Τι είναι το MIFARE™;

Η MIFARE™ είναι μια δημοφιλής σειρά έξυπνων καρτών που μπορούν να διαβαστούν ασύρματα σε μικρές αποστάσεις. Μπορούν να αποθηκεύσουν πληροφορίες ταυτότητας καθώς και χρηματική αξία και χρησιμοποιούνται συνήθως ως εισιτήρια ή πάσο σε συστήματα μαζικής μεταφοράς. Η τεχνολογία ανήκει στην NXP Semiconductors, ένα ολλανδικό spin-off της Philips. Η ασφάλεια ορισμένων προϊόντων MIFARE™ τέθηκε υπό αμφισβήτηση στα μέσα της δεκαετίας του 2000, όταν ανακαλύφθηκε ότι ένα σύστημα κρυπτογράφησης σε μια ευρέως χρησιμοποιούμενη κάρτα ήταν ευάλωτο σε επιθέσεις.

Η σειρά προϊόντων αποτελείται από πολλές διαφορετικές ανέπαφες έξυπνες κάρτες, δηλαδή, ασύρματα προσβάσιμες συσκευές μεγέθους πιστωτικής κάρτας με κάποια μορφή ενσωματωμένης ευφυΐας υπολογιστή. Το MIFARE™ Classic, που παρουσιάστηκε στα μέσα της δεκαετίας του 1990, είναι κάτι περισσότερο από μερικά προηγμένα κυκλώματα και λίγη μνήμη. Το MIFARE™ Ultralight, διαθέσιμο τόσο σε κρυπτογραφημένη όσο και σε μη κρυπτογραφημένη μορφή, είναι αρκετά φθηνό για να χρησιμοποιηθεί για εισιτήρια μιας χρήσης. Στο υψηλότερο άκρο της σειράς προϊόντων βρίσκονται κάρτες με μικροεπεξεργαστή όπως οι MIFARE™ DESFire, ProX και SmartMX που διαθέτουν υψηλότερο βαθμό ασφάλειας και ευελιξίας.

Όλες οι κάρτες της οικογένειας μοιράζονται τη δυνατότητα αποθήκευσης χρημάτων ή στοιχείων ταυτότητας, συνήθως σε κρυπτογραφημένη μορφή. Η NXP Semiconductors, ένα ολλανδικό spin-off του κολοσσού των ηλεκτρονικών Philips, κατέχει τα δικαιώματα για την τεχνολογία και την εκχωρεί σε άλλες εταιρείες εκτός από την παραγωγή της δικής της σειράς καρτών. Ένα πλήρως λειτουργικό σύστημα που βασίζεται στο MIFARE™ συχνά περιλαμβάνει πολλές διαφορετικές εταιρείες, καθεμία από τις οποίες παρέχει ένα μέρος του συνολικού συστήματος. Οι αναγνώστες και τα συστήματα υποστήριξης μπορούν να αγοραστούν από έναν προμηθευτή, ενώ οι κάρτες μπορεί να προέρχονται από άλλον.

Πολλοί πάροχοι μαζικών συγκοινωνιών σε όλο τον κόσμο χρησιμοποιούν επαναλαμβανόμενες εκδόσεις των έξυπνων καρτών MIFARE™ ως μηνιαίες κάρτες, επαναφορτιζόμενες κάρτες ή ακόμα και εισιτήρια μιας χρήσης. Η κάρτα Charlie Card της Massachusetts Bay Transit Authority (MBTA) και η κάρτα Oyster που εκδόθηκε από την Transport for London έχουν χρησιμοποιήσει και τις δύο τεχνολογία MIFARE™ Classic. Σε ορισμένες περιοχές, η αξία που είναι αποθηκευμένη σε αυτές τις κάρτες μαζικής μεταφοράς μπορεί να χρησιμοποιηθεί για αγορές σε πολυκαταστήματα ή από άλλους εμπόρους. Άλλες χρήσεις της τεχνολογίας περιλαμβάνουν ως δελτία ταυτότητας φοιτητών ή καθηγητών, εισιτήρια για αθλητικές εκδηλώσεις ή περιορισμό των εισόδων κτιρίων σε συγκεκριμένο προσωπικό.

Το 2007, ερευνητές ασφαλείας άρχισαν να ερευνούν το ιδιόκτητο σχήμα κρυπτογράφησης που χρησιμοποιείται στις κάρτες MIFARE™ Classic. Η τεχνική κρυπτογράφησης βρέθηκε να είναι ευάλωτη σε διάφορους τύπους επιθέσεων. μέσα σε ένα χρόνο πολλές διαφορετικές ομάδες είχαν δείξει ότι οι κάρτες μπορούσαν εύκολα να διαβαστούν, ακόμη και να αντιγραφούν. Η NXP ανταποκρίθηκε με το MIFARE™ Plus, μια συσκευή συμβατή προς τα πίσω που χρησιμοποιεί το πιο εξελιγμένο Advanced Encryption Standard (AES) για την προστασία του περιεχομένου της. Τα συστήματα που χρησιμοποιούν την παλαιότερη γραμμή Classic παραμένουν ευάλωτα, αλλά μπορούν να εφαρμόσουν πρόσθετα μέτρα ασφαλείας στις συσκευές ανάγνωσης καρτών και στο back-end για τη μερική μείωση αυτής της ευπάθειας.