345

Копировальщик mifare 1k / сниффер

Серия RFID

Приветствую случайные зрители, подписчики лиги радиолюбителей и 39 моих подписчиков (кто такие? откуда? надо провести перепись). Этот пост является продолжением темы RFID. В данном случае пойдет речь о проекте svk4286 с хабра. Моя задача - донести до людей, что копировать mifare, в том числе защищенные, например метаком с последней прошивкой и считывателем с 4 полосками iron logic не так сложно.

Ссылка на хабр https://habr.com/ru/post/479370/ Благодарим товарища svk4286 за удобное приложение и прошивку для STM32.

Позже, в следующих постах, я попытаюсь доступным языком объяснить, что такое mifare 1k.  Здесь же, будет вкратце и возможно слишком упрощенно с ошибками. Нам надо знать, что в больших городах основная масса новых домофонов, идет как раз с такими ключами. Это к примеру метаком. Да и старых хватает. Если домофонная служба использует карту объекта и достаточно свежие домофоны, то у нас проблема. Мы не можем считать исходный ключ. Имея на руках proxmark3, мы можем провести несколько атак. Но сути это не меняет. Чтобы прочитать метку, нам нужны криптоключи. Вытащить их можно из обмена домофона с меткой. Для этого можно использовать тот же proxmark3, устройство для копирования ключей SMKEY, и главного героя нашего поста - сниффера MIFARE. Последний отправляет считывателю uid метки и смотрит, что идет в ответ. Далее расшифровывает ответ и выдает ключи от секторов метки. После выхода прошивки 7.2 и считывателей с четырьмя полосками iron logic, все стало чуть сложнее. Но не суть, пост не об этом.

Рассмотрим варианты, с которыми лично я сталкивался.

1. Proxmark3

У него есть команда hf 14a sniff позволяющая нам слушать обмен считывателя с меткой. Но поверьте, добиться результата будет сложно. Об этом напишу в следующих постах. Он все равно пригодится, цена от китайцев доступная на простую версию, как на скрине.

2 вариант. Копировальщик SMKEY

Он хорош. Поддержка от производителя, обновления ПО и т.д. Но цена может отпугнуть. Если есть деньги и планируете зарабатывать, можете взять его.

3 вариант. Наш сниффер с хабра. Можно запросто уложиться в тысячу рублей. Работает быстро, свою задачу выполняет. Имеет функцию записи меток на заготовки classic, zero и по идеи MCT. Умеет восстанавливать 0 сектор zero и сбрасывать криптоключи. Спасибо магическим командам. Считывает криптоключи с iron logic (4 полоски). Его то я и решил собрать.

Нам понадобится STM32, блютус модуль HC-05/06, АКБ, модуль зарядки и немного деталей. Сразу скажу, собирать только версию с блютус и с самодельной антенной. Никаких PN532. Оно нам понадобится позже, в следующих постах. Схема и статья выше по ссылке на хабре.  Быстро разводим плату

К сожалению фото изготовления не осталось. Поэтому сразу результат

Вид сбоку. Под платой STM32 находится модуль блютус. А вид спереди, можно посмотреть вначале поста. Это прототип, но свою задачу выполняет прекрасно. Заряд держит более 11 часов. В следующей версии устройство будет распаяно на одной плате. Включение будет не с помощью перемычки, а небольшим переключателем. Катушку мотал на старую добрую 50 копеек монету. ПЭВ-1 диаметром 0.3.. вышло 11-13 витков.

Пост короткий и без подробностей. Если будет интерес, то доведу плату до ума в более компактном виде и выложу со всеми подробностями сборки. А пока главный мой мотиватор, это ваши лайки. И некоторые товарищи, заказывающие сборку устройств (контакт в профиле). Но есть и недовольные

Из поста Хватит переплачивать CATGENIE 120 за картриджи

Ну что же, таким советую ставить дизлайк и добавлять меня в игнор. А всем кто оставили комментарий на прошлый пост и поставили лайк, большое спасибо. Я правда удивлен, что за два часа достиг своей цели. Теперь первой ссылкой в яндексе идет тот пост, а не барыги, продающие arduino pro mini за 6800 рублей.

Если и эта тема будет интересна, доведу эту плату до компактного вида и выложу с подробностями сборки в следующих постах. Задача этого, дать понять, что совсем не сложно копировать mifare 1k, пусть и защищенный, благодаря тому же svk4286. Давайте все вместе разорим домофонные службы, что берут 300+ за один ключ, при цене заготовки 6 рублей.

Темы следующих постов:

Proxmark3, интерфейс для windows и основные команды.

Виды заготовок rfid для домофонных ключей.

Копирование ключей как подработка.

Блютус сканер для диагностики ГБО.

Проект компактной платы, для сниффера мифайр с хабра.

PN532 работа с телефоном, запись заготовок zero.

Пишите, что вам интересно. Также, скоро будут результаты обмана туалета для кошек CATGENIE 120 из предыдущего поста, ссылка вначале или в профиле.

Проект компактного копировальщика ключей EM/Ibutton

Ключ от домофона EM-MARINE 2 в 1

Делаем ключ 3 в 1 (шлагбаум, домофон и калитка)

Лига Радиолюбителей

1.5K поста10K подписчика

Правила сообщества

Соблюдайте правила Пикабу. Посты выкладывать лишь касаемо нашей тематики. Приветствуется грамотное изложение. Старайтесь не использовать мат.

Постарайтесь не быть снобами в отношении новичков. Все мы когда-то ничего не знали и ничего не умели.

За попытку приплести политику или религию - предупреждение. 2 предупреждения - бан.

5
Автор поста оценил этот комментарий
На какую тему писать следующий пост?
показать ответы
2
Автор поста оценил этот комментарий
интересно, а можно ли копировать ключи дом.ру / цифрал?
Иллюстрация к комментарию
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Дом ру запросто копируется , там авторизация тупо по uid. Насчёт цифрал не знаю, но с дом ру проблем нет. Если живёте в ростве, за банку пива вам сделаю копию
показать ответы
2
Автор поста оценил этот комментарий
спб) копия у официалов как раз как банка хорошего пива, только в Ростов ехать не надо))
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
У нас копия у официалов 300р стоит. Да я не привередливый , банка дешёвого пива по акции 😁 а если серьёзно , то соберите себе сниффер, сможете соседям делать. Окупится.
показать ответы
2
DELETED
Автор поста оценил этот комментарий

Что скажете про флиппер.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
О мой бог. Про это надо писать отдельный пост. Спасибо за вопрос. Флиппер это одновременно прекрасное и бесполезное устройство, по крайней мере пока на него не вышли кастомные прошивки. Но даже если выйдет, вангую, останется такой же бесполезной игрушкой. Хотя сам я положительно отношусь и к разработчикам и самой концепции. Это не хейт с моей стороны
показать ответы
4
Автор поста оценил этот комментарий

Я такие аккумуляторы выковыриваю из одноразовых "вейпов"-парилок типа HQD и им подобных.
Удивительно, но в одноразовых устройствах стоят перезаряжаемые литиевые аккумы...

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Я тоже, потом ставлю в проекты, всяко лучше чем выкидывать
0
Aдмин хуже пидoраса
Автор поста оценил этот комментарий

хмм, моим редмиком не получалось. Все метки нормально копировались, кроме домофонной. Форумы сказали что ибо метки дом.ру защищены и надо брать арк.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Плохие форумы . Я один раз всего копировал метки дом ру, и она вообще не защищена . Ну и люди также говорят. Авторизация тупо по uid идёт. Поставьте приложение mct, при чтении поставьте галочку там где несколько стандартных ключей и попробуйте прочитать. Std.keys вроде, там должен быть ключ FFFFFFFFFFFF если нет, то добавьте. Если есть нфс конечно в телефоне, то прочитает и скорее всего даже записать сможет.
показать ответы
0
Автор поста оценил этот комментарий

Офигеть как интересно мне это.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Принял ваш голос . Как только приедут новые детали, разведу новую плату, соберу устройство и напишу пост.
0
Автор поста оценил этот комментарий

Можно ли ключ от домофона скопировать на какую-нибудь плоскую метку, что б наклеить ее на телефон?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Да, такие есть в продаже
0
DELETED
Автор поста оценил этот комментарий

Я вот думаю, с кастомными прошивками проект новую жизнь получит. По моему, как мультитул для города крутая тема.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Там все немного сложнее. То есть, он не заменить хорошего сниффера 433 МГц и не заменит копировальщика mifare. Может в будущем что то поменяется, но сейчас, видно, что проект не готов. Но я все равно рад, что такие устройства появляются. По моему proxmark тоже когда то был проектом на кикстартере
показать ответы
1
Автор поста оценил этот комментарий
и я о том же - хорошее пиво от 300р)) иногда задумываюсь о подобном аппарате, но матушка лень мешает))
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Эх, зажрались вы в Питере. Моя банка пива 50р стоит по акции 😁
показать ответы
0
Автор поста оценил этот комментарий

Подскажи какой лучше считыватель взять в известном китайском магазине, чтобы брутфорсить можно было ключи?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вопрос не совсем корректный. Если речь об основных атаках на mifare 1k,  то проксмарк. Если нужно использовать перехват, то рекомендую старшие версии.

2
DELETED
Автор поста оценил этот комментарий

Что скажете про флиппер.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
FLIPPER ZERO - мнение со стороны забыл вас позвать
показать ответы
0
Автор поста оценил этот комментарий

"Блютус сканер для диагностики ГБО"

Можно чуть подробнее?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Если вкратце. Вставляется в диагностический разъем ГБО на автомобиле. В зависимости от мозгов подрубается к телефону или ноутбуку по блютусу. Позволяет настроить мозги и даже обновить прошивку.

Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

Это-то понятно, там ничего из ук не нарушается. Мне защищаться надо от копировщиков( Не барыга. Просто есть места, куда не надо заезжать всем,кто хочет, при этом бабла на вахтёра/охрану нет. Все сами) .

Радует, у иронложиков есть 7.20 прошивка, с нею у копиров проблемы возникают, пока.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Вам нужно копать в другую сторону, прошивка 7.2 уже не проблема , хоть и сложности. Лишь бы вы ключи от проезда за дорого не продавали тем, у кого есть право проезда. Есть системы, которые при чтении делают перезапись каких то битов в каком то блоке. Если сделать копию, она будет работать, а оригинал перестанет. Это ваш вариант.
показать ответы
1
Aдмин хуже пидoраса
Автор поста оценил этот комментарий

Вклинюсь со своим способом, на мой взгляд он проще, а там сами решайте) Ответ на пост «Эмулятор RFID на Arduino»

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Только сейчас заметил. Вы получается людей малость в заблуждение вводите. Еще раз обратите внимание на свои ключи. Да у вас незащищенная метка. Ключи FFFFFFFFFFFF. Значит ее без проблем можно считать любым устройством, например телефоном с NFC. И arc не нужен. Этим же телефоном, можно сделать дубликат.

Иллюстрация к комментарию
показать ответы
Автор поста оценил этот комментарий
Не желания, а денег. А если делать чипы по цене пива, они никогда не появятся. А за лайки с пикабушечки флиппер не продадут.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
То есть ты в курсе как у меня с деньгами и могу ли я выделить бюджет на покупку флиппера ? Занятно. Ещё можно просто так делать копии, по доброте душевной.
0
Aдмин хуже пидoраса
Автор поста оценил этот комментарий

ну proxmark 3500 рублёв, а acr122 таки 1500, огорчало только что в китайских софтинах копаться надо, а так впринципе лепил из того что было)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Ну за 2800 можно взять, зато он работает со всеми стандартами. Включая 125кГц. Arc122 хорошо использовать для записи. Хотя, тот же pn532 его может заменить. Но это все теории , у самого арка не было
показать ответы
0
Автор поста оценил этот комментарий
А как определить что за технология использована? На работе вроде как 13.5 MHz именные метки (по фоткам из инета определили, и на ключе номер с приставкой MF), а дома есть ардуина и модуль 13.5 как раз.. вот думаю можно скопировать будет или нет такой?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
А скопировать можно в 9 из й случаев, а то и вот всех 10.
1
Aдмин хуже пидoраса
Автор поста оценил этот комментарий

Вклинюсь со своим способом, на мой взгляд он проще, а там сами решайте) Ответ на пост «Эмулятор RFID на Arduino»

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Почитал, поставил плюсики. Но все же я бы советовал брать proxmark3, как устройством ПК, не покупать же платное ПО
показать ответы
0
Автор поста оценил этот комментарий
А в какую сторону смотреть чтоб домру копировать? Схемы, элементы и прочее. Это не моя тема - не ремонтер и не слаботочник, админ
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Вам с строну как раз этой темы . Такой копировальщик/сниффер можно собрать за 1к или заказать сборку, например у меня. Можно proxmark3 купить. Или дождаться компактной платы и повторить сборку самому. Можно и на проводках собрать, главное версию на блютус с самодельный антенной, иначе разочаруетесь.
показать ответы
0
Автор поста оценил этот комментарий

А рфид с кабелем не бывает для удаленного управления? Отладочные какие-нибудь

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
В абривиатуре RFID , первое слово это radio.
Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий
Да я вообще его не пью)) только жене раз в год куплю)) а раз в год можно и 300р потратить))
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Ну тогда ладно. Вообще стоит их собирать если хоть иногда соседям делать копии за деньги , тогда окупается быстро.
показать ответы
0
Автор поста оценил этот комментарий

нормальный прошивальщик т5577 за копейки из мусора с али :)

имею в виду с возможностью установки пароля на перезапись и разлочки финализированных за7готовок.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
У меня есть пост про нормальный прошивальщик . Как раз t5577 и использую. Финализировать он умеет, пароль ставит. А вот перезапись с тем же паролем почему то не работает. Ещё не разобрался, в чем дело
показать ответы
9
Автор поста оценил этот комментарий
Как пропатчить KDE под ФриБСД
з.ы. контент у тебя - годный
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Спасибо. Но я не особо знаком с темой вашего вопроса
показать ответы
0
Автор поста оценил этот комментарий
Я читал. Это про 50 рублей наверно? У нас тенге, поэтому переспросил
раскрыть ветку (1)
Автор поста оценил этот комментарий
50коп, хар-ки в интернете. Но не суть, мотайте на что то похожее. Все равно потом подбирать количество витков придется
0
Автор поста оценил этот комментарий

Катушку от 25 до 30 мм собирать, я так понимаю? Под диаметр считки домофона?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Так, писал же рекомендации. И плату выложил
показать ответы
0
Автор поста оценил этот комментарий
Спасибо. Попробую. Тоже подумал 4184 ошибка первоисточника.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Главное катушку под конденсатор подобрать) а вообще, довольно простая схема и терпит погрешности
показать ответы
0
Автор поста оценил этот комментарий

Здравствуйте. Собираю сейчас снифер. Диодов BAS316, указанных в схеме, у нас в городе нет. Вы написали, можно заменить на 1N4184, такие даже и не встречал ни где. По форуму понял, можно КД522А, но это по-моему тот же 1N4148?

В общем накопал только:

КД522А - 1 шт.

КД521А - 2 шт.

КД521В - 2шт.

1N4148 - много

Какие из перечисленных лучше использовать? Или искать те, что на схеме?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Возьмите шоттки 1n5819 или быстрые 1n4148.
4184 вроде даже и не использовал никогда. Даже не знаю, существуют ли такие
показать ответы
0
Автор поста оценил этот комментарий

Здравствуйте помогите пожалуйста собрал данный сниффер но почему-то rc522 не читает карты?  Правильность подключения проверил 100раз прошивка KeyTools_WPN.bin. В чем может быть причина прдскажите пожалуйста

раскрыть ветку (1)
Автор поста оценил этот комментарий

Здравствуйте. Не знаю, у меня проблем с rc522 не было. А вот pn532 нормально ни разу не заработал. Рекомендую собирать блютус версию.

показать ответы
0
Автор поста оценил этот комментарий

О, это у них будет.

Есть у нас одна заблудшая тупорылая овца, постоянно снт-шкам открывает ворота."Ну ведь у них дорога сломатая, а у нас хорошая, пусть ездят." Ключ на копирование выдаст точно.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Тогда только меня систему
1
Автор поста оценил этот комментарий

Да нет, у нас немного по-другому. Надо, чтобы оригиналы работали, а копии-нет. К вопросу о грамотности оппонентов-сниффер вигандовский с блютухом я уже со считывателя снимал, гоблинята решили обойти крипточип в считывателе самым простым способом(и это вместо того, чтобы сделать свою дорогу и не лезть за наш шлагбаум). Парни грамотные,короче, и этот копировщик собирать будут точно.

раскрыть ветку (1)
Автор поста оценил этот комментарий
А какая разница? Копия станет единственным рабочим ключей, то есть оригиналом. Чтобы эти ребята смогли скопировать, им нужен исходный ключ
показать ответы
0
Aдмин хуже пидoраса
Автор поста оценил этот комментарий

Вы правы, сейчас всё считалось, записалось)

@moderator, к кому обращаться чтоб отредачить мой пост? Ответ на пост «Эмулятор RFID на Arduino»

Убрать всё от "Вы великолепны!" до "В ролях:", а то получается в заблуждение ввожу

раскрыть ветку (1)
Автор поста оценил этот комментарий
Да забейте, я и сам заметил только случайно. Надо пост об mct написать ?
показать ответы
0
Автор поста оценил этот комментарий

Пропал Калабуховский дом...

Сейчас кулхацкеры опять будут пытаться ломать систему доступа в наш посёлочек (она аккурат сделана на CP-Z2 с картой объекта).

Но идея с копировальщиком хороша-не дает мозгам застаиваться.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Без проблем модно скопировать пропуск. А причём здесь взлом ? Речь о копировании
показать ответы
0
Автор поста оценил этот комментарий

Направленную антенну и синфазно пробовать играть, но мощность получится такая, что.....в общем  не получится:)

раскрыть ветку (1)
Автор поста оценил этот комментарий
Проще в считыватель залезть или просить кого нибудь прикладывать
показать ответы
0
Автор поста оценил этот комментарий
А как определить что за технология использована? На работе вроде как 13.5 MHz именные метки (по фоткам из инета определили, и на ключе номер с приставкой MF), а дома есть ардуина и модуль 13.5 как раз.. вот думаю можно скопировать будет или нет такой?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Скачать приложение MCT и попробовать считать - самый простой вариант, но нужен NFC в телефоне
0
DELETED
Автор поста оценил этот комментарий

Интересно! Пилите пост!

раскрыть ветку (1)
Автор поста оценил этот комментарий
Вряд ли пост будет, так как нет желания покупать его.
показать ответы
0
Автор поста оценил этот комментарий

где пароли? где финализация? где снятие финализации?

раскрыть ветку (1)
Автор поста оценил этот комментарий
По опыту, это не такая нужная функция. Но если именно вам нужна, то может и найдёте
1
bobr the kurwa
Автор поста оценил этот комментарий
Предпросмотр
YouTube3:27
раскрыть ветку (1)
Автор поста оценил этот комментарий
😅😅😅не зря я в детстве 1+1 смотрел
4
Автор поста оценил этот комментарий

Я такие аккумуляторы выковыриваю из одноразовых "вейпов"-парилок типа HQD и им подобных.
Удивительно, но в одноразовых устройствах стоят перезаряжаемые литиевые аккумы...

раскрыть ветку (1)
Автор поста оценил этот комментарий
А куда потом применяете?
0
Автор поста оценил этот комментарий

Не, не оно.

Автономность не нужна, полурабочесть тоже.

и дисплей и три кнопки не нужны.

нужно типа RF-T5577RW

https://www.aliexpress.com/item/33051231432.html?spm=a2g0o.c...

вопрос в наличии нормального софта

раскрыть ветку (1)
Автор поста оценил этот комментарий
И не заморачивайтесь
Иллюстрация к комментарию
показать ответы
1
Автор поста оценил этот комментарий
Чувак хюне хочет ходить на работу, и на входе у них стоит считыватель рфид меток, вот он и пробивает- как сделать что он якобы в 8 утра отметился
раскрыть ветку (1)
Автор поста оценил этот комментарий
Нужно сделать копию и просить сослуживцев прикладывать. Иначе только лезть в приёмник
показать ответы
1
Автор поста оценил этот комментарий

Как автоматизировать прикладывание рфид карточек по расписанию для учёта рабочего времени)

Бывают какие-то железки для этого?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Если честно, то не совсем понял. Опишите тз подробнее
показать ответы
3
Автор поста оценил этот комментарий

Нужны ли аналогичные аккумуляторы? У меня их целая коробочка, штук 50 разного размера. выкидывать жалко а на пользу деть некуда

раскрыть ветку (1)
Автор поста оценил этот комментарий
Можете мне отправить. А если серьезно, то используйте то, что есть. Такой акб держит заряд 11 часов +. Наверное это лучше, чем купить говно за 250 рублей

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества