MIFARE - MIFARE
MIFARE je NXP Semiconductors vlastněná ochranná známka řady integrovaný obvod (IC) použité čipy v bezkontaktní čipové karty a bezdotykové karty.
Značka pokrývá proprietární řešení založená na různých úrovních ISO / IEC 14443 Typ A 13.56 MHz standard bezkontaktní čipové karty. Využívá to AES a DES / Triple-DES šifrovací standardy i starší proprietární šifrovací algoritmus, Krypto-1. Podle NXP bylo prodáno 10 miliard čipů čipových karet a více než 150 milionů čtecích modulů.[1] Společnost MIFARE je vlastněna společností NXP Semiconductors, která byla točil pryč z Philips Electronics v roce 2006.
Varianty
Produkty MIFARE jsou součástí bezkontaktní a kontaktní čipové karty, chytré papírové lístky, nositelná zařízení a telefony.
Název značky MIFARE (odvozený od výrazu MIKRON FARE Collection a vytvořený společností Mikron ) pokrývá čtyři rodiny bezkontaktních karet:
- MIFARE Classic
- Používá proprietární protokol kompatibilní s částmi 1–3 normy ISO / IEC 14443 typu A s proprietárním bezpečnostním protokolem NXP pro ověřování a šifrování. Podtyp: MIFARE Classic EV1 (další podtypy se již nepoužívají).
- MIFARE Plus
- Náhrada za MIFARE Classic s certifikovaným úroveň zabezpečení (Založený na AES-128) a je plně zpětně kompatibilní s MIFARE Classic. Podtypy MIFARE Plus S, MIFARE Plus X a MIFARE Plus SE.
- MIFARE Ultralight
- Nízkonákladové integrované obvody, které jsou užitečné pro velkoobjemové aplikace, jako je veřejná doprava, věrnostní karty a jízdenky. Podtypy: MIFARE Ultralight C, MIFARE Ultralight EV1 a MIFARE Ultralight Nano.
- MIFARE DESFire
- Bezkontaktní integrované obvody, které vyhovují částem 3 a 4 normy ISO / IEC 14443-4 typu A s operačním systémem mask-ROM od NXP. The DES v názvu odkazuje na použití šifrování DES, dvouklíčového 3DES, tříklíčového 3DES a AES; zatímco oheň je zkratka pro Rychlý, inovativní, spolehlivý a vylepšený. Podtypy: MIFARE DESFire EV1, MIFARE DESFire EV2, MIFARE DESFire EV3.
K dispozici je také kontaktní čipová karta MIFARE SAM AV2. To lze použít ke zpracování šifrování při komunikaci s bezkontaktními kartami. SAM (Secure Access Module) poskytuje zabezpečené úložiště kryptografické klíče a kryptografické funkce.
Rodina MIFARE Classic
MIFARE Classic IC je pouze paměťové paměťové zařízení, kde je paměť rozdělena na segmenty a bloky pomocí jednoduchých bezpečnostních mechanismů Řízení přístupu. Oni jsou ASIC -založené a mají omezený výpočetní výkon. Díky své spolehlivosti a nízké ceně jsou tyto karty široce používány pro elektronickou peněženku, kontrolu přístupu, firemní identifikační karty, dopravu nebo jízdenky na stadiony.
MIFARE Classic s 1K pamětí nabízí 1 024 bajtů datového úložiště rozdělených na 16 odvětví; každý sektor je chráněn dvěma různými klíči, tzv A a B. Každý klíč lze naprogramovat tak, aby umožňoval operace, jako je čtení, zápis, zvyšování hodnotových bloků atd. MIFARE Classic s pamětí 4K nabízí 4096 bajtů rozdělených do čtyřiceti sektorů, z nichž 32 má stejnou velikost jako v 1K a dalších osm je čtyřnásobných odvětví. MIFARE Classic Mini nabízí 320 bajtů rozdělených do pěti sektorů. Pro každý z těchto typů IC je 16 klíčů na sektor vyhrazeno pro klíče a podmínky přístupu a nelze je běžně použít pro uživatelská data. Prvních 16 bajtů také obsahuje sériové číslo karty a některá další data výrobce a je pouze ke čtení. To snižuje čistou úložnou kapacitu těchto karet na 752 bajtů pro MIFARE Classic s pamětí 1K, 3440 bajtů pro MIFARE Classic se 4K pamětí a 224 bajtů pro MIFARE Mini. Používá proprietární bezpečnostní protokol NXP (Krypto-1 ) pro ověřování a šifrování.
![]() | Části tohoto článku (související s typy smartphonů) musí být aktualizováno.prosinec 2013) ( |
Samsung TecTile NFC štítkové štítky používají čipy MIFARE Classic. To znamená, že tato zařízení mohou číst nebo zapisovat pouze zařízení s čipem řadiče NXP NFC. V tuto chvíli jsou telefony BlackBerry Nokia Lumia 610 (srpen 2012[2]), Google Nexus 4, Google Nexus 7 LTE a Nexus 10 (říjen 2013[3]) nemůže číst / zapisovat na nálepky TecTile.
Šifrování MIFARE Classic bylo prolomeno; vidět níže pro detaily.
Rodina MIFARE Plus
MIFARE Plus je náhradní IC řešení pro MIFARE Classic.
Klíčové aplikace:
- Veřejná doprava
- Řízení přístupu; např. zaměstnanec, škola nebo kampusové karty
- Elektronický výběr mýtného
- Parkoviště
- Věrnostní programy
Je méně flexibilní než bezkontaktní IC MIFARE DESFire EV1.
MIFARE Plus byl veřejně oznámen v březnu 2008 s prvními vzorky v 1. čtvrtletí 2009.[4]
MIFARE Plus, pokud se používá ve starších přepravních systémech, které dosud nepodporují AES na straně čtenáře, stále ponechává otevřené dveře útokům. I když to pomáhá zmírnit hrozby z útoků, které zlomily Krypto-1 šifrování přes slabý generátor náhodných čísel, nepomáhá proti útokům hrubou silou a kryptoanalytickým útokům.[5]
Během přechodného období z MIFARE Classic na MIFARE Plus, kde může AES podporovat pouze několik čtenářů, nabízí volitelnou AES autentizaci na úrovni zabezpečení 1 (což je ve skutečnosti operace MIFARE Classic). To nezabrání výše zmíněným útokům, ale umožňuje bezpečné vzájemné ověřování mezi čtečkou a kartou, aby se prokázalo, že karta patří do systému a není falešná.
Ve své nejvyšší úrovni zabezpečení SL3 pomocí 128bitového šifrování AES je MIFARE Plus zabezpečen před útoky.[Citace je zapotřebí ]
MIFARE Plus EV1
MIFARE Plus EV1 byl oznámen v dubnu 2016.[6]
Mezi nové funkce ve srovnání s MIFARE Plus X patří:
- Sektorové přepínání úrovně zabezpečení
- Volbu kryptografického algoritmu použitého v ověřovacím protokolu lze nastavit samostatně pro každý sektor. To umožňuje používat stejnou kartu s oběma čtečkami, které umí číst produkty MIFARE Classic (s sektory chráněnými 48bitovými klíči CRYPTO1, „Úroveň zabezpečení 1“), a čtečkami, které umí číst produkty MIFARE Plus (s sektory chráněnými 128- bitové klíče AES, „úroveň zabezpečení 3“). Tato funkce má usnadnit postupnou migraci stávajících instalací založených na produktech MIFARE Classic na MIFARE Plus, aniž byste museli vyměňovat všechny čtečky najednou.
- ISO 7816-4 balení
- Ke kartě lze nyní přistupovat buď v protokolu pro MIFARE (který není v souladu s ISO 7816 -4 APDU formát), nebo s použitím nové varianty protokolu, která běží nad ISO 7816-4. Tímto způsobem se karty stávají kompatibilní s API čtečky NFC, které si mohou vyměňovat zprávy pouze ve formátu ISO 7816-4 APDU, s maximální velikostí vyrovnávací paměti pro přenos dat 256 bajtů.
- Kontrola blízkosti
- Zatímco protokol pro MIFARE Classic toleroval zpoždění zpráv o několik sekund, a byl proto zranitelný vůči přenosovým útokům, MIFARE Plus EV1 nyní implementuje základní „kompatibilní s ISO“ protokol ohraničující vzdálenost. To omezuje povolené načasování na povolené zpáteční zpoždění během ověřování, což ztěžuje předávání zpráv na vzdálené karty nebo čtečky prostřednictvím počítačových sítí.
- Zabezpečený kanál end-2-end
- Umožňuje bezdrátové aktualizace chráněné AES i do aplikačních sektorů Crypto1 (režim mixu SL1SL3).
- Transakční MAC
- Karta může produkovat další ověřovací kód zprávy přes transakci, kterou lze ověřit vzdálenou clearingovou službou, nezávisle na klíčích použitých místním čtečem během transakce.
MIFARE Plus EV2
MIFARE Plus EV2 byl na trh uveden 23. června 2020.[7] Ve srovnání s MIFARE Plus EV1 má vylepšený výkon čtení a rychlost transakcí.[8]
Mezi nové funkce ve srovnání s MIFARE Plus EV1 patří:
- Časovač transakcí
- Abychom zmírnili útoky typu man-in-the-middle, funkce Transaction Timer, která je k dispozici také na NXP MIFARE DESFire EV3 IC, umožňuje nastavit maximální čas na transakci, takže je pro útočníka obtížnější zasahovat do transakce .
Rodina MIFARE Ultralight
MIFARE Ultralight má pouze 512 bitů paměti (tj. 64 bajtů) bez kryptografického zabezpečení. Paměť je poskytována v 16 stránky Karty založené na těchto čipech jsou tak levné, že se často používají pro jednorázové vstupenky na události, jako je mistrovství světa ve fotbale 2006. Poskytuje pouze základní bezpečnostní funkce, jako jsou jednorázově programovatelné bity (OTP) a zápis -lock funkce zabraňující přepisování paměťových stránek, ale nezahrnuje kryptografii použitou v jiných kartách založených na produktu MIFARE.
MIFARE Ultralight EV1
MIFARE Ultralight EV1[9] představil v listopadu 2012 novou generaci integrovaných obvodů čipových karet pro papírové jízdenky pro aplikace s omezeným použitím pro jízdenková schémata a další možnosti zabezpečení. Přichází s několika vylepšeními nad původní MIFARE Ultralight:
- Varianty produktu uživatelské paměti 384 a 1024 bitů
- OTP, zamykací bity, konfigurovatelné čítače pro lepší zabezpečení
- Tři nezávislé 24bitové jednosměrné čítače k zastavení načítání
- Chráněný přístup k datům prostřednictvím 32bitového hesla
- Funkce podpisu originality NXP Semiconductors, jedná se o integrovanou kontrolu originality a je účinnou ochranou proti klonování, která pomáhá předcházet padělání lístků. Tato ochrana je však použitelná pouze pro „hromadné pronikání čipů, které nepocházejí z NXP, a nebrání hardwarové kopii nebo emulaci jediného existujícího platného čipu“[10]
Aplikace:
- Jízdenky s omezeným použitím ve veřejné dopravě
- Ticket událostí (stadiony, výstavy, parky pro volný čas)
- Věrnost
MIFARE Ultralight C.
MIFARE Ultralight C IC, který byl představen na průmyslovém veletrhu Cartes v roce 2008, je součástí nabídky levných produktů MIFARE společnosti NXP (jednorázová vstupenka). S Triple DES používá MIFARE Ultralight C široce přijímaný standard umožňující snadnou integraci do stávající infrastruktury. Integrované ověřování Triple DES poskytuje účinné protiopatření proti klonování.[Citace je zapotřebí ]
Klíčovými aplikacemi pro MIFARE Ultralight C jsou veřejná doprava, jízdenky, věrnost a značka NFC Forum typu 2.
Rodina MIFARE DESFire
MIFARE DESFire (MF3ICD40) byl představen v roce 2002 a je založen na podobném jádru jako SmartMX, s více bezpečnostními funkcemi hardwaru a softwaru než MIFARE Classic. Dodává se předem naprogramovaný s operačním systémem MIFARE DESFire pro všeobecné účely, který nabízí jednoduchou adresářovou strukturu a soubory. Prodávají se ve čtyřech variantách: jedna pouze s Triple-DES a 4 kB úložiště a tři s AES (2, 4 nebo 8 kiB; viz MIFARE DESFire EV1). Varianty AES mají další bezpečnostní prvky; např., CMAC. MIFARE DESFire používá protokol kompatibilní s ISO / IEC 14443-4.[11] Bezkontaktní IC je založen na Procesor 8051 s kryptografickým akcelerátorem 3DES / AES, což umožňuje velmi rychlé transakce.
Maximální vzdálenost pro čtení / zápis mezi kartou a čtečkou je 10 centimetrů (3,9 palce), ale skutečná vzdálenost závisí na síle pole generované čtečkou a velikosti její antény.
V roce 2010 NXP oznámila ukončení MIFARE DESFire (MF3ICD40) poté, co na konci roku 2008 představila svého nástupce MIFARE DESFire EV1 (MF3ICD41). V říjnu 2011 vědci z Ruhr University Bochum[12] oznámili, že prolomili zabezpečení MIFARE DESFire (MF3ICD40), což uznala NXP[13] (vidět MIFARE DESFire útoky ).
MIFARE DESFire EV1
První vývoj MIFARE DESFire bezkontaktní IC, široce zpětně kompatibilní. K dispozici s energeticky nezávislou pamětí 2 kiB, 4 kiB a 8 kiB. Mezi další funkce patří:[14]
- Podpora náhodného ID.
- Podpora pro 128-bit AES
- Hardware a operační systém jsou Společná kritéria certifikováno na úrovni EAL 4+
MIFARE DESFire EV1 byl veřejně oznámen v listopadu 2006.[Citace je zapotřebí ]
Klíčové aplikace:
- Pokročilá veřejná doprava
- Řízení přístupu
- Věrnost
- Mikroplatba
MIFARE DESFire EV2
Druhý vývoj rodiny bezkontaktních IC MIFARE DESFire, obecně zpětně kompatibilní.[15]Mezi nové funkce patří:
- MIsmartApp umožňující nabídnout nebo prodat paměťový prostor pro další aplikace třetích stran bez nutnosti sdílení tajných klíčů
- Transaction MAC k ověření transakcí třetími stranami
- Architektura virtuálních karet pro ochranu soukromí
- Kontrola blízkosti proti útokům relé
MIFARE DESFire EV2 byl veřejně oznámen v březnu 2016 na akci IT-TRANS v německém Karlsruhe
MIFARE DESFire EV3
Nejnovější vývoj rodiny bezkontaktních integrovaných obvodů MIFARE DESFire, obecně zpětně kompatibilní. Mezi nové funkce patří:
- V souladu s ISO / IEC 14443 A 1–4 a ISO / IEC 7816-4
- Certifikace Common Criteria EAL5 + pro hardware a software IC
- Vyhovuje NFC Forum Tag Type 4
- Ověřování zpráv SUN pro pokročilou ochranu dat v rámci standardní operace čtení NDEF
- Volba otevřených kryptografických algoritmů DES / 2K3DES / 3K3DES / AES
- Flexibilní struktura souborů obsahuje tolik aplikací, kolik podporuje velikost paměti
- Doklad o transakci s kartou vygenerovanou MAC
- Časovač transakcí snižuje riziko útoků typu man-in-the-middle
MIFARE DESFire EV3 byl veřejně oznámen 2. června 2020[16].
MIFARE SAM AV2
MIFARE SAM nejsou bezkontaktní čipové karty. Oni jsou moduly zabezpečeného přístupu navržen tak, aby poskytoval bezpečné úložiště kryptografické klíče a kryptografické funkce pro terminály pro bezpečný přístup a povolení produktů MIFARE bezpečná komunikace mezi terminály a hostitel (backend). MIFARE SAM jsou k dispozici od NXP v modulu pouze pro kontakt (PCM 1.1), jak je definováno v ISO / IEC 7816 -2 a formát HVQFN32.[Citace je zapotřebí ]
Integrace MIFARE SAM AV2 do bezkontaktní chytrá karta reader umožňuje design, který integruje špičkové kryptografické funkce a podporu kryptografického ověřování a šifrování / dešifrování dat.[Citace je zapotřebí ] Jako každý SAM nabízí funkce pro bezpečné ukládání klíčů a provádění ověřování a šifrování dat mezi bezkontaktní kartou a SAM a SAM směrem k backendu. Vedle klasické architektury SAM podporuje MIFARE SAM AV2 režim X, který umožňuje rychlý a pohodlný vývoj bezkontaktního terminálu současným připojením SAM k mikrokontroléru a čtečce IC.[Citace je zapotřebí ]
MIFARE SAM AV2 nabízí režimy AV1 a AV2, kde ve srovnání s verzí SAM AV1 obsahuje verzi AV2 infrastruktura veřejného klíče (PKI), hashovací funkce jako SHA-1, SHA-224 a SHA-256. Podporuje MIFARE Plus a bezpečnou komunikaci s hostitelem. Oba režimy poskytují stejná komunikační rozhraní, kryptografické algoritmy (Triple-DES 112bitový a 168bitový klíč, produkty MIFARE využívající Crypto1, AES-128 a AES-192, RSA s až 2048bitovými klávesami) a funkcemi v režimu X.[Citace je zapotřebí ] MIFARE SAM AV3 je třetí generací modulu zabezpečeného přístupu NXP a podporuje integrované obvody MIFARE i integrované obvody UCODE DNA, ICODE DNA a NTAG DNA od NXP.[17]
MIFARE 2GO
Cloudová platforma, která digitalizuje čipové karty založené na produktech MIFARE a zpřístupňuje je na smartphonech a nositelných zařízeních s podporou NFC. Díky tomu jsou povoleny nové případy použití Smart City, jako je mobilní jízdenka, mobilní přístup a mobilní mikroplatby.[18]
Aplikace
Produkty MIFARE lze použít v různých aplikacích:[19]
- Automatizovaný systém sběru jízdného
- Identifikační karty
- Řízení přístupu
- Campus karty
- Věrnostní karty (bonusové body)
- Turistické karty
- Mikroplatba (mobilní peněženka, bezkontaktní platba, bezhotovostní platba)
- Silniční mýtné
- Lístky na dopravu
- Jízdenka na akci
- Mobilní jízdenky
- Občanský průkaz
- Členské karty
- Parkoviště
- Knižní průkazy
- Palivové karty
- Hotelové klíčové karty
- Značka NFC (NFC aplikace, MIFARE4Mobile )
- Taxi karty
- Chytrý měřič
- Muzejní přístupové karty
- Produkt autentizace
- Kontrola produkce
- Zdravotní karty
- Trajektové karty
- Půjčovny aut
- Správa vozového parku
- Zábavní parky
- Půjčovny kol
- Karty dárců krve
- Informační služby
- Interaktivní exponáty
- Interaktivní loterie
- Uložení hesla
- Chytrá reklama
- Sociální péče
- Nakládání s odpady
Dříve většina přístupových systémů používala MIFARE Classic, ale dnes tyto systémy přešly na MIFARE DESFire, protože tento produkt má větší zabezpečení než MIFARE Classic.
Rozložení bajtů

Dějiny
- 1994 - Představen MIFARE Classic IC s 1K uživatelskou pamětí.
- 1996 - První dopravní systém v roce Soul pomocí MIFARE Classic s 1K pamětí.
- 1997 - MIFARE PRO s Triple DES koprocesor představen.
- 1999 - MIFARE PROX s PKI zaveden koprocesor.
- 2001 - Představen MIFARE Ultralight.
- 2002 - představen MIFARE DESFire, mikroprocesor založený produkt.
- 2004 - Představen MIFARE SAM, zabezpečený protějšek infrastruktury MIFARE DESFire.
- 2006 - MIFARE DESFire EV1 je oznámen jako první produkt s podporou 128bitového AES.
- 2008 - Je vytvořena skupina MIFARE4Mobile industry Group složená z předních hráčů v ekosystému Near Field Communication (NFC).
- 2008 - MIFARE Plus je oznámen jako náhrada za MIFARE Classic na základě 128bitového AES.
- 2008 - MIFARE Ultralight C je představen jako inteligentní IC ticketing papíru s Triple DES autentizací.
- 2010 - MIFARE SAM AV2 je představen jako zabezpečené úložiště klíčů pro čtečky AES, Triple DES, PKI Authentication.
- 2012 - Představen MIFARE Ultralight EV1, zpětně kompatibilní s MIFARE Ultralight, ale s extra zabezpečením.
- 2014 - Byla představena sada MIFARE SDK, která vývojářům umožňuje vytvářet a vyvíjet vlastní aplikace NFC pro Android.
- 2014 - Byla vydána první zabezpečená platforma čipových karet NXP Smart MX2 podporující MIFARE Plus a MIFARE DESFire EV1 s EAL 50.
- 2015 - Byl představen MIFARE Plus SE, základní verze osvědčené a spolehlivé rodiny produktů MIFARE Plus NXP.
- 2016 - Byl představen MIFARE Plus EV1, osvědčený produkt běžné čipové karty kompatibilní s MIFARE Classic ve své zpětně kompatibilní úrovni zabezpečení.
- 2016 - MIFARE DESFire EV2 je ohlášen s vylepšeným výkonem, zabezpečením, ochranou soukromí a podporou více aplikací.
- 2016 - MIFARE SDK je rebranded na TapLinx, s dalšími podporovanými produkty.
- 2018 - Byla zavedena cloudová služba MIFARE 2GO, která umožňuje spravovat přihlašovací údaje založené na produktech MIFARE DESFire a MIFARE Plus (v SL3) na mobilních a nositelných zařízeních s podporou NFC.
- 2020 - je oznámen MIFARE DESFire EV3[16]
- 2020 - Byl představen MIFARE Plus EV2 a přidán SL3 na podporu MIFARE 2GO, certifikace EAL5 + a časovač transakcí, který pomáhá zmírnit útoky typu man-in-the-middle.
Produktové portfolio MIFARE původně vyvinul Mikron v rakouském Gratkornu. Společnost Mikron získala společnost Philips v roce 1995.[20] Společnost Mikron pocházela z křemíku od společnosti Atmel v USA, společnosti Philips v Nizozemsku a společnosti Siemens v Německu.[Citace je zapotřebí ]
Infineon Technologies (tehdy Siemens) s licencí MIFARE Classic od společnosti Mikron v roce 1994[21] a vyvinuli samostatné i integrované designy s funkcemi produktu MIFARE. Infineon v současné době vyrábí různé deriváty založené na MIFARE Classic, včetně 1K paměti (SLE66R35) a různých mikrokontrolérů (8 bitů (řada SLE66), 16 bitů (řada SLE7x) a 32 bitů (řada SLE97)) s implementacemi MIFARE, včetně zařízení pro použití v USIM s Near Field Communication.[22]
Motorola se pokusila vyvinout produktové čipy MIFARE pro verzi kabelové logiky, ale nakonec to vzdala. Projekt počítal se zahájením jednoho milionu karet měsíčně, ale těsně před tím, než se projektu vzdali, klesl na 100 000 měsíčně.[23]
V roce 1998 společnost Philips získala licenci MIFARE Classic na Hitachi[24] Společnost Hitachi licencovala produkty MIFARE pro vývoj řešení bezkontaktních čipových karet pro NTT IC telefonní karta, která začala v roce 1999 a skončila v roce 2006.[Citace je zapotřebí ] V projektu bezkontaktní IC telefonní karty NTT se připojily tři strany: Tokin-Tamura-Siemens, Hitachi (Smlouva o technické podpoře společnosti Philips) a Denso (pouze výroba Motorola).[Citace je zapotřebí ] NTT požádala o dvě verze čipu, tj. Čip s kabelovou logikou (jako MIFARE Classic) s malou pamětí a velkou kapacitou paměti. Společnost Hitachi vyvinula pouze verzi s velkou pamětí a ořízla část paměti, aby se vešla do verze s malou pamětí.
Dohoda s Hitachi byla v roce 2008 upgradována společností NXP (v té době již není součástí společnosti Philips), aby zahrnovala MIFARE Plus a MIFARE DESFire do přejmenované polovodičové divize Hitachi Technologie Renesas.[25]
V roce 2010 NXP licencoval produkty MIFARE pro Gemalto. V roce 2011 získala licence NXP Oberthur používat produkty MIFARE na SIM kartách. V roce 2012 NXP podepsala dohodu s Giesecke & Devrient integrovat aplikace založené na produktech MIFARE do jejich zabezpečených produktů SIM. Tito držitelé licence se vyvíjejí Near Field Communication produkty[26][27]
Zabezpečení MIFARE Classic, MIFARE DESFire a MIFARE Ultralight
Šifrování používané MIFARE Classic IC používá 48bitový klíč.[28]
Prezentace Henryka Plötze a Karsten Nohl[29] na Kongres komunikace chaosu v prosinci 2007 popsal částečné zpětné inženýrství algoritmu použitého v čipu MIFARE Classic. Abstrakt a snímky[30] jsou k dispozici online. Článek, který popisuje proces zpětného inženýrství tohoto čipu, byl publikován v srpnu 2008 USENIX bezpečnostní konference.[31]
V březnu 2008 Digital Security[32] výzkumná skupina Radboud University Nijmegen zveřejnili, že provedli kompletní reverzní inženýrství a byli schopni klonovat a manipulovat s obsahem OV-Chipkaart který používá čip MIFARE Classic.[33] K demonstraci použili zařízení Proxmark, výzkumný přístroj 125 kHz / 13,56 MHz.[34] Schémata a software jsou vydávány zdarma GNU General Public License podle Jonathan Westhues v roce 2007. Ukazují, že je dokonce možné provádět útoky pouze na karty pouze pomocí běžné běžné komerční čtečky NFC v kombinaci s knihovnou libnfc.
Radboud University zveřejnila čtyři vědecké práce týkající se bezpečnosti MIFARE Classic:
- Praktický útok na MIFARE Classic[35]
- Demontáž MIFARE Classic[36]
- Bezdrátově vyzvedněte kapesní kartu MIFARE Classic[37]
- Kryptoanalýza pouze na šifrovaný text na tvrzených klasických kartách MIFARE[38]
V reakci na tyto útoky, holandský Ministr vnitra a vztahů s královstvím uvedli, že budou zkoumat, zda lze zavedení nizozemských Rijkspas přenést ze 4. čtvrtletí roku 2008.[39]
NXP se pokusila zastavit zveřejnění druhého článku žádostí o předběžné opatření. Soudní příkaz však byl zamítnut, přičemž soud poznamenal, že „je třeba mít na paměti, že zveřejnění vědeckých studií má v demokratické společnosti velkou váhu, stejně jako informování společnosti o závažných problémech v čipu, protože umožňuje zmírnění rizik. “[40][41]
Oba nezávislé výsledky výzkumu potvrzuje výrobce NXP.[42] Tyto útoky na karty nezastavily další zavedení karty jako jediné akceptované karty pro všechny nizozemské veřejné dopravní prostředky OV-chipkaart pokračovalo, když se nic nestalo[43] ale v říjnu 2011 společnost TLS, odpovědný za OV-Chipkaart, oznámil, že nová verze karty bude lépe chráněna proti podvodům.[44]
Klasické šifrování MIFARE Krypto-1 lze rozbít za přibližně 200 sekund na notebooku od roku 2008,[45] pokud cca K dispozici je 50 bitů známého (nebo vybraného) proudu klíčů. Tento útok odhaluje klíč od čichaných transakcí za určitých (běžných) okolností a / nebo umožňuje útočníkovi naučit se klíč vyzváním čtecího zařízení.
Útok navrhl v[46] obnoví tajný klíč za přibližně 40 ms na notebooku. Tento útok vyžaduje pouze jeden (částečný) pokus o ověření u legitimního čtenáře.
Kromě toho existuje řada útoků, které fungují přímo na kartě a bez pomoci platného čtecího zařízení.[47] Tyto útoky byly uznány NXP.[48] V dubnu 2009 byl nalezen nový a lepší útok pouze na karty na MIFARE Classic. Poprvé to bylo oznámeno na společném zasedání Eurocryptu 2009.[49] Tento útok byl představen na SECRYPT 2009.[50] Úplný popis tohoto nejnovějšího a dosud nejrychlejšího útoku najdete také v archivu předtisků IACR.[51] Nový útok se vylepší o více než 10 všech předchozích útoků na kartu MIFARE Classic pouze na karty, má okamžitou dobu běhu a nevyžaduje nákladnou předpočítání. Nový útok umožňuje obnovit tajný klíč libovolného sektoru karty MIFARE Classic prostřednictvím bezdrátové interakce, a to v rámci přibližně 300 dotazů na kartu. Poté může být kombinován s útokem vnořeného ověřování v dokumentu Nijmegen Oakland, aby se téměř okamžitě obnovily další klíče. Oba útoky dohromady a se správným hardwarovým vybavením, jako je Proxmark3, by měl být schopen klonovat jakoukoli kartu MIFARE Classic za ne více než 10 sekund. To je mnohem rychlejší, než se dříve myslelo.
Ve snaze čelit těmto útokům pouze na karty byly v roce 2011 a kolem roku vydány nové „tvrzené“ karty, například MIFARE Classic EV1.[52] Tyto varianty jsou necitlivé pro všechny do té doby veřejně známé útoky pouze na karty, zatímco zůstávají zpětně kompatibilní s původní verzí MIFARE Classic. V roce 2015 byl objeven nový útok pouze na karty, který je také schopen obnovit tajné klíče z těchto tvrzených variant.[53]Od objevení tohoto útoku NXP oficiálně doporučuje migrovat z produktových systémů MIFARE Classic na produkty s vyšším zabezpečením.[54]
MIFARE DESFire útoky
V listopadu 2010 vydali vědci v oblasti bezpečnosti z Porúří univerzitu dokument s podrobnostmi o a útok bočním kanálem proti produktovým kartám MIFARE.[55] Článek prokázal, že produktové karty MIFARE DESFire lze snadno emulovat za cenu přibližně 25 $ „z police“ hardware. Autoři tvrdili, že tento útok postranního kanálu umožnil klonovat karty přibližně za 100 ms. Autoři příspěvku dále zahrnuli hardwarová schémata pro své původní klonovací zařízení a od té doby zveřejnili odpovídající software, firmware a vylepšená hardwarová schémata na GitHubu.[56]
V říjnu 2011 David Oswald a Christof Paar z Ruhr University v Bochumu v Německu podrobně popsali, jak byli schopni provést úspěšný útok „bočním kanálem“ proti kartě pomocí zařízení, které lze postavit za téměř 3 000 $. S názvem "Breaking MIFARE DESFire MF3ICD40: Power Analysis and Templates in the Real World",[57] uvedli, že systémoví integrátoři by si měli být vědomi nových bezpečnostních rizik, která vyplývají z prezentovaných útoků, a již se nemohou spoléhat na matematické zabezpečení použité šifry 3DES. Proto, aby se zabránilo, např. manipulace nebo klonování čipových karet používaných v platebních nebo přístupových řešeních, je třeba přijmout náležitá opatření: na jedné straně víceúrovňová protiopatření v zadní části umožňují minimalizovat hrozbu, i když je podkladová platforma RFID nejistá, “ prohlášení[58] NXP uvedlo, že útok bude obtížné replikovat a že již plánovali produkt ukončit na konci roku 2011. NXP rovněž uvedla „Dopad úspěšného útoku závisí také na návrhu zabezpečení systému typu end-to-end každá jednotlivá infrastruktura a to, zda se používají diverzifikované klíče - doporučené NXP. V takovém případě může být ukradená nebo ztracená karta deaktivována pouhým operátorem, který detekuje podvod a uvede černou listinu karty, avšak tato operace předpokládá, že operátor tyto mechanismy implementovány. Tím bude ještě obtížnější replikovat útok s komerčním účelem. “
MIFARE Ultralehký útok
V září 2012 bezpečnostní konzultace Intrepidus[59] předvedeno na akci EU SecWest v Amsterdamu,[60] že s jízdenkovými kartami MIFARE Ultralight v tranzitních systémech v New Jersey a San Francisku lze manipulovat pomocí aplikace pro Android, což umožňuje cestujícím resetovat zůstatek na kartě a cestovat zdarma v rozhovoru s názvem „NFC za jízdy a pokoje zdarma (na vašem telefon)".[61] Ačkoli nejde o přímý útok na čip, ale spíše o opětovné načtení nechráněného registru do zařízení, umožňuje hackerům nahradit hodnotu a ukázat, že karta je platná pro použití. To lze překonat tím, že budete mít online kopii registru, abyste mohli analyzovat hodnoty a mít podezřelé karty v seznamu. NXP reagovaly poukazem na to, že v roce 2008 představily MIFARE Ultralight C s ochranou 3DES a v listopadu 2012 představily MIFARE Ultralight EV1[62] se třemi dekrementačními čítači, které zabraňují takovým útokům na přebíjení.
Úvahy o systémové integraci
U systémů založených na bezkontaktních čipových kartách (např. Veřejná doprava) se zabezpečení proti podvodům spoléhá na mnoho komponent, z nichž je karta pouze jednou. Aby se minimalizovaly náklady, systémoví integrátoři zvolí relativně levnou kartu, jako je MIFARE Classic, a soustředí bezpečnostní úsilí do zadní kancelář. Další šifrování na kartě, počítačích transakcí a dalších metodách známých v kryptografie poté jsou zaměstnáni k tomu, aby klonované karty byly zbytečné, nebo alespoň aby umožnily back office detekovat podvodnou kartu a umístit ji na černou listinu. Systémy, které fungují pouze s online čtečkami (tj. Čtečky s trvalým odkazem na back office), je snazší chránit než systémy, které mají také offline čtečky, u nichž kontroly v reálném čase nejsou možné a černé listiny nelze aktualizovat tak často.
Osvědčení
Dalším aspektem prevence podvodů a záruky kompatibility je získání certifikace, která bude uvedena do života v roce 1998 a která zajistí kompatibilitu několika certifikovaných karet MIFARE s více čtečkami. S tím osvědčení, hlavní důraz byl kladen na bezkontaktní komunikace bezdrátového rozhraní a také k zajištění řádné implementace všech příkazů karet založených na produktech MIFARE. Proces certifikace byl vyvinut a proveden rakouskou laboratoří Arsenal Research. V současné době provádějí certifikační testy nezávislé testovny, jako je Arsenal Testhouse, UL a LSI-TEC, a poskytují certifikované produkty v online databázi.[63]
Místa, která používají produkty MIFARE
Přeprava
Název karty | Lokalita | Typ | Detaily |
---|---|---|---|
E-Bus EYCON | Argentina (Bahía Blanca) | MIFARE Classic 1K | Zpočátku pro použití v místní hromadné dopravě na krátké a střední vzdálenosti. Očekává se však, že na kartě bude použita pro taxíky a dále nákup zboží v obchodech. |
SUBE karta | Argentina (Buenos Aires) | MIFARE Classic 1K | Používá se pro veřejnou dopravu, jako je metro, vlaky a autobusy[64] |
Pase Metro | Dominikánská republika (Santo Domingo) | MIFARE Classic 1k | Používá se pro veřejnou dopravu (metro, autobus a lanovka). |
Červený autobus | Argentina (Córdoba, Mendoza, Salta ) | MIFARE Classic 1K | Za platbu MHD. |
Tarjeta Sin Contacto MOVI | Argentina (Rosario ) | MIFARE DESFire EV1 SAM V2[65] | Způsoby platby za městskou dopravu a od roku 2015 platby za veřejná kola a parkovací automaty. |
MetroCard v Adelaide | Austrálie (Adelaide ) | MIFARE DESFire EV1 | Síť metra Adelaide (autobus, vlak a tramvaj)[66] |
Karta TransLink Go | Austrálie (Brisbane ) | MIFARE Classic 1K | Používá se v síti veřejné dopravy TransLink. |
AKCE MyWay | Austrálie (Canberra ) | MIFARE Classic 1K | Forma elektronického prodeje jízdenek používaná ve službách veřejné dopravy v Canbeře |
Zelená karta metra | Austrálie (Hobart ) | MIFARE Classic 4 | Greencard zjednodušuje veřejnou dopravu tím, že funguje jako digitální peněženka. Používá se v autobusech a metru. |
SmartRider | Austrálie (Perth ) | MIFARE Classic 1K | Široce se používá napříč veřejnou dopravou Transperth v metropolitním Perthu, stejně jako regionální městské autobusové dopravy. Používá se pro veřejnou autobusovou, vlakovou a trajektovou dopravu. |
Opálová karta | Austrálie (Sydney) | MIFARE DESFire EV1, MIFARE Ultralight (na jedno použití) | Platí pro všechny autobusy, železnice, lehké železnice a vládní trajekty v Sydney a okolních oblastech, jako je centrální pobřeží. |
Myki | Austrálie (Victoria ) | MIFARE DESFire | Používá se ve veřejné dopravě, jako jsou vlaky, autobusy, tramvaje a autokary ve Victorii |
Baku metrocard | Ázerbajdžán (Baku) | MIFARE Classic 1K, MIFARE Plus S 1K[67] | Pro použití v metru na metro Baku. |
TRI | Brazílie (Porto Alegre ) | MIFARE Classic 1K | Používá se pro autobusy a vlaky v Porto Alegre. |
BHTrans | Brazílie (Belo Horizonte ) | MIFARE Classic 1K | |
Brasilia + Cidadã | Brazílie (Brasilia) | MIFARE Classic 1K | Používá se pro autobusy a metro v Brazílii. |
RioCard | Brazílie (Rio de Janeiro) | MIFARE Classic 1K | Kartu RioCard lze použít na všechny druhy veřejné dopravy v Riu - autobus, trajekt, metro a vlak. Lze jej však použít maximálně osmkrát denně |
Bilhete Único | Brazílie (Sao Paulo ) | MIFARE Classic 1K, MIFARE Plus X, MIFARE Plus EV1 | Lze použít na autobusy, rychlou dopravu autobusů, vlaky Metrô a CPTM. |
Orovale | Brazílie (Teresopolis ) | Lze použít na autobusy pro tuto oblast. | |
Carte Occasionnelle (STM, RTC ), Carte Solo | Kanada (Montreal, Québec a Québec, Québec ) | MIFARE Ultralight | SMT- Používá se v autobuse, rychlé přepravě, taxibusu a paratransit v Montrealu. RTC - používá se pro služby autobusů, rychlou dopravu a paratransit v Quebecu. Carte Solo - používá se pro dojíždějící železniční a expresní autobusovou dopravu ve Velkém Montrealu. |
M-Card | Kanada (St. John's ) | MIFARE Classic 1K | Používá se na Metrobus Transit Systém.[68] |
Presto Card | Kanada (Toronto, Ottawa a Hamilton, Ontario ) | MIFARE DESFire | Používá se na různých systémech veřejné dopravy ve větší oblasti Toronta a Hamiltonu a Ottawy. Autobusy, vlaky, rychlá přeprava a tramvaje |
Karta kompasu | Kanada (Metro Vancouver ) | NXP MIFARE DESFire EV1 4K, MIFARE Ultralight (na jedno použití)[69] | Používá se pro veřejnou dopravu (TransLink ). Vratná záloha 6 $.[70] |
Peggo Card | Kanada (Winnipeg ) | MIFARE DESFire EV1 4K | Používá se na Winnipeg Transit Systém. |
Tarjeta Metroval[71] | Chile (Valparaíso ) | MIFARE Classic 1K | Valparaíso Metro používá tuto kartu jako jedinečnou platební metodu |
Tarjeta Bip! | Chile (Santiago de Chile ) | MIFARE Classic 1K a 4K (pokud jsou použity bankovní bip nebo univerzitní bip) | Metro de Santiago, Transantiago[72] |
StrongLink | Čína (Peking) | ||
Yikatong | Čína (Peking) | Lze použít v metru, autobusech, taxislužbách a v některých spolupracujících maloobchodech a restauracích. Kartu lze také použít pro pekingský systém sdílení jízdních kol | |
Yang Cheng Tong | Čína (Kanton) | Používá se na metro, autobusy, taxi a trajekty v Kantonu a okolních oblastech. | |
Cívica | Kolumbie (Medellin ) | Lze použít pro cestování metrem, lanovkami, některými autobusovými linkami a v blízké budoucnosti pro tramvaj | |
BusCARD | Chorvatsko (Rozdělit ) | MIFARE Classic 1K | Používá se pro veřejnou dopravu |
BuTra | Chorvatsko (Osijek ) | MIFARE Classic 1K | Používá se v tramvajích a autobusech a při identifikaci sociálního ID |
Rijeka City Card | Chorvatsko (Rijeka ) | MIFARE Classic 1K, MIFARE Ultralight | Used by buses, parking spaces, libraries, museums... |
ZET Card | Chorvatsko (Záhřeb ) | MIFARE Classic 1K | Can be used for travel on all public transport networks in Zagreb. Also entitles you to get discounts at over 150 locations such as the museum and zoo. |
In Karta | Česká republika (celostátní) | MIFARE DESFire, MIFARE DESFire EV1 | ,[73] Used for transport on trains, aimed at regular train users. Using the card enables 25% discount on fares. |
Opencard | Česká republika (Praha) | MIFARE DESFire EV1 | Used for travel on the public transport in Prague. As well as paid parking and libraries. |
Lítačka | Česká republika (Praha) | MIFARE DESFire EV1 | Successor of Opencard, used mostly for public transport in Prague, can be also used in municipal libraries. It cannot be used as electronic wallet – for parking – as its predecessor. |
Hradecká karta | Česká republika (Hradec Králové) | MIFARE Classic 4K | Card is issued by DPMHK a.s. (Transport company of Hradec Králové), compatible with Pardubická karta[74]. |
Pardubicka karta | Česká republika (Pardubice) | MIFARE Classic 4K | Card is issued by DPMP a.s. (Transport company of Pardubice), can also be used as a ticket to local theatre, and used by many schools in Pardubice for student IDs. |
Rejsekort | Dánsko | MIFARE Classic 4K | Can be used for travel on trains, buses and metro in Copenhagen and nearly whole of Denmark. |
Ühiskaart | Estonsko (Tallinn ) | MIFARE Classic | Can be used for travel on trams, buses, trolleybuses in Tallinn, as well as other towns inside the country. |
Bussikaart | Estonsko (Tartu ) | MIFARE Ultralight C | Used for bus travel in Tartu. Works also in other locations around the country. |
Matkakortti | Finsko (Helsinki ) | MIFARE DESFire | Can be used with all forms of public transport systems within Helsinki Metropolitan Area.[75] |
ASEAG | Německo (Cáchy ) | MIFARE DESFire EV1 | Can be used with all forms of public transport systems within NordRhein Westfalen (NRW) Area. Readers in all buses of Aachen and Deutsche Bahn staff. |
Metromoney | Gruzie (Tbilisi ) | MIFARE Classic 1K | Used in municipal transport (metro, bus) and while traveling by Rike-Narikala ropeway.[76] |
ATH.ENA CARD / ATH.ENA TICKET | Řecko (Athény ) | MIFARE DESFire / MIFARE Ultralight | Used on the Athens metro, buses and trams. |
MTR City Saver | Hongkong | MIFARE Ultralight C | Older cards only. New cards use Sony FeliCa Lite-S. |
Indické železnice | Indie | MIFARE DESFire | Indian railways (five major cities) |
Dillí Metro Rail Corporation | Indie | MIFARE Ultralight | Used in Metro transit system and for paying fares in DTC and cluster buses.[77] |
Namma Metro Smart Card | India (Bengaluru) | MIFARE DESFire EV1 | Can be used to travel in Metro Namma in Bengaluru[78] |
Cardz Me | India (Karnataka) | Issued to students in the Indian state of Karnataka by Cardz Middle East | |
Metro/Bus Card | Írán (Teherán ) | MIFARE Classic 1K | Used for public transport, Metro and Bus – (Teheránské metro ) |
Esfahan Card | Írán (Isfahan ) | MIFARE Classic 1K | Used for public transport, Metro and Bus – Municipality Fun Places (Esfahan Metro ) |
Muž Card | Írán (Mašhad ) | MIFARE DESFire EV1 | Used for public transport (Metro and Bus) and low value payments (such as bakeries) – (Mashhad Metro ) |
Chytrá karta | Irsko (Dublin ) | MIFARE Classic 1K | Used for train transport for Iarnród Éireann |
Skoková karta | Irsko (Dublin ) | MIFARE DESFire EV1[79] | replaces the individual Luas, Dart and Dublin Bus smartcards |
Luas chytrá karta | Irsko (Dublin ) | MIFARE Classic | nahrazuje Skoková karta |
Autobus v Dublinu chytrá karta | Irsko (Dublin ) | MIFARE Classic | nahrazuje Skoková karta |
ŠIPKA chytrá karta | Irsko (Dublin ) | MIFARE Classic | nahrazuje Skoková karta |
AltoAdige/Südtirol Pass | Itálie (Trentino-Alto Adige / Südtirol ) | MIFARE DESFire EV1 | Southern Tirol network (Bus, Train and Cable-cars)[80] |
Etalons | Lotyšsko | MIFARE Ultralight | Can be used to pay fare for buses, trams and trolleybus. |
Cestovní karta | Litva | MIFARE Classic | Introduced in summer of 2013 |
Touch N Go | Malajsie | Used for paying road tolls on the Expressway, fare of public transport, electronics parking and retail payments. | |
OV-chipkaart | Nizozemí | MIFARE Classic 4K | MIFARE Classic 4K and MIFARE Ultralight (for disposable cards) used for all public transport until it was prasklý. In 2011 a switch was made to cards based on Infineon microcontrollers. |
NA HOP karta | Nový Zéland (Auckland ) | MIFARE DESFire EV1 | Introduced as the regional integrovaný lístek Kartu. The previous branded HOP karta aka "Snapper/HOP" uses the JCOP standard and was phased out of use in Auckland in 2013.[81] |
Metlink Snapper Card | Nový Zéland (Wellington ) | MIFARE Plus | |
Kolumbuskort | Norsko (Rogalande ) | MIFARE DESFire EV1 | Bus, Boat. http://www.kolumbus.no |
Ruter reisekort | Norsko (Oslo a Akershus ) | MIFARE DESFire EV1 (MF3ICD41) | Bus, boat, tram, subway and trains. Ruter and NSB |
Białostocka Karta Miejska | Polsko (Białystok ) | MIFARE Classic 1K | Used on buses |
Krakowska Karta Miejska | Polsko (Krakov ) | MIFARE Classic 1K / MIFARE Plus 2K | Used on trams and buses and as ID for Kraków City Bike system |
Warszawska Karta Miejska | Polsko (Varšava ) | MIFARE Classic 1K | Used on buses, trams, subway and railroad |
SmartTech Production | Hongkong | NXP MIFARE Golden Partner[82] | |
eBilet | Polsko (Gdyně ) | MIFARE Classic 1K | Používá se na trolejbusy a autobusy |
Pípnutí (čipová karta) | Filipíny (Metro Manila ) | MIFARE DESFire EV2 | Používá se na Dopravní systém tramvaje v Manile, Železniční dopravní systém v Manile, FamilyMart, Severní dálnice Luzon, Robinsons' Movieworld, and Some City Buses (BGC Bus, Frölich Tours P2P, RRCG Transport P2P, HM Transport, Inc., and CityLink) |
RATB Activ | Rumunsko (Bukurešť) | MIFARE Classic 1K | Used on all public surface transportation and also available for subway |
Moskevské metro | Rusko (Moskva) | MIFARE Ultralight, MIFARE Plus X | Disposable ticket, eWallet "TROIKA" |
EMcard | Slovensko | MIFARE DESFire EV1 | Used by almost every public transport system in Slovakia and some in Czech Republic. In most cases only referred to as BCK – Bezkontaktná cipová karta (contactless smart card) |
Urbana | Slovinsko (Lublaň ) | MIFARE DESFire EV1 | Used by buses, parking spaces, libraries, museums, the Lanovka na zámek Lublaň, sports institutes and cultural events.[83] |
Upass | Jižní Korea (Soul /Metropolitní ) | MIFARE Classic | Používá Metro, bus, light metro, and airport link. Discontinued in 2014, replaced by T-peníze. |
Daekyung Transport Card | Jižní Korea (Daegu ) | MIFARE Classic | Používá hlavně Metro Daegu, Daegu bus and Gyeongsan bus. Discontinued in 2014 (except several Daegu Bank BC debit cards), replaced by Toppass/Onepass. |
Consorcio de Transportes de Madrid | Spain (Madrid) | MIFARE DESFire EV1 | Metro, trains and buses |
Consorcio de Transportes de Asturias | Spain (Asturias) | MIFARE Classic 1k | Buses and trains. |
T-Mobilitat | Spain (Barcelona) | MIFARE DESFire[84] | Metro, trains and buses, with compatibility with Bicing bike rentals, car parks. |
Barik | Španělsko (Biskaj ) | MIFARE DESFire | Used for public transport, such as Metro, trains and buses of the province of Biscay. Spravovaný Konsorcium pro dopravu v Biscay. |
Resekortet | Švédsko | MIFARE Classic 1K[85] | Travel ticket for buses and trains. |
Skånetrafiken JoJo | Švédsko | MIFARE Classic 1K | Used for public transport in Skåne |
Karlstadsbuss | Švédsko | MIFARE Classic 4K | Karlstadsbuss Resekort |
SL Access | Švédsko | MIFARE Classic 4K | Stockholms lokaltrafik (Stockholm public transit) |
Västtrafik | Švédsko | MIFARE Classic 1K/4K, MIFARE Plus, MIFARE Ultralight | Västtrafikkortet |
EasyCard | Tchaj-wan | MIFARE Classic, MIFARE Plus[86] | |
Králičí karta | Thajsko | MIFARE DESFire EV1 | Používá se na BTS Skytrain, Bangkok BRT, restaurants, shops and cinemas that accept Králičí karta |
Smart Purse | Thajsko | MIFARE Classic 1K | Used on Metrobus (buses), 7-Eleven, shops and restaurants that accept Smart Purse |
Bangkok Metro Smart card | Thajsko | MIFARE Classic 1K | Bangkokské metro |
KGS Card | krocan | MIFARE Classic 1K, MIFARE Plus 2K (in Classic compatibility mode) | Toll Highways, KGS (acronym for Contactless Card Toll System) |
Muzekart | krocan | MIFARE Classic 1K, MIFARE Plus 2K | Used as a museum pass for Istanbul's various museums |
Istanbulkart | krocan (Istanbul ) | MIFARE DESFire EV1 | Buses, ferry boats, metro, light metro, trams and overground trains |
İzmirimKart(2015) | krocan (Izmir ) | MIFARE Plus & custom card securing | Metro, bus, passenger ship |
Iff karta | Spojené království (Cardiff ) | MIFARE DESFire EV1 | Používá se na Cardiffský autobus služby. |
Walrus Card | United Kingdom (Liverpool) | MIFARE DESFire EV1 | Public transport within Merseyside. |
Karta ústřice | United Kingdom (London) | MIFARE DESFire EV1 | Migrated from MIFARE Classic to MIFARE DESFire EV1 in 2011[87] |
EasyRider | United Kingdom (Nottingham) | Can be used as payment for buses or the tram on Městská doprava v Nottinghamu | |
MCard | United Kingdom (Yorkshire) | MIFARE DESFire EV1 | Can be topped-up and used at: local train stations, bus stations, PayZones and more. |
Breeze Card | Spojené státy (Atlanta, Gruzie) | MIFARE Ultralight and MIFARE Classic | Can be used as payment for MATRA Rapid Rail and MARTA Bus. |
CharlieCard | United States (Boston, Massachusetts) | MIFARE Classic 1K | MBTA v. Anderson – Civil case related to the odpovědné zveřejnění of flaws in the system |
Ventra | United States (Chicago, Illinois) | MIFARE DESFire EV1 | Used for payments with CTA a Tempo. |
METRO Q Card | Spojené státy (Houston, Texas) | MIFARE Classic 1K | Used for payment of the METRORail, METROBus and METROLift. |
Transit Access Pass | United States (Los Angeles, California) | MIFARE Plus – Security Level 1[88] | Used as electronic ticketing for most public transport within Los Angeles County. |
Go-To Card | Spojené státy (Minneapolis, Minnesota) | MIFARE Classic 1K | |
ConnectCard | Spojené státy (Pittsburgh, Pennsylvania) | MIFARE Classic | |
Hop Fastpass | Spojené státy (Portland, Oregon) | MIFARE DESFire EV1 256B[89] | |
Karta ORCA | Spojené státy (Oblast Puget Sound, Washington ) | MIFARE DESFire | |
Clipper karta | Spojené státy (Oblast zálivu San Francisco, Kalifornie) | MIFARE DESFire | Replacing TransLink, which used a Motorola Card.[90] |
CESTA SmartLink | United States (New York and New Jersey ) | MIFARE DESFire | Used as a fare payment method on the PATH transit system in Newark. |
Easy Card | Spojené státy (Jižní Florida, Florida) | MIFARE Ultralight | Používá se na Metrobus, Metrorail, Tri-Rail, City of Hialeah Transit, and Conchita Transit Express. |
Karta kompasu | Spojené státy (San Diego ) | MIFARE Classic 1K | Used on buses, trolleys, Tácek a Sprinter vlaky v SDMTS a NCTD |
SmarTrip | Spojené státy (Washingtonská metropolitní oblast, Washington DC.) | MIFARE Plus X | Používá se na Washington Metropolitan Area Transit Authority and neighbouring transit systems; accepted on systems in Baltimore, Maryland |
CharmCard | Spojené státy (Baltimore, Maryland) | MIFARE Plus X | Používá se na Maryland Transit Administration; accepted in Washington, D.C. systems |
Svobodná karta | Spojené státy | MIFARE DESFire EV1 | Travel between Philadelphie, Pennsylvania and Southern New Jersey on the PATCO Speedline |
Application references
aplikace | Application category | Projekt | NXP partner | Lokalita | Product used | Usecase |
---|---|---|---|---|---|---|
Automatic fare collection | Smart mobility | Moskevské metro | Smart Technologies Group | Moskva | MIFARE Ultralight | Contactless smartcards for payment in the AFC System of the Moscow Metro[91] |
Automatic fare collection | Smart mobility | Touch n go | Kuala Lumpur | Malaysian toll expressway and highway operators payment system | ||
Campus card | Multiapplication including access | Ege Üniversitesi | Izmir | MIFARE Classic | Controlled-access campus entrance by these cards | |
Parkoviště | Smart mobility | NE JÁ | RTA | Dubaj | MIFARE DESFire EV1 | Multiapplication card inter alia used for parking[92] |
Parkoviště | Smart mobility | Pay on Foot system | Skidata | Irsko | Used for cashless vending applications for parking[93] | |
Mobilní jízdenky | Přístup | MIFARE4Mobile | Gemalto, Giesecke & Devrient, Oberthur Technologies, STMicroelectronics | MIFARE on SmartMX | Access to buildings through smartphone[94] | |
Tourist card | Smart mobility | Mobilis Card | Agencia Valenciana de Mobilidad (aVM) | Valencie | MIFARE on SmartMX | Tourist card, bike rental, electric car rental, transport ticketing, taxi card, access management and payment function[95] |
Tourist card | Smart mobility | Oyster Card | Londýn | MIFARE Classic 1K | Used for public transport[91] | |
Palivová karta | Smart mobility | Shell | Plastkart | krocan | MIFARE Classic 1K | Loyalty programs at petrol stations[96] |
Palivová karta | Smart mobility | Benzín Ofisi | Plastkart | krocan | MIFARE Classic 1K | Loyalty programs at petrol stations[97] |
Taxi card | Smart mobility | Touch Travel Card | Dialog Axiata, Silverleap Technology | Srí Lanka | MIFARE DESFire EV1 | Payment solution in taxis[98] |
Taxi card | Smart mobility | NE JÁ | RTA | Dubaj | Muliapplication card also used for taxi payment[99] | |
Ferry card | Smart mobility | Opálová karta | Sydney | MIFARE DESFire EV1 | Card for transport and ferry services[91] | |
Sdílení auta | Smart mobility | Car2Go | Daimler | MIFARE DESFire EV1 | Used for car sharing[100] | |
Půjčovna kol | Smart mobility | OV-fiets | Holandsko | Bike rental smartcard | ||
Půjčovna kol | Smart mobility | Callock | Půjčovna kol[101] | |||
Corporate access | Přístup | Nestlé | KABA | MIFARE DESFire EV1 | Access Security Solution[102] | |
Půjčovna kol | Smart mobility | Callock | Půjčovna kol[101] | |||
Home access | Přístup | AirKey | EVVA | MIFARE on SmartMX | Mobilní přístup[101] | |
Home access | Přístup | Immobilienfirma Top-Invest sárl | Salto | Lucembursko | MIFARE DESFire EV1 | Smart lock for home access[103] |
Hotel access | Přístup | Marriott Hotel Card | KABA | Hotel access card[104] | ||
Campus card | Přístup | Campus Card University of Cambridge | Salto | Cambridge, Velká Británie | MIFARE DESFire EV1 | Multiapplication campus card[105] |
Campus Card | Přístup | Campus Card University of Oxford | Oxford, Velká Británie | MIFARE DESFire EV2 8K | Multiapplication campus card[106] | |
Event ticketing | Přístup | FC Köln | Payment Solutions | Köln, Německo | MIFARE DESFire EV1 | Event ticketing application for soccer games[107] |
Event ticketing | Přístup | Ticket FIFA 2014 | Brazílie | Event ticketing for soccer WM[108] | ||
Občanský průkaz | Přístup | National Entitlement Card (NEC) | Scotland, UK | MIFARE on SmartMX | 30 different services (identity, transport, financial and health-related services...)[109] | |
Karta do knihovny | Přístup | Berlin Dietrich-Bonhoeffer library | Bibliotheca | Berlín, Německo | MIFARE DESFire EV1 | Library ID[110] |
Karta do knihovny | Přístup | City Library Reutlingen | Německo | MIFARE DESFire EV1 | Cashless payment for library fees[101] | |
Zábavní park | Přístup | Transdev Studio | Bank Mega | Makassar | MIFARE DESFire EV1 | Access, loyalty & micropayments[111] |
Museum card | Přístup | Müze Kart | Mapikart, Türsab | Istanbul, Turecko | MIFARE Classic 1K | Access to museum[112] |
Členská karta | Věrnost | Manchester City Football Club – Stadium Membership Card | Gemalto | Manchester | Access, loyalty, membership, payment function[113] | |
Věrnostní karta | Věrnost | Rabbit Card – Carrot Rewards | Bangkok, Thajsko | MIFARE DESFire EV1 | Used for transport, shops, restaurants, identification, access control, security and Carrot Reward[114][115] | |
Věrnostní karta | Věrnost | Trans Studio Amusement Park | Bank Mega | Indonésie | MIFARE DESFire EV1 | Trans Studio Amusement Park[116] |
Značky NFC | NFC | NFC tag | SMARTRAC | NFC enabled smartphones[117] | ||
Health card | Identifikace | European health insurance card | Evropa | JCOP | Health and identification card[118] | |
Health card | Identifikace | Sesam-Vitale card | Francie | MIFARE on SmartMX | Health and identification card[119] | |
Digitální podpis | Identifikace | Vingcard | Assa Abloy | Digital signature used for access[120] | ||
Mikroplatba | Mikroplatba | Yeldi | Identiv | Indie | MIFARE DESFire EV1 | Cashless payments via mobile phones[121] |
Multiapplication card | Multiapplication | Touch travel card | Dialog Axiata, Silverleap Technology | Srí Lanka | MIFARE DESFire EV1 ; MIFARE SAM AV2 | Transport, micropayments, payment for shops or taxis, NFC mobile ticketing[98] |
Multiapplication card | Multiapplication | Passolig (TFF) | E-Kart, E-Kent, Aktifbank | krocan | JCOP; MIFARE DESFire EV1 | Stadium access – ticketing, micropayments, payments, transport[122] |
Smart paper ticket | Moscow Metropolitan Card | Smart Technologies Group | Moskva, Rusko | MIFARE Ultralight | Used for electronic smart paper ticketing in public transport[123] | |
Bankovní | Bankovní | Touch Travel Card | Dialog Axiata, Silverleap Technology | Srí Lanka | MIFARE DESFire EV1 | Payment solution[124] |
Automatic fare collection | Smart mobility | Минсктранс | Minsk, Bělorusko | MIFARE DESFire EV1 | Contactless smartcards for payment in the city public transport Minsktrans[125] |
Instituce
- Northwest University, South Africa – Student/staff ID, access control, library, student meals, sport applications, payments[126]
- Linkoping university, Sweden – Student/staff ID, access control, library, copy/print, student discount, payments
- London School of Economics – Access control (Unprotected MIFARE Classic 1K)
- New College School v Oxford – Building access.[Citace je zapotřebí ]
- Imperial College London – Staff and student ID access card in London, UK.
- Cambridge University[127] – Student/Staff ID and access card, library card, canteen payments in some colleges[128]
- University of Warwick – Staff and student ID card and separate Eating at Warwick stored value card in Coventry, UK.
- Regent's College, London – Staff and student ID access card in London, UK.
- University of New South Wales – Student ID access card.
- University of Queensland – Staff and student ID, access control, library, copy/print, building access (MIFARE DESFire EV1)[129]
- University of Alberta – Staff OneCard trial currently underway.
- Northumbria University – Student/staff building and printer access.
- City University of Hong Kong – Student/staff building, library, amenities building.
- Hongkongský institut odborného vzdělávání – Student ID card, attendance, library, printers and computers access.
- Čínská univerzita v Hongkongu – Student ID card, attendance, library, printers and door access control
- University of Bayreuth – Student ID card and canteen card for paying.
- University of Ibadan, Nigérie – Student ID card and examination verification and attendance.(Solutions Colony Ltd)
- Bowen University, Iwo, Nigérie – Student ID card and examination verification and attendance.(Solutions Colony Ltd)
- Afe Babalola University, Ado-Ekiti, Nigérie – Student ID card and examination verification and attendance.(Solutions Colony Ltd)
- Achievers University, Owo, Nigérie – Student ID card and examination verification and attendance.(Solutions Colony Ltd)
- Adekunle Ajasin University, Akungba, Ondo State, Nigérie – Student ID card and examination Verification and Attendance.(Solutions Colony Ltd)
- Auchi Polytechnic, Auchi, Nigérie – Student ID card and examination verification and attendance.(Solutions Colony Ltd)
- University College Hospital, Ibadan (UCH), Nigérie – Student ID card and staff attendance.(Solutions Colony Ltd)
- Federal University of Technology, Minna, Niger State (FUTM), Nigérie – Student ID card and Examination Verification and Attendance.(Solutions Colony Ltd)
- Benson Idahosa University, Benin City, Edo State (BIU), Nigérie – Student ID card and Examination Verification and Attendance.(Solutions Colony Ltd)
- Federal University of Technology, Akure, Ondo State (FUTA), Nigérie – Student ID card and Examination Verification and Attendance.(Solutions Colony Ltd)
- Covenant University, Nigeria – Student ID card and Examination Verification and Attendance.(Solutions Colony Ltd)
- Lead City University, Nigeria – Student ID card and Examination Verification and Attendance.(Solutions Colony Ltd)
- Hogeschool-Universiteit Brussel, Belgium – Student ID card, canteen card for paying, library and building access.
- Southampton University – Student ID card, library and building access – MIFARE Classic 4K.
- Delft University of Technology, Holandsko – Student/Staff ID card, staff coffee machines, lockers, printers and building access.
- Eindhoven University of Technology, Holandsko – Student/Staff ID card, staff coffee machines, lockers, printers and building access currently (2016) rolling out DESfire EV1.
- Technická univerzita v Drážďanech, Germany – Building access, canteen card for payment
- Chemnitz University of Technology, Germany – Student ID card
- Lipská univerzita, Germany – Student ID card, canteen card for payment
- Freiberg University of Mining and Technology, Germany – Student/Stuff ID card, building access, canteen card for payment
- Univerzita v Jeně, Germany – Student/Staff ID card, building access, canteen card for payment
- Univerzita ve Würzburgu, Germany – Student/Staff ID card, building access, library access and fee payment, canteen card for payment
- Technická univerzita v Dánsku, Denmark – Student ID card, building access
- University of Duisburg-Essen, Germany – Student/Staff ID card, library access, canteen card for payment
- Světové středisko Walta Disneyho – used for tickets, Disney jídelní plán, and room key access
- University of Northampton – Car park access, building access – MIFARE Classic 1K.
- Assumption University (Thajsko), Thajsko – Student/Staff ID card, library and computers access, canteen, transportation and parking payment, election verification – MIFARE Classic 4K
- Claude Bernard University Lyon 1 Student ID, access control, library (MIFARE 1K)
- Univerzita ve Štrasburku Student ID, access control (MIFARE 1K)
- Aberystwyth University Student/staff ID, access control, library, copy/print, student discount, payments, building access (MIFARE Classic 4K)
- University of Nottingham – Student ID, access control, library, payments, building access (MIFARE Classic 1K)
Viz také
Reference
- ^ MIFARE (1 December 2009). "The success of MIFARE". Mifare.net.
- ^ "nfc tags". Nfc-phones.org. Citováno 5. srpna 2012.
- ^ "nfc tags". Nfcbrief.com. Citováno 11. srpna 2013.
- ^ "NXP introduces new security and performance benchmark with MIFARE Plus" (Tisková zpráva). NXP. 1. března 2008.
- ^ "BlackHat '08 : MIFARE – Little Security, despite Obscurity" (PDF). Blackhat.com. Citováno 9. února 2016.
- ^ NXP MIFARE Plus EV1 (PDF), NXP
- ^ NXP MIFARE Plus EV2, NXP
- ^ NXP MIFARE Plus EV2, NXP
- ^ [1][mrtvý odkaz ]
- ^ "AN11340 : MIFARE Ultralight and MIFARE Ultralight EV1 Features and Hints" (PDF). Nxp.com. 1. března 2013. Citováno 9. února 2016.
- ^ Nějaký ISO / IEC 7816 -4 commands are used by MIFARE DESFire EV1, including a proprietary method to wrap native MIFARE DESFire commands into a ISO/IEC 7816 APDU.
- ^ "German Researchers Crack Mifare RFID Encryption". Slashdot. Citováno 9. února 2016.
- ^ "Security of MF3ICD40". Mifare.net. Archivovány od originál dne 21. února 2013. Citováno 9. února 2016.
- ^ "Gemalto's web site has moved (May 2020)". www.thalesgroup.com.
- ^ "Mifare". Mifare. 2. června 2014. Citováno 9. února 2016.
- ^ A b "NXP Introduces MIFARE DESFire EV3 IC, Ushers In New Era of Security and Connectivity for Contactless Smart City Services | NXP Semiconductors – Newsroom". media.nxp.com. Citováno 3. června 2020.
- ^ NXP MIFARE SAM AV3, NXP
- ^ NXP MIFARE 2GO, NXP
- ^ "MIFARE a world of possibilities" (PDF) (Tisková zpráva). NXP.[trvalý mrtvý odkaz ]
- ^ "Philips Semiconductors Acquires Mikron". Telecompaper.com. 2. června 1995. Citováno 17. února 2017.
- ^ "Siemens And Mikron Agree Licensing Deal". Telecompaper.com. 7. dubna 1994. Citováno 9. února 2016.
- ^ "Infineon Adds Security and Convenience to SIM Cards for NFC Applications – Infineon Technologies". Infineon.com. 1. listopadu 2007. Citováno 9. února 2016.
- ^ "Motorola sets smart card targets – CNET". News.cnet.com. 1. října 1997. Citováno 9. února 2016.
- ^ "Smart Card News" (PDF). Smartcard.co.uk. 1. února 1998. Citováno 9. února 2016.
- ^ "NXP Semiconductors :: Media Center". Nxp.com. Citováno 9. února 2016.
- ^ "Gemalto's web site has moved (May 2020)" (PDF). www.thalesgroup.com. Archivovány od originál dne 6. prosince 2010.
- ^ "NXP Semiconductors :: Media Center". Nxp.com. Citováno 9. února 2016.
- ^ "MIFARE Classic 1K specification". 2. února 2009.[trvalý mrtvý odkaz ]
- ^ Karsten Nohl. "Karsten Nohl, PhD: University of Virginia, C.S. Dept". Cs.virginia.edu. Citováno 9. února 2016.
- ^ Nohl, Karsten; Henryk Plötz. "Mifare: Little Security, Despite Obscurity". Chaos Communication Congress.
- ^ Nohl, Karsten; David Evans (1 August 2008). "Reverse-Engineering a Cryptographic RFID Tag". Proceedings of the 17th USENIX Security Symposium.
- ^ "Digital security – Digital Security". Ru.nl. 8. července 2015. Citováno 9. února 2016.
- ^ Digital Security Group (1 March 2008). "Security Flaw in Mifare Classic" (PDF). Radboud University Nijmegen.
- ^ "Proxmark". Citováno 25. ledna 2011.
- ^ "A Practical Attack on the MIFARE Classic" (PDF). RU.nl. Citováno 6. července 2017.
- ^ "Dismantling MIFARE Classic" (PDF). RU.nl. Citováno 6. července 2017.
- ^ "Wirelessly Pickpocketing a MIFARE Classic Card" (PDF). RU.nl. Citováno 6. července 2017.
- ^ "Ciphertext-only Cryptanalysis on Hardened Mifare Classic Cards" (PDF). RU.nl. Citováno 25. září 2017.
- ^ "Dutch Page". Archivovány od originál dne 2. listopadu 2013. Citováno 24. března 2012.
- ^ Arnhem Court Judge Services (18 July 2008). "Pronunciation, Primary Claim". Rechtbank Arnhem.
- ^ "Judge denies NXP's injunction against security researchers". Standardní. 1. července 2008. Archivovány od originál dne 5. ledna 2009. Citováno 13. února 2010.
- ^ "mifare.net :: Security". Citováno 25. ledna 2011.
- ^ [2] Archivováno 8. června 2012 v Wayback Machine
- ^ "Nieuwe OV-chip gaat fraude tegen – Webwereld". Webwereld.nl. Citováno 9. února 2016.
- ^ Courtois, Nicolas T.; Karsten Nohl; Sean O'Neil (1 April 2008). "Algebraic Attacks on the Crypto-1 Stream Cipher in MiFare Classic and Oyster Cards". Cryptology ePrint Archive.
- ^ Garcia, Flavio D .; de Koning Gans, Gerhard; Muijrers, Ruben; van Rossum, Peter; Verdult, Roel; Schreur, Ronny Wichers; Jacobs, Bart (4 October 2008). "Dismantling MIFARE Classic" (PDF). 13th European Symposium on Research in Computer Security (ESORICS 2008), LNCS, Springer.
- ^ Garcia, Flavio D .; Peter van Rossum; Roel Verdult; Ronny Wichers Schreur (1 March 2009). "Wirelessly Pickpocketing a Mifare Classic Card" (PDF). 30th IEEE Symposium on Security and Privacy (S&P 2009), IEEE.
- ^ [3][mrtvý odkaz ]
- ^ Courtois, Nicolas T. (2 April 2009). "Conditional Multiple Differential Attack on MIFARE Classic" (PDF). Slides presented at the rump session of Eurocrypt 2009 conference.
- ^ Courtois, Nicolas T. (7 July 2009). "The Dark Side of Security by Obscurity and Cloning MiFare Classic Rail and Building Passes Anywhere, Anytime". In SECRYPT 2009 – International Conference on Security and Cryptography, to appear.
- ^ Courtois, Nicolas T. (4 May 2009). "The Dark Side of Security by Obscurity and Cloning MiFare Classic Rail and Building Passes Anywhere, Anytime". IACR Cryptology Preprint Archive.
- ^ "MIFARE Classic EV1" (PDF). Citováno 25. září 2017.
- ^ Carlo Meijer; Roel Verdult (1 October 2015). "Ciphertext-only Cryptanalysis on Hardened Mifare Classic Cards" (PDF). 22nd ACM Conference on Computer and Communications Security (CCS 2015), ACM.
- ^ "Security Statement on Crypto1 Implementations". Citováno 25. září 2017.
- ^ Timo Kasper; Ingo von Maurich; David Oswald; Christof Paar. "Cloning Cryptographic RFID Cards for 25$ ?" (PDF). Proxmark.org. Citováno 9. února 2016.
- ^ "emsec/ChameleonMini: The ChameleonMini is a versatile contactless smartcard emulator compliant to NFC, ISO 14443 and ISO 15693. It has been designed and maintained by the Chair for Embedded Security of the Ruhr-University in Bochum. The freely programmable platform can be used to emulate and virtualize cards (perfect clones including the UID), for practical penetration tests in RFID environments, or serve as a passively operated NFC device, e.g., as an NFC door lock". GitHub. Citováno 9. února 2016.
- ^ "Breaking Mifare DESFire MF3ICD40: Power Analysis and Templates in the Real World" (PDF). Iacr.org. Citováno 9. února 2016.
- ^ "Login | MIFARE". www.mifare.net. Archivovány od originál dne 21. února 2013.
- ^ "Site not found · DreamHost". intrepidusgroup.com. Archivovány od originál dne 6. prosince 2012.
- ^ "EUSecWest Applied Security Conference: Amsterdam, NL". Eusecwest.com. Archivovány od originál dne 5. března 2016. Citováno 9. února 2016.
- ^ "NFC subway hack". Youtube. 2. září 2012. Citováno 9. února 2016.
- ^ "mifare.net :: MIFARE Ultralight EV1". MIFARE.net. 21. února 2013. Archivovány od originál dne 21. února 2013. Citováno 6. července 2017.
- ^ "Certified Mifare Products – Arsenal Testhouse". Arsenal-Testhouse.com. Citováno 6. července 2017.
- ^ "SUBE". Sube.gob.ar. Citováno 9. února 2016.
- ^ "Adquisición de un Sistema de Bicicletas Públicas para Rosario" (PDF). Proyecto de Transporte Sostenible y Calidad del Aire – Secretaría de Transporte del Ministerio del Interior y Transporte a través de la Unidad Ejecutora de Proyecto (UEP). 2013. Archivovány od originál (PDF) dne 2. listopadu 2013.
- ^ [4] Archivováno 4 July 2012 at the Wayback Machine
- ^ LOT ltd. "Integrator's web site (subway solutions)". Lotgate.com. Citováno 9. února 2016.
- ^ "Metrobus". www.metrobus.com. Archivovány od originál dne 6. března 2012.
- ^ "NXP Semiconductors :: Media Center". NXP.com. Citováno 9. února 2016.
- ^ "TransLink : If you like FareSavers, you'll love Compass Card" (PDF). TransLink.ca. Citováno 9. února 2016.
- ^ "Metro Valparaiso Medios de pago". Metro-Valparaiso.cl. 2. června 2014. Archivovány od originál dne 2. listopadu 2013. Citováno 9. února 2016.
- ^ "Tarjeta bip!". TarjetaBip.cl. Citováno 9. února 2016.
- ^ "České dráhy, a.s. | Úvodní stránka". Cd.cz. Citováno 9. února 2016.
- ^ "Používání Městské karty v Pardubicích | Dopravní podnik města Hradce Králové". www.dpmhk.cz. Citováno 13. července 2020.
- ^ [5] Archivováno 29. prosince 2011 v Wayback Machine
- ^ "Metromoney card – Tbilisi Transport Company". Ttc.com.ge. 3. června 2012. Citováno 9. února 2016.
- ^ "Now, Delhi Metro card valid for travel in DTC buses". dna. 2. srpna 2018. Citováno 28. prosince 2018.
- ^ "Bengaluru Metro System Adopts NXP's MIFARE Technology | MIFARE". www.mifare.net.
- ^ "Triple RFID cardscan". Docs.Google.com. 1. září 2012. Citováno 9. února 2016.
- ^ "Südtirol Mobil | Mobilità Alto Adige". Sii.bz.it (v italštině). Citováno 9. února 2016.
- ^ [6] Archivováno 21. února 2014 v Wayback Machine
- ^ SmartTech Production. "Card Manufacturer – NXP Mifare Golden Partner".
- ^ [7] Archivováno 28. června 2012 v Wayback Machine
- ^ MIFARE. "NXP´s MIFARE DESFire drives smart mobility in Barcelona". Mifare.net. Citováno 12. dubna 2018.
- ^ Resekortet i Sverige AB. "RKF-specifikationen – Svensk Kollektivtrafik". Sevenskkollektivtrafik.se. Archivovány od originál dne 29. května 2015. Citováno 9. února 2016.
- ^ "Contactless Smartcard Technology Needs More Security" (PDF). Iis.sinica.edu.tw. Citováno 9. února 2016.
- ^ Dan Balaban. "Transport for London to Discard Mifare Classic | NFC Times – Near Field Communication and all contactless technology". NFCtimes.com. Citováno 9. února 2016.
- ^ "L.A. Metro Taps NXP's MIFARE Plus for Contactless TAP Ticketing". EE Times. Citováno 9. února 2016.
- ^ "NXP helps the Portland-Vancouver Metro region move intelligence to the cloud with the new Hop Fastpass™ Transit Card used on Buses, the Light Rail and Streetcars" (Tisková zpráva). MIFARE. 9. října 2017. Citováno 16. června 2018.
- ^ „Přesměrování stránky“. Clippercard.com. Citováno 9. února 2016.
- ^ A b C "SMART TECHNOLOGIES GROUP – Moscow Metro, AFC, contactless smart cards". Smartek.ru. Citováno 9. února 2016.
- ^ "Multi-application and mobile ticketing based on MIFARE DESFire™ EV1". Mifare.net. 2. června 2014. Citováno 9. února 2016.
- ^ "Cork University Hospital". Apsparking.com. Archivovány od originál dne 3. března 2016. Citováno 9. února 2016.
- ^ "NXP Enables Mobile Ticketing for Smart Mobile Devices" (PDF). Nxp-rfid.com. Citováno 9. února 2016.
- ^ „Tajemství špičkového bezkontaktního systému jízdenek ve Valencii“. Avmm.es. Archivovány od originál (PDF) dne 23. září 2015. Citováno 9. února 2016.
- ^ „Věrnostní karta pro benzín - odměny za palivo - Klub řidičů Shell ve Velké Británii“. Shellsmart.com. Citováno 9. února 2016.
- ^ „Pozitivní karta“. PositiveCard.com.tr. Citováno 9. února 2016.
- ^ A b "Orik: Novinky a tiskové zprávy". Orik.lk. Archivovány od originál dne 27. května 2014. Citováno 9. února 2016.
- ^ „Dubaj, ASK obnovuje dohodu o multimodálním jízdenkovém systému města“. SecureIDNews. Citováno 9. února 2016.
- ^ „Car2Go | NFC Development & Consulting“. Nfc.cc. Archivovány od originál dne 24. července 2014. Citováno 9. února 2016.
- ^ A b C d [8] Archivováno 28. května 2014 v Wayback Machine
- ^ „Techpro - Nestlé dokončuje instalaci elektronického zabezpečení“. Techpro.vn. 1. září 2013. Archivovány od originál dne 4. března 2016. Citováno 9. února 2016.
- ^ „SALTO Networked Locking System - SALTO Systems stattet Premium-Appartements in Luxemburg mit elektronischem Schließsystem aus“. web.archive.org. 28. května 2014.
- ^ „Shrnutí zpráv o RFID“. Deník RFID. Citováno 9. února 2016.
- ^ „SALTO zajišťuje University of Cambridge“ (PDF). Godrejlocks.com. Archivovány od originál (PDF) dne 1. září 2013. Citováno 9. února 2016.
- ^ [9] Archivováno 28. května 2014 v Wayback Machine
- ^ „1. FC Köln implementuje technologii čipů Philips pro bezkontaktní prodej vstupenek“. Rfidsolutionsonline.com. 1. ledna 2005. Citováno 9. února 2016.
- ^ „Archiv - Obrázky budoucnosti - Inovace - Domů - Globální web společnosti Siemens“. Siemens.com. Archivovány od originál dne 27. května 2014. Citováno 9. února 2016.
- ^ „Nové řešení čipových karet pro Skotsko“. MIFARE. 2. června 2014. Citováno 9. února 2016.
- ^ „Berlínské knihovny implementují modernizaci RFID“. MIFARE. 2. června 2014. Citováno 9. února 2016.
- ^ „NXP a Bank Mega zvyšují zákaznickou zkušenost s řešením pro více aplikací na čipové kartě pro vnitřní zábavní parky“. MIFARE. 1. prosince 2011. Citováno 9. února 2016.
- ^ "Müzekart". Muzekart.com. Archivovány od originál dne 21. února 2016. Citováno 9. února 2016.
- ^ „Fotbaloví fanoušci používají karty RFID k získání vstupného a nákupu jídla“. Deník RFID. Citováno 9. února 2016.
- ^ „แครอท รีวอร์ด ส“. Carrotrewards.co.th. Archivovány od originál dne 6. února 2016. Citováno 9. února 2016.
- ^ „Kulturní šok Novinky: Nová karta Rabbit přináší do Bangkoku systém elektronických peněz“. Free-press-release.com. Citováno 9. února 2016.
- ^ „NXP Semiconductors :: Media Center“. Nxp.com. Citováno 9. února 2016.
- ^ [10] Archivováno 30. března 2014 v Wayback Machine
- ^ [11][mrtvý odkaz ]
- ^ [12] Archivováno 27. května 2014 v Wayback Machine
- ^ „Podpis VingCard RFID - ASSA ABLOY Hospitality (VingCard Elsafe) - Elektronické hotelové zámky“. VingCard Elsafe. Archivovány od originál dne 25. května 2015. Citováno 9. února 2016.
- ^ „Společnost Yeldi vybrala řešení Identive a NXP pro řešení bezhotovostních plateb NFC v Indii | 15. 10. 2012“. Mikrovlnný deník. 1. října 2012. Citováno 9. února 2016.
- ^ E-Bilet Süresini Uzat. „Spor ve Eğlence Dünyasının Anahtarı“. Passolig.com.tr. Citováno 9. února 2016.
- ^ „NXP Semiconductors :: Media Center“. Nxp.com. Citováno 9. února 2016.
- ^ „Mifare“. Mifare. 2. června 2014. Citováno 9. února 2016.
- ^ „MINSKTRANS“. minsktrans.by. Citováno 25. prosince 2019.
- ^ „Severozápadní univerzita“. NWU. 2. ledna 2016. Citováno 9. února 2016.
- ^ "Počítačová laboratoř: přístup a zabezpečení". Cl.cam.ac.uk. Citováno 9. února 2016.
- ^ „Vítejte na Clare College - Clare College v Cambridge“. Clare.cam.ac.uk. Citováno 9. února 2016.
- ^ „** Za identifikační karty UQ odpovídá Divize majetku a zařízení“. www.pf.uq.edu.au. Citováno 3. června 2018.
Další čtení
- Dayal, Geeta, „Jak to hackli: Vysvětlení RFID MiFare; Pohled na výzkum kompromisu čipů, Computerworld, 19. března 2008.
externí odkazy
- Oficiální webové stránky
- Srovnávací tabulka MIFARE DESFire EV1 / EV2 / EV3
- NXP v eGovernmentu
- 24C3 Mluvte o MIFARE Classic Video z diskuse 24C3 Talk představující výsledky zpětného inženýrství rodiny MIFARE Classic, což vyvolává vážné obavy o bezpečnost
- Prezentace 24. počítačového kongresu chaosu v Berlíně Tvrzení, že klasický čip MIFARE možná není bezpečný
- Ukázka skutečného útoku na MIFARE Classic (systém kontroly přístupu do budovy) Radboud University Nijmegen.