thegcat

Die UniCard Unsicher?

Der AStA der TU Dortmund ist über die Sicherheit der UniCard besorgt, und hat sogar eine Projektstelle ausgeschrieben um diese zu überprüfen. Meinen Informationen zufolge ist der auf der UniCard verbaute Chip ein Mifare Classic Chip, dessen Hardware von Mitgliedern des Chaos Computer Clubs reverse engineered (unbekannte Hardware durch mikroskopische Untersuchung rekonstruieren) und auf dem 24C3 im Dezember 2007 vorgestellt worden ist, und dessen Verschlüsselungsverfahren einen systematischen Fehler enthält, der im April 2008 bekannt gemacht worden ist. Die durch dieses Verschlüsselungsverfahren gebotene Sicherheit sei demnach “nahe null” (siehe auch den Wikipedia Artikel über den Mifare Chip und die Veröffentlichung ”Algebraic Attacks on the Crypto-1 Stream Cipher in MiFare Classic and Oyster Cards”).