Phát triển chip RFID "không thể hack được"

ND Minh Đức
4/2/2016 11:36Phản hồi: 22
Phát triển chip RFID "không thể hack được"
Một con chip RFID "gần như không thể hack" vừa được phát triển thành công bởi các nhà nghiên cứu tại MIT và hãng Texas Instruments, cung cấp một biện pháp bảo mật an toàn hơn cho các vật dụng có sử dụng loại chip này như thẻ tín dụng, hộ chiếu,... đồng thời, hứa hẹn tạo ra những giao thức bảo mật internet cực mạnh, giá rẻ, tiêu thụ ít điện năng trong tương lai.

Trước đây người ta phát hiện ra những con chip RFID trang bị trên hàng triệu chiếc thẻ, hộ chiếu Mỹ,... vốn chứa rất nhiều thông tin cá nhân của người dùng nhưng lại liên tục phát ra sóng vô tuyến, có thể bị tin tặc lợi dụng và đánh cắp dữ liệu nhạy cảm của người dùng như tên tuổi, giới tính quốc tịch,... mà không cần phải chạm tay vào vật dụng đó. Do đó, người ta bắt đầu làm ra thêm những chiếc ví ngăn phát sóng RFID hoặc bao đựng hộ chiếu để hạn chế điều này.

Tuy nhiên, giải pháp lần này của MIT và hãng Texas Instruments là một thế hệ chip RFID hoàn toàn mới. Theo Chiraag Juvekar, một kỹ sư điện tại MIT, một tác giả của nghiên cứu lần này cho biết con chip mới được thiết kế để chống lại kỹ thuật tấn công họi là Tấn công kênh bên. Đây là kiểu tấn công mạnh, phân tích mô hình và truy cập vào bộ nhớ hoặc biến động năng lượng hệ thống sử dụng trong quá trình triển khai mật mã, từ đó trích xuất ra được mã khóa.

Theo Chiraag: "Ý tưởng trong tấn công kênh bên là tiến hành một thuật toán theo dõi quá trình mã hóa nhằm thu được một lượng rất nhỏ thông tin. Do đó bạn cần triển khai rất nhiều thuật toán giải mã đối với cùng một thông tin nhằm trích xuất ra đủ lượng thông tin cần đánh cắp. Một cách để ngăn chặn kiểu tấn công này là thường xuyên thay đổi mã bảo mật. Dựa theo cách làm, một con chip RFID có thể chạy một bộ tạo số ngẫu nhiên để tạo ra một chuỗi khóa mới ngay sau mỗi giao dịch. Một máy chủ trung tâm sẽ chạy bộ tạo số tương tự, và mỗi lần RFID quét một từ khóa truy vấn mới, nó sẽ chuyển tiếp thông tin quét được vào máy chủ để xác định xem chuỗi khóa hiện hành có hợp lệ hay không."


Tuy nhiên, trên đây vẫn là một phần của vấn đề và hệ thống chip RFID cũ vẫn còn bị kiểu tấn công theo dõi biến động điện năng tiêu thụ trong quá trình tạo mã để trích xuất thông tin. Đồng thời, kẻ tấn công vẫn có thể chạy hàng nghìn lần kiểu tấn công kênh bên để lấy mã. Đặc biệt, những chiếc thẻ RFID vốn không được được tích hợp nguồn cấp điện nên càng dễ bị tấn công hơn. Và do đó, thiết kế chip RFID mới của MIT là tích hợp một nguồn cung cấp năng lượng và liên tục cung cấp năng lượng vào mạch, đồng thời một bộ các cell bất biến để lưu trữ dữ liệu vào chip, được kích hoạt ngay khi chip bắt đầu mất điện.

Với 2 tính năng này, nhóm các nhà nghiên cứu đã sử dụng các tinh thể sắt điện đặc biệt, được săp xếp thành dạng lưới đều 3 chiều. Trong mỗi mắc lưới chứa một cell, và được cách điện âm dương , từ đó tạo ra nguồn điện phân cực. Tuy nhiên, sự phân cực của các cell này sẽ được biến đổi thành 1 trong 2 hướng tùy vào ứng dụng của nó trong điện trường và cả 2 đều có thể đại diện cho giá trị của 1 bit thông tin. Khi điện trường bị mất đi, các cell này vẫn duy trì tính phân cực của nó nhằm đảm bảo tính an toàn của dữ liệu.

Một điểm yếu của con chip RFID mới là do được tích hợp nhiều tụ điện và hệ thống tính toán nên nó sẽ hoạt động hơi chậm hơn so với những con chip RFID thông thường. Tuy nhiên, nhóm nghiên cứu cho biết rằng tốc độ của nó vẫn đảm bảo được hầu hết các ứng dụng của RFID. Đồng thời, họ cho rằng thế hệ chip mới không chỉ góp phần tăng cường tính bảo mật của các thiết bị sử dụng RFID, mà còn có thể được dùng để tạo ra những giao thức bảo mật cực mạnh, giá rẻ, ít tốn điện cho ngành công nghiệp internet trong tương lai.

Tham khảo MIT, Gizmodo
22 bình luận
Chia sẻ

Xu hướng

iThiet
ĐẠI BÀNG
8 năm
Không biết cái "không thể" nó tồn tại được bao lâu 😃
ce.truonghai
ĐẠI BÀNG
8 năm
Phải xác định là CHƯA THỂ chứ nói không thể thì là giới hạn rùi ah 😃
Chíp nào mà không hack được chứ, sớm muộn gì thôi.
Chip nào mà ko do con người tạo ra thì chip đó mới ko thể hack được 😃
Thật không đấy ?? Tôi chỉ nghĩ là phần cứng là con chíp thì không thể hack được nhưng không lẽ chỉ có phần cứng hoạt động mà không có phần mềm để điều khiển hành vi sử dụng máy tính của chúng ta (tôi xin nhấn mạnh là phần mềm đấy như là mạng xã hội Facebook, trang web công nghệ tinh tế, trang web chơi cờ tướng úp chẳng hạn v.v... nhé) sao bạn ?? Có phần mềm để điều hành hành vi của chúng ta thì tin tặc sẽ vin vào phần mềm để hack nhé chứ không phải là tin tặc vin vào phần cứng để hack nhé bạn !!! Từ trước đến nay đều thế mà !!!
Wow !!!
dual1
CAO CẤP
8 năm
@Rùa Vàng 2016a12 bạn không hiểu gì về firmware nên hãy dừng lại việc phát biểu linh tinh.
qloved
CAO CẤP
8 năm
@Rùa Vàng 2016a12 bạn lảm nhảm cái gì vậy, có hiểu tấn công phần cứng là gì không. Bạn search gg xem kĩ thuật lấy chuỗi mã hoá bằng theo dõi hd của cpu khi giải mã, mình nhớ tinhte cũng từng đăng bài này rồi đấy
@qloved Nếu bạn bảo cả phần cứng mà còn dễ bị tấn công như thế thì cả phần cứng lẫn phần mềm đều tấn công được thì cái con chíp không thể hack này nó làm sao mà đảm bảo rằng nó không bi hack thế ?? Tôi đang nói là nếu phần cứng không tấn công được thì tin tặc vẫn vin vào phần mềm để tấn công hack được người dùng nhé !!!
Wow !!!
@Rùa Vàng 2016a12 về nhà đi con chai.
buathanqn1
TÍCH CỰC
8 năm
con này hoạt động theo phương thức thay khóa liên tục sau mỗi lần giải mã, nếu thế thì khác gì mấy cái thẻ mã hóa của HSBC.
Sinh viên VN "chế" thành công thẻ "hết tiền-không sợ hack" lâu rồi mà 😃
MrHelios
ĐẠI BÀNG
8 năm
tất cả chỉ là Tương đối
galaxy92
ĐẠI BÀNG
8 năm
người tạo ra nó chắc chắn phải có kế hoạch B C D
Trên đời này ko có gì là ko thể
Trên title ko thể ở dưới gần như ko thế :v
quanghuyhup
ĐẠI BÀNG
8 năm
Thời gian sẽ trả lời tất cả 😆
I.Corp
TÍCH CỰC
8 năm
Einstein *cuời nhẹ*😁
ra đây là lý do mà tụi ngân hàng bắt mọi người phải đổi thẻ có gắn chip mới 😁
minhtienbk
TÍCH CỰC
8 năm
Mình biết vụ này 1 ít , xin chia sẻ.
- RFID hiện nay hoạt động gồm có chip trên thẻ và chip trên đầu đọc, năng lượng cho chip trên thẻ được cấp từ chip trên đầu đọc thông qua sóng RF.
- Việc tạo key , mã hoá , trao đổi key đã được thực hiện với các giao thức gần đây theo các chuẩn ISO , mã hoá cũng có đến AES.
Việc mò hú hoạ các key này là không thể ( tốn thời gian quá dài). Trong các kiểu tấn công bảo mật về thẻ hiện nay người ta hay dùng tấn công kênh biên " side attack". Kiểu tấn công này dựa vào các thông số bên cạnh khi mã hoã / giải mã một/nhiều phiên thành công. Xem mức tiêu thụ nguồn cũng là 1 cách tấn công kênh biên.
Từ các thông tin kênh biên này , người ta khoanh vùng được key ( nhưng giải thuật rất khủng), với vùng đủ nhỏ , người ta dùng các biện pháp khác để khai thác.

Trong giải pháp của bài viết này , họ đã tìm đc cách để nguồn tiêu thụ của chip RFID là ko đổi , do đó không trích xuất đc thông tin. Bộ nhớ sử dụng là FRAM , một loại bộ nhớ RAM đặc biệt có thể lưu trữ khi mất điện ( RAM thường sẽ bị mất). FRAM có tốc độ truy xuất chậm hơn ( điểm yếu) so với RAM nên tốc độ của việc trao đổi dữ liệu cũng giảm xuống ( như bài viết nói).

Xin ví dụ 1 cách tấn công kênh biên với smartphone đơn giản để mở khoá màn hình (một số loại smartphone thôi nhé) , bạn sẽ dễ hiểu tấn công kênh biên:
Mượn điện thoại của ai đó , lau sạch màn hình của họ , rồi trả lại họ , nhờ mở khoá lại , sau khi họ mở xong , bạn nghiên màn hình dưới ánh sáng sẽ thấy dấu tay tuơng ứng với vị trí số đã bấm ( hoặc pattern ) . Với thông tin này bạn đã khoanh vùng được key , dùng thêm cách khác ( mò ) sẽ tìm ra được key.
dual1
CAO CẤP
8 năm
@minhtienbk Hi,
cho tui hỏi xíu, bạn có đề cập đến thông tin kênh biên đó có phải dạng như bộ nhớ tạm khi trao đổi giữa mã hóa/giải mã không? loại bộ nhớ tạm vậy tồn tại bao nhiêu phần giây rồi bị xóa vậy bạn? cách thức mã hóa aes 128bit theo mình biết rất mất thời gian để giải mã, như đã nói - vấn đề là thời gian để thuật toán chạy giải mã. Kẻ viết thuật toán kiến thức thì khỏi phải bàn rồi.
Bởi tôi nói nhiều anh nên sài chống trộm xe bằng caí này mà bao nhiêu anh thần thánh mấy thèn trộm xe có thể hack đc
Hack cái đầu nó chứ hack
Có người ngây ngô thì mấy bác từ từ giải thích. Gì mà té tát người ta thế. Bộ người ta nói cái như giết các bác hay sao mà chơi tới người ta vậy?

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019