Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

研究人員發現硬體後門RFID智慧卡可能潛伏影響全球的安全隱患

研究人員發現硬體後門RFID智慧卡可能潛伏影響全球的安全隱患

2024-08-28 Comments 0 Comment

Quarkslab 的安全研究人員在上海復旦微電子(FMSH)開發的數百萬張RFID 卡中發現了一個後門。如果利用得當,這個後門可以用來快速複製非接觸式智慧卡,這些智慧卡用於管理全球辦公大樓和飯店客房的出入。

2024-08-26-image-29-j_1100.webp

這些流行的非接觸式卡中使用的中國製造的晶片含有硬體後門,很容易被利用。這些晶片與飛利浦分拆出來的恩智浦半導體公司開發的專有Mifare 協議兼容,因此無論卡的品牌如何,都具有”內在缺陷”。

據法國研究人員稱,”Mifare Classic”卡被廣泛使用,但存在嚴重的安全漏洞。多年來,這些基於晶片的非接觸式卡一直是各種攻擊的目標,​​儘管推出了更新版本,但仍然存在漏洞。

2020 年,復旦微電子發布了一種新的變體,透過與Mifare 相容的FM11RF08S 晶片提供了一種相容的(可能更便宜的) RFID 技術。它採用了多種應對措施,旨在挫敗已知的純卡攻擊,但也帶來了自身的安全問題。

Quarkslab 分析師菲利普-托文(Philippe Teuwen)發現了一種能在幾分鐘內破解FM11RF08S”扇區密鑰”的攻擊,但前提是特定密鑰至少在三個扇區或三張卡上重複使用。

有了這些新知識,研究人員隨後有了一個令人費解的發現:FM11RF08S 卡包含一個硬體後門,可以透過一個未知金鑰進行某些驗證。他最終破解了這個密鑰,並發現現有的所有FM11RF08S 卡都在使用這個密鑰。

此外,上一代Mifare 相容卡(FM11RF08)也有一個類似的後門,由另一個金鑰保護。在破解第二個密鑰後,Teuwen 發現所有FM11RF08 卡,甚至恩智浦和英飛凌生產的”官方”Mifare 卡都有這個密鑰。

Teuwen說,新發現的FM11RF08S後門可讓攻擊者只需存取該卡幾分鐘,就能破壞所有使用者定義的金鑰。客戶應該注意,基於FM11RF08 和FM11RF08S 晶片的RFID 卡在中國市場以外也有使用,美國、歐洲和印度的許多飯店都採用了這種極不安全的技術。

Teuwen 說:”重要的是要記住,無論使用哪種卡,MIFARE Classic 協議本質上都是不可靠的。”

如果攻擊者可以存取相應的讀卡器,那麼恢復金鑰總是有可能實現的,不過,市場上已經出現了更強大的(希望沒有後門的)基於RFID 的安全替代方案。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
咖啡有益健康嗎?新研究顯示這取決於您的基因
NEXT
Rivian工廠發生火災:超50台車被燒起火原因未明

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
赫思醫美
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 8 月
一 二 三 四 五 六 日
 1234
567891011
12131415161718
19202122232425
262728293031  
« 7 月   9 月 »

分類

  • 網站公告
  • 赫思醫美
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 【美學小課堂】臉部輪廓解析:外輪廓×內輪廓×T區立體感|一次搞懂輪廓固定關鍵 2025-07-15
  • 美國商務部正在調查無人機和多晶矽進口 2025-07-15
  • 女子網購未殺菌現擠鮮奶直接喝感染布魯氏菌病反覆發燒咳嗽 2025-07-15
  • 索尼手機縮減歐洲市場業務已撤出芬蘭 2025-07-15
  • 特斯拉Robotaxi服務區域形狀引質疑媒體:迎合馬斯克惡趣味 2025-07-15
  • 深圳地鐵配送機器人首跑自己會搭地鐵送貨 2025-07-15
  • 格陵蘭居民一覺醒來看到一座冰山豎在門口 2025-07-15
  • Google 確認計劃將ChromeOS 合併到Android 中 2025-07-15
  • Google Chrome 將終止對macOS 11 Big Sur 的支持 2025-07-15
  • 馬來西亞擬要求高級AI晶片出口需申請許可防止轉售給中國 2025-07-15

熱門文章與頁面︰

  • 無3C行動電源禁止登機一文看懂到底什麼是3C認證、如何分辨真偽
  • 您可以在Windows 11 24H2 中找回WordPad
  • 造成惡劣影響出軌外國電力競選手Zeus女生擬遭學校開除
  • 擺脫垮臉焦慮,現在就解鎖你的年輕密碼!
  • 新型便攜非侵入式設備可成功檢測出阿茲海默症和帕金森氏症生物標記
  • Photon Matrix:針對蚊子的“防空系統”
  • CCleaner全家桶激活密鑰
  • 美國FAA擬收"天空過路費" 馬斯克發射火箭一年或多交上百萬美元
  • 鳥寶寶有多內捲?為了讓父母投餵自己長出恐怖的嘴巴
  • Office 2013-2021 C2R Install v7.3.1 正式版-Office 2013/2016/2019/2021自定義組件安裝工具

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

赫思醫美

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.