Firmenlogo Heise Medien Gruppe GmbH & Co KG

Pressefach: Heise Medien Gruppe GmbH & Co KG

Verschlüsselung von RFID-Chips geknackt

Millionen Bezahlkarten sind unsicher

Das Titelbild der aktuellen c't-Ausgabe 8/2008
Das Titelbild der aktuellen c't-Ausgabe 8/2008

(PresseBox) Hannover, 28.03.2008, Die RFID-Chips eines weit verbreiteten Kartensystems lassen sich auslesen und kopieren: Betroffen sind hunderttausende Studierende, die mit ihren Ausweisen in der Mensa bezahlen. Auch Zugangskontrollsysteme für Firmen und die Bundeswehr sowie Bezahlkarten für Bahntickets in den Niederlanden und London haben ein gravierendes Sicherheitsproblem, so das Computermagazin c't [2] in der aktuellen Ausgabe 8/08.

Eigentlich geht es nur um ein Produkt eines einzigen Herstellers. Doch die funkenden RFID-Chips "Mifare Classic" sind die weltweit wohl meistverbreiteten ihrer Art und nach Herstellerangaben milliardenfach im Einsatz. Das Problem: Die Chips sind auf dem technischen Stand von 1995.

Mitglieder des Chaos Computer Clubs haben jetzt in Zusammenarbeit mit der University of Virginia gezeigt, wie sich die Chips unbefugt auslesen lassen. Als Hilfsmittel verwendeten sie Nagellackentferner, eine Poliermaschine, ein Mikroskop mit Digitalkamera und einige Computerprogramme. Schicht für Schicht haben sie den Chip abgetragen, aus den Bildern den Schaltplan ausgelesen und daraus den Verschlüsselungs-Algorithmus hergeleitet. "Dabei hat sich gezeigt, dass der Verschlüsselungs-Algorithmus sehr schwach ist", berichtet c't-Redakteurin Christiane Rütten. "Damit lassen sich leicht die Zugangsschlüssel herausfinden, und dem Missbrauch der Karten sind Tür und Tor geöffnet."

Je nach Anwendungsgebiet enthält die Karte vertrauliche Daten wie Kundennummer, Name und Anschrift des Inhabers oder auch eine Liste von Orten, an denen die Karte benutzt wurde. Als Teil eines Bezahlsystems ist es unter Umständen nicht nur möglich, auf Kosten anderer Bahn zu fahren oder in einer Mensa zu speisen, sondern auch, ein beliebiges Guthaben auf die Karte zu buchen.

RFID-Systeme mit einer besseren Verschlüsselung gibt es durchaus, doch sind sie deutlich teurer. Unternehmen, die das System einsetzen, winken daher ab: Umstellen wollen sie erst, wenn nachweisbare Betrugsversuche bekannt sind.

Info
Social Media

Weitere Meldungen dieses Unternehmens

Firmeninfo

Heise Medien Gruppe GmbH & Co KG
Karl-Wiechert-Allee 10
D-30625 Hannover
www.heise-medien.de

Telefon +49 (511) 5352-0 Karte

Ansprechpartner

Anja Reupke
Presse- und Öffentlichkeitsarbeit Heise Medien Gru
Telefax: +49 (511) 5352-563

Datei-Anlagen

 
Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo rechts) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton und Informationsmaterialien. Die unn | UNITED NEWS NETWORK GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit.
Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.