MIFARE
MIFARE — семейство бесконтактных чипов NXP для карт, брелоков и билетов: частота 13,56 МГц, стандарт ISO/IEC 14443 Type A, память от 64 байт до 8 КБ.
Как устроено семейство MIFARE
MIFARE — торговая марка NXP Semiconductors: бесконтактные чипы для карт, брелоков и билетов. Частота 13,56 МГц, стандарт ISO/IEC 14443 Type A, батареи внутри нет — чип питается от поля считывателя, поэтому подносить карту приходится вплотную, на считаные сантиметры. Технически это частный случай радиочастотной идентификации в высокочастотном диапазоне.
Первым считыватель получает UID — заводской номер в 4 или 7 байт, доступный ещё до аутентификации. Дальше перезаписываемая память: у Classic она разбита на секторы, секторы — на блоки по 16 байт (у 1K секторов шестнадцать, у 4K — сорок), к каждому привязаны два ключа, A и B, и биты условий доступа. Отсюда главное: на одной карте уживаются несколько независимых приложений, каждое видит только свой сектор.
Classic, Ultralight и DESFire
| Линейка | Память | Шифрование | Применение |
|---|---|---|---|
| Classic 1K/4K | 1 или 4 КБ | Crypto-1, взломан | Пропуска, домофоны |
| Ultralight | от 64 байт | Нет, 3DES у версии C | Разовые билеты, отели |
| DESFire EV2/EV3 | 2, 4 или 8 КБ | AES-128 | Транспорт, доступ |
Classic держит основную массу офисных пропусков в системах контроля доступа: дёшево и совместимо почти со всем оборудованием. Ultralight одноразовый по замыслу — разовый билет, браслет на фестиваль, карта гостя; чип стоит копейки. DESFire противоположный полюс: файловая система с независимыми приложениями и взаимной аутентификацией. MIFARE Plus совместим с инфраструктурой Classic, но работает на AES.
Безопасность: почему Classic копируют
Crypto-1 — проприетарный поточный шифр с 48-битным ключом. В 2008 году исследователи восстановили алгоритм и показали практические атаки: ключ сектора вычисляется за минуты на обычном ноутбуке. Появились карманные дубликаторы, а изрядная доля карт до сих пор ходит с заводскими ключами.
DESFire EV2 и EV3 устроены иначе: AES-128, взаимная аутентификация, шифрованный обмен, случайный идентификатор вместо постоянного UID. Новые объекты проектируют на них, а Classic оставляют там, где цена ошибки — бесплатный проход, а не доступ в серверную. Смартфон с NFC прочитает UID и открытые страницы Ultralight с записью NDEF, но защищённые секторы без ключей — нет.