Smartcard geknackt: Gratis U-Bahn-Fahren in London
Informatikern der Radboud-Universität im niederländischen Nijmegen ist es gelungen, die Smartcard des Londoner öffentlichen Nahverkehrs zu knacken. Sie konnten die Karte reproduzieren und damit kostenlos Busse und U-Bahnen nutzen.
Außerdem konnte die elektronische Zugangskontrolle zur U-Bahn mit einer DoS-Attacke außer Funktion gesetzt werden. Die Forscher Wouter Teepe und Bart Jacobs wollen ihre Arbeitsergebnisse im Herbst veröffentlichen. Zwar werde dabei keine Software mitgeliefert, mit denen man die Smartcards manipulieren kann, die enthaltenen Informationen würden eine selbstständige Erstellung eines solchen Programms aber durchaus möglich machen - das entsprechende Fachwissen vorausgesetzt.
Die "Oyster Card", mit der die Fahrten mit den öffentlichen Verkehrsmitteln abgerechnet werden können, basieren auf dem Mifare-Chip, der von der ehemaligen Philips-Halbleitersparte NXP hergestellt wird. In ganz Großbritannien werden jährlich rund zehn Millionen Mifare-Smartcards ausgegeben. Diese dienen neben dem Ticketing auch als Zugangspass zu Gebäuden oder als Geldkarten.
Die Londonder Nahverkehrsgesellschaft sieht in der Arbeit der Wissenschaftler allerdings kein größeres Problem. Besitzer originaler Karten müssten nicht befürchten, dass ihre Daten oder das gespeicherte Guthaben kompromittiert werden. Gefälschte Karten würden durch regelmäßige Scans in den Systemen außerdem schnell erkannt. Ihre Besitzer könnten maximal damit rechnen, einen Tag umsonst in London unterwegs sein zu können.
Die beiden Informatiker hatten zuvor bereits aufgezeigt, dass die in den Niederlanden geplante Mifare-Karte für den öffentlichen Nahverkehr nicht sicher ist. Der Start des Smartcard-basierten Payment-Systems, das insgesamt 1 Milliarde Euro kostete, wurde daraufhin erst einmal verschoben.
Das Problem liegt nach Angaben der Wissenschaftler im Design des Mifare-Chips selbst. Dieser wurde in den 90er Jahren entwickelt und erhielt eines der damals gängigen Verschlüsselungssysteme. Diese lassen sich mit den heute verfügbaren, deutlich leistungsfähigeren Computern, relativ schnell knacken.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Beliebte Downloads
Neue Nachrichten
Beliebte Nachrichten
Videos
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- sLiveX - vor 0 Sekunden
in der Rubrik News - Yamben - vor 3 Sekunden
in der Rubrik News - Zero-11 - vor 2 Minuten
in der Rubrik News - Skidrow - vor 2 Minuten
in der Rubrik News
Forum
-
(V) Ricoh CX2 Schwarz
CrownMiro - vor 4 Minuten -
Mitmachen: Stoppt ACTA!
d4rkn3ss4ev3r - vor 8 Minuten -
Windows 8 - Smalltalk
Windows 8 User - vor 9 Minuten -
Fehler im Forum?
Dat-Katzer - vor 46 Minuten -
Intel Core 2 Quad 9550 - Ersatz für Athlon II X4 620?
Homerist - vor 1 Stunde
TechNet Online
Security-Tipps
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012
MSDN Magazin im Dezember
04.01.2012






Alle Kommentare zu dieser News anzeigen