MIFARE ™คืออะไร?

MIFARE ™เป็นสมาร์ทการ์ดยอดนิยมที่สามารถอ่านได้แบบไร้สายในระยะทางสั้น ๆ พวกเขาสามารถจัดเก็บข้อมูลตัวตนรวมทั้งค่าเงินและใช้เป็นตั๋วหรือผ่านในระบบขนส่งมวลชน เทคโนโลยีดังกล่าวเป็นเจ้าของโดย NXP Semiconductors ซึ่งเป็นชาวดัตช์ที่แยกกิจการฟิลิปส์ การรักษาความปลอดภัยของผลิตภัณฑ์ MIFARE ™บางรายการถูกเรียกตัวเป็นคำถามในช่วงกลางปี ​​2000 เมื่อพบว่ารูปแบบการเข้ารหัสในการ์ดที่ใช้กันอย่างแพร่หลายมีความเสี่ยงที่จะถูกโจมตี

สายผลิตภัณฑ์ประกอบด้วยสมาร์ทการ์ดแบบไร้สัมผัสหลายแบบเช่นอุปกรณ์ขนาดบัตรเครดิตที่เข้าถึงได้แบบไร้สายพร้อมด้วยระบบคอมพิวเตอร์อัจฉริยะบางรูปแบบ MIFARE ™ Classic ซึ่งเปิดตัวในกลางปี ​​1990 เป็นวงจรขั้นสูงและหน่วยความจำบางส่วนเล็กน้อย MIFARE ™ Ultralight มีทั้งในรูปแบบที่เข้ารหัสและไม่เข้ารหัสมีราคาไม่แพงพอที่จะใช้สำหรับตั๋วแบบใช้แล้วทิ้ง ที่ระดับสูงสุดของผลิตภัณฑ์คือการ์ดที่ใช้ไมโครโปรเซสเซอร์เช่น MIFARE ™ DESFire, ProX และ SmartMX ที่มีระดับความปลอดภัยและความยืดหยุ่นที่สูงขึ้น

บัตรทุกใบในครอบครัวแบ่งปันความสามารถในการเก็บเงินหรือข้อมูลประจำตัวโดยปกติจะอยู่ในรูปแบบเข้ารหัส NXP Semiconductors ซึ่งเป็นผู้ผลิตฟิลิปส์ยักษ์ใหญ่สัญชาติดัตช์ของ Philips เป็นเจ้าของสิทธิ์ในเทคโนโลยีนี้และให้สิทธิ์แก่ บริษัท อื่นนอกเหนือจากการผลิตการ์ดของตัวเอง ระบบที่ทำงานได้อย่างสมบูรณ์บนระบบ MIFARE ™มักจะเกี่ยวข้องกับ บริษัท ที่แตกต่างกันหลายแห่งซึ่งแต่ละแห่งเป็นส่วนหนึ่งของระบบโดยรวม ผู้อ่านและระบบแบ็คเอนด์อาจซื้อจากซัพพลายเออร์รายหนึ่งในขณะที่การ์ดอาจมาจากที่อื่น

ผู้ให้บริการระบบขนส่งมวลชนจำนวนมากทั่วโลกใช้บัตรสมาร์ทการ์ด MIFARE ™ที่เปลี่ยนโฉมใหม่เป็นบัตรรายเดือน Massachusetts Bay Transit Authority (MBTA) Charlie Card และ Oyster card ที่ออกโดย Transport for London ได้ใช้เทคโนโลยี MIFARE ™ Classic ทั้งคู่ ในบางภูมิภาคค่าที่เก็บไว้ในการ์ดระบบขนส่งมวลชนเหล่านี้สามารถใช้ซื้อสินค้าในร้านสะดวกซื้อหรือจากร้านค้าอื่น ๆ การใช้เทคโนโลยีอื่น ๆ ได้แก่ บัตรประจำตัวนักศึกษาหรืออาจารย์บัตรเข้าชมการแข่งขันกีฬาหรือเพื่อ จำกัด การเข้าอาคารให้กับบุคลากรเฉพาะ

ในปี 2007 นักวิจัยด้านความปลอดภัยเริ่มตรวจสอบรูปแบบการเข้ารหัสที่เป็นกรรมสิทธิ์ที่ใช้ในการ์ด MIFARE ™ Classic เทคนิคการเข้ารหัสพบว่ามีความเสี่ยงต่อการโจมตีหลายประเภท ภายในหนึ่งปีมีหลายกลุ่มแสดงให้เห็นว่าสามารถอ่านไพ่ได้ง่ายและซ้ำซ้อน NXP ตอบกลับด้วย MIFARE ™ Plus ซึ่งเป็นอุปกรณ์ที่ใช้งานร่วมกันได้แบบย้อนหลังซึ่งใช้ Advanced Encryption Standard (AES) ขั้นสูงเพื่อปกป้องเนื้อหา ระบบที่ใช้สายคลาสสิกรุ่นเก่ายังคงมีช่องโหว่อยู่ แต่สามารถใช้มาตรการรักษาความปลอดภัยเพิ่มเติมในเครื่องอ่านการ์ดและในแบ็คเอนด์เพื่อลดช่องโหว่นี้บางส่วน