Схемы, программы, прошивки Взлом проездной карты для проезда в общественном транспорте

Discussion in 'Электроника и Фрикинг' started by The_Doc, 16 Aug 2015.

  1. The_Doc

    The_Doc Banned

    Joined:
    16 Aug 2015
    Messages:
    49
    Likes Received:
    17
    Reputations:
    0
    Добрый день, кто нибудь клонировал проездные карты? Если есть помогите мне пожалуйста, столько дней мучаюсь не понимаю почему не получается снять дамп, заказал с Ебея карт реадер ACR122 NFC, установил на винду, скачал программу MFCUK и mf_classic, что делать дальше не понял, читал статью делал все как там сказано без результата. Может у кого то получилось :oops:
     
  2. KARAMZIN

    KARAMZIN New Member

    Joined:
    17 Aug 2015
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Привет
    а ты уверен что у тебя смарт карта ? Может магнитная ? У меня вот транспортная карта магнитная. И я так понимаю что на магнитной карте только идентификатор. он в принципе не меняется. надо самому вручную перезаписывать идентификатор. Изменяя его наугад. авось попадешь и сделаешь клон карты пассажира у которого на карте много денег.
     
  3. waik

    waik Elder - Старейшина

    Joined:
    2 Nov 2008
    Messages:
    405
    Likes Received:
    163
    Reputations:
    12
    Купить конечно не сложно, но вы бы сначала подумали как этим пользоваться.
    Вот например некоторые ссылки:
    - здесь снимают дамп с такой карты http://mysku.ru/blog/aliexpress/23114.html
    - вот тут тоже немножко инфы http://pikabu.ru/story/vzlom_proezd..._v_obshchestvennom_transporte_moskvyi_1534510
    Так-что сначала ДУМАТЬ а ПОТОМ делать. Не наоборот.
     
    ldnol and icyclopys like this.
  4. The_Doc

    The_Doc Banned

    Joined:
    16 Aug 2015
    Messages:
    49
    Likes Received:
    17
    Reputations:
    0
    Спасибо, что отписались, но я хочу сказать еще кое что, месяц назад, в нашем городе была проездная карточка совсем другого Типа, я мог считывать, теперь поменяли карту на какую то другую где используется и проезд автобусов и метро, так вот эту новую карту смарт кард риадер видит но когда начинаю считывать он в логах выдает error, приду домой, сделаю скрин
     
  5. The_Doc

    The_Doc Banned

    Joined:
    16 Aug 2015
    Messages:
    49
    Likes Received:
    17
    Reputations:
    0
    [​IMG]
    Это новая проездная карточка, которая используется и для проезда в метро и для автобусов. Эту карту не могу считывать выдает ошибку.
     
  6. The_Doc

    The_Doc Banned

    Joined:
    16 Aug 2015
    Messages:
    49
    Likes Received:
    17
    Reputations:
    0
    [​IMG]
    Это старая карточка, которую я мог считовать и снимать клон.
    [​IMG]
    Производится проверка всех ключей карты с использованием таблицы часто используемых ключей, последующее восстановление
    необнаруженных ключей и сохранения результатов в файл out_card.mfd. При этом на экран выводится матрица ключей и состояний.
     
  7. The_Doc

    The_Doc Banned

    Joined:
    16 Aug 2015
    Messages:
    49
    Likes Received:
    17
    Reputations:
    0
    [​IMG]
    А вот новая карточка -BakiKart- выдает ошибки что не может считать блок =( Пожалуйста помогите...
     
  8. icyclopys

    icyclopys Member

    Joined:
    11 Jul 2012
    Messages:
    112
    Likes Received:
    80
    Reputations:
    2
    Теперь тоже такой ридер возьму, но у меня карточка по проще будет и всё настолько халтурно, что общей базы карт нету и во все.

    У тебя банально всё пофиксили.
     
  9. The_Doc

    The_Doc Banned

    Joined:
    16 Aug 2015
    Messages:
    49
    Likes Received:
    17
    Reputations:
    0
    А если поконкретнее? Ты разбираешься? Объясни если не трудно o_O
     
  10. icyclopys

    icyclopys Member

    Joined:
    11 Jul 2012
    Messages:
    112
    Likes Received:
    80
    Reputations:
    2
    Поверь не сильно далеко от тебя ушел. Напишу в лс, чтобы с тобой связаться.
     
  11. 50_Terabytes

    50_Terabytes Member

    Joined:
    16 May 2015
    Messages:
    179
    Likes Received:
    50
    Reputations:
    3
    Та же карта, тот же ридер и та же хрень. смогли дамп снять? если да, то как?
     
    The_Doc and letromo like this.
  12. ldnol

    ldnol Member

    Joined:
    22 Aug 2015
    Messages:
    9
    Likes Received:
    11
    Reputations:
    0
    The_Doc
    nfc-list -v старой и новой карты бы.
     
    The_Doc likes this.
  13. The_Doc

    The_Doc Banned

    Joined:
    16 Aug 2015
    Messages:
    49
    Likes Received:
    17
    Reputations:
    0
    Кто смог снять клон? =) отпишитесь...
     
  14. 50_Terabytes

    50_Terabytes Member

    Joined:
    16 May 2015
    Messages:
    179
    Likes Received:
    50
    Reputations:
    3
    Никто. мне кажется что для чтения нужно снять ключ с помощью дополнительного девайса во время синхронизации карты с автоматом для пополнения баланса.
     
  15. lisvan

    lisvan Banned

    Joined:
    24 Apr 2011
    Messages:
    159
    Likes Received:
    90
    Reputations:
    2
    Приветствую, у кого то все же вышло с картой? Так же есть интерес.
     
  16. pritov

    pritov Member

    Joined:
    25 Sep 2015
    Messages:
    30
    Likes Received:
    10
    Reputations:
    0
    вот так у нас и сидят в зонах за килограмм бубликов
     
  17. 50_Terabytes

    50_Terabytes Member

    Joined:
    16 May 2015
    Messages:
    179
    Likes Received:
    50
    Reputations:
    3
    Кажется в этой теме одни лишь вопросы... поэтому лучше подробнее изучить принципы работы системы и самому экспериментировать. но если кто-то что-то знает, может поделиться тут, будем рады.
     
  18. ldnol

    ldnol Member

    Joined:
    22 Aug 2015
    Messages:
    9
    Likes Received:
    11
    Reputations:
    0
    Ну так я же просил скинуть nfc-list -v для того что-бы я смог понять какая именно карта. Например московскую тройку уж давно сломали и можно ездить в наземном транспорте бесплатно, до первой синхронизации терминалов ;-). Даже ключи от нее уже в паблике есть, например четвертый сектор отвечает за тат билеты и можно просто записать в киоске например пару тат а после считать их свом ридером, потратить и записать обратно. C одной карты на другие карты такое не прокатит так как там по uid карты высчитывается сумма. В восьмом секторе лежат деньги но в паблике ключа на запись нет, так что его использовать никак. Ключи достать можно либо брутфорсом который нереально долог 1234567890abcdef и лучше для него иметь отдельный комп с ибп что-бы не прерывался, либо достать прокcмарком который умеет снифать ключи но довольно дорог.
    nfc-list снимается и без ключей.
     
    #18 ldnol, 18 Oct 2015
    Last edited: 18 Oct 2015
    to.Index, The_Doc and user100 like this.
  19. VKAPI

    VKAPI Member

    Joined:
    25 Nov 2011
    Messages:
    142
    Likes Received:
    68
    Reputations:
    0
    ой..что вы подымаете этот сарай. тут есть 2 обхода
    Но увы за просто так не могу. Язык присох к нёбу
     
  20. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,816
    Likes Received:
    18,484
    Reputations:
    377
    Уж не про 2-е методики восстановления ключей: «Dark Side attack» и «Nested attack» идет речь?
    Так сие не тайна великая есть...Но вот на Mifare Plus обе эти атаки не действуют - и ключики надо знать.
     
    _________________________
    paulo likes this.