Hopp til navigasjon Hopp til innhold

Smartkort-brikker kan hackes

Ved hjelp av lys kan informasjon i Java-format stjeles fra kort med smartbrikke. Samme hack kan også brukes på virtuelle .Net-maskiner.

Hacking datainnbrudd ill.
Studenten Sudhakar Govindavajhala ved Princeton-universitetet i USA demonstrerte teknikken på et symposium ved Institute of Electrical and Electronic Engineers (IEEE) i Berkeley, California går.

Endrer verdien

– Det finnes smartkort som du kan rette en lyskilde mot, endre verdien på en enkelt bit og få tilgang til kortets data, sier Govindavajhala til News.com.

Teknikken baserer seg på prinsippet om at energi kan forandre verdien på bits fra 0 til 1 eller fra 1 til 0 i et dataminne. Det er tidligere kjent at såkalt kosmisk stråling fra verdensrommet kan forårsake dette fenomenet. Govindavajhala gjør i prinsippet det samme ved hjelp av en kunstig lyskilde som varmer opp brikkene i en datamaskin og får en eller flere bits til å endre verdi.

Kan brukes til tyveri

På denne måten kan man manipulere systemer som bruker Java Virtual Machine. Slike systemer brukes i en rekke sammenhenger – også i smartkort.

Smartkort brukes blant annet til å betale småbeløp ved bomstasjoner, kollektivtransport og lignende. Både i USA og Europa ustyres nå stadig flere betalingskort med denne funksjonen, i form av brikker innebygd i kortet. Lys-hacket kan teoretisk brukes til å stjele penger fra slike kort.

Java er plattformuavhengig, og hacket berører dermed både Linux, Mac og Windows. Brannmurer med såkalt sandkasse-teknologi vil også bli berørt. Det samme er tifelle med PDA-er, mobiltelefoner og andre enheter som bruker Java.

Stikkord: programvare