INTRODUCTION
Vous souhaitez rendre vos cartes MIFARE Classic® 1K parfaites et indétectables ?
De nombreux systèmes de contrôle d'accès / lecteurs RFID sont désormais capables de détecter les tags « Chinese Magic » en envoyant la « commande de déverrouillage » (0x40 / 0x43). Si le badge répond, il est signalé comme un imposteur / clone et rejeté.
Ces badges « Gen2a » permettent de définir l'UID une seule fois, après quoi l'étiquette ne répond plus aux commandes magiques. Cela vous permet de créer des clones parfaits et indétectables.
Une fois l'UID défini, l'étiquette fonctionne comme une carte normale. Vous pouvez modifier les données de la carte autant de fois que nécessaire. Nous avons testé jusqu'à 10 000 cycles de lecture/écriture.
Rappel : l'UID de ce badge ne peut être défini qu'une seule fois.
Ces étiquettes sont rouges et se présentent sous la forme d'un porte-clés pour plus de commodité.
| Caractéristique | Informations | Remarques |
|---|---|---|
| Chipset | Compatible MIFARE Classic | |
| Capacité de mémoire | 1 Ko | |
| Taille de l'UID | 4 octets | |
| UID modifiable | ✔️ | Une seule fois |
| Génération de puce | Gen 2 OTW (Gen2a) |
Guide de génération de chipset |
| UID modifiable | Déverrouillage requis | Écriture directe / Bloc 0 | Écriture unique | Remarques |
|---|---|---|---|---|
| ✔️ | ✔️ | ✔️ |
L'UID ne peut être modifié qu'une seule fois. |
| Compatibilité | UID | R/W | Config | Remarques |
|---|---|---|---|---|
| Flipper Zero | ✔️ | ✔️ | ✔️ | |
| Proxmark / iCopy-X | ✔️ | ✔️ | ✔️ | |
| Android et iOS | ✔️ | ✔️ | ✔️ | MTools recommandé |
| LibNFC | ✔️ | ✔️ | ✔️ | |
| ChameleonUltra | ✔️ | Nécessite MTools |
Pratique : découvrez la carte en action
La carte MIFARE Classic® Compatible 1K UID One-Time-Write peut être utilisée avec plusieurs outils :
LibNFC - modifier l'UID
Pour mettre à jour l'UID du badge, il suffit d'écrire le contenu du dump sur le badge.
nfc-mfclassic w a u /tmp/1K.dmp
Proxmark - modifier l'UID
Pour mettre à jour l'UID du badge, il suffit d'écrire le contenu du dump sur le badge. Lorsque vous utilisez wrbl , vous modifiez directement la configuration de la carte. Veuillez vous assurer que toutes les données sont correctes, y compris le BCC, sinon vous risquez d'endommager votre carte.
hf mf wrbl --blk 0 -k FFFFFFFFFFFF -d 11223344440804006263646566676869 # Where 11223344 is the UID, 08 is the BCC
Débricker
Le « soft-bricking » désigne le fait qu'une carte magique a été configurée de manière à empêcher sa détection. Voici quelques méthodes de soft-bricking des tags :
- BCC incorrect
- SAK incorrect
- ATQA incorrect
- ATS incorrect
- Valeurs ACL (contrôle d'accès) incorrectes
Avec Proxmark / iCopy-X
hf 14a config --atqa force --bcc ignore --cl2 skip --rats skip
# for 1k
hf mf wrbl --blk 0 -k FFFFFFFFFFFF -d 11223344440804006263646566676869 --force
hf 14a config --std
hf 14a reader
Via un lecteur/enregistreur externe et MTOOLS
Sélectionnez la fonction « UID Changer » dans MTools, sélectionnez « bricked » et exécutez la tâche
IMPORTANT :
Lab401 ne peut en aucun cas rembourser les cartes qui ont été « bricked » en raison de configurations incorrectes.