Что ещё может NFC в вашем телефоне

Приобретение телефона с NFC несколько лет назад открыло для меня новые возможности в повседневной жизни, которыми я активно пользуюсь. И речь идёт не только об оплате с помощью телефона, но и о некоторых фишках, которые были мне не очевидны сразу, но когда начал использовать - понял, что очень даже полезно знать о них.

Что ещё может NFC в вашем телефоне NFC, Google pay, Смартфон, Apple Pay, Mir, Фишки, Длиннопост

Сразу опишу, что будет в статье:
1. Как нынче оплачивать с помощью NFC.
2. NFC метки и команды
3. Считывание домофонных ключей и пропусков.

Дисклеймер: автор статьи не рекомендует выполнять действия в пункте 3, т.к. это может попадать под статью о неправомерном доступе к информации. Все, что описывается в статье проводится сугубо с личными данными автора, а так же не используется для извлечения выгоды. Все ниже описанные действия были проверены на android-устройстве, у apple с NFC дела обстоят по другому. Владельцам яблок будет полезен только п. 2

1. Как оплачивать с помощью NFC?
Сейчас оплачивать с помощью Google Pay/Apple Pay не предоставляется возможным. Но есть альтернатива, которая в данный момент работает, но с некоторым НО. Рассмотрим вариант, которым пользуюсь - MirPay

Что ещё может NFC в вашем телефоне NFC, Google pay, Смартфон, Apple Pay, Mir, Фишки, Длиннопост

По порядку:
- Заводим карту платежной системы МИР. Это как раз то самое НО. В приложении банка можно выпустить виртуальную карту, это нам подойдёт. Но зачастую банки дают выпустить только дебетовые карты МИР, с кредитными только visa/mastercard.

- Если все ок, и мы смогли завести карту - скачиваем приложение, заходим в него, жмём снизу "карты" и добавляем наш свежесозданный виртуальный пластик. Если не добавляется после нескольких попыток - попробуйте на следующий день, сам с таким столкнулся.

- И наконец, жмём снизу "настройки" и выбираем это приложение для оплаты по умолчанию

- Вы молодец!

Теперь можете оплачивать покупки как раньше - приложив телефон к терминалу.

2. NFC метки - зачем нужны, что могут, сколько стоят?
Это некие nfc чипы, которые могут быть оформлены в разных форм-факторах и содержат в себе небольшой объём информации - от 144 до 888 байт. Сразу скажу, что читать метку могут и android-телефон, и iphone.
Но писать 100% может андроид, для iphone нет возможности проверить. Однако можете попробовать - NFC tag writer by NXP (ios 13 и выше).

Вот таких 10 штук стоят 100 рублей, метки перезаписываемые, такие себе и взял.

Что ещё может NFC в вашем телефоне NFC, Google pay, Смартфон, Apple Pay, Mir, Фишки, Длиннопост

Что можно сделать с таким объемом информации?
- Добавить текст (1 байт на латиницу/цифры и 2 на русские буквы). При считывании метки любым устройством можно увидеть этот текст.
- Сделать URL метку. При считывании предложит перейти по адресу, можно использовать для соц. сетей или меню в ресторане вместо QR кода.
- Добавить action на е-мейл, номер телефона, геотег. Если прислонить телефон к метке - можно заставить телефон перейти в приложение телефона с уже набранным номером, написать email или открыть карты с маршрутом до геолокации, зашитой в метку.
- Добавить action на подключение wifi сети сразу с паролем или подключение к bluetooth устройству. Фишка с wifi наверняка полезна для отелей или комнат ожидания.
- И ещё несколько функций, на которые не буду заострять внимания. Интерфейс у программы русский, выше перечислил самое основное и полезное.

Как записать метку? Качаем следующее приложение:

Что ещё может NFC в вашем телефоне NFC, Google pay, Смартфон, Apple Pay, Mir, Фишки, Длиннопост

Открываем, и видим сверху четыре вкладки:

Что ещё может NFC в вашем телефоне NFC, Google pay, Смартфон, Apple Pay, Mir, Фишки, Длиннопост

Чтение - мы можем получить информацию о метке: чтобы ней записано и сколько байт доступно, а так же много ненужной технической информации.

Запись - можем записать и перезаписать на метку наши действия, описанные выше. Добавляем запись, и когда убедились что все ок - жмём "писать метку"

Что ещё может NFC в вашем телефоне NFC, Google pay, Смартфон, Apple Pay, Mir, Фишки, Длиннопост

Другое - можно заблокировать метку от записи навсегда, поставить пароль на метку от записи, массово копировать, и т.д.

Задачи - можно поставить приложение на телефон и ставить задачи при считывании метки - от регулировки уровня громкости и яркости экрана до вибрации азбукой морзе. Этим не пользуюсь, т.к. доступно только тем, у кого есть это самое приложение, и такая метка будет полезна только вам.

Как я использую метку
Одна метка наклеена на торпеде в машине. Когда сажусь - провожу телефоном и сразу подключаюсь к bluetooth системе. Т.к. машинка древних годов, то блютуз паял самостоятельно в магнитолу, мини-платка за 100 рублей достаточно тупая и сама не коннектится к телефону.

Что ещё может NFC в вашем телефоне NFC, Google pay, Смартфон, Apple Pay, Mir, Фишки, Длиннопост

3. Считывание, а иногда и запись домофонных ключей, пропусков и прочих изделий с полноценным NFC чипом
Начнем со считывания - телефон способен прочитать почти любой NFC тэг с частотой 13.56мгц. Такие используются в беспроводных пропусках (например, в университет или на работу), в некоторых домофонных ключах, а так же в проездных и банковских картах. Что это нам даёт? Вы можете, к примеру, считать ваши домофонные ключи и записать с них серийник и информацию в память телефона. В будущем, если потеряете - можете попросить мастера вбить этот серийник на новый ключ, или купить болванки на каком-нибудь популярном маркетплейсе и записать с помощью ардуинки или телефона (с некоторыми НО) информацию.
Но строго не рекомендую таким образом присваивать себе уникальные ID чужих пропусков, ключей и чего бы там ни было.

Давайте заглянем, что внутри такой карточки.

Что ещё может NFC в вашем телефоне NFC, Google pay, Смартфон, Apple Pay, Mir, Фишки, Длиннопост

Для этого качаем следующее приложение:

Что ещё может NFC в вашем телефоне NFC, Google pay, Смартфон, Apple Pay, Mir, Фишки, Длиннопост

Заходим, жмём кнопку Read tag. Выбираем пак ключей std, прислоняем карту и жмём Start mapping and read tag. Карточку от телефона не отводим пока не откроется следующая кракозябра:

Что ещё может NFC в вашем телефоне NFC, Google pay, Смартфон, Apple Pay, Mir, Фишки, Длиннопост

- Самая первая фиолетовая строчка (далее - блок) - зачастую самая важная. Это именно тот самый id карты, который читают домофоны и турникеты на КПП.
- Каждый четвертый блок - 3, 7, 11... - это параметры сектора (предыдущих трёх блоков). Собственно, где записаны FFFF-ки - это ключи А и Б. Не зная этих ключей вы не сможете прочитать метку. Да и никто не сможет, если их поменять и забыть. Это дефолтные ключи, и если посмотреть в тот самый std файлик, о котором выше шла речь - можно их увидеть. В общем не трогаем.
- То, что находится между ключей в каждом четвертом блоке - параметры чтения/записи/доступа. Есть много конфигураций, их описание можно найти внутри этой программы, вкратце можно сделать так, чтобы зная ключ А можно было только читать, ключ Б только писать. Или зная только ключ Б вы имели полный доступ к тегу, а ключ А не нужен.

Зачем нужны остальные сектора и блоки? В них, например, хранит информацию о балансе и поездках проездные карты, или другую информацию банковская карта. Но естественно без ключей А и Б так просто вы эти сектора не прочитаете. :)

С этим понятно, а что насчёт записи? Можно писать любой блок в любом секторе... Кроме блока 0. Связано это с тем, что NFC в телефоне может выполнять простые команды на запись. Нулевой же блок можно записать только с помощью спец. команд, в которые nfc чип в телефоне не умеет.
Есть несколько выходов:
1. Купить тэг с rewriteable block 0, они прямо так и называются.
2. Купить Proxmark3/ACR-122u и подключить к телефону или компьютеру. Или использовать ардуинку с RFID 13.56 - мой вариант.

Когда-нибудь запилю пост, как писать нулевой блок в таких тэгах с помощью ардуинки.
Данный же пост рассказывает о возможностях NFC чипа в телефоне, так что освящать этот аспект тут не буду.

Дополнение: Android позволяет эмулировать тэги, если у вас есть root. То есть вместо эмуляции банковской карты, которая постоянно транслирует свои данные через nfc чип чтобы произвести оплату при поднесении к терминалу - можно эмулировать любой другой тэг. Тот же пропуск, ключ от домофона, проездной... Но автор статьи не имеет телефона с root доступом, т.к. достаточно ленив, да и хрен знает, может ли стороннее ПО получить NFC-tag данные вашей банковской карты и передать третьим лицам.

обзоры телефонов и не только

560 постов1.3K подписчиков

Добавить пост

Правила сообщества

Запрещается добавлять посты, не относящиеся к тематике сообщества.

Желательно соблюдать правила приличия.

Вы смотрите срез комментариев. Показать все
256
Автор поста оценил этот комментарий
Эх автор, а я ждал что ты напишешь наконец-то как мне свой пропуск записать в телефон, чтобы не таскать с собой 😔
раскрыть ветку (52)
37
Автор поста оценил этот комментарий

Я такой штукой промышлял. На работе был пропуск в виде белой карточки как в посте. Считал её программой NFC Tools, на смарт установил NFC Card Emulator, перенёс туда данные с карточки и двери открывались. Но, без рута такая штука не будет работать. Вообще. Да и не каждую карту можно считать.

26
Автор поста оценил этот комментарий
Я бы тоже так хотел. Может когда нибудь соберусь и поставлю рут на телефон, начну экспериментировать. Но у хуавеев вроде есть такой вариант, не в курсе насколько рабочая тема.
#comment_249126958
раскрыть ветку (3)
8
Автор поста оценил этот комментарий

рут не нужен, huawei wallet при выбранном регионе Гонк-Конг эмулирует пропуска

раскрыть ветку (2)
8
Автор поста оценил этот комментарий
Гонк-Конг? Смесь gang bang и Кинг Конга?) Гонконг пишется
раскрыть ветку (1)
6
Автор поста оценил этот комментарий

очень ценное и полезное замечание, теперь точно перестанет nfc работать)

7
Автор поста оценил этот комментарий
У нас за 150 рэ делают копии даже в виде ключа от домофона. Но начальство наехало, типа незаконно это всё и обязало только с оригиналами ходить.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

у нас фиксируется по чьей карте проход (ИД карт уникальны), плюсом фото с камеры при проходе, так что владелец карты сам должен заботиться о том кто и как её использует. По этому на количество не заморачиваемся

7
Автор поста оценил этот комментарий
Потом может СБ ай-ай-ай сказать. У меня на предыдущей работе требовали доставать пропуск, хоть все и привыкли таскать пропуск в чехлах для телефона, кошельках и т.д.
раскрыть ветку (10)
6
Автор поста оценил этот комментарий
Вот у нас один в один такая же фигня. Мы может на одном заводе работаем? Я под прозрачный силиконовый чехол телефона засунул пропуск, видно хорошо его. Один раз считался и все. Хрен знает почему так. Вот если с телефона открывать а пропуск для вида под чехлом , то хорошо было бы.
раскрыть ветку (5)
9
DELETED
Автор поста оценил этот комментарий
А зачем? Если пропуск и так с собой
раскрыть ветку (4)
3
Автор поста оценил этот комментарий
Доставать нужно из кошелька. А так показал телефон, вот он пропуск с фото. А открывать телефоном. Говорю же почему то не действует пропуск из чехла
раскрыть ветку (3)
1
DELETED
Автор поста оценил этот комментарий
Говорите, да) нихрена не понятно просто говорите) но теппрь я понял. А nfc в телефоне включён?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Обычно выключен.
Автор поста оценил этот комментарий

У меня часто действие пропуска блокируется NFC айфона. Прикладываю такой я телефоном с пропуском внутри в чехле, а на экране высвечиваются карты из wallet, которые ждут подтверждения на выбор и оплату из карты.

3
Автор поста оценил этот комментарий

И самое печальное тут, что хрен ты СБ-шнику объяснишь, что пропуск в телефоне будет более безопасно чем на физической карте.

раскрыть ветку (3)
6
Автор поста оценил этот комментарий

Пропуск в телефоне - это копия пропуска. Всё равно что требовать кредит в банке по фотке паспорта. Вполне реально отсканировать чужой пропуск и с ним пытаться пройти, если своего нет.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Это реально только там, где и без пропуска можно зайти. А в любую контору, где размещают госзаказ хрен ты войдешь по чужому пропуску.

У нас на заводе так было - можно войти по чужому пропуску. Пока так же не зашли парни из ФСБ. Потом начальник службы безопасности 2 недели ходил грустный, а на совещаниях предпочитал стоять.

Автор поста оценил этот комментарий

На моей предыдущей работе любимым развлечением СБ-шников в случае каких-то серьёзных косяков работника было забрать физический пропуск и пинками выгнать за территорию. Поэтому они следили и за тем, чтобы никто не делал копии.

Возможно, ты спросишь, почему им было недостаточно заблокировать работника в программе? Я скажу тебе - я не знаю.

3
Автор поста оценил этот комментарий
Я ключ от автомобиля записал в телефон, очень удобно. Телефоном открываешь/заводишь.
раскрыть ветку (2)
Автор поста оценил этот комментарий
Поясни пожалуйста процедуру
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Это фишка от производителя, кроме обычных ключей дают обычную пластиковую карточку, которой можно открывать и заводить авто. Соответственно эта карта легко прописывается в телефоне с нфс. Её можно передавать онлайн другому человеку.
Автор поста оценил этот комментарий
Можно попробовать скачать приложение "PERCo доступ", и в настройках вручную ввести номер который напечатан на пропуске. Но я так понял это на андройде до 10 версии. Второй вариант сгенерировать случайный идентификатор и попросить чтоб его добавили к вашей учётной записи в турникете. Но тут тоже есть нюанс, не все телефоны с NFC работают с турникетом, и не все турникеты могут читать эту метку.
Иллюстрация к комментарию
раскрыть ветку (5)
1
Автор поста оценил этот комментарий
Не сработает. У нас пропуск, система без админов, ключи построены походу на RFID, есть только мастер-ключ у меня рядом и больше никакого доступа 😒
раскрыть ветку (4)
Автор поста оценил этот комментарий
Тогда да(
Автор поста оценил этот комментарий

с админами :) админ подключается через ЛВС на контроллер к которому подключен считыватель к которому подносят новую карту

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Не понял ничего. Все настройки новых колючей делается через мастер-ключ. Система сама по себе
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Жопой чую, что через обычные считки Em-Marine и контроллер Z-5R

ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку