Kas yra MIFARE™?

MIFARE™ yra populiari intelektualiųjų kortelių linija, kurią galima nuskaityti belaidžiu ryšiu nedideliais atstumais. Jie gali saugoti tapatybės informaciją ir piniginę vertę ir dažniausiai naudojami kaip bilietai arba bilietai masinio transporto sistemose. Ši technologija priklauso NXP Semiconductors, Nyderlandų „Philips“ padaliniui. Kai kurių MIFARE™ produktų saugumas buvo suabejotas 2000-ųjų viduryje, kai buvo nustatyta, kad plačiai naudojamos kortelės šifravimo schema yra pažeidžiama atakoms.

Produktų liniją sudaro kelios skirtingos bekontaktės intelektualiosios kortelės, ty belaidžiu būdu pasiekiami kreditinės kortelės dydžio įrenginiai su tam tikra integruota kompiuterinio intelekto forma. MIFARE™ Classic, pristatytas dešimtojo dešimtmečio viduryje, yra šiek tiek daugiau nei kelios pažangios grandinės ir šiek tiek atminties. MIFARE™ Ultralight, kurį galima įsigyti tiek šifruotu, tiek nešifruotu formatu, yra pakankamai nebrangus, kad jį būtų galima naudoti vienkartiniams bilietams. Aukščiausioje produktų asortimento dalyje yra mikroprocesorinės kortelės, tokios kaip MIFARE™ DESFire, ProX ir SmartMX, kurios pasižymi didesniu saugumo ir lankstumo laipsniu.

Visos šeimos kortelės turi galimybę saugoti pinigus ar tapatybės informaciją, dažniausiai šifruotą. NXP Semiconductors, Nyderlandų elektronikos milžinės „Philips“ padalinys, turi teises į technologiją ir licencijuoja ją kitoms įmonėms, be to, kad gamina savo kortelių liniją. Visiškai veikiančioje MIFARE™ pagrindu veikiančioje sistemoje dažnai dalyvauja kelios skirtingos įmonės, kurių kiekviena yra visos sistemos dalis. Skaitytuvus ir užpakalines sistemas galima įsigyti iš vieno tiekėjo, o korteles – iš kito.

Daugelis masinio transporto paslaugų teikėjų visame pasaulyje naudoja pakeistas MIFARE™ intelektualiųjų kortelių versijas kaip mėnesinius, įkraunamus bilietus ar net vienkartinius bilietus. „Massachusetts Bay Transit Authority“ (MBTA) „Charlie“ kortelė ir „Oyster“ kortelė, išduota „Transport for London“, naudojo MIFARE™ Classic technologiją. Kai kuriuose regionuose šiose masinio transporto kortelėse saugoma vertė gali būti naudojama perkant savitarnos parduotuvėse arba iš kitų prekybininkų. Kiti technologijos panaudojimo būdai apima studentų ar dėstytojų asmens tapatybės korteles, sporto renginių bilietus arba tam, kad į pastatą galėtų patekti tik konkretus personalas.

2007 m. saugumo tyrinėtojai pradėjo tirti patentuotą šifravimo schemą, naudojamą MIFARE™ Classic kortelėse. Nustatyta, kad šifravimo technika yra pažeidžiama kelių tipų atakoms; per metus kelios skirtingos grupės parodė, kad korteles galima nesunkiai perskaityti ir net kopijuoti. NXP sureagavo su MIFARE™ Plus – su atgaline įranga suderinamu įrenginiu, kuris savo turiniui apsaugoti naudoja sudėtingesnį pažangų šifravimo standartą (AES). Sistemos, kuriose naudojama senesnė „Classic“ linija, išlieka pažeidžiamos, tačiau gali įdiegti papildomas saugos priemones kortelių skaitytuvuose ir užpakalinėje sistemoje, kad iš dalies sumažintų šį pažeidžiamumą.