<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2008/08/22 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2008/08/22/</link>
    <description>Recent content in 2008/08/22 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Fri, 22 Aug 2008 21:32:56 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2008/08/22/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>MIFAREの脆弱性</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20080821mifare.htm</link>
      <pubDate>Fri, 22 Aug 2008 21:32:56 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20080821mifare.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://gigazine.net/index.php?/news/comments/20080822_mit_rail_hacking/&#34; target=&#34;SubWindow&#34;&gt;MITの学生が電車に無賃乗車する方法を論文で書いた&lt;/a&gt;というのは、&lt;a href=&#34;http://www.computerworld.jp/topics/vs/118469.html&#34; target=&#34;SubWindow&#34;&gt;連邦地裁が仮差し止め命令&lt;/a&gt;というあれか？&lt;/p&gt;&#xA;&lt;p&gt;ちなみにボストンの地下鉄に導入されているスマートカード「CharlieCard」は&lt;a href=&#34;http://ja.wikipedia.org/wiki/MIFARE&#34; target=&#34;SubWindow&#34;&gt;MIFARE&lt;/a&gt;(MIFARE Classic)という非接触ICカードで、&lt;a href=&#34;http://www.computerworld.jp/topics/vs/100469.html&#34; target=&#34;SubWindow&#34;&gt;2007年12月に脆弱性が指摘&lt;/a&gt;されており、事実無根という事はないだろう。だからこそ、マサチューセッツ湾交通局(MBTA)も中止を求めたはずだ。&lt;/p&gt;&#xA;&lt;p&gt;ていうか、マサチューセッツ湾交通局(MBTA)が訴えたのは学生とMITであり、MIT当局と学生の間でいざこざがあったわけではないのだから、&lt;a href=&#34;http://gigazine.net/index.php?/news/comments/20080822_mit_rail_hacking/&#34; target=&#34;SubWindow&#34;&gt;成績がトップに&lt;/a&gt;なったところで何ら不合理な事は無かったりする。なんだ、そういう事か。&lt;/p&gt;&#xA;&lt;p&gt;ちなみに、今年6月にはMIFARE Classicを採用した&lt;a href=&#34;http://ja.wikipedia.org/wiki/%E3%82%AA%E3%82%A4%E3%82%B9%E3%82%BF%E3%83%BC%E3%82%AB%E3%83%BC%E3%83%89&#34; target=&#34;SubWindow&#34;&gt;Oyster Card&lt;/a&gt;を導入しているロンドン地下鉄で&lt;blockquote cite=&#34;http://wiredvision.jp/news/200806/2008062522.html&#34;&gt;チームのメンバーが別の乗客に軽く接触して、その乗客が持つ&lt;a href=&#34;http://ja.wikipedia.org/wiki/%E3%82%AA%E3%82%A4%E3%82%B9%E3%82%BF%E3%83%BC%E3%82%AB%E3%83%BC%E3%83%89&#34; target=&#34;SubWindow&#34;&gt;Oyster Card&lt;/a&gt;の情報を無線で獲得した。&lt;/blockquote&gt;という&lt;span class=&#34;MovieTitle&#34;&gt;『ミッションインポッシブル』&lt;/span&gt;ばりの手法で、実際に&lt;a href=&#34;http://wiredvision.jp/news/200806/2008062522.html&#34; target=&#34;SubWindow&#34;&gt;ハッキング&lt;/a&gt;されていて、その筋では注目を集めている。&lt;/p&gt;&#xA;&lt;p&gt;なお、日本で普及している&lt;a href=&#34;http://ja.wikipedia.org/wiki/FeliCa&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;FeliCa&lt;/span&gt;&lt;/a&gt;も&lt;a href=&#34;http://ja.wikipedia.org/wiki/MIFARE&#34; target=&#34;SubWindow&#34;&gt;MIFARE&lt;/a&gt;と同じく非接触ICカードの類だが、似て非なるものであり前記の欠陥には該当しない。&lt;/p&gt;&#xA;&lt;p&gt;また今のところ脆弱性は公表されていない。&lt;/p&gt;&#xA;&lt;p&gt;が「公表されていない」からと言って「見つかっていない」とは限らないので、そのつもりで。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●GIGAZINE &lt;a href=&#34;http://gigazine.net/&#34; target=&#34;SubWindow&#34;&gt;http://gigazine.net/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://gigazine.net/index.php?/news/comments/20080822_mit_rail_hacking/&#34; target=&#34;SubWindow&#34;&gt;MITの学生が電車に無賃乗車する方法を論文で書いて成績トップに&lt;/a&gt; 2008年8月22日&#xA;&#x9;&lt;br/&gt;●Computerworld.jp &lt;a href=&#34;http://www.computerworld.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.computerworld.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.computerworld.jp/topics/vs/100469.html&#34; target=&#34;SubWindow&#34;&gt;「ICカードの暗号は数分で解読可能」――RFIDのセキュリティ懸念広がる&lt;/a&gt; 2008年3月10日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.computerworld.jp/topics/vs/118469.html&#34; target=&#34;SubWindow&#34;&gt;マサチューセッツ連邦地裁、地下鉄のセキュリティ脆弱性に関するプレゼンに仮差し止め命令&lt;/a&gt; 2008年8月12日&#xA;&#x9;&lt;br/&gt;●WIRED VISION &lt;a href=&#34;http://wiredvision.jp/&#34; target=&#34;SubWindow&#34;&gt;http://wiredvision.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://wiredvision.jp/news/200806/2008062522.html&#34; target=&#34;SubWindow&#34;&gt;地下鉄切符や入場者管理用のスマートカード、ハッキングされる&lt;/a&gt; 2008年6月25日&#xA;&#x9;&lt;br/&gt;●eMoney touch!! &lt;a href=&#34;http://www.emoneytouch.com/&#34; target=&#34;SubWindow&#34;&gt;http://www.emoneytouch.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.emoneytouch.com/2008/05/01/684.html&#34; target=&#34;SubWindow&#34;&gt;ボストン「チャーリーカード(Charlie Card)」取材記&lt;/a&gt; 2008年5月1日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
