Серия «RFID»

Разновидности Proxmark3

Пора запилить несколько постов про лучшее на сегодняшний день устройство для проверки безопасности, чтения и записи RFID на частотах 13.56 МГц и 125 кГц. Работает с ключами от домофона, пропусками СКУД и считывателями. На данный момент, более лучшего и универсального устройства в продаже нет.

Разновидности Proxmark3 RFID, Безопасность, Радиолюбители, Радиоэлектроника, Взлом, Электроника, Хобби, Длиннопост

Лучшее, что можно купить за эти деньги. Мультитул в мире rfid. Работает практически со всем, чем только можно на частотах 13.56 и 125. ПО постоянно дорабатывается. Есть альтернативная прошивка от Iceman, советую. Работает в системах linux и windows. Для последней есть несколько графических интерфейсов. Можно заставить работать с телефоном андроид. Поддерживает атаки nested, hardnested и darkside. Умеет перехватывать обмен между считывателем и меткой. Также умеет в эмуляцию. Брать однозначно. Название proxmark3 easy. Кто то пишет v5.0 Советую вариант с двумя microUSB портами и 512 кБ памяти.

Разновидности Proxmark3 RFID, Безопасность, Радиолюбители, Радиоэлектроника, Взлом, Электроника, Хобби, Длиннопост

Умеет все тоже самое. Из плюсов съемные катушки (антенны) и более привлекательный внешний вид. Стоит ли переплачивать? Я бы не стал. Название proxmark3 RDV2.

Разновидности Proxmark3 RFID, Безопасность, Радиолюбители, Радиоэлектроника, Взлом, Электроника, Хобби, Длиннопост

Самая навороченная версия. Съемные антенны, с возможностью горячей замены. Поддержка модуля BlueShark, с помощью которого, устройство превращается в беспроводное. ПО для андроид от производителя(возможно и для яблока, не проверял). Если можете себе позволить, обязательно берите в полной комплектации за 800 долларов. Название proxmark3 RDV4.

Разновидности Proxmark3 RFID, Безопасность, Радиолюбители, Радиоэлектроника, Взлом, Электроника, Хобби, Длиннопост

Детище китайцев. Два в одном. Хамелеон скрещенный с проксмарк3. На борту имеет АКБ и oled дисплей. Может работать автономно. Брать не рекомендую. За эти деньги, лучше proxmark3 easy и chameleon tiny pro взять.

Разновидности Proxmark3 RFID, Безопасность, Радиолюбители, Радиоэлектроника, Взлом, Электроника, Хобби, Длиннопост

Очень крутая штука. Proxmark3 rdv4 скрещенный с миниПК(процессор Cortex-A7) на linux в красивом корпусе. На борту 256 МБ оперативной и до 16 ГБ постоянной памяти. Имеет несколько версий. Название ICopy-X. Возможности все или почти все, которые может предоставить proxmark3. За эти деньги можно купить достаточно производительный ноутбук и на сдачу взять Proxmark3 easy. И эта связка будет намного лучше. Если много денег, берите, рекомендую.


Это не все существующие proxmark, но те, которые без проблем можно заказать в данный момент. Планировал написать в несколько раз больше. Но похоже, что не стоит. Слишком длинный получится. Если вам интересно, напишу про работу с proxmark3 easy. Основные команды, прошивка и графический интерфейс для windows. Может напишу пост про другие устройства для работы с rfid. Другие посты в профиле или по тегу. Вопросы можно задавать в комментариях, в телегу по пустякам не писать.

p.s. именно эти устройства позволяют за 2 минуты прочитать и сделать дубликат карты Топтун из вымышленного города Северный Резиновск.

Бесплатные поездки на маршрутках. Сложно ли?

Показать полностью 4

Бесплатные поездки на маршрутках. Сложно ли?

Наткнулся на такой заголовок четырехлетней давности и решил запилить пост.

Бесплатные поездки на маршрутках. Сложно ли? RFID, Взлом, Безопасность, Тестирование, Проездной, Радиолюбители, Радиоэлектроника, Хобби, Длиннопост

Замазал название городов и систем, так как пост чисто теоретический. Так сказать, мои фантазии. Что то мне приснилось, что то я придумал на ходу. Не стоит воспринимать серьезно или думать, что это какая то инструкция. Если бы это было на самом деле, то следовать советам из поста - нарушить 327 УК РФ. А нам этого не надо. Не надо ведь?
Постараюсь как можно проще. Допустим есть два больших города. Один из них Неризиновск. Другой Северный Резиновск. В первом есть проездная карта, допустим Удовлетворительная. Во втором Топтун. Речь пойдет о последней.
Так вот, карта Топтун позволяет нам использовать метро и наземный транспорт. Формат MIFARE Plus 4K, работает в режиме совместимости MIFARE Classic. Последний имеет известные уязвимости и используется в большинстве современных домофонов, например Метаком. Частота 13.56 МГц. Для авторизации и возможности чтения/записи карты считыватель использует ключи от секторов. Возможно когда то более подробно опишу структуру памяти MIFARE 1k, но сейчас пост не об этом.
Нам интересно, возможно ли сделать что нибудь с картой Топтун. Для тестирования нам понадобится Proxmark3. Советую использовать графический интерфейс для windows. Это не отменяет необходимости знания команд и умения их вводить вручную. Но там все видно наглядно. Так как карта Топтун исключительно плод моего воображения, фото наглядной демонстрации у меня не будет.
Итак. У нас есть карта, proxmark3 и доступные атаки nested, hadrnested, darkside. Не уверен, что она подвержена им всем. Но нас интересует, есть ли на ней сектора с стандартными ключами FFFFFFFFFFFF. Читаем карту и о чудо, предположим что есть. Значит часть секторов мы можем прочитать и даже перезаписать. Если мы знаем ключ от одного сектора, можем попробовать атаку nested. И через полторы минуты, у нас полностью открытая карта.
По факту, предыдущий пункт с умными названиями атак можно пропустить. Ведь в приложении MCT в списке расширенных ключей, они возможно уже все есть Копируем ключ от домофона MIIFARE телефоном MCT
Мы можем сделать дамп памяти и записать его обратно. Этого достаточно. При желании, можно самому изменить баланс, но там все несколько сложнее. Помните it гения? Так вот, он провел эксперименты (не спрашивайте как, ведь пост фантазия автора). Результаты экспериментов можно увидеть на скрине:

Бесплатные поездки на маршрутках. Сложно ли? RFID, Взлом, Безопасность, Тестирование, Проездной, Радиолюбители, Радиоэлектроника, Хобби, Длиннопост

Возможно, если восстановить дамп карты с балансом и поехать на метро, то получим мгновенную блокировку. Если в автобусе, то карта протянет может неделю. А вот в маршрутках, говорят до полу года. Объяснить это можно  тем, что турникеты метро находятся в онлайне и сверяют информацию на карте с базой очень быстро. Остальные же считыватели это делают периодически и только находясь в парке.
А вот полезная информация об участке памяти, где деньги лежат.

Бесплатные поездки на маршрутках. Сложно ли? RFID, Взлом, Безопасность, Тестирование, Проездной, Радиолюбители, Радиоэлектроника, Хобби, Длиннопост

Но пусть вас не пугает обилие непонятных слов в посте, все очень просто. Любой считыватель поддерживающий mifare 4k (возможно даже телефона достаточно), карта Топтун, открытые ключи из MCT, чтение и запись. Надеюсь в жизни никто не использует MIFARE 4k в режиме совместимости с classic со всеми ее уязвимостями, о которых все знают годами. Иначе халявить было бы так просто, если не страшиться уголовной ответственности.
Огромное спасибо it гению. На написание поста натолкнула его статья и идиоты журналисты. Гениальности никакой. Парень воспользовался известными дырами, меня больше радует, что не поленился, проверил разные варианты использования и написал приложение для более удобного процесса. Спасибо за внимание и бессоннице с подъемом в 4 утра. Другие посты про RFID по тегу или в профиле. Хотел сделать каминг-аут, я плюсодрочер и не стесняюсь этого.

Показать полностью 2

Копировальщик MIFARE за 220 рублей

Продолжаем серию постов про метки rfid и способы их записи.

Копировальщик MIFARE за 220 рублей RFID, Rfid-метка, Радиоэлектроника, Электроника, Копирование, Халява, Лайфхак, Хобби, Домофон, Своими руками, Длиннопост

Пост Копируем ключ от домофона MIIFARE телефоном MCT вызвал немалый интерес читателей. Был описан способ копирования ключей с помощью телефона на android на заготовки CUID MCT. Следующий пост был продолжением. Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Копирование заготовок с помощью pn532 и телефона с OTG на заготовки ZERO. Этот будет, про простейшую сборку самого дешевого копировальщика MIFARE 1k.

Для считывания и записи mifare существует много устройств. Первое, что приходит на ум proxmark3. Штука действительно крутая, мультитул в мире меток RFID.

Копировальщик MIFARE за 220 рублей RFID, Rfid-метка, Радиоэлектроника, Электроника, Копирование, Халява, Лайфхак, Хобби, Домофон, Своими руками, Длиннопост

Не менее популярным является считыватель ARC122.

Копировальщик MIFARE за 220 рублей RFID, Rfid-метка, Радиоэлектроника, Электроника, Копирование, Халява, Лайфхак, Хобби, Домофон, Своими руками, Длиннопост

Но внутренний еврей не хочет переплачивать. Поэтому выбираем копировальщик на pn532. А вернее плату - модуль для проектов на ардуино и других микроконтроллеров. У него есть режим HSU или UART. С ним то мы и будем работать. Подойдет такой модуль.

Копировальщик MIFARE за 220 рублей RFID, Rfid-метка, Радиоэлектроника, Электроника, Копирование, Халява, Лайфхак, Хобби, Домофон, Своими руками, Длиннопост

Чтобы связать его с телефоном или компьютером, нам понадобится переходник USB-UART. Любой, например.

Копировальщик MIFARE за 220 рублей RFID, Rfid-метка, Радиоэлектроника, Электроника, Копирование, Халява, Лайфхак, Хобби, Домофон, Своими руками, Длиннопост

Подключение проще некуда. На плате нам нужны 4 пина, VCC, GND, RX, TX. Они подписаны. Подключать к соответствующим на переходнике. Только RX и TX зеркально. RX-TX, TX-RX. Все, наш копировальщик готов. Для полноценной работы с компьютером в идеале нужно поставить что нибудь на linux, например kali. Но мы же ленивые жопы, а настройка копировальщика с windows, тот еще геморрой, да и работа в терминале может отпугнуть. Поэтому ловите архив с удобной программой. https://cloud.mail.ru/public/mdnR/BrMf2jJGv

Использую копировальщик с компьютером, мы можем читать незашифрованные метки, зашифрованные зная ключи (пост про сниффер здесь Копировальщик mifare 1k / сниффер), а также писать заготовки CUID MCT. Еще можно записывать ZERO, но увы, с помощью этого ПО изменить UID не выйдет.

Если имеется в наличии телефон с поддержкой OTG, то записать ZERO получится без проблем. Помимо этого, будут доступны две атаки для взлома ключей. Ссылка на пост вначале.

А вот мой вариант. Модуль чуть дороже правда.

Копировальщик MIFARE за 220 рублей RFID, Rfid-метка, Радиоэлектроника, Электроника, Копирование, Халява, Лайфхак, Хобби, Домофон, Своими руками, Длиннопост

Переключатель режимов работы выпаял. Теперь UART без возможности смены. Припаял провода к плате.

Копировальщик MIFARE за 220 рублей RFID, Rfid-метка, Радиоэлектроника, Электроника, Копирование, Халява, Лайфхак, Хобби, Домофон, Своими руками, Длиннопост

Нанес клей под переходник и припаял к плате pn532. После припаял проводки к переходнику.

Копировальщик MIFARE за 220 рублей RFID, Rfid-метка, Радиоэлектроника, Электроника, Копирование, Халява, Лайфхак, Хобби, Домофон, Своими руками, Длиннопост

Еще подклеил и покрыл лаком.

Копировальщик MIFARE за 220 рублей RFID, Rfid-метка, Радиоэлектроника, Электроника, Копирование, Халява, Лайфхак, Хобби, Домофон, Своими руками, Длиннопост

Такая мини инструкция. Делов на 20 минут. Затраты минимальные. Если не стоит сверхзадач, покупать proxmark3 не обязательно. А arc122, так тем более. Научим каждого пикабушника делать копии любых ключей и карточек СКУД за копейки .

Спасибо за плюсы, подписки и обсуждения в комментариях. Другие мои посты на эту тему можно посмотреть по тегу RFID или в моем профиле. Там же есть мой контакт.

Показать полностью 8

FLIPPER ZERO - мнение со стороны

Выскажу свое IMHO по поводу девайса. Сразу уточню, я не инженер/разработчик/программист. Иногда люблю покопаться в платах, прошивках для ардуино и схемах на любительском уровне.

FLIPPER ZERO - мнение со стороны Взлом, RFID, Безопасность, Пульт, Ключи, Домофон, Длиннопост

Все что будет описано выше является моим субъективным мнением и скорее всего непопулярным. Или моей фантазией, да и вообще, кто я такой чтобы судить? Ты сам сначала добейся, потом рассуждай. А что ты собрал? Пишу этот пост, так как заметил, что многие не понимают суть этого устройства. Например.

FLIPPER ZERO - мнение со стороны Взлом, RFID, Безопасность, Пульт, Ключи, Домофон, Длиннопост

Или вот.

FLIPPER ZERO - мнение со стороны Взлом, RFID, Безопасность, Пульт, Ключи, Домофон, Длиннопост

Или даже так.

FLIPPER ZERO - мнение со стороны Взлом, RFID, Безопасность, Пульт, Ключи, Домофон, Длиннопост

Я попытаюсь вкратце рассказать, что думаю насчет этой темы. Вам будут доступны следующие функции из коробки:
1.Чтение, запись и эмуляция RFID 125кГц. Ключи от домофона em-marine.
2.Чтение и эмуляция инфракрасных пультов управления.
3.Чтение, запись(не уверен) и эмуляция ibutton. Даллас точно, цифрал заявлен.
4.Чтение и эмуляция RFID 13.56МГц, пока только 14443a.
5.Работа с радио на частоте 433 и 868МГц.

Попробую немного порассуждать.
1.С 125кГц проблем нет. Чтение, запись, эмуляция будет работать.
2.С этим тоже нет проблем. В данный момент многие телефоны очень хорошо справляются с этой функцией. Универсальные пульты и ардуинка с готовым скетчем и инфракрасным приемником/передатчиком.
3.Здесь тоже ок, жаль нет возможности записывать все болванки (и не будет) и чтение/эмуляция метаком.
4.Уже интереснее. Есть два варианта чтение. Низкоуровневое - позволяет прочитать служебную информацию UID, SAK и ATQA например ключи mifare. И высокоуровневое - позволяет прочитать содержимое карты. Пока читает только mifare ultralight и банковские карты EMV.
Поясню, если кто не понял. Устройство имеет реальную функцию чтения открытой информации, той же, которую без проблем считывает любой  телефон с приложением MCT. А также умеет в чтение открытых карт ultralight. Практическая польза от чтения банковских карт отсутствует. Практическая польза от чтения карт mifare будет, только если вам нужно эмулировать открытую информацию UID, SAK и ATQA. По ней, у вас откроется только домофон домру, который только по UID производит идентификацию, может что то еще. Но 90% домофонов работающих с mifare вас не пустят. В Ростове на Дону например, новостройки оснащены mifare 1k со считывателем iron logic с последней прошивкой. Вам мало эмулировать открытый 0 блок 0 сектора. Вам нужен полностью 0 и 14 сектор. Помимо этого, чтобы их прочитать, нужно знать от них ключи. То есть, когда во Флиппере появится функция чтения этих карт, нужна еще возможность как минимум перехвата и расшифровки криптоключей из домофона или ввод их вручую. Об этом никто не говорит. По итогу, с огромной вероятностью, эмулировать свой новенький ключ mifare у вас не выйдет.
5.Тоже очень любопытно. Заявлен список "известных протоколов". Он большой, от статики до динамики. Но вот в чем проблема. В стоковой прошивке не будет функции грабера, из за которой многие захотят купить устройство. Во первых, если она там будет - нарушение как минимум законов РФ. Во вторых, сам Павел пишет, что можно использовать как болванку для записи кейлог. Не грабер, не сниффер, а болванку. Могу только предположить, что прием сигнала будет в очень ограниченном радиусе.

FLIPPER ZERO - мнение со стороны Взлом, RFID, Безопасность, Пульт, Ключи, Домофон, Длиннопост

Были еще такие комментарии.

FLIPPER ZERO - мнение со стороны Взлом, RFID, Безопасность, Пульт, Ключи, Домофон, Длиннопост

Нет. Не сможет. И все ключи от домофона она вам не заменит. И универсальным копировальщиком она не будет.
Уточню, это устройство с отрытым кодом и возможностью работать с установленным в него железом. То есть, я вполне допускаю, что крутой мамкин хакер, напишет крутую прошивку и превратит его в крутой граббер сигнализаций от авто. Железо позволяет. Корпус красивый. Но ценность будет именно в этой прошивке. В данный момент на рынке есть очень интересные устройства и при покупке, вы заплатите именно за прошивку, а не само железо. Конечно, будет сообщество, будут кастомные функции и даже прошивки. Но поверьте, никто вам бесплатно не даст прошивку, которая сделает из него граббер сигнализаций и пультов от шлагбаума. Можете поискать, сколько доступных годных проектов в сети по этой теме. Даже простой кодграббер пультов от шлагбаума от Мехатрона - хлам.
Но вдруг вы из тех людей.

FLIPPER ZERO - мнение со стороны Взлом, RFID, Безопасность, Пульт, Ключи, Домофон, Длиннопост

Тогда стоит брать смело. Еще стоит брать, если хотите поддержать разработчиков и вам нужна эта игрушка. Стоит брать, если вы планируете писать для него свою прошивку и превращать в нечто иное, чем стоковый вариант. Или у вас просто безлимит денег. Цена в данный момент 169 долларов.
Мое личное отношение, это позитив. Я рад, что такие устройства появляются и людям это интересно. Но и заблуждаться не стоит, это не хакерский мультитул. Маркетинг есть маркетинг. Я его брать не буду, и вас призываю изучить вопрос, перед заказом.
Ссылка на сайт устройства, если кто захочет заказать https://flipperzero.one/
Документация для ознакомления https://docs.flipperzero.one/
И кстати, где то могу ошибаться, писал на скорую руку. А если кому интересно, иногда пишу о RFID, ключах от домофонов, можете посмотреть в профиле.

Показать полностью 6

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT»

Решил не затягивать.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост

Попробую в этот раз сделать продолжение, а не отдельный пост. Речь о другом приложении для копирования Mifare 1k - RFID TOOLS.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост

Еще встречается другая проблема.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост

Приложение RFID tools позволяет нам работать с внешними модулями. Вообще то и MCT можно заставить работать с внешними устройствами, но здесь это реализовано лучше. Нам понадобится модуль PN532, немного доработанный. И обязательно наличие OTG в телефоне или планшете. Можно все сделать через блютус модуль, вроде HC-05/06, но лично мне такой вариант не понравился. Начинаем.

Предположим, что у вас получилось считать свою метку формата мифайр. Но так уж вышло, что заготовки в наличии только типа zero, те которые поддерживают магические команды. У них пишется нулевой блок нулевого сектора, но через MCT сделать это вы не сможете. И здесь нас выручит ARC122, либо, что более доступно и популярно, модуль PN532. Приложение поддерживает массу модулей, даже proxmark, правда не все версии. Главное меню и пункт TOOLS.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост

В меню мы можем выбрать подключенное устройство. Лично я использовал только PN532 и телефон. Но последний с задачей не справляется. В меню TOOLS можно посмотреть и отредактировать дамп и добавить свои ключи для чтения метки.

Заходим в PN532 и выбираем свое подключение. Далее нас бросает в такое меню.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост

NFC-list позволяет прочитать отрытую информацию из нулевого блока нулевого сектора. MFOC и MFCUK это доступные для нас атаки на защиту метки. Я их не использую, ибо нет необходимости и скорость работы неважная. Но поиграть со своим ключем вы можете. Нас же интересует главное меню Reader. Заходим. По порядку, вначале мы можем выбрать список ключей. Если метка закрытая, а ключи у нас уже есть, полученные например сниффером Копировальщик mifare 1k / сниффер то мы можем запросто добавить их в меню TOOLS вначале и теперь выбрать их для чтения или перезаписи метки. Далее идет ползунок, при нажатии на который, программа будет читать только 1 сектор, можно самому выбрать какой. Нас в основном интересует сектор 0. Это все касаемо чтения. Далее идут опции записи. Можно записать 0 блок, все блоки или конкретный. Я обычно пишу все и проходит гладко. Здесь же можно выбрать дамп, например заранее импортированный из приложения MCT. Приведу пример.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост

У меня есть дамп от моего подъезда и заготовка zero новая с дефолтными ключами. Выбираем стандартные ключи вверху, оставляем переключатель на записи всего дампа. Предварительно нужно положить заготовку на считыватель и нажать кнопку WRITE. После окончания записи высветится уведомление. Можно будет прочитать эту же заготовку приложением MCT, или RFID TOOLS. Смотря где у вас забиты ключи, от исходного ключа, ведь теперь для чтения первого сектора, вам они нужны. Победа, мы записали метку zero с телефона без ПК и дорогих устройств.

Предыдущие посты по теме RFID:

Копируем ключ от домофона MIIFARE телефоном MCT

Копировальщик mifare 1k / сниффер

Ключ от домофона EM-MARINE 2 в 1

Проект компактного копировальщика ключей EM/Ibutton

Делаем ключ 3 в 1 (шлагбаум, домофон и калитка)

Копировальщик ключей домофона

Напомню, что как раз сниффер позволяет вытянуть ключи из считывателя. Какой бы защищенной не была метка. Как всегда, общение в комментариях. По делу писать, есть контакт в профиле. Вопросы здесь. Можете предлагать темы для следующих постов. Спасибо за плюсы, подписки и обсуждения в комментариях. А я кажется за неделю оккупировал Лигу Радиолюбителей.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост
Показать полностью 6

Копируем ключ от домофона MIIFARE телефоном MCT

Продолжаем тему постов про rfid.

Копируем ключ от домофона MIIFARE телефоном MCT Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Длиннопост

Когда нибудь напишу объёмный пост, где постараюсь систематизировать знания. Там будет много теории и практической информации. А пока встречайте мини пост про приложение MIFARE Classic Tool. В недавнем посте про сниффер, случился такой диалог в комментариях.
Копировальщик mifare 1k / сниффер

Копируем ключ от домофона MIIFARE телефоном MCT Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Длиннопост

Товарищ @2ch.ru купил штуку под названием arc122 для считывания и записи mifare. И по ошибке подумал, что оно считало зашифрованный ключ. На скрине в переписке я показал ему, что домофонный ключ был без защиты. Ключ Б всех секторов стоит дефолтный FFFFFFFFFFFF. А значит, чтобы прочитать метку, достаточно иметь телефон с NFC на андроид. Записать тоже можно, но нужна болванка, я называю их MCT, в честь приложения. Не путать с classic и zero.
Герой этого поста - приложение, которым я читаю и пишу основную массу ключей.

Копируем ключ от домофона MIIFARE телефоном MCT Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Длиннопост

READ - чтение меток. Там мы можем выбрать какие читать сектора и какие ключи для этого использовать.
Extended-std.keys это расширенный список стандартных ключей. Std.keys короткий список. Если ключ прочитан, на экране отображается его содержимое , либо полностью, либо частично. Мы можем добавить свои библиотеки или ключи от конкретной метки в другом меню, а здесь выбрать нужный список.

Копируем ключ от домофона MIIFARE телефоном MCT Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Длиннопост

Здесь же можно сохранить его в память и отредактировать, чтобы потом не имея оригинала, делать дубликаты.
Следующий пункт WRITE - запись.

Копируем ключ от домофона MIIFARE телефоном MCT Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Длиннопост

Здесь мы можем записать ключ поблочно. Либо полностью залить дамп. Можем клонировать uid - актуально для ключей домру. И ещё пара неиспользуемых мной функций. Есть хитрость, не всегда метка полностью записывается функцией запись дампа. Обычно проблемы с 0 блоком 0 сектора, где хранится uid. Эта проблема касается заготовок MCT (zero перезаписать в этом приложении не выйдет, вернее его нулевой блок нулевого сектора). В таком случае нам нужно записать поблочно информацию из нулевого блока нулевого сектора нашего дампа на нашу болванку. И все, ключ полностью идентичен. Проверим это функцией чтения. У основной массы меток, достаточно сверить 0 блок 0 сектора и 3 блок 0 сектора. Если это последние домофоны метаком, то имеет смысл обратить внимание на 14 сектор.
Следующие два пункта главного меню позволяют нам редактировать дампы и ключи. Мы можем сами создавать файлы с ключами, чтобы считать зашифрованную метку. Можем импортировать все ключи из файла с дампом. Можем делать резервные копии и импортировать дампы в другие форматы, поддерживаемые другими приложениями или proxmark3. Можем сравнить два дампа, иногда бывает очень полезно.
Допустим у нас есть метка домру , где авторизация идёт максимально тупо, по uid. Берём телефон, прикладываем сзади метку, и считываем ключ используя стандартные ключи (или не стандартные, не так много их через меня прошло). Сохраняем дамп. Берём заготовку, и делаем запись дампа. Либо просто 0 блока 0 сектора, если пароль стоит дефолтный FFF... Если при записи дампа последний не записался, то сделать это вручную. Все, ключ готов. Поздравляю, вы сэкономили 300 рублей и получили моральное удовлетворение от того, что сделали это своими руками.

Казалось бы, ситуация простая, решение тоже. Но как оказывается, люди не очень знают об этом приложении и не умеют пользоваться им. Ещё оно удобно, для проверки стандарта ключа. Если приложив метку, мы сможем считать uid функцией display tag info из настроек, то у нас mifare на частоте 13.56 МГц. Кстати, mifare тоже бывают разные, на 1k свет клином не сошелся. Возможно напишу об этом позже.
Предыдущие почты на тему rfid:
Копировальщик ключей домофона
Делаем ключ 3 в 1 (шлагбаум, домофон и калитка)
Проект компактного копировальщика ключей EM/Ibutton
Ключ от домофона EM-MARINE 2 в 1
Копировальщик mifare 1k / сниффер
Спасибо за внимание, плюсики и подписки. Мой контакт в профиле. Пишите, что ещё вам интересно касаемо темы rfid и других. Задавайте вопросы и комментируйте. Ваша активность это основной мотиватор для продолжения.

Копируем ключ от домофона MIIFARE телефоном MCT Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Длиннопост

P.S. утром перечитал пост и исправил ошибки, где то дополнил. Глянул статистику и удивился. 22к просмотров. Около 1% просмотревших поставили плюсы. Около 2% сохранили пост. И около 15 человек оставили комментарии. Интересно и странно. Ну да ладно.

Показать полностью 6

Копировальщик mifare 1k / сниффер

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

Приветствую случайные зрители, подписчики лиги радиолюбителей и 39 моих подписчиков (кто такие? откуда? надо провести перепись). Этот пост является продолжением темы RFID. В данном случае пойдет речь о проекте svk4286 с хабра. Моя задача - донести до людей, что копировать mifare, в том числе защищенные, например метаком с последней прошивкой и считывателем с 4 полосками iron logic не так сложно.

Ссылка на хабр https://habr.com/ru/post/479370/ Благодарим товарища svk4286 за удобное приложение и прошивку для STM32.

Позже, в следующих постах, я попытаюсь доступным языком объяснить, что такое mifare 1k.  Здесь же, будет вкратце и возможно слишком упрощенно с ошибками. Нам надо знать, что в больших городах основная масса новых домофонов, идет как раз с такими ключами. Это к примеру метаком. Да и старых хватает. Если домофонная служба использует карту объекта и достаточно свежие домофоны, то у нас проблема. Мы не можем считать исходный ключ. Имея на руках proxmark3, мы можем провести несколько атак. Но сути это не меняет. Чтобы прочитать метку, нам нужны криптоключи. Вытащить их можно из обмена домофона с меткой. Для этого можно использовать тот же proxmark3, устройство для копирования ключей SMKEY, и главного героя нашего поста - сниффера MIFARE. Последний отправляет считывателю uid метки и смотрит, что идет в ответ. Далее расшифровывает ответ и выдает ключи от секторов метки. После выхода прошивки 7.2 и считывателей с четырьмя полосками iron logic, все стало чуть сложнее. Но не суть, пост не об этом.

Рассмотрим варианты, с которыми лично я сталкивался.

1. Proxmark3

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

У него есть команда hf 14a sniff позволяющая нам слушать обмен считывателя с меткой. Но поверьте, добиться результата будет сложно. Об этом напишу в следующих постах. Он все равно пригодится, цена от китайцев доступная на простую версию, как на скрине.

2 вариант. Копировальщик SMKEY

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

Он хорош. Поддержка от производителя, обновления ПО и т.д. Но цена может отпугнуть. Если есть деньги и планируете зарабатывать, можете взять его.

3 вариант. Наш сниффер с хабра. Можно запросто уложиться в тысячу рублей. Работает быстро, свою задачу выполняет. Имеет функцию записи меток на заготовки classic, zero и по идеи MCT. Умеет восстанавливать 0 сектор zero и сбрасывать криптоключи. Спасибо магическим командам. Считывает криптоключи с iron logic (4 полоски). Его то я и решил собрать.

Нам понадобится STM32, блютус модуль HC-05/06, АКБ, модуль зарядки и немного деталей. Сразу скажу, собирать только версию с блютус и с самодельной антенной. Никаких PN532. Оно нам понадобится позже, в следующих постах. Схема и статья выше по ссылке на хабре.  Быстро разводим плату

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

К сожалению фото изготовления не осталось. Поэтому сразу результат

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

Вид сбоку. Под платой STM32 находится модуль блютус. А вид спереди, можно посмотреть вначале поста. Это прототип, но свою задачу выполняет прекрасно. Заряд держит более 11 часов. В следующей версии устройство будет распаяно на одной плате. Включение будет не с помощью перемычки, а небольшим переключателем. Катушку мотал на старую добрую 50 копеек монету. ПЭВ-1 диаметром 0.3.. вышло 11-13 витков.

Пост короткий и без подробностей. Если будет интерес, то доведу плату до ума в более компактном виде и выложу со всеми подробностями сборки. А пока главный мой мотиватор, это ваши лайки. И некоторые товарищи, заказывающие сборку устройств (контакт в профиле). Но есть и недовольные

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

Из поста Хватит переплачивать CATGENIE 120 за картриджи

Ну что же, таким советую ставить дизлайк и добавлять меня в игнор. А всем кто оставили комментарий на прошлый пост и поставили лайк, большое спасибо. Я правда удивлен, что за два часа достиг своей цели. Теперь первой ссылкой в яндексе идет тот пост, а не барыги, продающие arduino pro mini за 6800 рублей.

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

Если и эта тема будет интересна, доведу эту плату до компактного вида и выложу с подробностями сборки в следующих постах. Задача этого, дать понять, что совсем не сложно копировать mifare 1k, пусть и защищенный, благодаря тому же svk4286. Давайте все вместе разорим домофонные службы, что берут 300+ за один ключ, при цене заготовки 6 рублей.

Темы следующих постов:

Proxmark3, интерфейс для windows и основные команды.

Виды заготовок rfid для домофонных ключей.

Копирование ключей как подработка.

Блютус сканер для диагностики ГБО.

Проект компактной платы, для сниффера мифайр с хабра.

PN532 работа с телефоном, запись заготовок zero.

Пишите, что вам интересно. Также, скоро будут результаты обмана туалета для кошек CATGENIE 120 из предыдущего поста, ссылка вначале или в профиле.

Проект компактного копировальщика ключей EM/Ibutton

Ключ от домофона EM-MARINE 2 в 1

Делаем ключ 3 в 1 (шлагбаум, домофон и калитка)

Показать полностью 7

Поиграем в бизнесменов?

Одна вакансия, два кандидата. Сможете выбрать лучшего? И так пять раз.

СДЕЛАТЬ ВЫБОР

Ключ от домофона EM-MARINE 2 в 1

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Продолжаем серию постов на тему ключей от домофона и rfid.

@usr80 задал вопрос в посте Делаем ключ 3 в 1 (шлагбаум, домофон и калитка)

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Почему бы нет? Берем два чипа и одну катушку. Разобрал новый ключ от домофона em-marine и взял лишний чип, который остался с давних времен после неудачной попытки разобрать.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Извлекаем нагревая термофеном до 180 градусов.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Поближе. Откусываем по 1 мм платы со стороны контактов, чтобы потом легче было припаять.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Быстро рисуем плату.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Переносим на текстолит.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Травим.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Сверлим отверстие для колечка и лудим.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Припаиваем две маленькие кнопки, два чипа и одну катушку. Заливаем все лаком PLASTIK-71. Можно залить эпоксидкой, лишь бы в кнопки не попало.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

И в сравнении с оригинальным ключем.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Снял видео, где пробую писать и читать оба чипа. Но качество получилось не очень, так как лак еще не застыл, метку нормально не возьмешь. Поверьте на слово, все работает. Времени ушло около часа. Если нужно, платы скину, а вдруг? Если не хотите изобретать велосипед, то на али есть готовые устройства в красивом корпусе на 4 чипа, включая совмещенные с mifare.

Старые посты на эту тему, если кому интересно:

Копировальщик ключей домофона

Проект компактного копировальщика ключей EM/Ibutton

Показать полностью 10
Отличная работа, все прочитано!