英國(guó)Oyster捷運(yùn)晶片卡破解碼釋出
2008-10-29 09:41 ZDNET新聞專區(qū)
導(dǎo)讀:一位研究員宣稱,已經(jīng)寫(xiě)出破解碼,可破解英國(guó)捷運(yùn)所使用的Oyster捷運(yùn)晶片卡加密。
一位研究員宣稱,已經(jīng)寫(xiě)出破解碼,可破解英國(guó)捷運(yùn)所使用的Oyster捷運(yùn)晶片卡加密。
此一破解碼照理可用來(lái)破解所有使用NXP的Mifare Classic晶片的智慧卡,比如倫敦Oyster卡、OV-Chipkaart。(臺(tái)北捷運(yùn)悠游卡也使用該晶片)。
這位研究員暱稱為「Bla」,是在Google Code平臺(tái)上開(kāi)發(fā)開(kāi)放原始碼軟體,該破解碼稱為「Crapto-1」,可破解NXP專屬Crypto 1運(yùn)算法。此一程式碼主要是依據(jù)荷蘭Nijmegen市Radboud大學(xué)研究員的發(fā)現(xiàn),本站在月初已有報(bào)導(dǎo)。
「本計(jì)畫(huà)提供Crypto 1加密的實(shí)作,以荷蘭研究員提出攻擊手法的實(shí)作,」Bla在Crapto 1網(wǎng)頁(yè)上如此寫(xiě)道,「目前我還沒(méi)看到其他任何已經(jīng)公開(kāi)的實(shí)作,因此我決定自己動(dòng)手寫(xiě)?!?nbsp;
研究員Bla宣稱,此一程式碼可部署破解晶片卡(Crypto1-based RFID tag)與讀卡裝置之間通訊所需的加密。Bla說(shuō)此一程式碼不會(huì)干擾到讀卡裝置的硬體層。
Radboud大學(xué)發(fā)言人表示該大學(xué)已經(jīng)知道有這份破解程式碼的存在,但不愿做評(píng)論。
倫敦捷運(yùn)局也不愿對(duì)此表示意見(jiàn)。
荷蘭一位自由撰稿資安記者Brenno de Winter向ZD表示,他已經(jīng)看過(guò)該程式碼,「的確可以用,我看過(guò)原始碼了?!顾硎?。