Ist eine Zutrittskontrolle mit RFID Chikarten wie z.B. Mifare Chipkarten noch sicher?
Seit der geheime Verschlüsselungsalgorithmus Crypto1 durch eine Forschergruppe entschlüsselt wurde ist die Gefahr sehr groß, dass sich unbefugte Zutritt zu öffentlichen Gebäuden oder Firmen verschaffen können. Was passiert wenn z.B. Terroristen einen Mitarbeiterausweis eines Werksmitarbeiters eines Kernkraftwerkes kopieren, und sich dadurch Zutritt zu diesem verschaffen können.
So lassen sich die Zugriffsschlüssel der Karte laut Forschern der niederländischen Universität Nijmegen ohne teure Hilfmittel mittels eines Laptops innerhalb weniger Minuten knacken.
Der Mifare-Chipkarten Hersteller NXP hat die Schwachstellen der Mifare Classic bisher noch nicht offiziell bestätigt. Er hat allerdings einen verbesserte Chipvariante mit dem "Mifare Plus" angekündigt, der zur Mifare Classic kompatible ist und vorraussichtlich bis Ende 2008 verfügbar ist. Die Verschlüsselung soll mit dem Algorithmus AES-128 erfolgen der der Sicherheitszertifizierung EAL-4+ erhalten soll.
Um sich gegenüber einem ungewollten Auslesen der Codierung der Ausweise zu schützen, sind bereits sogenannte Secur-Ausweishüllenund Secur-Kartenhalterzu erhalten. Diese schützen die Chipkarten im geschlossenen Zustand. Der Chip kann nur bei geöffnetem Kartenhalter ausgelesen werden.
Gerade für sicheheitsrelevante Unternehmensbereiche als auch um zukünftigen Angriffen auf anderer Algorihtmen und Codiereungen vorzubeugen, empfiehlt sich der Kauf solcher Sicherheits-Schutzhüllen.