Anzeige
RFID in Studentenkarten ist problematisch.
RFID in Studentenkarten ist problematisch. (Bild: Johannes Steil für den Foebud)

RFID Ein Großteil der Studentenkarten ist unsicher

Ob als Mensa-Essenskarte, Zugangsschutz für Labore oder Schließfächer der Studenten: An vielen Universitäten werden Mifare-RFID-Karten verwendet. Ein Projekt zeigt nun, dass das System sehr offen ist.

Anzeige

Jan Hoersch hat zusammen mit dem Verein Foebud und vielen Helfern die bundesweit verteilten Studentenkarten auf ihre Sicherheit hin untersucht. Er kam dabei zu dem erschreckenden Ergebnis, dass geschätzte 70 bis 80 Prozent der Karten mit RFID-Technik problematisch sind. Die Schätzung basiert auf Informationen von 115 der 392 Universitäten. Zu 260 Universitäten hat das Projekt derzeit keine Informationen. In den meisten Fällen kommen Mifare-Classic-Karten zum Einsatz, von denen seit Jahren bekannt ist, dass sie unsicher sind. Zum Teil werden aber auch die besseren DESfire-Karten verwendet, allerdings ohne ihre 3DES-Option, die hohe Kosten verursacht.

Die stark verbreiteten Mifare-Karten teilen Jan Hoersch und Rena Tangens von Digitalcourage (vormals Foebud) in vier Kategorien ein, die sich nur geringfügig unterscheiden. Wer also einige wenige Karten untersucht, findet eine große Anzahl anfälliger Systeme. Die Mifare-Karten waren das Hauptziel der Forschung. Allen Kartentypen gemeinsam ist der Umstand, dass sie sich klonen lassen. Die Studenten werden von dieser Gefahr in der Regel nicht informiert. Das ist insofern problematisch, weil diese Karten als Mensa-Karten mit Guthaben eingesetzt werden können. In manchen Fällen werden auch Kopiergeräte damit gesteuert. Einige Karten funken auch die Matrikelnummer der Studenten heraus. Die Daten sind häufig nicht vor Manipulation geschützt. Das gilt insbesondere für das Guthaben.

Kritisch sehen die Hacker, dass einige Universitäten die Karten für Schließfächer oder gar als Zugangsbeschränkung verwenden. Bei den Schließfächern machen es einige Universitäten Dieben besonders einfach. Der Inhaber einer geklonten Karte kann herausfinden, welches Schließfach benutzt wurde. Es gibt Informationsgeräte, an die die Studentenkarte gehalten werden kann.

Die Universitäten reagieren größtenteils ablehnend auf den Forschungsversuch. Zwar sind die Sicherheitsprobleme der RFID-Karten seit langem bekannt, doch die Probleme lösen die Unis lieber mit Drohungen. Wer einfach, nur aus Forschungszwecken, an den offenen Systemen Experimente macht, müsse mit einer Drohung eines Staatsanwalts rechnen, so die Vortragenden.

Studentenwerk Berlin und FH Bielefeld wehren sich 

eye home zur Startseite
Slicing Edge 08. Mai 2013

mmmmh, da hat aber mal einer 0 ahnung und schreibt hier so einen müll ..... wie kommst du...

jayrworthington 02. Jan 2013

Glaub ich nicht. Die EC Karte ist Plastik und Kontakt-Chip, kein RFID. Wenn man aber...

Analysator 01. Jan 2013

Darum gibt es an deutschen Universitäten teilweise sogar Seminare "korrektes Gendern in...

raketenfred 31. Dez 2012

*hust* Ich wurde damals gefragt ob man da was machen kann, weil alle Schüler einen roten...

brotherelf 31. Dez 2012

Deine Lösung dafür, dass existierende geldbewegende Systeme angreifbar sind, besteht...

Kommentieren



Anzeige

  1. Spezialist/in IT-Security / Cyber-Sicherheit / Kryptographie
    über Personalstrategie GmbH, München-West
  2. Manager Digitalisierung - Digitale Projekte und Prozesse in internationaler Matrixstruktur/IT (m/w)
    über Hanseatisches Personalkontor Düsseldorf, Düsseldorf
  3. Technische/r Projektleiter/in für Jaguar / Landrover ESP-Kundenprojekte
    Robert Bosch GmbH, Abstatt
  4. Softwaretester JAVA (m/w)
    Viega GmbH & Co. KG, Attendorn

Detailsuche



Anzeige
Blu-ray-Angebote
  1. Star Wars: Trilogie IV-VI [Blu-ray]
    33,00€
  2. NEU: Angebote der Woche
    (u. a. The Dressmaker 11,97€, The Trust 11,97€, Barca 11,97€)
  3. Star Wars: Trilogie I-III [Blu-ray]
    33,00€

Weitere Angebote


Folgen Sie uns
       


  1. Dragon

    SpaceX macht mobil für den Mars

  2. DHL Supply Chain

    Post-Tochter repariert Getacs robuste Notebooks

  3. Microsoft Patchday

    Das Download-Center wird nicht mehr alle Patches bieten

  4. VATM

    Vectoring in Mecklenburg-Vorpommern braucht 20.476 KVz

  5. Arkane Studios

    Dishonored 2 erscheint im November 2016

  6. OpenSSL-Update

    Die Rückkehr des Padding-Orakels

  7. Stellenabbau

    Mobilfunkentwicklung bei Nokia Stuttgart soll schließen

  8. HTC 10

    Update soll Schärfe bei Fotos verbessern

  9. Ratsch

    Google beantragt Patent auf zerreißbare Displays

  10. DNS:NET

    "Nicht jeder Kabelverzweiger bekommt Glasfaser von Telekom"



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Nordrhein-Westfalen: Deutsche Telekom beginnt mit Micro-Trenching für Glasfaser
Nordrhein-Westfalen
Deutsche Telekom beginnt mit Micro-Trenching für Glasfaser
  1. Glasfaser Swisscom erreicht 1,1 Millionen Haushalte mit FTTH
  2. FTTH Deutsche Glasfaser will schnell eine Million anschließen
  3. M-net Glasfaser für 70 Prozent der Münchner Haushalte

Spielebranche: "Faule Hipster" - verzweifelt gesucht
Spielebranche
"Faule Hipster" - verzweifelt gesucht
  1. Neuronale Netze Weniger Bugs und mehr Spielspaß per Deep Learning
  2. Spielebranche "Die große Schatztruhe gibt es nicht"
  3. The Long Journey Home Überleben im prozedural generierten Universum

Privacy-Boxen im Test: Trügerische Privatheit
Privacy-Boxen im Test
Trügerische Privatheit
  1. Kaspersky-Analyse Fast jeder Geldautomat lässt sich kapern
  2. Alphabay Darknet-Marktplatz leakt Privatnachrichten durch eigene API
  3. Verteidigungsministerium Ursula von der Leyen will 13.500 Cyber-Soldaten einstellen

  1. Das spielt Geld in die EU

    brutos | 09:44

  2. Re: Bemannt zum Mars ist cool...

    TroyTrumm | 09:42

  3. Re: Google Apps

    ulink | 09:41

  4. Re: Es war doch absehbar...

    Koto | 09:40

  5. Re: Neueinsteiger ins FPS-Geschäft ist eine Chance

    violator | 09:39


  1. 09:06

  2. 08:37

  3. 08:16

  4. 21:04

  5. 17:55

  6. 17:52

  7. 17:37

  8. 17:10


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel