clayer

Копирование Mifare

Рекомендуемые сообщения

Тм как по мне в некоторых случаях побезопаснее em-marine будет) его хоть нельзя дистанционно считать как сейчас с полуметра рфид (не нфс)

И что же это, il намекает на то что скоро перейдёт на что то более не взломанное чем mifare classic?)

 

НЕ будет перехода, будет поддержка банковских карт для тех у кого бюджет позволит за ключ платить 50-100 руб в закупке, но там будет AES и 3DES а не cripto-1

Почему AES а не Mifare Plus SL3 или Mifare Desfire?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

День добрый! Спрошу, допустим у меня есть полный дамп от конкретного дома. а у коллеги его нет,пришел к нему клиент с этого дома, как я могу ему отправит полный дамп чтобы он воткнул куда надо и сделал копию?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Сохраняете ключ в файл dump и пересылаете коллеге.

в ikeybase щелкаете правой кнопкой на выбранном ключе и выбираете - экспорт в файл dump

полученный файл пересылаете например электронной почтой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

День добрый! Спрошу, допустим у меня есть полный дамп от конкретного дома. а у коллеги его нет,пришел к нему клиент с этого дома, как я могу ему отправит полный дамп чтобы он воткнул куда надо и сделал копию?

Если через .dump, то получатель, выбрав адрес, делает клик Правой Кнопкой Мыши в правой части таблицы, "Импортировать .dump".

 

Или второй вариант - поставив галку на адресе нажимаем ПКМ - новая база из выбранных. Сохраняем файл и отправляем его коллеге.

Он открывает его как отдельную базу или импортирует (добавляет) в свою базу

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

НЕ будет перехода, будет поддержка банковских карт для тех у кого бюджет позволит за ключ платить 50-100 руб в закупке, но там будет AES и 3DES а не cripto-1

А зачем сломали поддержку транспортных карт? Работали, пока прошивку в считывателях не обновили. Та же проблема и со "Школьной картой", все перестали работать на ваших считывателях в режиме "Айронлождик защищенный".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

НЕ будет перехода, будет поддержка банковских карт для тех у кого бюджет позволит за ключ платить 50-100 руб в закупке, но там будет AES и 3DES а не cripto-1

А зачем сломали поддержку транспортных карт? Работали, пока прошивку в считывателях не обновили. Та же проблема и со "Школьной картой", все перестали работать на ваших считывателях в режиме "Айронлождик защищенный".

 

Ну прошивку можете и откатить назад. А что работало - понятия не имели как так получалось. Кроме Е-карт из Ебурга ничего специально не делалось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

НЕ будет перехода, будет поддержка банковских карт для тех у кого бюджет позволит за ключ платить 50-100 руб в закупке, но там будет AES и 3DES а не cripto-1

А зачем сломали поддержку транспортных карт? Работали, пока прошивку в считывателях не обновили. Та же проблема и со "Школьной картой", все перестали работать на ваших считывателях в режиме "Айронлождик защищенный".

если транспортные карты не используют 0 сектор (это надо эксперементировать, я и сам таким вопросом не задавался, работает или нет) то рассчитав крипто ключи для 0 сектора и записав их соответственно всё должно продолжать работать, если UID карты вбит в панель. Школьные карты почти уверен что не используют 0 сектор, если проход в школу задействует только UID

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

НЕ будет перехода, будет поддержка банковских карт для тех у кого бюджет позволит за ключ платить 50-100 руб в закупке, но там будет AES и 3DES а не cripto-1

А зачем сломали поддержку транспортных карт? Работали, пока прошивку в считывателях не обновили. Та же проблема и со "Школьной картой", все перестали работать на ваших считывателях в режиме "Айронлождик защищенный".

если транспортные карты не используют 0 сектор (это надо эксперементировать, я и сам таким вопросом не задавался, работает или нет) то рассчитав крипто ключи для 0 сектора и записав их соответственно всё должно продолжать работать, если UID карты вбит в панель. Школьные карты почти уверен что не используют 0 сектор, если проход в школу задействует только UID

 

Сектор может быть любой, не только ноль. Информация, какой сектор занимать, находится в КОбъекта, изменяется через сайт smartkey.one

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

День добрый! Спрошу была тема листать не охота,извиняйте, потихонечку хочу переходить с Классика и Зеро на Отр,так как мои данные а именно мой UID c которым ходил, хожу на захват у каждого третьего ключника. Будут ли работать мои готовые дампы которые уже базе с ОТР ом? Чтобы дальше другие не воспользовались . Всем по больше клиентов и денег мешками,

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Дампы работать будут. Изготовленные Вами ключи спокойно будут копироваться у любого ключника.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Легко сказать,отойдешь на 2 минуты по нужды или на ингаляцию звонят Ты Где?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А как тогда защититься ? Чтобы другие не смогли копировать?

Если писать на OTP2.0 то ни на ACR122 ни на TMD-5 считать их не получится, даже если записан будет всего один сектор. Только SMKey или танцы с Linux, чего не станут делать все подряд.

У каждого третьего точно не будет, в отличие от изготовления на Зеро, которые читаются даже если все сектора закрыты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Лучше зашифровать все сектора, чтоб наверняка. Сейчас даже под винду для ацр софт появляется

Не говоря о том что у кого то проксмарк может быть

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Никаких танцев с Линуксом и СМкеем!

Заготовка OTP2.0 и оригинальные метки/карты на подобном чипе (благо, что еще не попадались со всеми закрытыми секторами), отлично читаются из-под Винды, как Проксом, так и ACR122 со спец. софтом по одному лишь известному криптоключу.

А так, да, в своих копиях стараюсь зашифровывать все сектора, но в ручную это порой бывает утомительно.

Еще интересует, есть ли у Павла и Ко в планах добавить данный метод атаки в программу NFCMaker?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Единственный недостаток, даже скорее неудобство, у данного метода атаки - это подбор только одного криптоключа за раз. Для каждого сектора приходится в ручную повторять процедуру.

Слышал, что для Проксмарка есть скрипт .lua который автоматизирует процесс, но чот название нагуглить не могу...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А шо, есть домофонные метки с одинаковыми криптоключами?

 

Ну разве что только криптоключ B с 1 по 15 сектор всегда одинаковый (ну по крайне мере у нас так).

post-2309-0-86280100-1571817327_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я пока не работал с метками IL, так что не знаю что у них внутри) казалось что все крипто будут аналогичны 0 сектору

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Поинтересуюсь здесь...

 

У нас в новостроях, да и не только, чаще начали встречаться двухчиповые карты. UHF (паркинг - шлагбаум, ворота) + MF (домофон, СКУД).

А ожидаются и возможны-ли какие-либо подвижки копирования меток/карт формата UHF?

Понимаю, что данный формат не распространен массово по стране в подобных сферах, но все же, клиентов уже начинаем терять...

post-2309-0-23639000-1574913541_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

стандартные там форматы . надо смотреть какие . UHF это описание диапазона работы а не формат .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Да все всё поняли же )

Стандарты, форматы, описания...

Вопрос был более к Павлу и Ко )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Пока нет перезаписываемых. Делать с нуля самим пока нет спроса большого, не выгодно, но мы уже ищем)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вступить в беседу

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...