手機如何複製模擬加密ic門禁卡?

中國磚家協會會長

手機無法複製加密IC門禁卡。

門禁卡分為兩類:ID卡和IC卡。

ID卡以前應用是很廣泛的,但因為沒有加密措施,容易被讀取複製,安全性很差,目前都很少用。對了,ID卡工作在125KHz頻率上,與手機NFC 13.56MHz不同,兩者無法協同工作。

IC卡是目前主流的門禁卡方案,具備讀寫功能,一共有可加密的16個扇區,由於集成複雜的密鑰認證與身份鑑別邏輯,相對於安全性能要高一些,不容易被克隆。因此經過加密的IC門禁卡,手機只能讀取其中部分信息,你無法利用手機NFC模擬出一模一樣的信息。

不過對沒有加密的IC門禁卡,手機是可以進行復制模擬操作的。以小米手機為例,小米MIX 2、小米Note 3、小米6、小米MIX、小米Note 2、小米5s、小米5s Plus和小米手機5均支持門卡模擬功能,但系統版本要在8.1.18及以上。

小米官方也提示到,門卡模擬僅能模擬未經加密且頻段為13.56MHz 的門禁卡,出於安全性考慮,暫不支持加密卡的模擬。對於像銀行卡、公交卡等帶有敏感信息、可消費的卡片,即便是模擬成功也不會具備相應功能。

其他帶有NFC功能的Android手機複製沒有加密的IC門禁卡,可以參考黑客聯盟回答。



超能網

感謝回答,先打個小廣告!

歡迎喜歡技術的朋友關注我們黑客聯盟網站

https://www.yuanxue365.com

這裡介紹的是小米6的nfc神器功能,常用的門禁卡是沒有特殊密碼的,所以一般可以進行復制。完成複製只需要一張空卡和一臺支持NFC的手機即可。這個不屬於多難的操作,但是也不要進行不法的事情。你可以為自己留一個備份或者合租的時候幫室友備份一個ic門禁。

方法:

小米6的NFC是全功能的,也就數說可以讀寫卡也可以模擬卡,但是修改模擬卡功能信息需要root不推薦,所以這裡介紹一種非常簡單的複製一張門禁卡到空卡上的操作。

首先要準備一個ic門禁卡,和小米6,小米6需要安裝一個mifare classsic tool的工具。

將ic門禁靠近手機,手機就會自動識別nfc卡牌。大部分卡牌都可以讀取一部分或者全部信息。比如銀行卡公交卡可以讀取流水,所以平時也要注重這部分隱私的保護。

在彈出的選項裡選擇我們用於讀卡的軟件,也就是mifare classsic tool這個app。

選擇讀取卡片,讀取卡片的時候可以讀取整個扇區。注意讀寫的時候卡片都不能中途撤開不然會出錯。

空的ic卡還是比較好購買的,不過單張買比較貴但是批量買又非常非常便宜。所以整個也是個有意思的事情。

將複製的數據寫入空卡里,新的ic門禁卡就產生了。如果你想diy也可以不用買卡片可以買ic線圈,線圈就可以起到卡片同同樣的效果(其實卡里面也是因為存在線圈)

注意這個僅僅作為經驗交流,不要用於其它的途徑。


黑客聯盟

通過修改手機NFC ID過門禁大概流程就是利用手機上的APP(推薦:NFC TagInfo)讀取出門禁卡的ID,然後通過RE管理器更改手機NFC ID文件內部ID,保存以後就可以通過手機直接喚醒非接觸式讀卡器或者終端,原理圖如下:

手機變成門禁卡方法步驟:

1、手機上通過安裝NFC TagInfo,開啟NFC功能,在TagInfo界面的tech裡,將門禁卡貼到手機後面NFC感應處,我們就可以看到門禁卡的ID,記錄下來,如圖:

2、打開RE管理器,在手機根目錄進入【etc】文件夾目錄找到“libnfc-nxp.conf”。在修改文件建議做好備份工作,本測試機是在文件82行,接近尾部由於默認NFC ID的是01,02,03,04,我們所要改的就是這個ID。

3、修改更改ID”13,67,A9,0A”,完成以後保存。當然RE管理器同樣會自動生成一個源文件的備份,我們的NFC ID修改工作到此結束。

最後,我們就可以通過已經修改NFC ID的手機直接去刷對應的門禁,目前測試在非接觸讀卡器或者終端面前基本上都能成功,趕緊試試看吧。

注意:要將手機當門禁卡來使用,您的智能手機必須支持NFC功能,如果手機不支持,則無法使用此方法。如果您的手機不支持NFC功能,或者以上方法無法實現功能,那麼建議你將門禁卡放在手機的保護殼中,這樣也可以間接實現,免得忘記帶門禁卡。



倔強科技

第一,現在的IC卡99%有扇區加密,且加密方式各有不同(個別扇區加密A密或B密或AB加密、16扇區的AB全加密以及更改控制位,甚至一卡一密以及滾動碼),除極個別家用鎖和出租屋的是不加密。所有沒多大意義,不建議。

第二,ID卡通訊頻率是125KHZ,NFC和IC卡是13.56MKHZ,所以ID與NFC無法通訊。ID卡為只讀,不具備加密等信息存儲功能,僅使用芯片ID號也就是卡號用於身份認證識別,安全性較差,早期門禁大量使用,會慢慢被淘汰!

第三,題主提到的複製的卡用一次性的問題,主要原因是門禁廠家為增強自身產品的安全性,根據複製卡反覆擦寫原理在門禁梯控機加入擦寫功能,把卡里信息清零導致第二次刷卡認證失敗;更甚有廠家把反覆擦寫空白卡的通訊代碼寫入門禁梯控黑名單機制,一次都刷不了,還有的加入滾動碼回寫機制,復N多張也只有一張能用。哈哈,我們的設備廠家為了自家產品的安全也真是煞費苦心!

第四,安全性來講,現在帶邏輯運算的CPU卡安全會高點,但因為成本原因暫未被市場廣泛應用。


lanson

找個有全功能的NFC功能的手機,安裝mifare classsic tool軟件。

專門設置高強度加密的IC卡無法破解,無法複製。

髮卡部門本不想加密,限於IC卡寫扇區機理,又必須加密,因此設置000000或者123456等簡單密鑰的,這個軟件可以試出密鑰,從而讀取複製。

買空白卡就不用說了吧。


分享到:


相關文章: