Как нас найти:

[вернуться в раздел СТАТЬИ]

Заявление о слабости защиты карт MIFARE Classic

Компания NXP Semiconductors опубликовала на своем сайте заявление о слабости защиты карт MIFARE Classic 1K/4K: www.mifare.net.

Security Statement on Crypto1 Implementations

Дата: October 12th, 2015

Уважаемые клиенты и пользователи,
Сегодня появилась еще одна публикация о слабости Crypto1. С целью своевременного реагирования на данный инцидент компания NXP Semiconductors считает необходимым обнародовать факты по данному Заявлению о Безопасности.

В декабре 2014 мы были уведомлены Университетом Рэдбоуд (Нидерланды) о новых атаках на алгоритм Crypto1. В частности, зная один ключ, все остальные ключи могут быть получены как производные. Продуктами, не выдерживающими взлома, являются:

Компания NXP полагает, что использование алгоритма CRYPTO1 обладает лишь частичной эффективностью и только в том случае, если все ключи на карта диверсифицированы. Высокие затраты, связанные с заменой существующей системы на полностью диверсифицированные ключи, означали бы, что меры противодействия подделкам не будут иметь достаточного распространения.

В связи с этим компания NXP рекомендует заменить карты MIFARE Classic® на продукты имеющие сертификацию по процедуре Common Criteria Certification, и использующие новейшие характеристики по безопасности такие, как MIFARE Plus® или MIFARE® DESFire®.

В случае MIFARE Plus® имеется возможность последовательной поэтапной замены, и такие решения уже реализованы во многих проектах по всему миру.

Более того, компания NXP не рекомендует закладывать MIFARE® Classic в какие-либо проекты, где присутствуют функции защиты. В последнее время NXP работала в тесном контакте с системными интеграторами с целью предложить новые продукты с самым высоким уровнем защиты. Если вы заинтересованы в получении дополнительной информации о поддержке со стороны NXP и ее партнеров, а также в помощи по миграции к новым продуктам, обращайтесь ко мне.

С уважением,
Johannes Grull
Product Marketing Manager MIFARE Classic® & MIFARE Plus®
Johannes.gruell@nxp.com

[вернуться в раздел СТАТЬИ]


На главную страницу Пишите нам!