Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Eavesdropping (подслушивание)
Эта атака заключается в прослушивании и записи радиотрафика между картой и ридером сторонней антенной во время транзакции. Применительно к Mifare Standard такой метод во-первых трудно реализуем (т.к. "шпионская" антенна должна находиться на небольшом расстоянии от пары ридер-карта), а во-вторых абсолютно бесполезен. Для пояснения рассмотрим подробнее three-pass authentication.
Авторизация к сектору в Mifare Standard происходит следующим образом:
1). Ридер указывает сектор к которому хочет получить доступ и выбирает ключ А или Б.
2). Карта читает секретный ключ и условия доступа к сектору из трейлера (Sector trailer). Затем карта посылает случайное число ридеру (стадия 1).
3). Ридер вычисляет ответ, используя секретный ключ и дополнительное значение. Ответ вместе со случайным значением от ридера передается карте (стадия 2).
4). Карта проверяет ответ ридера, сравнивая его с собственным вариантом. Затем вычисляет ответ на вызов и передает его (стадия 3).
5). Ридер проверяет ответ карты, сравнивая его с ожидаемым.
После передачи первого случайного числа связь между ридером и картой шифруется. Главным преимуществом в такой авторизации является то, что ключ не передается по радиоканалу. После авторизации все операции с памятью карты также шифруются. Таким образом, "подслушав" интерфейс между картой и ридером во время транзакции, можно получить лишь набор байт. 
Работа метки гарантируется в диапазоне температур -30;+100, если температура вашего тела выйдет за эти границы — сохранность чипа будет вас волновать в последнюю очередь.
Все что вы хотели знать об имплантируемых метках, но боялись спросить