INTRODUCCIÓN
MIFARE DESFire® sigue siendo el estándar del sector para las tarjetas de seguridad ultraalta. Hasta la fecha, MIFARE DESFire® sigue siendo invulnerable a todos los canales de análisis.
El funcionamiento interno de las tarjetas MIFARE DESFire® sigue estando protegido por un acuerdo de confidencialidad, lo que hace increíblemente difícil realizar ingeniería inversa de los protocolos.
La tarjeta emuladora modificable UID compatible con MIFARE DESFire® de Lab401 es una tarjeta que emula una tarjeta MIFARE DESFire®, lo que le permite establecer un UID personalizado.
Esta tarjeta permitirá eludir los sistemas que se autentican basándose en el UID.
| Característica | Información | Notas |
|---|---|---|
| Chipset | MIFARE DESFire® EV1 / EV2 | |
| Tamaño de la memoria | N/A | UID Solo emulación, sin memoria |
| Tamaño del UID | 4 bytes / 7 bytes | |
| UID modificable | ✔️ | |
| Empaquetado | 1 tarjeta de PVC blanco |
| UID modificable | Desbloqueo necesario | DirectWrite / Bloque 0 | Escritura única | Notas |
|---|---|---|---|---|
| ✔️ |
| Compatibilidad | UID | L/S | Config | Notas |
|---|---|---|---|---|
| Flipper Zero | ❌ | ❌ | ||
| Proxmark / iCopy-X | ✔️ | ✔️ | ||
| Android e iOS | ✔️ | ✔️ | Requiere MTools | |
| LibNFC | ✔️ | ✔️ | Requiere comandos sin procesar | |
| ChameleonUltra | ✔️ | ✔️ | Requiere MTools |
Pruébelo: vea la tarjeta en acción
Proxmark / iCopy-X
La modificación del UID es sencilla, gracias a un comando 14443 sin procesar.
Con su Proxmark 3, puede emitir el siguiente comando:
hf 14a raw -s -c 02 00 ab 00 00 07 xx xx xx xx xx xx xx
Donde xx xx xx xx xx xx xx es su UID de destino.
Para tarjetas de 4 bytes, su UID será de 4 bytes; para tarjetas de 7 bytes, el UID será de 7 bytes.
Del mismo modo, también puede configurar el UID en Windows/MacOS/Linux a través de LibNFC y un lector/grabador compatible con LibNFC.
LibNFC
El UID se puede cambiar en LibNFC enviando comandos sin procesar a través de pn53x-tamashell:
$ pn53x-tamashell
> 4a 01 00
> 42 02 00 ab 00 00 07 XX XX XX XX XX XX XX
Donde xx xx xx xx xx xx xx es su UID de destino.
Para tarjetas de 4 bytes, su UID será de 4 bytes; para tarjetas de 7 bytes, el UID será de 7 bytes.
Preguntas frecuentes
¿Qué son los valores ATS?
La tarjeta responde con 06 75 77 81 02 80 02 F0
¿Puedo modificar los valores ATS / ATQA / SAK?
No, los valores ATS / ATQA son fijos.
Los valores SAK se pueden modificar previa solicitud a la fábrica. Si necesita modificar los valores ATS / ATQA, le recomendamos la tarjeta MIFARE DESFire® EV1 / EV2 compatible con UID / ATQA / SAK / ATS / APDU modificables.
IMPORTANTE:
El UID de las etiquetas modificables compatibles con MIFARE DESFire® se compone de dos partes: el propio UID y el BCC. El BCC es un valor de suma de comprobación calculado a partir del UID. Si el BCC es incorrecto, el lector rechazará la etiqueta.
La mayoría de las herramientas RFID, como Proxmark, LibNFC, MCT, etc., calculan automáticamente el BCC cuando se modifica el UID. Si modifica el UID manualmente, es fundamental que el BCC se calcule correctamente.
Lab401 no puede ofrecer asistencia ni reembolsos bajo ninguna circunstancia por tarjetas que se hayan «bloqueado» debido a una configuración incorrecta del UID/BCC.