Il ChameleonUltra è basato su un framework altamente performante, che lo rende una potente piattaforma di sviluppo RFID. Mentre il ChameleonUltra è stato ottimizzato in termini di dimensioni, il ChameleonUltra Devkit è stato ottimizzato per lo sviluppo. I punti di
break-out per il flashing e il debug sono facilmente accessibili; il PCBA e la serigrafia sono disposti in gruppi logici per facilitare l'accesso e lo sviluppo.
Chameleon Ultra è il dispositivo di emulazione RFID definitivo: emulazione a bassa e alta frequenza, funzionalità complete di lettura e scrittura, cracking all'avanguardia, controllo wireless: il tutto racchiuso in un dispositivo delle dimensioni di un portachiavi e completamente open-source.
Il Chameleon Ultra è il risultato di un'eccezionale ingegnosità ingegneristica: il team di sviluppo ha scoperto che una funzione RFID poco conosciuta in un popolare controller Bluetooth poteva essere sfruttata per fornire lettura, scrittura e cracking RFID multifrequenza ad alte prestazioni, con prestazioni di emulazione quasi identiche a quelle di una carta fisica.
Lab401 è il distributore esclusivo di Chameleon Ultra in Europa.
Emulazione a bassa e alta frequenza
Il "tempo di ritardo del frame" è il parametro più importante nell'emulazione: prestazioni più lente significano che l'emulazione non soddisfa le specifiche del protocollo, i dati possono andare persi e, in definitiva, l'emulazione può fallire.
Chameleon Ultra offre l'emulazione più precisa al mondo: è l'emulatore più preciso al mondo.
Cracking ottimizzato di MIFARE Classic®
Il potente chip di Chameleon Ultra supporta tutti gli algoritmi di cracking MIFARE Classic® conosciuti, a velocità superiori a quelle di Proxmark!
Il dispositivo supporta tutti gli attacchi classici e moderni, inclusi MFKEY32 v2, Darkside, Nested, StaticNested e Hardnested, per un recupero delle chiavi incredibilmente rapido.
Lettura/scrittura a bassa e alta frequenza
L'hardware di Chameleon Ultra supporta la lettura e la scrittura ad alta e bassa frequenza, consentendone l'utilizzo come dispositivo di lettura/scrittura autonomo o collegato.
Per l'alta frequenza, il dispositivo supporta i chipset ISO14443A: MIFARE Classic® (1K/2K/4K, UID a 4 byte e 7 byte), NTAG® (210 - 218), Ultralight® (Standard, C, EV1), DESFire® (EV1 e 2) e MIFARE® Plus.
Per la banda a bassa frequenza, il dispositivo supporta le modulazioni ASK, FSK e PSK, ovvero quasi il 99% dei chipset a 125 kHz: EM410x, T5577, HID Prox, Indala, FDX-B, Paradox, AWD, PAC/Stanley, ecc.
Controllo wireless, tramite interfaccia utente e CLI
Chameleon Ultra può essere controllato e aggiornato in diversi modi.
Il firmware può essere aggiornato tramite USB-C o Over-the-Air; i dump dei badge possono essere caricati e scaricati tramite connessioni wireless o cablate.
Allo stesso modo, il dispositivo può essere controllato tramite GUI Tool, telefono cellulare o CLI, a seconda del flusso di lavoro.
Gli strumenti CLI e UI vengono continuamente aggiornati dalla comunità, con l'aggiunta costante di nuove funzionalità e maggiore stabilità.
Hardware incredibile
L'hardware di Chameleon Ultra è stato spinto al limite: nonostante le sue dimensioni, vanta un'emulazione migliore rispetto al Flipper Zero e persino al Proxmark 3, ed è in grado di funzionare per 6 mesi con una singola ricarica della batteria!
Il dispositivo stesso è bellissimo: un capolavoro di rame, resina epossidica, fibra di vetro e acciaio inossidabile.
100% Open Source
Chameleon Ultra è completamente open source: tutto il firmware, l'hardware, il software e le risorse sono disponibili sulla pagina GitHub di Chameleon Ultra.
I frequenti contributi da parte di superstar del mondo RFID come iceman e doegox garantiscono che Chameleon Ultra sia un dispositivo ben supportato e dalle elevate prestazioni.
Comprendere Chameleon Ultra
L'uso principale di Chameleon Ultra è l'emulazione RFID. Invece di aver bisogno di schede fisiche, è possibile emulare diversi tipi di chip e diverse frequenze con un unico dispositivo.
Chameleon Ultra dispone inoltre di diverse altre potenti funzionalità: cracking, lettura e scrittura.
Quando si lavora con i tag RFID, sono tipicamente richieste cinque funzioni:
-
Identificazione
- identificazione del badge: frequenza, modulazione, chipset, protocollo, ecc. La maggior parte dei tag può essere facilmente identificata. Tuttavia, alcuni tag devono essere identificati manualmente, richiedendo hardware specializzato come il Proxmark
.
-
Cracking
: molti chipset comuni (MIFARE Classic®, ecc.) richiedono chiavi per leggere o scrivere il contenuto del badge. Se le chiavi sono sconosciute, devono essere decifrate. Le capacità di cracking di Chameleon Ultra sono pari a quelle di Proxmark.
-
Lettura
- Lettura dei dati da un badge.
-
Emulazione
- L'emulazione consente di simulare un badge in modo digitale. Anziché necessitare di più tessere fisiche, queste possono essere sostituite da un emulatore. Inoltre, i dati e i chipset emulati possono essere personalizzati completamente, cosa impossibile con le tessere fisiche.
- Scrittura - Scrittura di dati su un badge esistente o clonazione di dati su un nuovo badge.
La tabella sottostante mostra la copertura offerta da ChameleonUltra in ciascuna di queste categorie e il confronto con altri strumenti.
Per gli utenti che non necessitano di identificazione avanzata o clonazione rapida, ChameleonUltra potrebbe essere la soluzione perfetta per le vostre esigenze.
Comunità ed ecosistema ChameleonUltra
Chameleon Ultra è completamente open-source: tutto il firmware, l'hardware, il software e le risorse sono disponibili sulla pagina Github di Chameleon Ultra.
I frequenti contributi da parte di superstar del mondo RFID come iceman e doegox garantiscono che Chameleon Ultra sia un dispositivo ben supportato e dalle elevate prestazioni.
Presentazione del prodotto ChameleonUltra
Unboxing di ChameleonUltra
Cosa è incluso
-
1x ChameleonUltra DEvKit
- 1 cavo USB-A - USB-C
- Garanzia di 2 anni
Specifiche del dispositivo
- Processore + Memoria:
- NRF52840
-
ARM Cortex-M4 a 32 bit a 64 MHz (processore applicativo)
- 1 MB di memoria Flash
-
256 KB di RAM
-
Comandi tattili
: 2 pulsanti fisici
- Batteria interna: LiPo 90 mAh (6 mesi senza ricarica)
-
Connettività:
USB 2.0, Tipo C
-
Dimensioni:
40 x 24 x 8 mm
- Peso: 8 g
Risorse tecniche
- Strumenti dell'interfaccia utente ChameleonUltra (Windows/MacOS/Linux/Android)
-
Github ufficiale
- Server Discord della community
Specifiche RFID
-
Lettura, emulazione
- Alta frequenza / 13,56 MHz
- ISO-14443A
-
Mifare Classic® (1K / 2K / 4K - UID a 4 byte e 7 byte)
-
Ultralight® (Standard, C ed EV1)
-
NTAG® (210 - 218)
- Bassa frequenza / 125 kHz
- Modulazione: AM / PSK / FSK
-
Schede supportate:
-
EM4XX / T5577
- HID Prox / Indala / PAC/Stanley
- FDX-B / Paradox / Keri
-
ecc. (elenco completo di seguito)
-
Cracking
- MIFARE Classic®
- MFKey32v2 (calcolo della chiave da scambi intercettati)
- DarkSide (derivazione della chiave senza chiavi note)
-
Nested (derivazione della chiave da una chiave nota)
-
StaticNested (derivazione della chiave da PRNG statico)
-
HardNested (derivazione della chiave da PRNG rinforzato)
- Bassa frequenza / 125 kHz
-
Attacco di forza bruta alla password T5577
- Attacco di forza bruta all'UID
Schede tecniche del chipset Chameleon Ultra
Confronto tra dispositivi
Riepilogo delle funzionalità tra dispositivi simili.
| Dispositivo | Chameleon Ultra | Flipper Zero | Keysy | Proxmark |
|---|---|---|---|---|
| Alta frequenza | ||||
| Emulazione ISO14443A | ✔️ | 🟡 | ❌ | 🟡 |
| Emulazione completa MIFARE® | ✔️ | 🟡 | ❌ | ✔️ |
| Lettura ISO14443A | ✔️ | 🟡 | ❌ | ✔️ |
| Bassa frequenza | ||||
| Emulazione LF | ✔️ | ✔️ | ✔️ | ✔️ |
| Lettura LF | ✔️ | ✔️ | ✔️ | ✔️ |
| Cracking | ||||
| Darkside | ✔️ | ❌ | ❌ | ✔️ |
| Nested | ✔️ | ✔️ | ❌ | ✔️ |
| Statico-Nested | ✔️ | ❌ | ❌ | ✔️ |
| HardNested | ✔️ | ❌ | ❌ | ✔️ |
| Attacco a catena | ✔️ | ❌ | ❌ | ✔️ |
Supporto per il cracking ad alta frequenza
Livelli di supporto attuali (hardware / firmware / applicazione) per chipset ad alta frequenza. Lo sniffing non è supportato.
| Attacco | Chipset | Supporto hardware | Supporto firmware | Supporto applicativo |
|---|---|---|---|---|
| MFKEY32 V2 | MIFARE Classic® | ✔️ | ✔️ | ✔️ |
| Darkside | MIFARE Classic® | ✔️ | 🟡 | ✔️ |
| Nested | MIFARE Classic® | ✔️ | 🟡 | ✔️ |
| Statico e annidato | MIFARE Classic® | ✔️ | ✔️ | 🟡 |
| HardNested | MIFARE Classic® | ✔️ | ✔️ | 🟡 |
| Attacco relay | ISO14443A | ✔️ | ✔️ | 🟡 |
Supporto alla lettura ad alta frequenza
Livelli di supporto attuali (hardware / firmware / applicazione) per chipset ad alta frequenza. Sono supportati solo i chipset ISO14443A,
| Chipset | Codifica | Supporto hardware | Supporto software | Supporto applicativo |
|---|---|---|---|---|
| NTAG® 21x (210-218) | ISO14443A/106 kbit/s | ✔️ | ✔️ | 🟡 |
| Mifare® Ultralight | ISO14443A/106 kbit/s | ✔️ | ✔️ | 🟡 |
| Mifare® Ultralight Ev1 | ISO 14443A/106 kbit/s | ✔️ | ✔️ | 🟡 |
| Mifare® Ultralight C | ISO14443A/106 kbit/s | ✔️ | ✔️ | 🟡 |
| Mifare® Classic 1K/2K/4K: 4b/7b | ISO14443A/106 kbit/s | ✔️ | ✔️ | ✔️ |
| Mifare® DESFire® | ISO14443A High Rate | Solo bassa velocità di trasmissione | Solo bassa velocità di trasmissione | 🟡 |
| Mifare® DESFire® EV1 | ISO14443A Alta velocità | Solo bassa velocità di trasmissione | Solo bassa velocità di trasmissione | 🟡 |
| Mifare DESFire EV2 | ISO14443A Velocità elevata | Solo bassa velocità di trasmissione | Solo bassa velocità di trasmissione | 🟡 |
| Mifare® PLUS | ISO14443A Velocità elevata | Solo bassa velocità di trasmissione | Solo bassa velocità di trasmissione | 🟡 |
Supporto per la bassa frequenza
Livelli di supporto attuali (hardware / firmware / applicazione) per chipset a bassa frequenza. È supportata solo la modulazione ASK/PSK/FSK.
| Tipo di scheda | Chipset | Supporto hardware | Supporto firmware | Supporto applicativo |
|---|---|---|---|---|
| EM410x | ASK | ✔️ | ✔️ | ✔️ |
| T5577 | ASK | ✔️ | ✔️ | 🟡 |
| HID Prox | FSK | ✔️ | ✔️ | 🟡 |
| Indala | PSK | ✔️ | ✔️ | 🟡 |
| FDX-B | ASK | ✔️ | ✔️ | 🟡 |
| Paradox | FSK | ✔️ | ✔️ | 🟡 |
| Keri | PSK | ✔️ | ✔️ | 🟡 |
| AWD | FSK | ✔️ | ✔️ | 🟡 |
| ioProx | FSK | ✔️ | ✔️ | 🟡 |
| securakey | ASK | ✔️ | ✔️ | 🟡 |
| Gallagher | ASK | ✔️ | ✔️ | 🟡 |
| PAC/Stanley | ASK | ✔️ | ✔️ | 🟡 |
| Presco | ASK | ✔️ | ✔️ | 🟡 |
| Visa2000 | ASK | ✔️ | ✔️ | 🟡 |
| Viking | ASK | ✔️ | ✔️ | 🟡 |
| Noralsy | ASK | ✔️ | ✔️ | 🟡 |
| NexWatch | PSK | ✔️ | ✔️ | 🟡 |
| Jablotron | ASK | ✔️ | ✔️ | 🟡 |