmus sowie einen Angriff darauf, schreibt Bla. Er basiere auf dem Angriff, den niederländische Forscher beschrieben haben.

Seines Wissens sei das die erste öffentliche Implementierung des Angriffes auf Crypto1. Mit Hilfe seines Codes sei es möglich, die Kommunikation zwischen RFID-Chips, die die Crypto1-Verschlüsselung nutzen, und einem Lesegerät abzuhören und die Inhalte auf der Karte zu verändern. Der MiFare-Chip vom niederländischen Hersteller NXP wird unter anderem in elektronischen Fahrkarten in London und Amsterdam und in Karten für die Zugangskontrolle eingesetzt. Mit Hilfe von Crapto1 und einem handelsüblichen RFID-Leser können sich Nutzer also Freifahrten im Nahverkehr sowie unbefugten Zutritt zu Gebäuden verschaffen.

Informatiker der Radboud-Universität in Nijmegen hatten im Frühjahr 2008 den Crypto1-Verschlüsselungsalgorithmus geknackt und ihre Ergebnisse in einem wissenschaftlichen Aufsatz beschrieben. NXP wollte den Wissenschaftlern im Juli 2008 auf dem Gerichtsweg die Veröffentlichung verbieten lassen. Die Richter wiesen die Klage jedoch ab.


JensG 12. Jan 2009

Lieber Linux-Jünger! Ich glaube zwar auch, dass es "haken" heißt, kann aber weder bei...

checker 29. Okt 2008

So etwas können nur Leute schreiben die keine Ahnung davon (Betriebssysteme) haben und...

DerEntwickler 29. Okt 2008

Was hat den ein Betriebssystem mit den Verschlüsselungsmethoden/verfahren zu tuen?

Linux Jünger 28. Okt 2008

Informiere dich lieber selbst, bevor du andere Benutzer diskriminierst und beleidigst...

Rollcage 28. Okt 2008

Geknackt war der ja wie im Artikel erwähnt bereits schon, neu ist hier die öffentlich...

Kommentieren




Anzeige
  1. Teamleiter (m/w) für die Entwicklung der Programmer Verifikation
    BIOTRONIK SE & Co. KG, Berlin
  2. Referent (m/w) - Technischer Marktzugang
    Siemens AG, München
  3. Softwareentwickler Java (m/w)
    Payment Network AG, Wetzlar bei Frankfurt
  4. Software Developer (m/w) – LINUX EXPERT
    OMICRON electronics GmbH, Klaus (Austria)

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Tablet-Nachfolger

    iPad-3-Teile aufgetaucht

  2. Tim Schafer

    40.000 US-Dollar für einen Konsolenpatch

  3. Gema-Vermerk

    Youtube sperrt irrtümlich Acta-Video von Bruno Kramm

  4. ProLiant Gen8

    HP macht Server unabhängig

  5. Youporn-Betreiber

    Hacker will 350.000 Datensätze bei Pornoseite erbeutet haben


Meistkommentiert
  1. Kommentare: 270 | letzter Beitrag 13.02. 23:28

  2. Kommentare: 200 | letzter Beitrag 14.02. 22:07

  3. Kommentare: 194 | letzter Beitrag 14.02. 13:50

  4. Kommentare: 117 | letzter Beitrag 14.02. 12:39

  5. Kommentare: 100 | letzter Beitrag 14.02. 18:09

Mehr


  1. Youporn-Betreiber

    Hacker will 350.000 Datensätze bei Pornoseite erbeutet haben

  2. TZ77XE4

    Biostar zeigt Mainboard für Ivy Bridge und Sandy Bridge

  3. Unity Technologies

    Bessere Grafik und KI mit Unity 3.5 verfügbar

  4. Fifa Street

    Last Man Standing auf dem Bolzplatz

  5. Isis Web Browser

    Neuer Browser für HPs WebOS

  6. Nortel Networks

    Nortel war fast zehn Jahre lang gehackt

  7. Thermosensor

    Schmetterlingsflügel macht Wärme sichtbar

  8. Deutsche Gamestage

    Call for Papers der Quo Vadis verlängert

  9. Vodafone

    LTE auf dem Smartphone kostet monatlich 10 Euro mehr

  10. Abmahnabzocke

    Maximal 100 Euro Abmahngebühr für Urheberrechtsverstöße



Haben wir etwas übersehen?

E-Mail an news@golem.de


Eye-Tracking: Bewegungsabhängige Bildschirmoberfläche von Apple
Eye-Tracking
Bewegungsabhängige Bildschirmoberfläche von Apple

Apple hat in den USA einen Patentantrag eingereicht, der eine Benutzeroberfläche beschreibt, die sich der Position des Nutzers vor dem Bildschirm anpassen kann. Die Frontkamera erfasst den Blick des Anwenders und ändert zum Beispiel den Schattenwurf der Icons.

  1. Nicht-Abwerbe-Pakt Google hat mit Apple und Intel gemauschelt
  2. John Browett Apple will mit neuem Chef seine Ladenkette ausweiten
  3. Airport Utility 6 Apple reduziert Funktionsumfang seiner Routersoftware

Test PS Vita: Ausstattungswunder mit Speicherproblem
Test PS Vita
Ausstattungswunder mit Speicherproblem

Zwei Analogsticks und starke Grafik, Berührungs- und Bewegungssteuerung, UMTS und Bluetooth: Sony Computer Entertainment packt in den Nachfolger der Playstation Portable so gut wie alles, was irgendwie Sinn ergibt - nur Speicher etwa für Savegames fehlt der PS Vita von Haus aus.

  1. Playstation Network Umbenennung der Konten und neue Firmware

Bing, Blekko, Duck Duck Go: Googeln ohne Google?
Bing, Blekko, Duck Duck Go
Googeln ohne Google?

Die überarbeitete Version der Google-Suche "Search, plus Your World" hat heftige Debatten ausgelöst. Vor allem der Datenschutz steht mal wieder im Vordergrund der Kritik. "Geht es eigentlich auch ohne Google?", fragen sich daher viele Nutzer. Der Blogger Marcel Weiß hat es 18 Monate lang getestet.

  1. "Focus on the User" Facebook und Twitter zeigen Google, wie soziale Suche geht
  2. Neuer Algorithmus Google straft Seiten mit zu viel Werbung ab
  3. Theseus-Projekt Quote soll die erste Zitate-Suchmaschine Deutschlands werden

Zum Artikel