Što je MIFARE™?

MIFARE™ je popularna linija pametnih kartica koje se mogu čitati bežično na kratkim udaljenostima. Mogu pohraniti podatke o identitetu kao i novčanu vrijednost i najčešće se koriste kao karte ili propusnice u sustavima javnog prijevoza. Tehnologija je u vlasništvu NXP Semiconductors, nizozemskog spin-offa Philipsa. Sigurnost nekih MIFARE™ proizvoda dovedena je u pitanje sredinom 2000-ih kada je otkriveno da je shema šifriranja u široko korištenoj kartici podložna napadima.

Linija proizvoda sastoji se od nekoliko različitih beskontaktnih pametnih kartica, tj. bežično dostupnih uređaja veličine kreditne kartice s nekim oblikom integrirane računalne inteligencije. MIFARE™ Classic, predstavljen sredinom 1990-ih, je nešto više od nekoliko naprednih sklopova i nešto memorije. MIFARE™ Ultralight, dostupan u šifriranim i nekriptiranim formatima, dovoljno je jeftin da se može koristiti za jednokratne ulaznice. Na višem kraju asortimana proizvoda nalaze se kartice bazirane na mikroprocesorima kao što su MIFARE™ DESFire, ProX i SmartMX koje imaju viši stupanj sigurnosti i fleksibilnosti.

Sve kartice u obitelji dijele mogućnost pohrane novca ili podataka o identitetu, obično u šifriranom obliku. NXP Semiconductors, nizozemski spin-off elektroničkog diva Philips, posjeduje prava na tehnologiju i licencira je drugim tvrtkama uz proizvodnju vlastite linije kartica. Potpuno funkcionalan sustav temeljen na MIFARE™ često uključuje nekoliko različitih tvrtki, od kojih svaka pruža dio cjelokupnog sustava. Čitači i back-end sustavi mogu se kupiti od jednog dobavljača, dok kartice mogu dolaziti od drugog.

Mnogi pružatelji usluga javnog prijevoza diljem svijeta koriste rebrendirane verzije MIFARE™ pametnih kartica kao mjesečne propusnice, punjive propusnice ili čak jednokratne karte. Charlie kartica Massachusetts Bay Transit Authority (MBTA) i kartica Oyster koju izdaje Transport for London koriste MIFARE™ Classic tehnologiju. U nekim se regijama vrijednost pohranjena na ovim karticama javnog prijevoza može koristiti za kupnju u trgovinama ili kod drugih trgovaca. Ostale upotrebe tehnologije uključuju studentske ili nastavničke iskaznice, ulaznice za sportske događaje ili ograničavanje ulaza u zgrade određenom osoblju.

U 2007., istraživači sigurnosti počeli su istraživati ​​vlasničku shemu šifriranja koja se koristi u MIFARE™ Classic karticama. Utvrđeno je da je tehnika šifriranja osjetljiva na nekoliko vrsta napada; u roku od godinu dana nekoliko je različitih skupina pokazalo da se kartice mogu lako čitati, pa čak i umnožavati. NXP je odgovorio s MIFARE™ Plus, unatrag kompatibilnim uređajem koji koristi sofisticiraniji Advanced Encryption Standard (AES) za zaštitu svog sadržaja. Sustavi koji koriste stariju Classic liniju i dalje su ranjivi, ali mogu implementirati dodatne sigurnosne mjere na čitače kartica i u pozadinu kako bi djelomično smanjili ovu ranjivost.