NXP Semiconductors heeft de Mifare Plus aangekondigd. De vernieuwde microcontroller is volgens de fabrikant ten opzichte van zijn illustere voorganger voorzien van verbeterde encryptiemechanismen.
De aankondiging van de nieuwe microcontroller komt op een moment dat de huidige Mifare Classic-chip opnieuw onder vuur ligt door de publicatie van opensource kraaksoftware. De Mifare Plus gebruikt volgens NXP voor het opslaan van de sleutel 128-bit aes-encryptie, maar de sleutel kan voor compatibiliteit met bestaande kaartleesapparatuur ook met de onveilig gebleken 48-bit Crypto1-versleuteling van de Mifare Classic worden weggeschreven.
De 'veilige' aes-modus van de microcontroller kan achteraf via een signaal uit de kaartlezer worden geactiveerd. NXP stelt verder dat er bij de overstap naar de aes-encryptiemodus van de Mifare Plus ook gecontroleerd kan worden of er in de kwetsbare 'classic-modus' met de chip is gerommeld. De Mifare Plus-chip zou bovendien opnieuw beschreven kunnen worden als blijkt dat deze is gemanipuleerd. Hierdoor kan de smartkaart alsnog in de veilige modus hergebruikt worden, zo stelt de chipfabrikant.
Met de Mifare Classic-emulatiemodus lijkt NXP zijn bestaande gebruikers te willen behouden door hen in staat te stellen om gefaseerd te migreren naar de verbeterde encryptiemethode. NXP is van plan om de eerste samples van de vernieuwde rfid-chip volgende maand uit te gaan leveren. In de loop van 2009 moet de Mifare Plus op de markt verschijnen.