Kako korak po korak kopirati ili klonirati pristupne kartice i privjeske?

U ovom postu ćete naučiti:

  • Koliko RFID kartica postoji
  • Najbolji načini za kopirajte svoje uredske 125khz pristupne kartice s uputama korak po korak za MANJE od 1 minute (uključujući alate koji su vam potrebni)
  • Još jedan vodič korak po korak o tome kako napredniji Kartice od 13.56 MHz mogu se kopirati (i naravno koja vam je oprema potrebna)

Naučit ćete klonirati kartice (NFC ili RFID kloner) za svojim uredskim stolom!

Utjecaj RFID kartica i RFID privjesaka za ključeve

IDTechEx je utvrdio da je 2015. ukupno RFID tržište vrijedilo 10.1 milijardu dolara. Matični imenik za NFC procijenjen je na 10.1 milijardu dolara - s 9.5 milijardi dolara u 2014. na 8.8 milijardi dolara u 2013. godini.

Ova veličina tržišta uključuje sve oznake, čitače i softver dizajniran za RFID kartice i privjeske za ključeve, uključujući sve faktore oblika. IDTechEx navodi da je tržište će porasti na 13.2 milijarde dolara do 2020. Sigurnosna industrija doživjela je značajnu reviziju s napretkom tehnologije.

Na primjer, sigurnost vrata razvila se od jednostavnih lokota i ključeva do RFID kartica i privjesaka koji se mogu povući i aktivirati, kao i električnih brava za otvaranje vrata.

Iako je ova tehnologija impresivna, zahtijeva stalnu evoluciju i prilagodbu za obranu od zlonamjernih korisnika.

Svaka nova tehnologija, od trenutka kada je predstavljena široj javnosti, osjetljiva je na manipulaciju i hakiranje od strane zlonamjernih korisnika. Izvrstan primjer za to su RFID oznake u 2013.

U to se vrijeme RFID tehnologija proširila poput požara u mnogim sektorima — tehnološke tvrtke, bolnice i drugi koristili su 125-z kartice za pristup vratima osiguranim električnim bravama.

Većina je koristila EM4100 protokol kartica (125khz kartica) ili a CMOS Kartica temeljena na IC-u, koja je imala otvoreno pohranjene informacije o oznaci ili privjesku. Budući da ti IC-ovi nisu imali enkripciju ili autentifikaciju, emitirali bi svoje informacije čim bi se čitač našao u blizini.

To je predstavljalo veliki sigurnosni rizik za tvrtke koje rade s osjetljivim informacijama i proizvodima.

U biti, bilo tko s odgovarajućom opremom mogao bi ukrasti ili kopirati te kartice i privjeske, bio ovlašten ili ne.

Koja RFID kartica se može kopirati?

RFID kartice rade na različitim frekvencijama i standardima kodiranja; nije sve jednako lako niti moguće kopirati. Općenito, najčešće kopirane vrste RFID kartica uključuju:

  • 125kHz RFID EM4100 kartica: Oni su niske frekvencije i općenito ih je lakše klonirati. Trebat će vam odgovarajući čitač/pisač i prazne kartice iste frekvencije.
  • HID Proximity kartice: Obično se koriste za pristup zgradama i relativno ih je lako klonirati s odgovarajućom opremom.
  • Mifare NFC Classic 1K RFID kartice su nekoć bile vrlo sigurne, ali otkrivene su ranjivosti koje omogućuju kloniranje s pravim alatima i znanjem. Rade na 13.56MHz i koriste NFC (Near Field Communication) tehnologiju. Za kloniranje ovih kartica trebat će vam uređaj koji može čitati i pisati NFC podatke, poput pametnog telefona s omogućenom NFC tehnologijom ili specijaliziranog uređaja poput Proxmark3.
  • 13.56MHz kartice: Ovo su visokofrekventne kartice, uključujući nekoliko vrsta, kao što su MIFARE Classic, MIFARE DESFire ili HID iCLASS. Mogućnost njihovog kloniranja ovisi o specifičnoj vrsti kartice i njezinim sigurnosnim značajkama.

Međutim, kloniranje ili kopiranje RFID kartice može prekršiti zakone o privatnosti i uvjete usluge, što može dovesti do pravnih posljedica.

Kako se mogu kopirati?

Prethodni postovi na našem blogu istražuju kako se HID kartice mogu hakirati i kako Wiegand protokol, koji koriste HID čitači, mogu kopirati kloneri HID kartica. Ovaj post ne ide toliko u tehničku dubinu, ali bi trebao biti brz i jednostavan način za razumijevanje komponente kopiranja kartice.

Kako kopirati kartice od 125 kHz? - stari način:

Kao i ovaj koji se vidi ovdje, čitač može jednostavno kopirati ID postojećeg 125khz EM4100 ili sličnog protokolnog čipa i kopirati ga na drugu karticu ili fob.

Jedan od prvih ljudi koji je napao ovaj sigurnosni standard 2013. bio je Francis Brown— izvršni partner u zaštitarskoj tvrtki Bishop Fox. Brown je krenuo namjerno testirati sigurnost standarda i razvio čitač/pisač pokretan Arduinom koji je mogao kopirati postojeće oznake i privjeske od 125 kHz.

Prošlo je pet godina otkako je Brown razvio svoj alat za hakiranje ovih sustava, a mnoge su se tvrtke prebacile na sigurniji standard s višom frekvencijom.

Međutim, mnoge tvrtke nisu ažurirale i koristile 125khz EM4100 kartice i fobove, što ih čini ranjivima na napade.

Kako kopirati 125khz kartice s RFID kopirkom?

"Ručni RFID pisač" (kupi jedan ovdje za samo 11 dolara) radi ovako:

  • Uključite uređaj, držite kompatibilnu EM4100 karticu ili privjesak sa strane okrenute prema rukohvatu i kliknite gumb "Pročitaj".
  • Uređaj će se zatim oglasiti zvučnim signalom ako uspije, zamijeniti kopiranu oznaku praznom i pritisnuti “Write”.
  • Podaci pohranjeni na originalnoj oznaci ili privjesku tada će se kopirati na novi uređaj

Gotovo! Ne vjerujete koliko je lako? Evo videozapisa koji će vam pokazati:

Tako je jednostavno kopirati ili klonirati pristupnu karticu ili RFID privjesak.

Kako kopirati HID kartice i staviti ih na telefon?

Ljudi postavljaju pitanja poput: “Kako se NFC mobilnog telefona može koristiti kao HID proximity kartica (koristi se na vratima poslovnog ureda)? “i “Može li se NFC odašiljač iPhonea 6 koristiti kao beskontaktni čitač kartica?” i tako dalje.

U sljedećem segmentu usredotočit ćemo se na vašu tipičnu HID karticu, koja radi na 13.56 MHz i malo je naprednija za kopiranje:

Zašto je te kartice teže kopirati?

Budući da je frekvencija znatno viša od verzije od 125 kHz, količina bitova koji se mogu poslati u sekundi znatno je veća. To znači da će podaci na čipu koji se šifriraju biti veći, što ga čini sigurnijim.

Sada kada je šifriranje dostupno za te kartice, one komuniciraju s uređajem za čitanje kako bi poslale signal, a čitač ga čita. Međutim, za razliku od prije, više ne oglašava sve svoje podatke; umjesto toga, emitira samo javne podatke—kao što su ID i ime.

Kako ih kopiramo?

Da biste pristupili osjetljivim informacijama, tom memorijskom sektoru morate dati pravi ključ—u suprotnom će se pojaviti prazan.

Iako su ove kartice puno sigurnije, nakon što upoznate algoritam šifriranja, možete ih dešifrirati i pristupiti osjetljivim informacijama. Uz to, ljudi također mogu relativno lako klonirati te karte.

Budući da većina Android pametnih telefona s operativnim sustavom Android ima NFC, čitanje ovih kartica i ponekad njihovo kloniranje je jednostavno.

—(Ako ne želite naručiti opremu na eBayu, preskočite ovaj dio i naučite kako duplicirati karticu pomoću pametnog telefona i aplikacije)—

  1. Pripremite se za kopiranje svojih HID kartica—alati koji su vam potrebni: Trebamo nekoliko jeftinih komponenti iz eBay— prodaje se pod “NFC čitačem”. Također možete provjerite NFC čitač na Alibabi za veće količine. Dobio sam svoj NFC čitač/pisač na NewEgg-u, koji ga navodi kao alat za čitanje/pisač "NFC ACR122U RFID". Radi na Windows, Mac i većini Linux sustava.
  2. Nakon što imate alat za kopiranje, potrebno vam je računalo sa sustavom Windows. Instalirajte njegove upravljačke programe i počnite ga koristiti. Također ćete trebati računalo za pokretanje softvera, a slijedeći ovaj vodič, možete hakirati Mifare Classic 1K kartice. Evo Vodiča za BlackHat.

Drži se! Nadam se da još niste naručili NFC čitač jer ako imate Android, to možete učiniti sa svojim telefonom!

Kloniranje Mifare NFC kartica s mobilnim telefonom:

Evo kako najlakše kopirati NFC kartice na telefon:

Iako BlackHat vodič dobro funkcionira, može biti frustrirajuće jer morate sakupiti neke komponente i hajkati po vodiču sat ili dva da biste vidjeli neke rezultate.

Najlakši način za kloniranje Mifare NFC Classic 1K kartica je pomoću Android pametnog telefona s NFC mogućnostima. Tako je; vaš mobilni telefon može se koristiti za ugrožavanje sigurnosti tvrtke ako koriste ove vrste kartica (RFID sigurnosni sustav).

Samo preuzmite "Mifare Classic Alat” za Android. Stručni savjet: Trebalo mi je vremena da shvatim zašto ne radi, ali morate uključiti NFC. Idite na svoje postavke i potražite NFC; omogućiti. Možemo početi klonirati kartice koje nikada nisu promijenile zadanu lozinku sektora.

Kako se aplikacija koristi za kopiranje kartice?

Aplikacija dolazi sa zadanim tipkama koje je postavio proizvođač NFC kartica; ne biste vjerovali koliko se ljudi nikad ne potrudi to promijeniti. Tim Theeuwes ima sjajan vodič o kloniranju NFC kartica pomoću pametnog telefona koji podržava NFC. Sljedeće slike su iz njegovog vodiča, koji se može pronaći ovdje.

Hakiranje NFC-a putem aplikacije:

Nakon što smo pročitali ključ ili privjesak koji želimo, možemo pohraniti sve podatke u datoteku. Zatim možemo zapisati te informacije natrag na praznu karticu, u biti klonirajući original ili fob. Slika 5 u nastavku prikazuje dio aplikacije "Pisanje sektora", gdje možete pisati pojedinačne sektore ili sve njih.

Kritični sektor koji treba zapamtiti je sektor 0, koji sadrži UID i podatke proizvođača; ako kopirate sektor 0 na drugi fob, napravili ste kopiju.

Reader Pro koristi Mifare Desfire EV1 2K NFC kartice, neke od najsigurnijih NFC kartica današnjice. Oni pružaju dodatnu razinu sigurnosti postojećim Mifare Desfire NFC karticama, čineći ih nevjerojatno sigurnima.

Mtools s ACR122u ili PN532

MTools je mobilna aplikacija, koja se obično koristi na Android uređajima, koja vam omogućuje čitanje i pisanje na MIFARE Classic 1K i 4K kartice, koje su RFID kartice koje rade na frekvenciji od 13.56 MHz. Često se koristi s vanjskim NFC čitačem/pisačem, kao što je ACR122U ili PN532.

Evo kako možete koristiti MTools s ovim čitačima:

  1. Instalirajte MTools na svoj uređaj: MTools možete preuzeti i instalirati iz trgovine Google Play.
  2. Povežite svoj NFC čitač/pisač: ACR122U ili PN532 mogu se spojiti na vaš Android uređaj putem USB-a. Neki noviji Android uređaji mogu zahtijevati USB-C na USB-A adapter.
  3. Pokrenite MTools i odaberite svoj čitač: Kada otvorite MTools, možete odabrati svoj NFC čitač/pisač iz opcija u aplikaciji.
  4. Čitanje/pisanje kartica: Nakon što odaberete čitač, možete koristiti MTools za čitanje ili pisanje na kompatibilne MIFARE Classic kartice. Slijedite upute u aplikaciji.

Upamtite, ključno je koristiti ovu tehnologiju odgovorno. Uvijek poštujte privatnost i zakonske granice kada radite s RFID i NFC tehnologijom. Neovlašteno kopiranje ili kloniranje RFID kartica potencijalno može biti nezakonito ili neetično.

Podijelite ovaj članak:

O autoru

  • Vincent Zhu

    Vincent Zhu ima 10 godina iskustva u sustavu pametnog zaključavanja i specijaliziran je za ponudu sustava zaključavanja hotelskih vrata i rješenja sustava zaključavanja kućnih vrata od dizajna, konfiguracije, instalacije i rješavanja problema. Bez obzira želite li instalirati RFID bravu za vrata bez ključa za svoj hotel, bravu za vrata s tipkovnicom bez ključa za vrata vašeg doma ili imate bilo kakva druga pitanja i zahtjeve za rješavanje problema u vezi s pametnim bravama za vrata, slobodno me kontaktirajte u bilo koje vrijeme.