Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2026-00593
- Vendor: 台北城市科技大學
- Title: 台北城市科技大學學生證與圖書館門禁統採用高風險 MIFARE Classic 晶片
- Introduction: 門禁統採用高風險 MIFARE Classic 晶片,導致實體卡片可被完全克隆與機敏資料外洩
處理狀態
目前狀態
公開
Last Update : 2026/06/28
-
新提交
-
已審核
-
已通報
-
未回報修補狀況
-
未複測
-
公開
處理歷程
- 2026/04/28 00:26:33 : 新提交 (由 Denny 更新此狀態)
- 2026/04/28 00:30:01 : 新提交 (由 Denny 更新此狀態)
- 2026/04/28 00:31:04 : 新提交 (由 Denny 更新此狀態)
- 2026/04/28 08:15:28 : 新提交 (由 Denny 更新此狀態)
- 2026/05/05 00:17:39 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/05/27 15:10:04 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/05/27 15:10:04 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/05/27 15:10:04 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/06/28 03:00:03 : 公開 (由 HITCON ZeroDay 平台自動更新)
詳細資料
- ZDID:ZD-2026-00593
- 通報者:denny (Denny)
- 風險:高
- 類型:其他 (Other)
參考資料
暫無資料
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)
敘述
本校目前配發之學生證(含一卡通票證功能),其底層採用具備已知 Crypto1 演算法缺陷之 MIFARE Classic 1K (M1) 晶片。
經實體安全測試證實,攻擊者無需接觸後台系統,僅需透過市售百元至千元級別之開源 RFID 研究硬體ChameleonUltra,即可針對該實體卡片發動巢狀攻擊,在數分鐘內攻擊者即可離線破解並取得卡片全磁區(Sector 0 - 15)之 Key A / Key B,進而完全克隆該實體卡片。
此外將完整 Dump 之卡片資料寫入 Chameleon Ultra 模擬器中,並持該硬體設備至捷運站加值機台進行感應。
前端設備成功與模擬設備完成 Challenge-Response 驗證,並正確解密顯示餘額 74 元,這表示了該卡片的金流磁區實體加密防禦已遭完全突破.
除了一卡通票證功能之外也可以直接進出校內圖書館
道德與安全聲明
本 PoC 實測僅止於「唯讀」之餘額與資料查詢操作。測試過程中絕無進行任何加值、扣款、搭乘或篡改 MAC 簽章等會變更系統電磁紀錄之「寫入」行為,全程無造成任何系統營運風險、財務損失或資料破壞。
修補建議
建議校方於未來的校園系統汰換與新生發卡採購案中,逐步淘汰 MIFARE Classic 1K 晶片,全面升級為具備 AES 高強度加密標準之 CPU 智慧卡(如 MIFARE DESFire EV2/EV3)或導入行動裝置 NFC 憑證
擷圖
留言討論
登入後留言
聯絡組織
發送私人訊息
您也可以透過私人訊息的方式與組織聯繫,討論有關於這個漏洞的相關資訊。