1 yorum

 
GN⁺ 2024-08-17
Hacker News yorumları
  • MIFARE Classic kartların 10 yılı aşkın süredir savunmasız olduğu biliniyor; kart sektöründeyseniz genelde DESFire gibi daha güvenli bir çipe geçilmesini söylemeniz gerekir.
    Makalenin girişinde de “2024’e gelindiğinde MIFARE Classic’in ağır biçimde kırıldığını herkes biliyor” deniyor; yani hâlâ MIFARE Classic dağıtıyorsanız bu biraz kendi düşen ağlamaz durumu.

    • Bizim üniversitedeki otomatlar da 2014 civarında bakiyeyi MIFARE Classic token üzerinde tutan bir yöntem kullanıyordu.
      Temmuz ortasında param bitmişti, tatilde eve dönecek tren bileti parası bile zor denkleşiyordu; MIFARE sayesinde yaklaşık 2 hafta otomat sandviçleriyle idare edebildim. Gençlik güzeldi.
    • MIFARE Classic ucuz ve güvenilir; kırık olan sadece şifrelemesi.
      Basit depolama olarak kullanıp veri şifreleme ve kimlik doğrulamayı başka bir yöntemle hallederseniz sorun olmaz. ECC imzaları da 2K/4K kartlara sığacak kadar küçük; bunu daha önce yapmıştım.
    • Daha genel olarak, ARM tabanlı SoC’lere SecureBoot benzeri özellikler koyan üreticilerin güvenlikle ilgili dokümanları NDA altında tutmasını anlamıyorum.
      Kopyala-yapıştırı bile engelleyen ve üzerinde “confidential” filigranı olan PDF teknik dokümanlar gibi şeyler; hâlâ gizleyerek güvenliğin işe yaradığını düşünüyor gibiler.
    • Londra’daki TFL, bu sorun nedeniyle 2010’dan itibaren MIFARE Classic’i kullanımdan kaldırmaya başlamıştı.
      Bunun hâlâ sorun olması şaşırtıcı.
    • Bu kartlarda donanım arka kapısı var; bu yüzden nesil ya da tür pek önemli değil.
  • Bu saldırı yolunu çok basit şekilde açıklayabilecek biri var mı merak ediyorum.
    Arka kapı denince kulağa birinin RFID’ime “girebileceği” anlamı gibi geliyor ama RFID çoğu zaman elektriksiz durumda. RFID’e enerji verildiğinde, enerjiyi sağlayan host’un da savunmasız ya da ele geçirilmiş bir ağda olması mı gerekiyor, merak ediyorum.
    Sonrasında hangi yeteneklerin mümkün hâle geldiğini de tam anlamıyorum. Kapı zaten açılıyor, kredi kartı da zaten ödeme yapmaya hazır. Yoksa bu, yolda yanımdan geçen birinin kartımı kopyalayabilmesi gibi bir şey mi?

    • Dünyadaki RFID kart sistemlerinin önemli bir kısmı, maliyet ve uzun geçmiş nedeniyle MIFARE Classic kullanıyor.
      MIFARE yalnızca Classic’ten ibaret değil; 32 bit UID’ye ve birden çok şifreli veri bloğuna sahip, her blok A anahtarı ve B anahtarıyla korunuyor.
      İlk kart sistemleri kimlik doğrulamada yalnızca UID kullanıyordu; UID doğruysa geçiş veriliyordu. Doğal olarak herkes aynı UID’ye sahip bir kart yapabildiği için daha sonraki sistemler kimlik doğrulamada 12 şifreli alanı kullanmaya başladı. Okuyucu karttan rastgele sayı ve kayıtlı kimlik bilgisini şifrelemesini ister; yalnızca doğru anahtara sahip kart doğru şifreli metni ve rastgele sayıyı döndürebilir.
      Kimlik doğrulama simetrik anahtarlı şifreleme kullanır. Yapılandırmaya bağlı olarak A anahtarı salt okuma ya da okuma-yazma için kullanılabilir; A okuma, B yazma için kullanılabilir; ya da okuma-yazma için A/B’nin ikisi birden gerekebilir.
      Aslen MIFARE Classic, tescilli crypto-1 şifresini kullanıyordu ve zayıf rastgele sayı üreteci ya da çakışmalar gibi nedenlerle geleneksel MIFARE Classic anahtarları kolayca kırılabiliyor. Ancak çeşitli karşı önlemler nedeniyle hâlâ kırılmamış güçlendirilmiş anahtarlar da var.
      Makale, belirli bir RFID kart markasında sabit kodlanmış A/B anahtarı A396EFA4E24F bulmuş gibi görünüyor. Makaleye kabaca göz attım ve RFID ile uğraşmayalı da epey oldu; ayrıntılarda yanılıyor olabilirim.
    • Asıl nokta şu: biri kartını birkaç dakikalığına eline geçirirse kopyalayıp senin yerine geçebilir.
      Elbette kartı çalabilir de, ama bunu fark edebilirsin. Buna karşılık cüzdandaki kartı masanın üzerinde birkaç dakika bırakman, IT departmanının yeniden kodlayacağız diye “ödünç alması” ya da RFID kartın kısa süreliğine ele geçirilebileceği sayısız başka yol, kartın dump edilip kopyalanmasına yeter.
    • Sondan bir önceki sayfada listelenen çipsetlerden etkilenen bir RFID kart ise, arka kapı üzerinden root erişimiyle hemen kopyalanabilir.
  • MIFARE Classic’in Çin malı kopyalarını almalı mıyım?” cevabı belli bir soru gibi görünüyor; belki de bu yüzden hâlâ CISO’luğa terfi edemedim.

    • Bu tür kartların son kullanıcıları çoğu zaman kaynağı bilmez; genelde bir kuruş bile tasarruf etmeye çalışan bayiler tarafından tedarik edilir.
      Akıllı kart kullanan müşterilerimiz var ve bazen okuma ya da yazma yapmamız gerekiyor; onboarding sırasında hangi sürümü veya spesifikasyonu kullandıklarını çoğu zaman bilmiyorlar. Üzerinde neredeyse hiç işaret olmayan birkaç kart gönderiyorlar, sonra deneme yanılmayla anlamamız gerekiyor.
    • Makaleye göre aynı arka kapının bazı NXP ve Infineon SKU’larında da bulunduğu görülüyor; Avrupa’da üretilmiş ürünler de buna dahil.
    • Riski yaratıcı biçimde nicelleştirmenin bir yolunu sunabilirsen CISO’luğa terfi edebilirsin.
      Risk yönetimi çerçeveleri etkiyi, olasılığı ve karşı önlemleri para cinsinden ifade etmeyi sağlar. Farklı azaltım önlemlerinin nihai artık riski nasıl etkilediğine dair birkaç seçenek sunarsan, teknik olmayan sorumlular da kurumsal güvenlik yönünü kabullenebilir.
      Elbette “güvenlik önemlidir”, “güvenlik açıkları kötüdür”, “tedarik zinciri riski ele alınmalıdır” gibi temel şeyleri de söylemek gerekir. Ne kadar çok bilirsen bu işler o kadar can sıkıcı oluyor; en azından benim deneyimim böyleydi. Ama ben CISO değilim.
    • Asıl soru genelde “binadaki binlerce okuyucu ve turnikeyi söküp atmalı mıyız, yoksa aynı protokolü kullanan güçlendirilmiş kartlarla birkaç yıl daha idare edebilir miyiz” gibi daha karmaşık olur.
      Tavsiye etmem ama çoğu şirkette fiziksel güvenlik de diğer alanlar gibi sınırsız bütçeye sahip değil.
    • CISO’nun böyle kararlar alıp almadığını bilmiyorum.
      İsimsiz bir ticari gayrimenkul sahibi şirkette, kararı bina yöneticisinin tuttuğu yüklenicinin vermesi daha olası görünüyor.
  • PDF olmayan özet bağlantısı: https://eprint.iacr.org/2024/1275
    MIFARE Classic: exposing the static encrypted nonce variant
    Cryptology ePrint Archive, Paper 2024/1275
    Yazar: Philippe Teuwen

  • Bunun PKCS veya PKI kullanan kartlarla nasıl bir ilişkisi olduğunu merak ediyorum
    Bu yöntemi kullanan erişim kontrol sistemleri gerçekten var mı, daha güvenli mi onu da merak ediyorum
    Ya da FIDO2 kullanan kapı erişim kontrol sistemleri de olabilir mi bilmiyorum

    • PKI kullanan erişim kontrol sistemleri gerçekten var
      Örneğin DOD CAC gibi PIV spesifikasyonlarında 9e yuvası genelde PIN olmadan “kart kimlik doğrulaması” için kullanılmak üzere tasarlanmıştır
      PKCS tabanlı kartlar akıllı kartların avantajlarını, yani teoride anahtarın çıkarılmasının zor olması ve yan kanal saldırılarına direnç gibi faydaları sağlar; ancak tedarikçi ve kartı veren kurumun uygulamaya arka kapı APDU koymayacağına güvenmek zorunda olmak gibi olağan riskleri de taşır
      Kapı erişim kontrolünde FIDO2 kullanmak isteyecek pek kişi olmaz, ama teorik olarak bunu engelleyen bir şey yok. Her kapı için akıllıca bir URI şeması oluşturmak ve her URI’de her kimlik için hangi açık anahtarın beklendiğini bilmek yeterli. Ancak FIDO2 her URI için farklı bir kimlik ürettiğinden ideal değildir; muhtemelen tüm tesis için tek bir URI ya da bölge kullanıp, her doğrulayıcıda bölge erişim kontrollerini uygulamak gerekir
      Pratikte PIV tarzı PKI doğrulaması yaparsanız FIDO2’nin avantajlarının çoğunu elde ederken, sistem geneline dağıtılan CRL üzerinden kart iptalini de yönetebilirsiniz
  • Bu saldırının Flipper Zero ile gerçekleştirilip gerçekleştirilemeyeceğini merak ediyorum

    • Henüz değil, ama şu anda üzerinde çalışılıyor
      Bu ayın sonuna kadar mümkün olması bekleniyor; PR’ı buradan takip edebilirsiniz: https://github.com/flipperdevices/flipperzero-firmware/pull/...
    • Tahminim NFC -> Extra Actions -> MIFARE Classic Keys -> Add olacaktır
      Şu anda test edebileceğim bir Classic anahtarım olmadığı için doğrulayamıyorum
  • Yaklaşık 8 yıl önce bu eğitimle üniversite otomatından sınırsız yiyecek almıştım
    Güzel zamanlardı
    https://firefart.at/post/how-to-crack-mifare-classic-cards/

  • Baader-Meinhof etkisi gibi ama son iki gündür üniversitenin MIFARE Classic 1K kartını klonlamaya çalışıyordum
    Çünkü öğrenci kartım solduğu için yeniden etkinleştirmeyi reddettiler

  • Bu mesele anlaşılması güç teorik bir zafiyet değil, oldukça ciddi büyük bir açık. Özete göre şöyle
    “Deneysel araştırma yoluyla bir donanım arka kapısı keşfettik ve anahtarını başarıyla çözdük. Bu arka kapıyı bilen bir aktör, karta yalnızca birkaç dakika erişerek ve önceden bilgi sahibi olmadan kartın kullanıcı tarafından tanımlanmış tüm anahtarlarını ele geçirebilir. Ayrıca eski kartları incelerken, birden fazla üreticide ortak olarak bulunan başka bir donanım arka kapı anahtarı daha keşfettik”