Londra'nın ulaşım ağında kullanılan akıllı kartların bulunduğu sistem "hack"lendi. Sonuç; dünya genelindeki akıllı kartlar tehlike sinyali veriyor...
Geçtiğimiz hafta içerisinde bir Hollandalı Londra'nın ulaşım sistemindeki açıktan faydalanarak ücretsiz yolculuk etme imkanı yakaladı. Hollanda'daki Radboud Üniversitesi'nden Dr. Bart Jacobs, sıradan bir dizüstü bilgisayarı kullanarak Londra'da kullanılan "Mifare Classic" akıllı kartlarının ne şekilde kopyalanabileceğini gösterdi. Bu kartlar aynı zamanda çalışanların erişim hakkı bulunan odalara girişi sağlamakta da kullanılıyordu.
Kablosuz olarak bağlanıp yolculara ait kart bilgilerini toplayan Jacobs daha sonradan bu verileri kopyalayarak transit geçiş kartlarına ücretsiz geçiş hakkı tanıyan krediler yükledi.
Hollanda kökenli Mifare Classic firması NXP yarıiletkenleri üretimiyle tanınıyor. Kartlarda kullanılan şifrelemenin kırılabildiği görüldükten sonra sistemlerde yenilemeye gidilmesi de gündeme geldi. Hollanda hükümeti merkezi yönetimlerde de kullanılan 120.000 civarındaki kartı değiştirecek.
Öte yandan yeni Mifare kartlarda bu sorun yaşanmıyor. İlgili "hack" olayı sadece Classic modelindeki kartlarda geçerli. Fakat endişe yaratan şey bu kartların Boston, Hong Kong, Pekin, Madrid, Bangkok ve Yeni Delhi gibi pek çok şehirde 500 milyon civarında bir kullanım alanına sahip olması.