Articulo de referencia

Cripto-1

Crypto1 es un algoritmo de cifrado propietario ( cifrado de flujo ) y un protocolo de autenticación creado por NXP Semiconductors para sus tarjetas inteligentes sin contacto RFI...

Crypto1 es un algoritmo de cifrado propietario ( cifrado de flujo ) y un protocolo de autenticación creado por NXP Semiconductors para sus tarjetas inteligentes sin contacto RFID MIFARE Classic , lanzadas en 1994. Estas tarjetas se han utilizado en muchos sistemas importantes, como la tarjeta Oyster , la CharlieCard y la OV-chipkaart .

Para 2009, la investigación criptográfica había logrado aplicar ingeniería inversa al cifrado y se publicaron diversos ataques que rompieron eficazmente la seguridad. [ 1 ] [ 2 ] [ 3 ] [ 4 ] [ 5 ]

NXP respondió emitiendo tarjetas "reforzadas" (pero aún compatibles con versiones anteriores), las MIFARE Classic EV1. Sin embargo, en 2015 un nuevo ataque hizo que las tarjetas fueran inseguras, [ 6 ] [ 7 ] y ahora NXP recomienda migrar a una plataforma diferente a MIFARE Classic. [ 8 ]

Descripción técnica

Crypto1 es un cifrado de flujo muy similar en su estructura a su sucesor, Hitag2. Crypto1 consta de:

El funcionamiento habitual de los cifrados Crypto1 y Hitag2 utiliza retroalimentación no lineal solo durante la etapa de inicialización/autenticación, pasando a funcionar como un LFSR con un filtro de salida no lineal (generador de filtro) para el resto de las comunicaciones.

Véase también

Referencias

  1. de Koning Gans, Gerhard; J.-H. Hoepman; FD Garcia (15 de marzo de 2008). "Un ataque práctico al MIFARE Classic" (PDF) . 8.º Taller de Investigación y Aplicaciones Avanzadas de Tarjetas Inteligentes (CARDIS 2008), LNCS, Springer. Archivado del original (PDF) el 22 de abril de 2022. Consultado el 19 de julio de 2020 .
  2. Courtois, Nicolas T.; Karsten Nohl; Sean O'Neil (14 de abril de 2008). "Ataques algebraicos al cifrado de flujo Crypto-1 en tarjetas MiFare Classic y Oyster" . Cryptology ePrint Archive.
  3. Nohl, Karsten; David Evans; Starbug Starbug; Henryk Plötz (31 de julio de 2008). "Ingeniería inversa de una etiqueta RFID criptográfica" . Actas de la 17.ª Conferencia sobre Simposio de Seguridad SS'08 . USENIX: 185–193 .
  4. García, Flavio D.; Gerhard de Koning Gans; Rubén Muijrers; Peter van Rossum, Roel Verdult; Ronny Wichers Schreur; Bart Jacobs (4 de octubre de 2008). «Desmontando MIFARE Classic» (PDF) . 13º Simposio europeo sobre investigación en seguridad informática (ESORICS 2008), LNCS, Springer. Archivado desde el original (PDF) el 23 de febrero de 2021 . Consultado el 19 de julio de 2020 .
  5. Garcia, Flavio D.; Peter van Rossum; Roel Verdult; Ronny Wichers Schreur (17 de marzo de 2009). "Robo inalámbrico de una tarjeta Mifare Classic" (PDF) . 30.º Simposio IEEE sobre Seguridad y Privacidad (S&P 2009), IEEE. Archivado del original (PDF) el 2 de enero de 2022. Consultado el 19 de julio de 2020 .
  6. Meijer, Carlo; Verdult, Roel (12 de octubre de 2015). «Criptoanálisis solo de texto cifrado en tarjetas Mifare Classic reforzadas» . Actas de la 22.ª Conferencia ACM SIGSAC sobre Seguridad Informática y de las Comunicaciones . CCS '15. Denver, Colorado, EE. UU.: Association for Computing Machinery. págs. 18-30 . doi : 10.1145/2810103.2813641 . hdl : 2066/151451 . ISBN  978-1-4503-3832-5. S2CID 4412174 . 
  7. Meijer; Verdult. "Criptoanálisis solo con texto cifrado en Mifare Classic reforzado" (PDF) . Página de R. Verdult en el Instituto de Ciencias de la Computación e Información de la Universidad de Radboud . Archivado (PDF) del original el 29 de abril de 2021.
  8. Grüll, Johannes (12 de octubre de 2015). "Declaración de seguridad sobre las implementaciones de Crypto1" . www.mifare.net . Consultado el 29 de abril de 2021 .
  • Comunicado de prensa de la Radboud Universiteit Nijmegen PDF Archivado el 13 de mayo de 2021 en Wayback Machine (en inglés)
  • Detalles de la ingeniería inversa de Mifare por Henryk Plötz PDF (en alemán)
  • Herramienta Crypto1 con interfaz gráfica de usuario para Windows, optimizada para su uso con Proxmark3.