image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Addio limiti ottici: arrivano i materiali giromorfi Addio limiti ottici: arrivano i materiali giromorfi...
Immagine di Il 6G abbatterà ogni limite di copertura Il 6G abbatterà ogni limite di copertura...

Scoperta vulnerabilità nelle carte RFID: allarme globale

Milioni di carte contactless nel mondo sono vulnerabili a causa di una backdoor hardware scoperta nei chip prodotti da Shanghai Fudan Microelectronics.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author

Pubblicato il 28/08/2024 alle 21:15

Milioni di carte contactless nel mondo sono vulnerabili a causa di una backdoor hardware scoperta nei chip cinesi FM11RF08S prodotti da Shanghai Fudan Microelectronics.

I ricercatori di sicurezza di Quarkslab hanno rivelato che questa falla permette di clonare rapidamente le smart card utilizzate per l'accesso a uffici e hotel in tutto il mondo.

Tutte le carte RFID basate su chip FM11RF08 e FM11RF08S sono intrinsecamente compromesse.

La vulnerabilità riguarda le carte compatibili con il protocollo proprietario Mifare, sviluppato originariamente da Philips. Secondo gli esperti, il problema è intrinseco alla tecnologia Mifare Classic, ampiamente diffusa ma notoriamente insicura nonostante i vari aggiornamenti.

Il chip cinese FM11RF08S, introdotto nel 2020 come alternativa economica, ha aggiunto nuove contromisure ma anche nuovi problemi di sicurezza.

Philippe Teuwen di Quarkslab ha scoperto un attacco in grado di forzare le chiavi di settore del FM11RF08S in pochi minuti, a condizione che una specifica chiave sia riutilizzata su almeno tre settori o tre carte.

Successivamente, ha individuato una backdoor hardware che consente l'autenticazione tramite una chiave segreta, comune a tutte le carte FM11RF08S esistenti.

La ricerca ha rivelato che anche la precedente generazione di chip (FM11RF08) conteneva una backdoor simile, protetta da un'altra chiave segreta. Sorprendentemente, questa chiave era condivisa non solo da tutti i chip FM11RF08, ma anche dalle carte Mifare "ufficiali" prodotte da NXP e Infineon.

Immagine id 32433

Teuwen avverte che la nuova backdoor del FM11RF08S potrebbe consentire a un criminale di compromettere tutte le chiavi definite dall'utente con soli pochi minuti di accesso alla carta. È importante notare che questi chip vulnerabili sono utilizzati anche al di fuori della Cina, in particolare in molti hotel negli Stati Uniti, in Europa e in India.

"È fondamentale ricordare che il protocollo MIFARE Classic è intrinsecamente compromesso, indipendentemente dalla carta", afferma Teuwen. Gli esperti sottolineano che il recupero delle chiavi sarà sempre possibile se un attaccante ha accesso al lettore corrispondente.

La scoperta solleva delle serie preoccupazioni sulla sicurezza dei sistemi di controllo accessi basati su questa tecnologia. Gli utenti e le organizzazioni che utilizzano carte contactless dovrebbero considerare l'adozione di alternative RFID più robuste e presumibilmente prive di backdoor, già disponibili sul mercato.

Fonte dell'articolo: www.techspot.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Microsoft si scusa con 2,7 milioni di utenti
  • #2
    Intel abbandona gli E-Core su desktop: arriva Bartlett Lake
  • #3
    Io non credo più che GTA 6 uscirà nel 2026
  • #4
    Il 6G abbatterà ogni limite di copertura
  • #5
    Addio limiti ottici: arrivano i materiali giromorfi
  • #6
    Non puoi parlare se non sei competente, la Cina blocca gli influencer
Articolo 1 di 5
Il 6G abbatterà ogni limite di copertura
Il 6G ridefinirà la connettività integrando reti terrestri, satellitari e aeree. La standardizzazione è prevista entro il decennio.
Immagine di Il 6G abbatterà ogni limite di copertura
5
Leggi questo articolo
Articolo 2 di 5
Addio limiti ottici: arrivano i materiali giromorfi
Scienziati della NYU scoprono i giromorfi, materiali ibridi che bloccano la luce da ogni direzione e aprono nuove possibilità per i computer fotonici.
Immagine di Addio limiti ottici: arrivano i materiali giromorfi
Leggi questo articolo
Articolo 3 di 5
NVIDIA frena le RTX 50 SUPER per la crisi GDDR7
La forte carenza di memorie GDDR7 costringe NVIDIA a rivedere la roadmap delle future GPU consumer, mettendo in discussione l’intera serie SUPER.
Immagine di NVIDIA frena le RTX 50 SUPER per la crisi GDDR7
5
Leggi questo articolo
Articolo 4 di 5
ASUS lancia monitor OLED a 720Hz, un record mondiale
ASUS lancia i primi monitor gaming con pannelli LG RGB Tandem OLED, che raggiungono 1500 nits di luminosità HDR grazie a quattro strati di emissione per colore.
Immagine di ASUS lancia monitor OLED a 720Hz, un record mondiale
Leggi questo articolo
Articolo 5 di 5
In VS Code si nasconde un ransomware: state attenti!
Nel marketplace di VS Code è comparsa un'estensione, probabilmente creata interamente con IA, che nasconde un ransomware.
Immagine di In VS Code si nasconde un ransomware: state attenti!
1
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.