Dziennik Gazeta Prawana logo

Polak łamie londyńskie szyfry

29 marca 2009, 10:26
Ten tekst przeczytasz w 4 minuty
Polak łamie londyńskie szyfry
Inne
Szyfry, którymi zabezpieczane są między innymi londyńskie karty miejskie Oyster oraz wejścia do strzeżonych budynków, można złamać w 12 sekund. Matematycznego ataku na angielskie systemy zabezpieczeń dokonał polski matematyk o francuskim nazwisku Nicolas Tadeusz Courtois.

Nicolas . Urodził się w Lęborku, ale uczył za granicą. Głównie w Paryżu, na prestiżowym Uniwersytecie Piotra i Marii Curie. To stamtąd ma dwie specjalizacje i doktorat. Z kryptologii oczywiście.

>>>Mamy już 30 milionów kart płatniczych

Do pierwszego "ataku matematycznego” na londyńskie systemy zabezpieczeń Nicolas zabrał się jeszcze w ubiegłym roku razem z dwoma kolegami - Seanem O’Neilem z VEST Corporation oraz Karstenem Nohlem z Virginia University. Ten drugi zresztą wywołał za oceanem prawdziwą burzę w szklance wody. Amerykańska prasa ogłosiła, że . Jedna z firm groziła mu procesem! Okazało się, że chodziło jednak tylko o karty miejskie. "Nohl zbadał jedną z londyńskich kart miejskich Oyster pod mikroskopem. Rozłożył ją na warstwy i odczytał serię cyfr. Zajęło mu to ponad rok, ale odkrył szyfr do konkretnej karty" - opowiada Courtois. "A potem ja i Sean wzięliśmy się za łamanie kodu. . I udało się, złamaliśmy szyfr londyńskiego metra!" - śmieje się naukowiec.

>>>Polskie karty bankomatowe znów skopiowane

Najnowszy eksperyment Polaka to Courtois przetestował identyfikatory używane przez tysiące pracowników na jego londyńskiej uczelni UCL. Razem z grupą innych kryptologów doszedł do rewolucyjnego odkrycia. ". A potem podrobić kartę i z niej korzystać. To pole do popisu dla przestępców, którzy chcą np. wykraść dane z jakiejś instytucji" - opowiada Polak.

>>>Tak ukradną dane z twojego komputera

Jak działa większość kart miejskich czy otwierających drzwi hotelowe? K. Jedna karta to jeden kod. Ale we wszystkich kartach zamontowany jest standardowy czip - MiFare Crypto 1. To on broni dostępu do naszej karty intruzom, którzy chcieliby ją podrobić i używać do własnych celów.

Ten sam kod MiFare używany jest w kartach miejskich, identyfikatorach, które pozwalają nam wejść do budynków rządowych czy banków, a także w biletach pociągowych. Problem jest taki, że - jak twierdzi Courtois - . "To wykopalisko z lat 90., ale firmy wciąż je kupują, bo kosztuje mniej niż dolara. Postanowiłem więc udowodnić producentom zabezpieczeń, że warto inwestować w nowoczesne szyfry. Bo ą" - tłumaczy Polak.

>>>Firmy obawiają się o bezpieczeństwo danych

"Atak” na szyfr londyńskiego metra i inne zabezpieczenia to niejedyne sukcesy Nicolasa. Rok temu . To właśnie ten system od lat wykorzystują złodzieje luksusowych aut. Są podobno w stanie złamać zabezpieczenia samochodu w dwa tygodnie. Oczywiście włamanie do jaguara zajmuje im dużo krócej. ", kiedy jakiś system jest zły. Ja i moi współpracownicy byliśmy już kiedyś straszeni więzieniem. Ale nadal rozbrajamy przestarzałe szyfry i nie zamierzamy na tym poprzestać" - mówi naukowiec z przekonaniem. "Zresztą szyfry to polska specjalność" - dodaje, mając na myśli złamanie przez Polaków Enigmy.

>>>Zobacz najgłupsze sposoby utraty danych

Szyfr do Oystera złamany. Ale "Karty debetowe i kredytowe są chronione dobrymi, potrójnymi szyframi" - uspokaja Courtois. "Te systemy też są stare, bo aż z lat 70. Ale to produkcja IBM i jak do tej pory nikomu nie udało się ich złamać.

Copyright
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję
Źródło dziennik.pl
Zapisz się na newsletter
Świadczenia, emerytury, podatki, zmiany przepisów, newsy gospodarcze... To wszystko i wiele więcej znajdziesz w newsletterze Dziennik Radzi. Chcesz się dowiedzieć, kto może przejść na wcześniejszą emeryturę? A może jakie ulgi można odliczyć od podatku? Kto może otrzymać środki w ramach renty wdowiej? Zapisz się do naszego newslettera i bądź na bieżąco!

Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich

Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj