Hi Leute.
Ich möchte die Sicherheit von RFID Tags besser verstehen, in dem Sinne, dass ich sie selbst nutzen kann. Ich möchte auf einen fertigen Reader (z.B. RC522), ISO14443 Tags und einen Arduino zurückgreifen, also nicht allzu viel an der Basishardware rumbasteln. Aber dieses Projekt ist erst mal zweitrangig.
Ich habe einiges gelesen, ChatGPT gefragt, aber verstehe das Ganze immer noch nicht, habe aber jetzt einige Annahmen. Vielleicht sind diese aber schon falsch, weil die Infos, die ich bisher habe falsch sind.
Mich interessiert im Detail wie der Kopierschutz gewährleistet wird. Wie wird das "eavesdropping" verhindert? Im Prinzip reicht ja hier die Verschlüsselung der Daten mit einem Schlüssel, der einem Hacker unbekannt ist.
Ich möchte meine Frage etwas präzisieren: Ich verstehe das Prinzip von symmetrischer und asymmetrischer Verschlüsselung. Eine asymmetrische Verschlüsselung (z.B. wie bei TLS im web) schließe ich im Bereich RFID aus, wegen der Komplexität und den Anforderungen an die Rechenpower. Da sich der Tag ja authentifizieren muss, müsste es mTLS sein, was letzlich auf das Verwenden der gleichen CA beider Kommunikationspartner basiert. Ich wüsste nicht, dass sich auf Tags mTLS Zertifikate laden lassen etc...
Also, symmetrische Verschlüsselung. Das würde bedeuten, dass in einer gesicherten Umgebung beim Anlernen des Tags am Reader / System, ein Schlüssel ausgetauscht werden muss, der dann in der Kommunikation für das Ver- und Entschlüsseln benutzt wird. Dieser Schlüssel müsste also in den tag geschrieben, aber nicht wieder ausgelesen werden können. Die Implementierung des Tags müsste dann diesen Schlüssel automatisch zur Verschlüsselung verwenden, wann immer Daten angefragt werden.
Jetzt sagte mir aber ChatGPT, dass das sichere Element eines Tags nicht beschrieben werden könne, sondern der Tag selbst sich um die Schlüsselerstellung kümmert. Wie erfolgt dann das Anlernen am Reader, wenn dem doch der Schlüssel nie präsentiert wird? Wie kann das Challenge-Response ablaufen? Der Reader weiß doch nicht, ob die verschlüsselte Response vom autorisierten Tag stammt oder von einer Kopie?
Ich komme noch nicht hinter das Geheimnis, was beim "Anlernen" genau passiert, so dass die Kommunikation verschlüsselt werden kann, während das Klonen verhindert wird.
Kann mich da jemand erleuchten bitte? :)