[分析]研究人员重置交通卡数据搭乘免费火车之重置攻击

经过9个小时的休整我又踏上了飞往福州的路上,经过四天的休息并且远离网络的日子,我终于回到家了!昨天在史上最强安全资讯网站看到《研究人员重置交通卡数据搭乘免费火车》的新闻。而当中的某些内容有所偏差,所以就冲动地写下了这一篇小小的文章。

研究人员利用基于NFC的城铁交通卡的漏洞,开发出一个Android应用程序,可以让持卡者免费搭乘城铁。

首先,大家知道什么是NFC吗?


NFC是Near Field Communication缩写,即近距离无线通讯技术。
由飞利浦公司和索尼公司共同开发的NFC是一种非接触式识别和互联技术,可以在移动设备、消费类电子产品、PC 和智能控件工具间进行近距离无线通信。NFC 提供了一种简单、触控式的解决方案,可以让消费者简单直观地交换信息、访问内容与服务。

NFC和RFID本质上是有区别的,前者是兼容后者的,而前者主要是基于移动终端设备使用的,例如现在我们使用的Google
Android Phone就是有NFC的功能,因其兼容RFID的原因,所以NFC是可以读取基于ISO14443A/B的Tag(标签)以及日本的Felica标签(也是ISO14443A标准)。并且从Google开始引入NFC技术之后,就一直对外宣传Google
Android Phone是可以NFC模拟RFID Tag的,但是因为一些安全的原因,其系统底层的驱动并未发布,所以在市面上暂时是没有任何基于交通系统的RFID
Tag是可以模拟的。而文章提到的问题就出现了“研究人员利用基于NFC的城铁交通卡的漏洞”,这应该说的是基于RFID的城铁交通卡而并非是基于NFC的。

重放/重置攻击顾名思义就是利用原有数据进行重写利用,从而绕过消费终端设备的限制,而该攻击手法主要是针对以下两种模式:

1、基于UltraLight卡的重放/重置攻击

首先,MIFARE ultralight是不存在加密的,所以是不需要认证的,攻击者只需要针对数据进行识别,从而找到相关的数据进行修改就可以达到不断使用的效果,但这个和我们理解的重放/重置攻击是不一样的。因为攻击者只是基于该卡的数据进行了很详细的分析,从而利用手机进行修改,而并非在修改前保存卡内的数据,然后进行数据覆盖操作而达到重放/重置攻击。

2、基于CLASSIC/PLUS卡的重放/重置攻击

因为CLASSIC/PLUS卡是经过加密的,所以首先攻击需要破解卡的加密算法,然后分析卡内的数据以及架构,利用NFC手机的程序(例如NFC-War)去读取卡内/修改卡内的数据,从而达到修改的效果。而重放攻击就是针对破解后备份卡内的数据,当卡内的数据使用完后重新复写/复制到卡内,这样子就好像我们所使用的Ghost镜像一样,不断的修复数据,攻击者就可以利用NFC手机+卡的备份数据覆写完成重放/重置攻击。

以上两种攻击模式的问题在于,因为消费终端设备并未对消费卡进行验证而导致的,而这样子的漏洞在我们国内也非常常见的。

文中刚刚提到Google Android
Phone尚未发布NFC模拟功能,我们将会在完整版的NFC-War当中发布NFC模拟卡的功能,使得NFC-War可以做到破解卡 ——>
得到卡的数据 ——> NFC手机模拟卡进行重放攻击等。

[分析]研究人员重置交通卡数据搭乘免费火车之重置攻击,布布扣,bubuko.com

时间: 2024-10-04 11:19:59

[分析]研究人员重置交通卡数据搭乘免费火车之重置攻击的相关文章

数据让生活更幸福!三分钟带你了解智慧城市,交通大数据应用!

随着城市交通人脑的出现,大数据在交通管理和交通运输领域得到了广泛的应用.大数据已逐渐成为城市交通管理的基础资源,在交通管理中日益显示出其关键作用和地位.许多公司对交通数据的理解存在偏见.他们认为大数据就是大数据,忽略了大数据的多种特征.笔者认为,只有满足"大数据多.大数据量"的要求,才能将其视为真实的交通数据. 交通大数据的第二个特点是与交通行业的相关性,即交通相关数据可以被视为交通大数据,不一定由交通管理生成的数据就是交通大数据,可以服务于交通管理的数据可以被视为交通大数据. 综上所

交通大数据的发展现状与应用难点解决方案分析

改革开放以来,政府一直在不遗余力的加大交通基础设施建设.但是,经济发展带来的人们出行需求的频繁.城镇化深入带来的城市人口剧烈增长,依然给交通带来了前所未有的压力.据不完全统计,2016全国机动车保有量已达到2.95亿辆:交通拥堵指数超过1.5的城市有56个,其中三分之一的城市拥堵指数呈上升态势:民航航班正常率不足70%,交通困局已经成为了从普通群众到政府领导都密切关注的民生问题. 交通大数据建设的现状与痛点 2015年3月5日,李克强总理在政府工作报告中首次提出"互联网+"行动计划,推

研究人员发现绝大部分酷派(Coolpad)手机暗藏后门(转)

隐私问题被曝光得越来越多,随着物联网的发展,只会变得越来越严重,不过从当前看来 ,国人对隐私的重视度还远没有国外,期待加强对隐私的保护策略.   转自:http://www.freebuf.com/news/54486.html 网络安全公司Palo Alto披露,酷派安卓设备上存在搜集用户隐私数据的恶意后门程序.酷派是国内知名手机制造商(你常常会在办宽带.话费套餐送手机时遇到它),产品远销国外.研究人员认为,酷派公司在生产设备时故意在其产品中设置了后门. 绝大部分酷派手机存在后门 在移动安卓系

情报分析技术领域主要研究人员

每周看一篇论文. 论文来自于情报领域的大牛写的关于"文本分析"."知识演化"."知识发现"等方面的文章. 大牛的选择方法,从USNEWS发布的美国TOP10个情报学院中选择该领域的研究人员,跟踪其最新文章与之前的经典文献. 下面是搜集到的大牛,名单不断更新中..... 1 印第安纳大学图书与情报学院 所有研究人员 (1 ) Katy B?rner: http://ella.slis.indiana.edu/~katy/ 印第安纳大学情报与图书学院

荷兰研究人员提突破性想法:用红外线传输网络_比WiFi快100倍

原文地址 这年头咱们去餐馆吃饭.商场购物,最喜欢的就是蹭个免费Wi-Fi,省流量不说,速度也是杠杠的没得喷(当然也有因同时连接人数过多速度卡成狗的,但和免费相比这些都可以忍受了吧). 在光纤入户,独享10M.20M.30M甚至100M网络带宽下,你以为Wi-Fi的速度就很快了吗? 大错特错!Wi-Fi本身就是一种卡网速的存在. 最近荷兰埃因霍温理工大学研究人员提出了一个突破性的想法,使用红外线把无线数据带到笔记本电脑和智能手机上,其结果竟然比Wi-Fi快100倍,而且还不受干扰. 据埃因霍温理工

人工智能研究人员究竟有多赚钱?

"物以稀为贵"的道理人人都懂,毕竟供小于求就会让商品变得走俏且价格昂贵.同样,人才也适用于这一理念.越是稀缺的人才,越容易找到工作并获得高薪.如果说前几年的稀缺人才主要集中于互联网.智能手机等领域,那么现在人工智能领域对人才的渴求程度简直达到了让人瞠目结舌的地步! 原因也很简单,一方面是人工智能领域正在呈现蓬勃发展之势,另一方面则是由于相关人才实在是太少了,他们成为众多企业.机构眼中的"香饽饽".其实我们最关心的还是那个问题:人工智能研究人员究竟有多赚钱? 硅谷的秘

用Python抓取并分析了1982场英雄联盟数据,教你开局前预测游戏对局胜负!

英雄联盟想必大多数读者不会陌生,这是一款来自拳头,由腾讯代理的大型网络游戏,现在一进网吧,你就能发现一大片玩英雄联盟的人.在2017年中国战队无缘鸟巢的世界总决赛后,一大片人选择了弃游,只是终究没躲过"真香定理",在2018年的中旬,又有大批战友又回到熟悉的召唤师峡谷战场,时至今日,英雄联盟已经不仅仅是一款游戏,一个电竞项目了,它已经成为了我们生活的快乐源泉了. 问君能有几多愁,辅助闪现抢人头:问君能有几多愁,卡牌千里送人头.问君能有几多愁,皇子开大关队友:清明时节雨纷纷,各种队友各种

NLP+语篇分析(五)︱中文语篇分析研究现状(CIPS2016)

摘录自:CIPS2016 中文信息处理报告<第三章 语篇分析研究进展.现状及趋势>P21 CIPS2016 中文信息处理报告下载链接:http://cips-upload.bj.bcebos.com/cips2016.pdf NLP词法.句法.语义.语篇综合系列: NLP+词法系列(一)︱中文分词技术小结.几大分词引擎的介绍与比较 NLP+词法系列(二)︱中文分词技术及词性标注研究现状(CIPS2016) NLP+句法结构(三)︱中文句法结构研究现状(CIPS2016) NLP+语义分析(四)

openVswitch(OVS)源代码分析之工作流程(收发数据包)

前面已经把分析openVswitch源代码的基础(openVswitch(OVS)源代码分析之数据结构)写得非常清楚了,虽然访问的人比较少,也因此让我看到了一个现象:第一篇,openVswitch(OVS)源代码分析之简介其实就是介绍了下有关于云计算现状和openVswitch的各个组成模块,还有笼统的介绍了下其工作流程,个人感觉对于学习openVswitch源代码来说没有多大含金量.云计算现状是根据公司发展得到的个人体会,对学习openVswitch源代码其实没什么帮助:openVswitch