Шрифт:
Хотя в семействе Mifare имеются более безопасные карты (например, применяемая в других странах Европы DESfire на основе стойкого шифра тройной-DES), для голландской транспортной системы по неизвестным пока причинам выбрали Mifare Classic с проприетарным шифром и ключом 48 бит. Даже если этот шифр конструктивно хорош и не вскрывается быстрой атакой (что не факт), короткий ключ не в силах противостоять тотальному перебору всех возможных комбинаций. Их число, около 280 триллионов, может показаться большим, однако при современных возможностях техники на лобовое вскрытие ключа уйдет лишь несколько дней или даже часов. Если же воспользоваться хорошо освоенной технологией предвычислений и заранее подготовить данные на емком жестком диске, то вскрытие произвольного 48-битного ключа и вовсе становится минутным делом…
В бурных сетевых дискуссиях по поводу слабостей в защите новой голландской системы всплыло несколько малоизвестных фактов. Например, что проездные, а теперь и платежные RFID-карточки знаменитой лондонской системы Oyster построены на основе тех же чипов Mifare Classic; что карты хоть и неважно защищены, зато содержат в памяти информацию о последних тридцати пяти поездках, и что - самое интересное - голландская система семь лет хранит информацию обо всех маршрутах поездок по каждой пластиковой карте, оформляемой на человека персонально. Иначе говоря, есть основания полагать, что удешевленная и упрощенная защита карточек - это своего рода плата за обеспечение обостренных интересов государства ко всем перемещениям своих граждан.
ТЕМА НОМЕРА: Сокращение Штатов
Автор: Владимир Гуриев
Как сэкономить на роуминге, что дарит любимой маме любящий папа, зачем холодильнику интернет, вредны ли электронные сигареты, что такое атомный чип, где можно купить пустые коробки, а также прочие, но не менее актуальные вопросы современности.
В прошлом году мы так ударно съездили на CES, что при планировании поездки на CES 2008 столкнулись с нешуточной проблемой: нам очень хотелось сделать так, чтобы эта поездка получилась еще ярче и интереснее предыдущей. В итоге, отсеяв множество откровенно фантастических вариантов, мы решили прилететь в Нью-Йорк, взять в аренду три вертолета и, не обращая внимания на легкое укачивание, долететь до заветного Лас-Вегаса.
Бухгалтерии план с вертолетами почему-то не понравился.
– Ну, может, хоть один вертолет?
– спросил я.
– Мы готовы к компромиссам.
Но бухгалтерия, уверенная в том, что журнал должен приносить прибыль, а не арендовать вертолеты, была неумолима. В итоге нас осталось двое - узнав, что покататься на вертолете не светит, Сергей Леонов от поездки отказался. А мы со Славой решили, что каждый выберет интересные ему темы и подготовит свою выставочную тему номера (предоставив попутчику возможность добавить едких комментариев и урезонить рассказчика, когда тот, увлекшись, сорвется в совсем уж откровенное вранье).
Маршрут наш в общих чертах повторял прошлогодний, но поскольку в этот раз мы не ехали, а летели самолетами American Airlines и JetBlue, занял он не четыре дня, а шесть часов в один конец. В общем, поездка у нас получилась интересная, но в сравнении с прошлой - сокращенная.
Как ни странно, заметная часть нынешних американских впечатлений - не от самой выставки, на которой технологические новинки ожидаемы и почти привычны, а от обыденных для местных жителей вещей. От того, например, что в американских универмагах все чаще можно встретить стационарные "прайс-сканеры", с помощью которых любой покупатель может узнать цену товара сразу, а не у кассы. Казалось бы, мелочь, не требующая ни значительных вложений, ни особых технических знаний, но мелочь весьма удобная - особенно при распродажах, когда на один и тот же товар цена снижается несколько раз подряд.
Или, например, такси в Лас-Вегасе. В прошлом году мы от отеля добирались до выставки на арендованном автомобиле. В этом году машины у нас в Вегасе не было. Кроме того, нам повезло поселиться чуть ли не в единственном на Стрипе отеле, от которого не ходил бесплатный шаттл в выставочный центр (спасибо, Слава!). Так что с таксистами мы познакомились вплотную и узнали, что они - по крайней мере, те, кто работает на Стрипе - останавливаются только у отелей и крупных развлекательных центров. Как объяснил один из таксистов, введены подобные ограничения из соображений безопасности: отели и крупные развлекательные центры оборудованы системами видеонаблюдения, поэтому подбирать и высаживать пассажиров там относительно безопасно. Но этого мало: многие машины оснащены собственными системами видеонаблюдения (зато стеклянной перегородки между передним и задним сиденьями нет).