image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Cloudflare: ecco cosa ha causato il down di oggi Cloudflare: ecco cosa ha causato il down di oggi...
Immagine di NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo? NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?...

Scoperta vulnerabilità nelle carte RFID: allarme globale

Milioni di carte contactless nel mondo sono vulnerabili a causa di una backdoor hardware scoperta nei chip prodotti da Shanghai Fudan Microelectronics.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 28/08/2024 alle 21:15
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Milioni di carte contactless nel mondo sono vulnerabili a causa di una backdoor hardware scoperta nei chip cinesi FM11RF08S prodotti da Shanghai Fudan Microelectronics.

I ricercatori di sicurezza di Quarkslab hanno rivelato che questa falla permette di clonare rapidamente le smart card utilizzate per l'accesso a uffici e hotel in tutto il mondo.

Tutte le carte RFID basate su chip FM11RF08 e FM11RF08S sono intrinsecamente compromesse.

La vulnerabilità riguarda le carte compatibili con il protocollo proprietario Mifare, sviluppato originariamente da Philips. Secondo gli esperti, il problema è intrinseco alla tecnologia Mifare Classic, ampiamente diffusa ma notoriamente insicura nonostante i vari aggiornamenti.

Il chip cinese FM11RF08S, introdotto nel 2020 come alternativa economica, ha aggiunto nuove contromisure ma anche nuovi problemi di sicurezza.

Philippe Teuwen di Quarkslab ha scoperto un attacco in grado di forzare le chiavi di settore del FM11RF08S in pochi minuti, a condizione che una specifica chiave sia riutilizzata su almeno tre settori o tre carte.

Successivamente, ha individuato una backdoor hardware che consente l'autenticazione tramite una chiave segreta, comune a tutte le carte FM11RF08S esistenti.

La ricerca ha rivelato che anche la precedente generazione di chip (FM11RF08) conteneva una backdoor simile, protetta da un'altra chiave segreta. Sorprendentemente, questa chiave era condivisa non solo da tutti i chip FM11RF08, ma anche dalle carte Mifare "ufficiali" prodotte da NXP e Infineon.

Immagine id 32433

Teuwen avverte che la nuova backdoor del FM11RF08S potrebbe consentire a un criminale di compromettere tutte le chiavi definite dall'utente con soli pochi minuti di accesso alla carta. È importante notare che questi chip vulnerabili sono utilizzati anche al di fuori della Cina, in particolare in molti hotel negli Stati Uniti, in Europa e in India.

"È fondamentale ricordare che il protocollo MIFARE Classic è intrinsecamente compromesso, indipendentemente dalla carta", afferma Teuwen. Gli esperti sottolineano che il recupero delle chiavi sarà sempre possibile se un attaccante ha accesso al lettore corrispondente.

La scoperta solleva delle serie preoccupazioni sulla sicurezza dei sistemi di controllo accessi basati su questa tecnologia. Gli utenti e le organizzazioni che utilizzano carte contactless dovrebbero considerare l'adozione di alternative RFID più robuste e presumibilmente prive di backdoor, già disponibili sul mercato.

Fonte dell'articolo: www.techspot.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?
2

Hardware

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?

Di Antonello Buzzi
Cloudflare: ecco cosa ha causato il down di oggi
3

Hardware

Cloudflare: ecco cosa ha causato il down di oggi

Di Antonello Buzzi
Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Hardware

Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Di Marco Pedrani
Cloudflare sfida l’AI: stop a 416 miliardi di richieste bot
1

Hardware

Cloudflare sfida l’AI: stop a 416 miliardi di richieste bot

Di Antonello Buzzi
Materiali mai visti grazie a un trucco “controintuitivo”

Hardware

Materiali mai visti grazie a un trucco “controintuitivo”

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.