Dentro de la conferencia Esorics de seguridad llevada a cabo recientemente en Málaga, se presentó un artículo académico que reveló las vulnerabilidades criptográficas que existen en el chipset de las tarjetas inteligentes de transporte en Londres, así como en las tarjetas de transporte holandesas OV-Chipkaart.
En este artículo, los investigadores afirman haber demostrado que el algoritmo de encriptado
Crypto1 utilizado en las tarjetas inteligentes
Mifare Classic permite recuperar muy fácilmente la clave criptográfica de 48 bits. Por otro lado,
NXP Semiconductors lamenta que se hayan revelado detalles de su protocolo de encriptación, así como información sobre la arquitectura criptográfica de las tarjetas.
De acuerdo con el sitio Web de
Radbound University, los investigadores interceptaron el rastro de comunicación entre la tarjeta y el lector, calcularon la clave criptográfica y la descifrada. Una vez descifrada la clave, la tarjeta pudo ser reproducida y clonada.