iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 16
1
Security

漏洞挖起來系列 第 16

[Day16]智慧卡片只能竄改嗎

  • 分享至 

  • xImage
  •  

其實這個項目我並沒有很熟,所以這篇是求救文~
目前遇到卡片類型的題目,大部份都只能跳過。
只知道 RFID 嗶嗶卡可以透過 RFID Reader 複製或竄改,
為了學複寫這段,有買了icopy系列的 RFID Reader,
但每次比賽下來的卡片都沒辦法完整解密,沒辦法解析出來就沒辦法複製…

但這次跟了海豹的變色龍卡團
有機會再來試看看受的項目能不能解析成功吧 XD

以下我就我所知道的簡單說明:
如果要開始摸 RFID 的話呢,至少要能實作複製卡片。

識別卡片

RFID 卡片大部份分兩個頻段:

  • 低頻卡-ID卡:門禁卡、會員卡
  • 高頻卡-IC卡:鑰匙磁扣、儲值卡 (加密)

我們要先知道手上的目標卡片是哪個頻段的卡片,
如果是 ID 卡,那麼大部份可以輕易複製,再來準備相關設備、應用程式及同頻段的白卡,就可以輕鬆複製卡片了。

如果是 IC 卡,那大部份都會有加密,
有時候解析工具都很難【完整】的正確讀出來,
我們就… 開放以下自由回覆了 XDDDDD
~~如果能被破解的話,應該也能賣很多錢吧 ~~

前輩的經驗分享是說:如果看到卡片中,用光源去照亮卡片時,能看到一圈方型的迴路,就有機會是高頻卡(?)

複製卡片

這個是輕鬆簡單入門版本,因為市面上還有太多工具支援了,
感謝 UCCU 社群的分享~

  1. 目前的手機大部份都有支援【NFC與付款】,請將這個設定打開
  2. 並且下載 MIFARE Classic Tool APP
  3. 執行READ TAG,然後看看能不能解析
  4. 如果解析成功的話就可以執行【工具】>【Clone UID】
  5. 再來執行【WRITE TAG】做寫入新白卡

有興趣的話可以參考這篇實作:https://kknews.cc/zh-tw/tech/r6jv64o.html


上一篇
[Day15]到底是藍牙還是藍芽
下一篇
[Day17]連網設備的場景應用
系列文
漏洞挖起來31
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言