Da anscheinend die Schwachstellen auf den neuen Kreditkarten
laut Heise gerade angesagt sind, möchte ich hier ein von mir entwickeltes Verfahren zur Belauschung einer Smart Card vorstellen.

Eine Smart Card ist eigentliche jede Karte, im Kreditkartenformat (oder kleiner) die einen meist mit Goldkontäkten versehenen Chip auf sich trägt. Der Trick der Sache ist, dass man Smart Cards mit Handelsüblichen Terminals programmieren kann, dennoch kann man beispielsweise Authentifikationskarten oder Kreditkarten nicht einfach so auslesen, da einem wichtige Angaben zum eingesetzten Kommunikationsverfahren, sowie Schlüssel fehlen, die eine Kommunikation erst ermöglichen. Gelingt es einem nun die Kommunikation zwischen der Karte und dem Terminal für das die Karte vorgesehen ist, abzuhören ist es möglich die Kommunikation nachvollziehen zu können und beispielsweise eine Smart Card zu entwickeln, die auf Kommandos des Terminals dasselbe antworten würde, wie die Originalkarte, was einer Fälschung ziemlich nahe käme. Somit wäre die Unsicherheit einiger heutzutage eingesetzter Systeme, welche ohne Verschlüsselung und zeitlich begrenzter Schlüssel kommunizieren bewiesen.
Nun soweit so gut, will man aber nun eine auf "humane" Art eine Originalkarte abhören steht man vor ein paar Herausforderungen:
- Der Kartenschlitz des Terminals ist so eng, das eigentlich nur die Karte reinpasst.
- Eingesetzte Kabel sollen nicht verloren gehen.
- Das Terminal soll nicht beschädigt werden.
- Die Daten müssen irgendwie aufgezeichnet werden.
Die ersten drei Punkte kann man überwinden indem man der Smart Card eine Folie überzieht, welche eng anliegt. Mangels einer solchen kam ich auf die Idee ein Kondom für diese Aufgabe zu verwenden. Also kaufte ich der absehbaren grossen Anzahl von Versuchen wegen eine Familienpackung M-Budget Kondome, obwohl Familienverhinderungspackung in diesem Zusammenhang treffender wäre.

Und entgegen aller Befürchtungen haben diese Kondome weder Löcher noch sonstige Mängel. Kondome haben leider den kleinen Mangel für mein Einsatzgebiet mit Gleitcreme besetzt zu sein. Die Gleitcreme ist an der Aussenseite relativ schwer zu entfernen und an der Innenseite gleicht die Entfernung dieser einem Ding der Unmöglichkeit. (Wer probiert das schon...) Wenn man nun eine Smart Card in das Kondom einführt sollte man darauf achten, dass das Resevoir des Kondoms über die einte Ecke geführt wird.

Diese Bild hier wurde geschossen um die Ganze Sache besser erklären zu können:

Die Kabel sollten verständlicherweise befestigt(angelötet) werden, am Besten sollten sehr dünne verwendet werden. Die Kommunikation zwischen Karte und Terminal kann nun wahlweise mit eine Ghettobuster grossen Logikanaylser oder einem 6 Millimeter grossem Mikroprozessor (Controller) aufgezeichnet werden. Diese Methode muss allerdings noch verfeinert werden und dieser Eintrag hat definitv Kultstatus auf meinem Blog.
Kommentare
Mo, 08.10.2007 09:26
Stop your foreclosure now. Our team will help you get rid of [...]
Di, 25.09.2007 21:53
Hi Saubere Arbeit! Jetzt stellt sich nur noch die Frage, [...]