Схемы, программы, прошивки Взлом проездной карты для проезда в общественном транспорте

Discussion in 'Электроника и Фрикинг' started by The_Doc, 16 Aug 2015.

  1. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,806
    Likes Received:
    18,368
    Reputations:
    377
    Тогда да, берите ACR122U.
    А лучше конечно Proxmark3, он умеет эмулировать карты и перехватывать данные между устройством и картой.
    Рекомендую так же тему на 4пда:
    https://4pda.ru/forum/index.php?showtopic=387252
     
    _________________________
    quite gray and Azazello77 like this.
  2. Vll348

    Vll348 New Member

    Joined:
    9 Dec 2019
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Приветствую,подскажите кто в теме
     
  3. Stalker_Admin

    Stalker_Admin Well-Known Member

    Joined:
    17 Dec 2016
    Messages:
    144
    Likes Received:
    435
    Reputations:
    2
    Приветствую! А что значить - известный нам ключ? В исходных данных нам ничего не известно.
     
  4. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,806
    Likes Received:
    18,368
    Reputations:
    377
    Некоторые сектора карты могут содержать дефолтные ключи (см. стандарт Mifare).
    Если же нет и все ключи сменены, то и эта атака бесполезна.
     
    _________________________
    #44 user100, 19 Jan 2020
    Last edited: 19 Jan 2020
    Stalker_Admin likes this.
  5. garin92

    garin92 New Member

    Joined:
    21 Sep 2016
    Messages:
    1
    Likes Received:
    1
    Reputations:
    0
    Уже 5 лет как Все давно пофиксили .

    Security Statement on Crypto1 Implementations
    Дата: October 12th, 2015
    Уважаемые клиенты и пользователи,
    Сегодня появилась еще одна публикация о слабости Crypto1. С целью своевременного реагирования на данный инцидент компания NXP Semiconductors считает необходимым обнародовать факты по данному Заявлению о Безопасности.

    В декабре 2014 мы были уведомлены Университетом Рэдбоуд (Нидерланды) о новых атаках на алгоритм Crypto1. В частности, зная один ключ, все остальные ключи могут быть получены как производные. Продуктами, не выдерживающими взлома, являются:

    • MIFARE Classic®,
    • MIFARE Plus® но только на уровне безопасности SL 1,
    • Данные, с шифрованием по Crypto1 в режиме эмуляции,
    • Лицензированные продукты третьих лиц,
    • Аналоги, незаконно использующие алгоритм Crypto1.
    Компания NXP полагает, что использование алгоритма CRYPTO1 обладает лишь частичной эффективностью и только в том случае, если все ключи на карта диверсифицированы. Высокие затраты, связанные с заменой существующей системы на полностью диверсифицированные ключи, означали бы, что меры противодействия подделкам не будут иметь достаточного распространения.

    В связи с этим компания NXP рекомендует заменить карты MIFARE Classic® на продукты имеющие сертификацию по процедуре Common Criteria Certification, и использующие новейшие характеристики по безопасности такие, как MIFARE Plus® или MIFARE® DESFire®.

    В случае MIFARE Plus® имеется возможность последовательной поэтапной замены, и такие решения уже реализованы во многих проектах по всему миру.

    Более того, компания NXP не рекомендует закладывать MIFARE® Classic в какие-либо проекты, где присутствуют функции защиты. В последнее время NXP работала в тесном контакте с системными интеграторами с целью предложить новые продукты с самым высоким уровнем защиты. Если вы заинтересованы в получении дополнительной информации о поддержке со стороны NXP и ее партнеров, а также в помощи по миграции к новым продуктам, обращайтесь ко мне.

    С уважением,
    Johannes Grull
    Product Marketing Manager MIFARE Classic® & MIFARE Plus®
    [email protected]

    Уровень безопасности SL3 карт MIFARE Plus = значение крипто-ключа AES длина 16 байт.
     
    #45 garin92, 18 Oct 2020
    Last edited: 18 Oct 2020
    Svan likes this.
  6. Svan

    Svan Well-Known Member

    Joined:
    24 Sep 2020
    Messages:
    68
    Likes Received:
    363
    Reputations:
    2
    Насколько мне известно, на серьезных, и не очень, проектах используют MIFARE Plus® SL 3(на сегодняшний день), остальное - взлом входной двери студенческого общежития.