英國Oyster捷運晶片卡破解碼釋出
2008-10-29 09:41 ZDNET新聞專區(qū)
導讀:一位研究員宣稱,已經寫出破解碼,可破解英國捷運所使用的Oyster捷運晶片卡加密。
一位研究員宣稱,已經寫出破解碼,可破解英國捷運所使用的Oyster捷運晶片卡加密。
此一破解碼照理可用來破解所有使用NXP的Mifare Classic晶片的智慧卡,比如倫敦Oyster卡、OV-Chipkaart。(臺北捷運悠游卡也使用該晶片)。
這位研究員暱稱為「Bla」,是在Google Code平臺上開發(fā)開放原始碼軟體,該破解碼稱為「Crapto-1」,可破解NXP專屬Crypto 1運算法。此一程式碼主要是依據荷蘭Nijmegen市Radboud大學研究員的發(fā)現,本站在月初已有報導。
「本計畫提供Crypto 1加密的實作,以荷蘭研究員提出攻擊手法的實作,」Bla在Crapto 1網頁上如此寫道,「目前我還沒看到其他任何已經公開的實作,因此我決定自己動手寫。」
研究員Bla宣稱,此一程式碼可部署破解晶片卡(Crypto1-based RFID tag)與讀卡裝置之間通訊所需的加密。Bla說此一程式碼不會干擾到讀卡裝置的硬體層。
Radboud大學發(fā)言人表示該大學已經知道有這份破解程式碼的存在,但不愿做評論。
倫敦捷運局也不愿對此表示意見。
荷蘭一位自由撰稿資安記者Brenno de Winter向ZD表示,他已經看過該程式碼,「的確可以用,我看過原始碼了?!顾硎?。