1 टिप्पणियां

 
GN⁺ 2024-08-17
Hacker News की टिप्पणियां
  • MIFARE Classic कार्ड 10 साल से ज़्यादा समय से कमजोर माने जाते रहे हैं, और अगर आप कार्ड इंडस्ट्री में हैं तो आम तौर पर आपको DESFire जैसे ज़्यादा सुरक्षित chip पर जाने की सलाह देनी चाहिए
    पेपर की भूमिका में भी लिखा है, “2024 तक हर कोई जानता है कि MIFARE Classic बुरी तरह टूट चुका है”, इसलिए अगर आप अब भी MIFARE Classic deploy कर रहे हैं तो यह काफी हद तक अपनी ही गलती है

    • हमारी university की vending machines भी लगभग 2014 में MIFARE Classic tokens में balance डालकर इस्तेमाल करने वाली थीं
      जुलाई के बीच में पैसे खत्म हो गए थे और छुट्टियों में घर जाने के लिए train ticket खरीदने भर के पैसे भी मुश्किल से बचे थे, लेकिन MIFARE की बदौलत मैं vending machine sandwiches पर लगभग 2 हफ्ते निकाल पाया। जवानी के दिन अच्छे थे
    • MIFARE Classic सस्ता और स्थिर है, और टूटा सिर्फ encryption है
      अगर इसे simple storage की तरह इस्तेमाल करें और data encryption/authentication किसी और तरीके से संभालें तो समस्या नहीं है। ECC signatures भी 2K/4K कार्ड में फिट होने जितने छोटे होते हैं, मैंने कभी ऐसा किया भी है
    • और सामान्य तौर पर, ARM-based SoC और SecureBoot जैसी functionality डालने वाले manufacturers security-related material को NDA के तहत क्यों रखते हैं, यह समझ नहीं आता
      ऐसे PDF specs जिनमें copy-paste भी blocked होता है और “confidential” watermark लगा होता है; लगता है वे अब भी मानते हैं कि security through obscurity काम करती है
    • London की TFL ने इसी समस्या की वजह से 2010 से MIFARE Classic को phase out करना शुरू कर दिया था
      हैरानी है कि यह आज भी मुद्दा बना हुआ है
    • इन cards में hardware backdoor होता है, इसलिए generation या type बहुत मायने नहीं रखते
  • सोच रहा हूं कि क्या कोई इस attack path को बहुत आसान भाषा में समझा सकता है
    backdoor का मतलब सुनने में ऐसा लगता है कि कोई मेरे RFID में “घुस सकता है”, लेकिन RFID तो ज्यादातर समय power off रहता है। जब RFID को power मिलती है, तो क्या power देने वाला host भी vulnerable या compromised network पर होना चाहिए?
    उसके बाद कौन-सी capabilities मिलती हैं, यह भी मुझे साफ नहीं है। दरवाज़ा तो पहले ही खुल जाता है, credit card भी पहले से payment के लिए तैयार होता है। या बात सिर्फ इतनी है कि सड़क पर पास से गुजरता कोई व्यक्ति मेरा card clone कर सके?

    • दुनिया भर के काफी RFID card systems लागत और लंबे इतिहास की वजह से MIFARE Classic इस्तेमाल करते हैं
      MIFARE में Classic के अलावा 32-bit UID और कई encrypted data blocks होते हैं, और हर block A key और B key से protected होता है
      शुरुआती card systems authentication के लिए सिर्फ UID इस्तेमाल करते थे, और UID सही हो तो access मिल जाता था। जाहिर है कोई भी उसी UID वाला card बना सकता था, इसलिए बाद के systems ने authentication के लिए 12 encrypted fields इस्तेमाल करना शुरू किया। reader card से random number और stored identifying information को encrypt करने को कहता है, और सही key वाला card ही सही ciphertext और random number लौटा सकता है
      authentication symmetric-key encryption का इस्तेमाल करता है। configuration के हिसाब से A key read-only या read-write के लिए इस्तेमाल हो सकती है, या A read और B write के लिए, या read-write के लिए A/B दोनों की जरूरत हो सकती है
      मूल MIFARE Classic proprietary cipher crypto-1 इस्तेमाल करता था, और weak random number generator या collisions जैसी वजहों से traditional MIFARE Classic keys आसानी से तोड़ी जा सकती हैं। हालांकि कई countermeasures की वजह से कुछ hardened keys अब तक नहीं टूटी हैं
      पेपर में ऐसा लगता है कि किसी खास RFID card brand में hardcoded A/B key A396EFA4E24F मिली है। मैंने paper बस सरसरी तौर पर देखा है और RFID पर काम किए भी काफी समय हो गया, इसलिए details गलत हो सकती हैं
    • मूल बात यह है कि अगर कोई तुम्हारा card कुछ मिनटों के लिए हाथ में ले ले, तो वह उसे clone करके तुम्हारी impersonation कर सकता है
      बेशक card चोरी भी किया जा सकता है, लेकिन वह तुम्हें पता चल जाएगा। इसके उलट अगर wallet में रखा card desk पर कुछ मिनटों के लिए पड़ा हो, या IT department “re-encode” करने के नाम पर उसे “borrow” कर ले, या ऐसी असंख्य दूसरी स्थितियों में RFID card थोड़ी देर के लिए मिल जाए, तो उसे dump और clone किया जा सकता है
    • अगर आखिरी से दूसरे page पर दिए chipsets में से कोई प्रभावित RFID card है, तो backdoor root access के जरिए तुरंत clone किया जा सकता है
  • “क्या मुझे MIFARE Classic की Chinese clones खरीदनी चाहिए?” यह सवाल जवाब पहले से तय जैसा लगता है, लेकिन शायद इसी वजह से मैं अब तक CISO promote नहीं हुआ

    • ऐसे cards के end users को अक्सर source का पता नहीं होता, और आम तौर पर इन्हें एक-एक पैसा बचाने की कोशिश करने वाला reseller supply करता है
      हमारे पास smartcards इस्तेमाल करने वाले customers हैं और हमें अक्सर read या write करना पड़ता है, लेकिन onboarding के समय उन्हें अक्सर पता नहीं होता कि वे कौन-सा version या spec इस्तेमाल कर रहे हैं। वे बहुत कम markings वाले कुछ cards भेज देते हैं और फिर हमें trial-and-error से पता लगाना पड़ता है
    • paper के मुताबिक वही backdoor कुछ NXP और Infineon SKU में भी मौजूद लगता है, जिनमें Europe में बने products भी शामिल हैं
    • अगर आप risk को creatively quantify करने का तरीका पेश कर सकें तो CISO promote भी हो सकते हैं
      risk management frameworks impact, likelihood और response options को monetary terms में व्यक्त करने देते हैं। अलग-अलग mitigations final residual risk को कैसे प्रभावित करती हैं, इसके कुछ options दें तो non-technical stakeholders भी enterprise security direction स्वीकार कर सकते हैं
      बेशक “security important है”, “vulnerabilities bad हैं”, “supply chain risk को address करना चाहिए” जैसी basic बातें भी कहनी होंगी। जितना ज़्यादा जानते हैं, यह काम उतना ही परेशान करने वाला होता है—कम से कम मेरे experience में ऐसा रहा है। हालांकि मैं CISO नहीं हूं
    • असली सवाल अक्सर इससे ज्यादा जटिल होता है, जैसे “क्या building के हजारों readers और gates उखाड़ने होंगे, या उसी protocol का इस्तेमाल करने वाले hardened cards से कुछ और साल निकाले जा सकते हैं”
      मैं इसकी recommendation नहीं कर रहा, लेकिन ज्यादातर companies में physical security के पास भी बाकी areas की तरह unlimited budget नहीं होता
    • मुझे नहीं पता कि CISO वाकई ऐसे फैसले लेते भी हैं या नहीं
      ज्यादा संभावना यह लगती है कि किसी anonymous commercial real estate holding company में building manager द्वारा hire किया गया contractor यह फैसला करे
  • PDF नहीं, abstract link: https://eprint.iacr.org/2024/1275
    MIFARE Classic: exposing the static encrypted nonce variant
    Cryptology ePrint Archive, Paper 2024/1275
    लेखक: Philippe Teuwen

  • यह PKCS या PKI इस्तेमाल करने वाले कार्ड्स से कैसे जुड़ा है, यह जानना चाहता/चाहती हूँ
    यह भी जानना चाहता/चाहती हूँ कि क्या ऐसे तरीके इस्तेमाल करने वाले access control systems असल में मौजूद हैं, और क्या वे ज़्यादा सुरक्षित हैं
    या शायद FIDO2 इस्तेमाल करने वाले door access control systems भी हों

    • PKI इस्तेमाल करने वाले access control systems असल में मौजूद हैं
      उदाहरण के लिए DOD CAC जैसी PIV specification में 9e slot आम तौर पर बिना PIN के “card authentication” के लिए इस्तेमाल होने के लिए होता है
      PKCS-आधारित cards को smartcard के फायदे मिलते हैं, यानी सिद्धांत रूप में key extraction मुश्किल होना और side-channel attacks के खिलाफ resistance जैसे लाभ, लेकिन इसमें वही सामान्य जोखिम भी है कि आपको भरोसा करना पड़ता है कि supplier और issuer applet में कोई backdoor APDU नहीं डालेंगे
      Door access control में FIDO2 इस्तेमाल करना चाहने वाले लोग शायद बहुत कम होंगे, लेकिन सिद्धांत रूप में इसे रोकने की कोई वजह नहीं है। हर दरवाज़े के लिए एक चतुर URI schema बनाना होगा, और हर URI पर हर identity के लिए कौन-सी public key expected है, बस यह पता होना चाहिए। हालांकि FIDO2 ideal नहीं है क्योंकि हर URI के लिए अलग identity निकलती है, और संभव है कि पूरे site के लिए एक single URI या zone इस्तेमाल करना पड़े और हर verifier में zone access checks implement करने पड़ें
      व्यवहार में, PIV-style PKI verification करने पर FIDO2 के लगभग सारे फायदे मिल जाते हैं, और साथ ही पूरे system में distribute होने वाली CRL के ज़रिए card revocation भी संभाला जा सकता है
  • सोच रहा/रही हूँ कि क्या यह attack Flipper Zero से किया जा सकता है

    • अभी नहीं, लेकिन इस पर अभी काम चल रहा है
      इस महीने के अंत तक संभव हो जाना चाहिए, और PR को यहाँ follow किया जा सकता है: https://github.com/flipperdevices/flipperzero-firmware/pull/...
    • अंदाज़ा है कि यह NFC -> Extra Actions -> MIFARE Classic Keys -> Add होगा
      अभी test करने के लिए मेरे पास Classic key नहीं है, इसलिए confirm नहीं कर सकता/सकती
  • करीब 8 साल पहले इस tutorial से university vending machine से unlimited food हासिल किया था
    क्या दिन थे
    https://firefart.at/post/how-to-crack-mifare-classic-cards/

  • Baader-Meinhof effect जैसा लग रहा है, लेकिन पिछले दो दिनों से university के MIFARE Classic 1K को clone करने की कोशिश कर रहा/रही था/थी
    क्योंकि student ID फीकी पड़ गई थी और reactivation से मना कर दिया गया था

  • यह issue कोई obscure theoretical vulnerability नहीं, बल्कि काफी गंभीर बड़ा छेद है। abstract के मुताबिक:
    “एक empirical study के ज़रिए हमने एक hardware backdoor खोजा और उसकी key को सफलतापूर्वक decipher किया। इस backdoor को जानने वाला कोई भी entity, card तक कुछ मिनट की access भर से, बिना किसी prior knowledge के उस card की सभी user-defined keys को compromise कर सकता है। इसके अलावा, पुराने cards की जांच के दौरान हमने एक और hardware backdoor key भी खोजी, जो कई manufacturers में common रूप से मौजूद है”