Tecnología de Identidad y Seguridad, Tarjetas Inteligentes e Identificación

Hackers holandeses publican ataque a Mifare

Martes, 7 de octubre de 2008

Hackers de Radboud University Nijmegen de los Países Bajos dieron una presentación sobre cómo descifrar la codificación de algunas tarjetas inteligentes sin contacto anteriores, según un reporte de InfoWorld.com. Los investigadores presentaron sus descubrimientos durante la conferencia de seguridad Esorics celebrada en Málaga, España.

En un documento con detalles de la investigación, los hackers dijeron descubrir cómo trabaja el chip analizando la comunicación entre el chip y el lector, y así pudieron averiguar el protocolo de codificación. También utilizaron investigaciones de ataques similares a métodos de codificación que han sido divulgadas anteriormente.


La línea MIFARE Classic, la que descifraron los hackers, incluye los productos MIFARE 1K, MIFARE 4K y MIFARE Mini. Son utilizados en todo el mundo en los sistemas de tránsito, soluciones de control de acceso y sistemas de identificación gubernamental. Entre los emisores principales están los proyectos para el tránsito, como el programa Oyster de Londres, la OV-chipkaart de los Países Bajos y la Charlie Card de Boston.

NXP demandó a los hackers en Julio para prevenir que la investigación fuera divulgada. NXP sostuvo que la misma convertiría, de una forma irresponsable, a MIFARE Classic en un objeto de ataques, afectando negativamente el transporte público y otros sistemas que utilizan el chip. Los investigadores respondieron que NXP había tenido tiempo de sobra para reparar el problema, señalando que los clones de esos chips han estado disponibles desde 2004, indicando así que ya existe un conocimiento público de su funcionamiento al menos desde ese año.

Una corte holandesa rechazó la solicitud hecha por NXP para prevenir la publicación del estudio ya que la libertad de expresión es más importante de los intereses comerciales de NXP. El juez sostuvo que la libertad de expresión se aplica tanto para las investigaciones científicas como para los individuos. [end] 

La tecnológica Indra dijo el viernes que se ha adjudicado un contrato para implantar tecnología de billetes en sistemas de transporte en St. Louis, Estados Unidos por importe de 6,6 millones de dólares. La compañía española dijo en una nota de prensa que implantará una tecnología de “ticketing sin contacto” en el sistema de autobuses y la red de tren ligero de Metro de St. Louis, la entidad que gestiona el sistema regional de transporte público de esa ciudad.

leer más »

La Universidad Estatal de Pennsylvania ha sufrido de nuevo otra situación de violación de datos que implica posiblemente que la información personal de 15,800 estudiantes esté comprometida, según informa eSecurity Planet.

leer más »

En caso de un ataque cibernético masivo, un grupo de individuos diseminados por todo el mundo podrían ser avisados para reiniciar la Internet, según reportan BBC y Popular Science.

leer más »

En el evento Airport Security Middle East 2010 celebrado recientemente, los oficiales de seguridad citaron el atentado terrorista ocurrido en Detroit como una manera de ilustrar la necesidad de mejorar las tecnologías de verificación de seguridad aeroportuarias, según un artículo de Gulf News.

leer más »

En la Conferencia Def Con Hacking en Las Vegas, un equipo de tres hackers de cerraduras físicas lograron hackear con éxito cerraduras basadas en huellas digitales, entre otras cerraduras de seguridad de alta tecnología para puertas y cajas fuertes, según un artículo de Wired.

leer más »

Se publicaron nuevas patentes de Apple, desarrolladora de tecnología y equipos, donde se dan detalles sobre las potenciales aplicaciones biométricas para su iPhone, según un reporte de Mac Rumors.

leer más »

50% DE DESCUENTO

Aproveche la oferta especial para el año 2010.

¡Un anuncio de texto por solo $132/mes!

Haga clic para más información.