Breaking MIFARE ULTRALIGHT…
or how to get free rides and more

2014-08-09

La tecnologia NFC è sempre più diffusa. In molti paesi europei e negli USA le tessere Mifare Ultralight sono state adottate come standard-de-facto per la realizzazione di biglietti elettronici a basso costo, singoli o multi corsa, per i sistemi di trasporto. Negli anni passati la nostra ricerca ha identificato e sfruttato tre tipi di vulnerabilità presenti in tali sistemi. Durante la presentazione, sarà fornita una dimostrazione di come sia possibile utilizzare il proprio smartphone NFC per abusare tali vulnerabilità e viaggiare gratis. Inoltre, sarà mostrato come creare (e vendere) biglietti arbitrari. Oltre gli scenari d’attacco, verranno illustrate anche le tecniche con cui è possibile corregere i problemi evidenziati utilizzando una scheda Arduino come obliteratrice.

Reference Link

Permalink