台北城市科技大學學生證與圖書館門禁統採用高風險 MIFARE Classic 晶片 - HITCON ZeroDay

Vulnerability Detail Report

Vulnerability Overview

  • ZDID: ZD-2026-00593
  •  發信 Vendor: 台北城市科技大學
  • Title: 台北城市科技大學學生證與圖書館門禁統採用高風險 MIFARE Classic 晶片
  • Introduction: 門禁統採用高風險 MIFARE Classic 晶片,導致實體卡片可被完全克隆與機敏資料外洩

處理狀態

目前狀態

公開
Last Update : 2026/06/28
  • 新提交
  • 已審核
  • 已通報
  • 未回報修補狀況
  • 未複測
  • 公開

處理歷程

  • 2026/04/28 00:26:33 : 新提交 (由 Denny 更新此狀態)
  • 2026/04/28 00:30:01 : 新提交 (由 Denny 更新此狀態)
  • 2026/04/28 00:31:04 : 新提交 (由 Denny 更新此狀態)
  • 2026/04/28 08:15:28 : 新提交 (由 Denny 更新此狀態)
  • 2026/05/05 00:17:39 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/05/27 15:10:04 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/05/27 15:10:04 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/05/27 15:10:04 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/06/28 03:00:03 : 公開 (由 HITCON ZeroDay 平台自動更新)

詳細資料

  • ZDID:ZD-2026-00593
  • 通報者:denny (Denny)
  • 風險:高
  • 類型:其他 (Other)

參考資料

暫無資料
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)

敘述

本校目前配發之學生證(含一卡通票證功能),其底層採用具備已知 Crypto1 演算法缺陷之 MIFARE Classic 1K (M1) 晶片。
經實體安全測試證實,攻擊者無需接觸後台系統,僅需透過市售百元至千元級別之開源 RFID 研究硬體ChameleonUltra,即可針對該實體卡片發動巢狀攻擊,在數分鐘內攻擊者即可離線破解並取得卡片全磁區(Sector 0 - 15)之 Key A / Key B,進而完全克隆該實體卡片。
此外將完整 Dump 之卡片資料寫入 Chameleon Ultra 模擬器中,並持該硬體設備至捷運站加值機台進行感應。
前端設備成功與模擬設備完成 Challenge-Response 驗證,並正確解密顯示餘額 74 元,這表示了該卡片的金流磁區實體加密防禦已遭完全突破.

除了一卡通票證功能之外也可以直接進出校內圖書館

道德與安全聲明
本 PoC 實測僅止於「唯讀」之餘額與資料查詢操作。測試過程中絕無進行任何加值、扣款、搭乘或篡改 MAC 簽章等會變更系統電磁紀錄之「寫入」行為,全程無造成任何系統營運風險、財務損失或資料破壞。

修補建議

建議校方於未來的校園系統汰換與新生發卡採購案中,逐步淘汰 MIFARE Classic 1K 晶片,全面升級為具備 AES 高強度加密標準之 CPU 智慧卡(如 MIFARE DESFire EV2/EV3)或導入行動裝置 NFC 憑證

擷圖

留言討論

聯絡組織

 發送私人訊息
您也可以透過私人訊息的方式與組織聯繫,討論有關於這個漏洞的相關資訊。
;