成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

RFID智能卡犯罪:小心你的卡片安全

安全 黑客攻防
隨著智能設備以及NFC的普及,用RFID卡支付變得越來越流行。現在的非接觸式卡片(包括但不限于社保卡、飯卡、交通卡、門禁卡等)都是使用的RFID技術。與此同時,RFID智能卡也越來越受到攻擊者的關注。

隨著智能設備以及NFC的普及,用RFID卡支付變得越來越流行。現在的非接觸式卡片(包括但不限于社保卡、飯卡、交通卡、門禁卡等)都是使用的RFID技術。與此同時,RFID智能卡也越來越受到攻擊者的關注。

北京地鐵票卡被黑,以及不久前在智利發生的交通卡被黑事件都是典型例子:竊賊將NFC手機輕輕靠近交通卡就篡改了卡中的余額。

北京地鐵票卡被黑

從演示視頻中可以看出,利用APP可以隨意對北京地鐵票卡進行扣費、充值,原來免費充值還真是可以的。

專攻RFID智能卡的APP

這是一款名為Punto BIP!的安卓APP,它可以用來黑掉NFC電子支付系統Tarjeta BIP!,而且犯罪成本非常低,人們甚至在各大論壇和博客都可以下載到。趨勢科技發布了一篇文章,闡釋了如何利用該安卓應用黑掉RFID支付卡,里面專門討論了RFID支付的風險。

RFID智能卡犯罪:小心你的卡片安全

小科普

RFID技術:無線射頻識別技術,是一種通信技術,可通過無線電訊號識別特定目標并讀寫相關數據,而無需識別系統與特定目標之間建立機械或光學接觸。
NFC技術:即近距離無線通訊技術,該技術由免接觸式射頻識別(RFID)演變而來。
MIFARE卡:目前世界上使用量最大、技術最成熟、性能最穩定、內存容量最大的一種感應式智能IC卡。
Mifare系列卡片根據卡內使用芯片的不同,分為Mifare UltraLight,又稱為MF0;Mifare S50和S70,又稱為MF1;Mifare Pro,又稱為MF2;Mifare Desfire,又稱為MF3。

#p#

犯罪成本低:普通人分分鐘變黑客

RFID智能卡犯罪:小心你的卡片安全

在智利那個交通卡案例里,即使不懂技術的犯罪者,只需要在存在NFC功能的安卓手機上安上該APP,然后把該交通卡貼近手機屏幕,并按下“Cargar 10k”,那么就可以立即為交通卡充值1萬智利比索(約合17美元)。錢雖不多,但長期下來還是很大一筆收益。

這款安卓APP有四個主要功能:

1、número BIP:用于取得卡號

2、saldo BIP:獲得卡內可用余額

3、Data carga:充值可用余額

4、número BIP:改變卡號

最后一個功能尤為危險,卡號被更改的后果非常嚴重,一旦這種技術被惡意利用,會造成極大的負面社會影響和經濟損失。

原理分析

通過對該安卓程序的源碼分析,我們發現攻擊者會把事先準備好的數據寫進卡里,然后隨意的調節卡內余額。它之所以能夠任意讀寫RFID卡中的數據而不受認證機制所限制,是因為相應的智能卡為老版本的Mifare中存在多個安全漏洞。這些漏洞允許黑客使用普通設備(如Proxmark3)克隆改寫Mifare Classic卡里的內容。

[[123675]]

黑客可以輕易地通過使用普通工具,破解該卡的認證密鑰。在認證密鑰和本地NFC的支持下,攻擊者可以輕易的對卡重寫,而再克隆一張新卡也是輕而易舉。

RFID智能卡犯罪:小心你的卡片安全

本站提供安全工具、程序(方法)可能帶有攻擊性,僅供安全研究與教學之用,風險自負!

為了便于大家進行安全研究,在這里提供通過搜索引擎得到的該惡意軟件下載源。不過據某國外安全研究人員所述,與原來的程序相比,升級后的版本已經有所改變,想要下載研究的童鞋請謹慎。#p#

社保卡、支付卡和飯卡存在風險

不僅MIFARE Classic卡受到影響,連MIFARE DESFire和MIFARE Ultralight(上文中有介紹)卡也不幸中招。

趨勢科技稱,目前受影響的至少有三種卡片:社會保障卡(關聯銀行服務)、支付卡和就餐卡。社會保障卡(關聯銀行服務)、支付卡是MIFARE DESFire卡,它們容易受到側信道攻擊;就餐卡是一種Mifare Classic卡,攻擊者可以對其額度進行修改;

RFID智能卡犯罪:小心你的卡片安全

這些卡內的密碼系統發生信息泄漏時若有監控措施,那么密鑰可以在七小時內恢復。如果密鑰不隨機,這些卡會像MIFARE Classic一般被修改克隆。更糟的是,就連信用卡也能被配備有NFC的移動設備的安卓應用所操作。

為什么這么危險?除了因為這些卡片采用的是過時的技術外,也有節約制卡成本或者說“便宜無好貨”的原因。

專家建議

留意卡內余額,設置扣費提醒,并檢查是否自己使用的RFID卡是文中所述的哪一類。

參考來源:

http://securityaffairs.co/wordpress/30486/hacking/hacking-rfid-payment-smart-cards-android-app.html

http://www.tuicool.com/articles/ZfQvui

http://blog.trendmicro.com/trendlabs-security-intelligence/hacking-rfid-payment-cards-made-possible-with-android-app/

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2010-06-11 22:36:33

2009-12-14 15:31:48

2012-01-12 09:27:40

智能卡

2012-02-21 14:16:43

亞洲智能卡展

2015-06-02 11:35:53

2019-06-24 10:51:01

3D打印打印機

2021-11-26 14:41:57

犯罪分子網絡釣魚惡意軟件

2017-12-01 11:42:00

硬件安全企業

2016-01-21 10:06:22

2009-06-26 10:40:32

AladdinIdenTrustSafeNet

2013-03-21 09:24:01

云存儲智能手機

2017-12-07 15:28:36

2010-10-27 12:16:53

智能卡讀卡器索尼HID Global

2018-05-03 10:59:45

WiFi手機銀行卡

2018-10-18 11:26:17

2009-04-11 21:41:00

2009-05-06 17:20:53

密碼認證SafeNetAladdin

2020-11-03 13:43:09

RFID技術

2020-11-25 11:00:50

物聯網RFID網絡安全

2018-08-21 15:34:39

筆記本電池隱患
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧产日产国产精品视频 | av乱码| 日本精品999 | 一区二区电影 | 日日日日日日bbbbb视频 | 日韩成人免费av | 日韩一区在线播放 | 香蕉婷婷 | 久久久久久黄 | 日本在线一区二区 | 91久久精品 | 婷婷久久综合 | 成人教育av| 亚洲免费婷婷 | 久久中文字幕电影 | 999国产精品视频免费 | 久久人人爽人人爽 | 欧美在线天堂 | 精品小视频 | 日本一区视频在线观看 | 中文字幕视频在线看 | 国产在线视频一区 | 91xx在线观看 | 国外激情av| 精品久久国产 | 91一区二区三区在线观看 | 欧美激情综合色综合啪啪五月 | 久在线视频播放免费视频 | a精品视频| 狠狠狠干 | 美国av毛片| 夜夜精品视频 | 亚洲福利一区 | 亚洲人成人一区二区在线观看 | 国产精品一区二区视频 | 中文字幕乱码一区二区三区 | 国产中文原创 | 国产性色视频 | 成人免费大片黄在线播放 | 国产伦精品一区二区三区照片91 | 国产一区二区三区四区三区四 |