Apa itu MIFARE™?

MIFARE™ adalah jajaran kartu pintar populer yang dapat dibaca secara nirkabel dalam jarak dekat. Mereka dapat menyimpan informasi identitas serta nilai moneter dan paling sering digunakan sebagai tiket atau tiket masuk dalam sistem angkutan massal. Teknologi ini dimiliki oleh NXP Semiconductors, spin-off Philips dari Belanda. Keamanan beberapa produk MIFARE™ dipertanyakan pada pertengahan 2000-an ketika ditemukan bahwa skema enkripsi dalam kartu yang banyak digunakan rentan terhadap serangan.

Lini produk terdiri dari beberapa kartu pintar nirkontak yang berbeda, yaitu, perangkat berukuran kartu kredit yang dapat diakses secara nirkabel dengan beberapa bentuk kecerdasan komputer terintegrasi. MIFARE™ Classic, diperkenalkan pada pertengahan 1990-an, sedikit lebih dari beberapa sirkuit canggih dan beberapa memori. MIFARE™ Ultralight, tersedia dalam format terenkripsi dan tidak terenkripsi, cukup murah untuk digunakan untuk tiket sekali pakai. Di ujung yang lebih tinggi dari rangkaian produk adalah kartu berbasis mikroprosesor seperti MIFARE™ DESFire, ProX, dan SmartMX yang memiliki tingkat keamanan dan fleksibilitas yang lebih tinggi.

Semua kartu dalam keluarga berbagi kemampuan untuk menyimpan uang atau informasi identitas, biasanya dalam bentuk terenkripsi. NXP Semiconductors, spin-off Belanda dari raksasa elektronik Philips, memiliki hak atas teknologi dan melisensikannya ke perusahaan lain selain memproduksi lini kartunya sendiri. Sistem berbasis MIFARE™ yang berfungsi penuh sering kali melibatkan beberapa perusahaan yang berbeda, masing-masing menyediakan bagian dari sistem secara keseluruhan. Pembaca dan sistem back-end dapat dibeli dari satu pemasok, sedangkan kartu mungkin berasal dari yang lain.

Banyak penyedia angkutan massal di seluruh dunia menggunakan versi baru kartu pintar MIFARE™ sebagai tiket bulanan, tiket isi ulang, atau bahkan tiket sekali pakai. Kartu Charlie Massachusetts Bay Transit Authority (MBTA) dan kartu Oyster yang dikeluarkan oleh Transport for London keduanya menggunakan teknologi MIFARE™ Classic. Di beberapa wilayah, nilai yang tersimpan di kartu angkutan massal ini dapat digunakan untuk melakukan pembelian di toko swalayan atau dari pedagang lain. Kegunaan lain dari teknologi ini termasuk sebagai kartu identitas mahasiswa atau fakultas, tiket untuk acara olahraga, atau untuk membatasi pintu masuk gedung untuk personel tertentu.

Pada tahun 2007, peneliti keamanan mulai menyelidiki skema enkripsi eksklusif yang digunakan dalam kartu MIFARE™ Classic. Teknik enkripsi ditemukan rentan terhadap beberapa jenis serangan; dalam satu tahun beberapa kelompok yang berbeda telah menunjukkan bahwa kartu tersebut dapat dengan mudah dibaca dan bahkan digandakan. NXP merespons dengan MIFARE™ Plus, perangkat yang kompatibel dengan versi sebelumnya yang menggunakan Advanced Encryption Standard (AES) yang lebih canggih untuk melindungi kontennya. Sistem yang menggunakan lini Klasik lama tetap rentan, tetapi dapat menerapkan langkah-langkah keamanan tambahan pada pembaca kartu dan di back-end untuk mengurangi sebagian kerentanan ini.