Forscher der Ruhr-Universität Bochum knacken RFID-Verschlüsselung

Wissenschaftler der Ruhr-Universität Bochum ist es gelungen, den Sicherheitsmechanismus von RFID-Chipkarten auszuhebeln. Mittels „Seitenkanalanalyse“ konnten die Forscher vom Lehrstuhl für Eingebettete Sicherheit Chipkarten vom Typ DESFire MF3ICD40 klonen, die häufig in Bezahl- und Zugriffskontrollsystemen Verwendung finden. Sie kommen beispielsweise in den Verkehrsbetrieben von Melbourne, San Francisco und Prag als elektronische Fahrkarten zum Einsatz.

Die von NXP hergestellten RFID-Karten sind mittels Triple-DES gesichert, einer aus mathematischer Sicht unknackbaren Chiffre. Die Bochumer Forscher konnten den 112-Bit-Schlüssel dennoch vollständig auslesen, indem sie Veränderungen im Magnetfeld untersuchten. „Wir haben den Stromverbrauch der Chips beim Ver- und Entschlüsseln mit einer kleinen Sonde gemessen“, erklärt David Oswald, Mitglied des Teams um Professor Christof Paar.

Mit dem Schlüssel lassen sich unerkannt beliebig viele Kopien einer Karte erstellen. Der Aufwand dafür hält sich in Grenzen: „Für unsere Messungen brauchten wir eine RFID-Karte, ein Lesegerät, die Sonde und ein Oszilloskop, mit dem wir den Stromverbrauch beobachten können“, sagt Oswald. Der reine Materialpreis für die Ausrüstung betrage nur wenige Tausend Euro. Der Zeitaufwand liege bei rund sieben Stunden – detailliertes Vorwissen zu Aufbau und Charakteristika der Karte vorausgesetzt.

Der Hersteller NXP hat die Lücke inzwischen bestätigt. Er empfiehlt seinen Kunden, auf ein neueres Modell umzusteigen.

Ein anderes Wissenschaftlerteam der Ruhr-Universität Bochum hatte erst kürzlich Sicherheitslöcher in Amazons Clouddiensten aufgedeckt. Mittels sogenannter Signature-Wrapping-Angriffe konnten sie die Kontrolle über die Cloud eines Kunden übernehmen und darin etwa neue Instanzen anlegen, Images erstellen oder auch löschen. Amazon hat die Schwachstellen mittlerweile beseitigt.


Forscher der Ruhr-Universität Bochum haben durch Messung des elektromagnetischen Feldes die RFID-Verschlüsselung Triple-DES geknackt (Bild: RUB).

ZDNet.de Redaktion

Recent Posts

Lenovo übertrifft die Erwartungen und hebt Prognose an

KI-Funktionen beschleunigen die Erholung des PC-Markts. Der Nettogewinn legt um 44 Prozent zu, der Umsatz…

4 Stunden ago

Bedrohungsakteure betten Malware in macOS-Flutter-Anwendungen ein

Googles App-Entwickler-Kit dient der Tarnung des schädlichen Codes. Der Sicherheitsanbieter Jamf hält die Schadsoftware für…

7 Stunden ago

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

3 Tagen ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

4 Tagen ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

4 Tagen ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

5 Tagen ago