RFID破解三兩事
阿新 • • 發佈:2018-11-01
1)跟ID卡一樣,複製IC卡的UID號碼寫入到新的空白IC卡中。
2)破解IC卡的密碼,從而改寫IC卡中的資料。
3)破解IC卡的密碼之後,把所有資料匯出再寫入到一個新的空白IC卡中,也就是 IC卡全卡複製(NFC手機及PM3等裝置也支援把自己模擬成一個IC卡,實際上也屬於卡複製一類)。
1)讀卡器把IC卡當成ID卡一樣只識別UID正確即可,不管IC卡內其他資料,這時候,只需要把卡的UID讀出來,並使用一個UID可寫的空白卡,把UID寫入即可。
2)讀卡器首先識別UID是否正確,然後再識別其他扇區的資料,通過keyA或者keyB對資料進行讀寫操作。這樣首先UID得正確,其次,keyA或者keyB得正確(後面為了說的方便,我們就不說keyA或者keyB,直接說IC卡密碼)。
這樣如果知道了IC卡密碼,我們也不需要複製新卡,那麼就可以更改IC卡中的資料,比如更改飯卡中的錢數。如果我們想複製一張一模一樣的卡,那麼就把原卡的所有扇區的資料全面匯出來,再寫入新的UID可寫卡中即可。
3)讀卡器不識別UID,只管對扇區的密碼進行驗證,如果驗證成功則允許對卡內資料操作等。(如某“XX快捷酒店”的門卡,就不管UID,只要扇區密碼正確即可),那我們可以通過扇區密碼更改門卡中的資料,如房號,住宿的時間等,也可以通過一個普通的IC卡(uid不能更改)複製一張門卡(跟原卡UID不同),也可以通過一個UID可寫的卡,複製一張跟原卡完全相同的卡(跟原卡UID也相同)。
ffffffffffff
000000000000
a0a1a2a3a4a5
b0b1b2b3b4b5
aabbccddeeff
4d3a99c351dd
1a982c7e459a
d3f7d3f7d3f7
714c5c886e97
587ee5f9350f
a0478cc39091
533cb6c723f6
8fd0a4f256e9
FFzzzzzzzzzz
A0zzzzzzzzzz
1)mfoc mfocgui 以及目前網路上,淘寶上充斥的各類破解工具都是基於nested authentication攻擊原理,就是內建了一些預設密碼,首先使用預設密碼對每個扇區進行測試,如果某個扇區存在預設密碼,然後就是用nested authentication攻擊獲得其他扇區的密碼。
2)PM3的darkside攻擊,Mfcuk等為darkside攻擊工具,一個扇區密碼都不知道的情況下破解用的,由於破解演算法的原理本身就不是100%成功的,所以如果長時間破解不出來,就停了重新換個nt,重新選個時間破解,跟運氣也有些關係。
不要別人幾個小時,甚至幾十分鐘就破解成功了,你幾天都沒有破解出來,還一直傻傻的等,不如暫停換個nt,過一會再試。
3)Libnfc工具,目前用的比較多的是radiowar的nfcgui,radiowar網站上也說了,就是給nfc-list nfc-mfsetuid nfc-mfclassic 這三個工具寫了個gui介面,你也可以使用命令列模式,或者你也可以自己寫個gui介面呼叫這三個程式即可,這些都是操作卡或者讀卡資料的工具,國內不同的IC卡讀卡器都附帶有一些讀寫卡程式,我用的一個比這個要方便的多。