1 komentar

 
GN⁺ 2024-08-17
Opini Hacker News
  • Kartu MIFARE Classic sudah dikenal rentan selama lebih dari 10 tahun, dan kalau bekerja di industri kartu, biasanya kita harus menyarankan pindah ke chip yang lebih aman seperti DESFire
    Di pengantar makalahnya juga tertulis, “pada 2024 semua orang tahu MIFARE Classic sudah sangat bobol,” jadi kalau masih mendistribusikan MIFARE Classic, itu hampir seperti menanggung akibat pilihan sendiri

    • Mesin penjual otomatis di kampus saya sekitar 2014 juga memakai token MIFARE Classic yang menyimpan saldo
      Di pertengahan Juli uang saya habis dan dana untuk membeli tiket kereta pulang saat liburan pun nyaris tidak cukup, tetapi berkat MIFARE saya bisa bertahan sekitar 2 minggu dengan sandwich dari vending machine. Masa muda memang menyenangkan
    • MIFARE Classic itu murah dan stabil; yang rusak hanya kriptografinya
      Kalau dipakai sebagai penyimpanan sederhana lalu enkripsi dan autentikasi datanya ditangani dengan cara lain, tidak masalah. Tanda tangan ECC juga cukup kecil untuk masuk ke kartu 2K/4K, dan saya pernah melakukannya seperti itu
    • Secara lebih umum, saya tidak paham mengapa produsen yang memasukkan SoC berbasis ARM dan fitur mirip SecureBoot menaruh materi terkait keamanan di bawah NDA
      Bentuknya seperti spesifikasi PDF yang bahkan mencegah copy-paste dan diberi watermark “confidential”; sepertinya mereka masih menganggap security through obscurity bisa berhasil
    • TFL di London mulai menyingkirkan MIFARE Classic sejak 2010 karena masalah ini
      Mengejutkan bahwa ini masih menjadi masalah sekarang
    • Kartu-kartu ini memiliki backdoor hardware, jadi generasi atau jenisnya tidak terlalu penting
  • Saya penasaran apakah ada yang bisa menjelaskan jalur serangan ini dengan sangat sederhana
    Kalau disebut backdoor, kedengarannya seperti ada orang yang bisa “masuk” ke RFID saya, tetapi RFID dalam keadaan mati hampir sepanjang waktu. Saat RFID diberi daya, apakah host yang memasok daya itu juga harus rentan atau berada di jaringan yang sudah dibobol?
    Lalu saya juga belum paham kemampuan apa yang kemudian menjadi mungkin. Pintu memang sudah terbuka, dan kartu kredit juga memang sudah siap untuk melakukan pembayaran. Atau apakah ini sebatas memungkinkan orang yang berpapasan di jalan menyalin kartu saya?

    • Banyak sistem kartu RFID di seluruh dunia memakai MIFARE Classic karena biaya dan sejarahnya yang panjang
      MIFARE tidak hanya Classic; ia memiliki UID 32-bit dan beberapa blok data terenkripsi, dan tiap blok dilindungi oleh kunci A dan kunci B
      Sistem kartu awal hanya memakai UID untuk autentikasi, dan jika UID cocok maka akses diberikan. Tentu saja siapa pun bisa membuat kartu dengan UID yang sama, sehingga sistem berikutnya mulai memakai 12 field terenkripsi untuk autentikasi. Reader meminta kartu mengenkripsi angka acak dan informasi identitas yang tersimpan, dan hanya kartu dengan kunci yang benar yang bisa mengembalikan ciphertext dan angka acak yang benar
      Autentikasi memakai enkripsi kunci simetris. Bergantung konfigurasi, kunci A bisa dipakai untuk read-only atau read-write, A untuk membaca dan B untuk menulis, atau A/B keduanya bisa diperlukan untuk baca-tulis
      Awalnya MIFARE Classic memakai cipher proprieter crypto-1, dan karena hal-hal seperti generator angka acak yang lemah atau collision, kunci MIFARE Classic tradisional bisa dibobol dengan mudah. Namun karena berbagai mitigasi, masih ada kunci yang diperkuat dan belum berhasil dibobol
      Makalah ini tampaknya menemukan kunci A/B hardcoded A396EFA4E24F pada merek kartu RFID tertentu. Saya hanya membaca sekilas makalahnya dan sudah lama tidak menangani RFID, jadi detailnya bisa saja keliru
    • Intinya, jika seseorang memegang kartumu selama beberapa menit, ia bisa menyalinnya dan menyamar sebagai kamu
      Tentu saja kartunya juga bisa dicuri, tetapi itu bisa kamu sadari. Sebaliknya, jika kartu di dompet diletakkan di atas meja selama beberapa menit, atau departemen IT “meminjamnya” untuk re-encoding, atau RFID card dikuasai sebentar lewat banyak cara lain, kartu itu bisa di-dump dan dikloning
    • Jika itu kartu RFID yang terdampak di antara chipset yang tercantum di halaman kedua dari terakhir, kartu tersebut bisa langsung dikloning melalui akses root backdoor
  • “Apakah kita harus membeli tiruan MIFARE Classic buatan Tiongkok?” terdengar seperti pertanyaan yang jawabannya sudah jelas, tetapi mungkin karena itulah saya belum dipromosikan menjadi CISO

    • Pengguna akhir kartu seperti ini sering tidak tahu asal-usulnya, dan biasanya dipasok oleh reseller yang ingin menghemat biaya sekecil apa pun
      Kami punya pelanggan yang memakai smart card dan kadang kami perlu membaca atau menulisnya, tetapi saat onboarding mereka sering tidak tahu versi atau spesifikasi apa yang mereka pakai. Mereka mengirim beberapa kartu yang hampir tanpa penanda, lalu kami harus mencari tahu lewat trial and error
    • Menurut makalah tersebut, backdoor yang sama tampaknya juga ada di beberapa SKU NXP dan Infineon, termasuk produk yang dibuat di Eropa
    • Kalau bisa menawarkan cara kreatif untuk menguantifikasi risiko, mungkin kamu bisa dipromosikan menjadi CISO
      Framework manajemen risiko mengekspresikan dampak, kemungkinan, dan mitigasi dalam nilai uang. Jika kamu menyajikan beberapa opsi tentang bagaimana berbagai mitigasi memengaruhi risiko residual akhir, pihak nonteknis juga bisa menerima arah keamanan perusahaan
      Tentu saja kamu juga perlu mengatakan hal-hal mendasar seperti “keamanan itu penting”, “kerentanan itu buruk”, dan “risiko rantai pasok harus ditangani”. Makin banyak yang kamu tahu, pekerjaan seperti ini makin menyiksa; setidaknya begitu pengalaman saya. Namun saya bukan CISO
    • Pertanyaan sebenarnya biasanya lebih rumit, seperti “apakah kita harus membongkar ribuan reader dan gate di gedung, atau bisakah kita bertahan beberapa tahun lagi dengan kartu yang diperkuat yang memakai protokol yang sama”
      Saya tidak merekomendasikannya, tetapi di kebanyakan perusahaan, keamanan fisik juga tidak punya anggaran tak terbatas, sama seperti bidang lain
    • Saya tidak tahu apakah CISO memang membuat keputusan semacam ini
      Sepertinya lebih mungkin diputuskan oleh kontraktor yang dipekerjakan manajer gedung di sebuah perusahaan pemilik properti komersial anonim
  • Tautan abstrak non-PDF: https://eprint.iacr.org/2024/1275
    MIFARE Classic: exposing the static encrypted nonce variant
    Cryptology ePrint Archive, Paper 2024/1275
    Penulis: Philippe Teuwen

  • Saya penasaran apa kaitannya ini dengan kartu yang memakai PKCS atau PKI
    Saya juga penasaran apakah sistem kontrol akses yang memakai cara seperti ini benar-benar ada, dan apakah lebih aman
    Atau mungkin ada juga sistem kontrol akses pintu yang memakai FIDO2

    • Sistem kontrol akses yang memakai PKI memang ada
      Misalnya, pada spesifikasi PIV seperti DOD CAC, slot 9e biasanya ditujukan untuk “autentikasi kartu” tanpa PIN
      Kartu berbasis PKCS mendapatkan keunggulan smart card, yaitu secara teori kunci sulit diekstraksi dan tahan terhadap serangan side-channel, tetapi tetap ada risiko umum bahwa kita harus memercayai pemasok dan penerbit tidak akan memasukkan APDU backdoor ke applet
      Tidak banyak orang yang ingin memakai FIDO2 untuk kontrol akses pintu, tetapi secara teori tidak ada alasan untuk melarangnya. Cukup buat skema URI yang cerdas untuk tiap pintu, lalu ketahui kunci publik apa yang harus diharapkan untuk tiap identitas pada tiap URI. Namun FIDO2 tidak ideal karena menghasilkan identitas berbeda untuk tiap URI, sehingga kemungkinan besar perlu memakai satu URI atau zona untuk seluruh lokasi dan mengimplementasikan pemeriksaan akses zona di tiap verifier
      Secara realistis, dengan verifikasi PKI ala PIV, Anda mendapatkan hampir semua keunggulan FIDO2 sekaligus dapat menangani pencabutan kartu lewat CRL yang didistribusikan ke seluruh sistem
  • Saya penasaran apakah serangan ini bisa dilakukan dengan Flipper Zero

    • Untuk saat ini belum, tetapi sedang saya kerjakan
      Seharusnya bisa sebelum akhir bulan ini, dan PR-nya bisa diikuti di sini: https://github.com/flipperdevices/flipperzero-firmware/pull/...
    • Dugaan saya, menunya mungkin NFC -> Extra Actions -> MIFARE Classic Keys -> Add
      Saat ini saya tidak punya kunci Classic untuk dites, jadi belum bisa memastikan
  • Sekitar 8 tahun lalu, dengan tutorial ini saya mendapatkan makanan tak terbatas dari vending machine kampus
    Masa-masa yang indah
    https://firefart.at/post/how-to-crack-mifare-classic-cards/

  • Rasanya seperti efek Baader-Meinhof, tetapi selama dua hari terakhir saya memang sedang mencoba mengkloning MIFARE Classic 1K milik kampus
    Karena kartu mahasiswa saya sudah pudar dan permintaan reaktivasi ditolak

  • Masalah ini bukan kerentanan teoretis yang sulit dipahami, melainkan lubang besar yang cukup serius. Menurut abstraknya:
    “Melalui studi empiris, kami menemukan backdoor perangkat keras dan berhasil mendekripsi kuncinya. Pihak yang mengetahui backdoor ini dapat membobol semua kunci kustom pengguna pada kartu tersebut hanya dengan mengakses kartu selama beberapa menit, tanpa pengetahuan sebelumnya. Selain itu, saat meneliti kartu-kartu lama, kami juga menemukan kunci backdoor perangkat keras lain yang umum ada di beberapa produsen”