智能卡如何工作?

逆向工程 加密 智能卡
2021-06-11 23:02:41

智能卡上似乎不仅仅是闪存。

大概还有某种微处理器。

于是就有了这篇文章:

严重的加密弱点使数以百万计的智能卡可以克隆

摘抄:

十多年来,银行和大公司使用的数百万张智能卡被发现容易受到严重的加密攻击。该漏洞允许黑客绕过广泛的保护措施,包括数据加密和双因素身份验证。

研究人员上周披露的这个关键漏洞允许攻击者仅使用相应的公共部分就可以派生出任何易受攻击的密钥的私有部分。

所谓的分解攻击可以在几分钟或几天内完成,价格从零到 20,000 美元不等,具体取决于攻击者使用的密钥大小和计算机类型。

该漏洞源于德国芯片制造商英飞凌开发的广泛部署的库,英飞凌将其硬件和软件出售给第三方智能卡和设备制造商。

现已确认该缺陷会影响第一线 Gemalto IDPrime.NET 智能卡。

这些卡最迟从 2004 年开始投放市场,当时金雅拓的前身 Axalto 宣布微软员工正在使用该卡来保护对软件制造商网络的访问,其中包括为全球公司员工提供双因素身份验证。众所周知,在这些卡已被使用的 12 年中,总部位于荷兰的 Gemalto 已经出货了数百万甚至数千万甚至数亿的卡。

问题在标题中:智能卡是如何工作的?

1个回答

根据智能卡联盟的说法,智能卡在功能上与手机和平板电脑中使用的 SIM 卡相同,如下所述:

智能卡入门(smartcardalliance.org)

摘抄:

智能卡是一种包含嵌入式集成电路芯片 (ICC) 的设备,该芯片可以是安全微控制器,也可以是具有内部存储器或单独的存储芯片的等效智能。该卡通过直接物理接触或远程非接触式射频接口连接到读卡器。借助嵌入式微控制器,智能卡具有独特的能力来存储大量数据、执行自己的卡上功能(例如加密和相互验证)并与智能卡读卡器进行智能交互。智能卡技术符合国际标准(ISO/IEC 7816 和 ISO/IEC 14443),有多种外形规格,包括塑料卡、钥匙扣、GSM 移动电话中使用的用户识别模块 (SIM) 和基于 USB 的令牌。

正如@SYS_V 正确指出的那样,这里给出了深入的答案:

SIM卡是如何工作的?