SecurityWorldMarket

25-11-2008

Potentiel risiko ved MiFARE sikkerhedsbrist

Det meget udbredte teknologi til adgangskort og adgangsbrikker, MiFARE Classic, er iflg. Vitani blevet hacket, og det er nu muligt at lave kopier af den teknologi, som ofte bliver udråbt som særlig sikker. I marts 2008 offentliggjorde studerende fra Radboud Universitet i Holland, at de har brudt krypteringen, og de viser bl.a. på en film på YouTube hvordan det er muligt at kopiere et adgangskort, uden at indehaveren af kortet opdager det.

Mange virksomheder benytter denne teknologi i deres adgangskontrolsystemer og baserer deres fysiske sikkerhed på teknologien, og de vil iflg. Vitani derfor teoretisk set være udsat for risiko for kopiering af deres adgangskort/brikker. Der er tidligere set eksempler i Danmark på avancerede forsøg på at omgås sikkerhedssystemer for at få adgang til virksomhedskritiske data, værdifulde produkter eller teknologier, hvorfor Vitani anser truslen for reel, og ikke blot teoretisk.
Producenten (NXP - tidl. Phillips) har annonceret en afløser (MiFARE Plus), men indtil denne er lanceret, anbefaler Vitani A/S såvel som producenten, at benytte den mere sikre version kaldet MiFARE DESFire til nye løsninger.
MiFARE DESFire er beskyttet af bedre kryptering og er et nyere produkt fra samme producent. MiFARE DESFire giver udover krypteringen mere hukommelse til informationer, samme frihed i forhold til leverandører samt bedre sikkerhed når flere leverandører skal benytte samme hukommelsesopbygning.



Leverandører
Tilbage til toppen