Mikä on MIFARE ™?

MIFARE ™ on suosittu älykorttien sarja, jota voidaan lukea langattomasti lyhyitä matkoja. Ne voivat tallentaa henkilöllisyystietoja ja rahallista arvoa, ja niitä käytetään yleisimmin lippuna tai passina joukkoliikennejärjestelmissä. Teknologian omistaa NXP Semiconductors, joka on hollantilainen Philipsin spin-off. Joidenkin MIFARE ™ -tuotteiden turvallisuus kyseenalaistettiin 2000-luvun puolivälissä, kun havaittiin, että laajalti käytetyn kortin salausjärjestelmä oli altis hyökkäyksille.

Tuotelinja koostuu useista erilaisista kosketuksettomista älykorteista, eli langattomasti saatavilla olevista luottokorttikokoisista laitteista, joissa on jonkinlainen integroitu tietokoneen älykkyys. MIFARE ™ Classic, joka esiteltiin 1990-luvun puolivälissä, sisältää vain muutamia kehittyneitä piirejä ja muistia. MIFARE ™ Ultralight, saatavana sekä salatussa että salaamattomassa muodossa, on riittävän halpa käytettäväksi kertakäyttölippuihin. Tuotevalikoiman ylempänä ovat mikroprosessoripohjaiset kortit, kuten MIFARE ™ DESFire, ProX ja SmartMX, joissa on parempi turvallisuus ja joustavuus.

Kaikilla perheen korteilla on mahdollisuus tallentaa rahaa tai henkilöllisyystietoja, yleensä salatussa muodossa. NXP Semiconductors, hollantilainen elektroniikkajätti Philipsin spin-off, omistaa tekniikan oikeudet ja lisensoi sen muille yrityksille oman korttisarjansa lisäksi. Täysin toimivaan MIFARE ™ -pohjaiseen järjestelmään kuuluu usein useita eri yrityksiä, joista jokainen on osa koko järjestelmää. Lukijat ja taustajärjestelmät voidaan ostaa yhdeltä toimittajalta, kun taas kortit voivat tulla toiselta.

Monet joukkoliikenteen tarjoajat ympäri maailmaa käyttävät MIFARE ™ -korttien uusittuja versioita kuukausikortteina, ladattavina lippuina tai jopa kertakäyttölippuina. Massachusetts Bay Transit Authority (MBTA) Charlie Card ja Transport for Londonin myöntämä Oyster -kortti ovat molemmat käyttäneet MIFARE ™ Classic -tekniikkaa. Joillakin alueilla näihin joukkoliikennekortteihin tallennettua arvoa voidaan käyttää ostoksiin lähikaupoissa tai muilta kauppiailta. Muita tekniikan käyttökohteita ovat opiskelija- tai tiedekuntatodistukset, urheilutapahtumaliput tai rakennusten sisäänpääsyn rajoittaminen tiettyyn henkilöstöön.

Vuonna 2007 tietoturvatutkijat alkoivat tutkia MIFARE ™ Classic -korttien omaa salausjärjestelmää. Salaustekniikan havaittiin olevan altis useille hyökkäystyypeille; vuoden sisällä useat eri ryhmät olivat osoittaneet, että kortit oli helppo lukea ja jopa kopioida. NXP vastasi MIFARE ™ Plus -laitteella, joka on taaksepäin yhteensopiva laite ja joka käyttää kehittyneempää Advanced Encryption Standard (AES) -standardia sisällön suojaamiseen. Järjestelmät, jotka käyttävät vanhempaa Classic-linjaa, ovat edelleen haavoittuvia, mutta voivat ottaa käyttöön muita turvatoimenpiteitä kortinlukijoihin ja taustajärjestelmään tämän haavoittuvuuden vähentämiseksi osittain.