INTRODUZIONE
MIFARE DESFire® rimane lo standard del settore per i badge ad altissima sicurezza. Ad oggi, MIFARE DESFire® rimane invulnerabile a tutti i canali di analisi.
Il funzionamento interno delle schede MIFARE DESFire® rimane protetto da accordi di riservatezza, rendendo estremamente difficile il reverse engineering dei protocolli.
La scheda emulatore modificabile UID compatibile con MIFARE DESFire® di Lab401 è una scheda che emula una scheda MIFARE DESFire®, consentendo di impostare un UID personalizzato.
Questa scheda consentirà di bypassare i sistemi che effettuano l'autenticazione in base all'UID.
| Caratteristica | Informazioni | Note |
|---|---|---|
| Chipset | MIFARE DESFire® EV1 / EV2 | |
| Dimensione memoria | Non disponibile | UID Solo emulazione - nessuna memoria |
| Dimensione UID | 4 byte / 7 byte | |
| UID modificabile | ✔️ | |
| Confezione | 1x formato carta PVC bianca |
| UID modificabile | Sblocco richiesto | Scrittura diretta / Blocco 0 | Scrittura una tantum | Note |
|---|---|---|---|---|
| ✔️ |
| Compatibilità | UID | R/W | Config | Note |
|---|---|---|---|---|
| Flipper Zero | ❌ | ❌ | ||
| Proxmark / iCopy-X | ✔️ | ✔️ | ||
| Android e iOS | ✔️ | ✔️ | Richiede MTools | |
| LibNFC | ✔️ | ✔️ | Richiede comandi raw | |
| ChameleonUltra | ✔️ | ✔️ | Richiede MTools |
Prova pratica: osservare la scheda in azione
Proxmark / iCopy-X
La modifica dell'UID è semplice, grazie a un comando raw 14443.
Utilizzando Proxmark 3, è possibile eseguire il seguente comando:
hf 14a raw -s -c 02 00 ab 00 00 07 xx xx xx xx xx xx xx
Dove xx xx xx xx xx xx xx è il tuo UID di destinazione.
Per le carte a 4 byte, il tuo UID sarà di 4 byte, per le carte a 7 byte, l'UID sarà di 7 byte.
Allo stesso modo, è possibile impostare l'UID su Windows/MacOS/Linux tramite LibNFC e un lettore/scrittore compatibile con LibNFC.
LibNFC
L'UID può essere modificato in LibNFC inviando comandi raw tramite pn53x-tamashell:
$ pn53x-tamashell
> 4a 01 00
> 42 02 00 ab 00 00 07 XX XX XX XX XX XX XX
Dove xx xx xx xx xx xx xx è il tuo UID di destinazione.
Per le schede a 4 byte, il tuo UID sarà di 4 byte, per le schede a 7 byte, l'UID sarà di 7 byte.
Domande frequenti
Quali sono i valori ATS?
La scheda risponde con 06 75 77 81 02 80 02 F0
È possibile modificare i valori ATS / ATQA / SAK?
No, i valori ATS / ATQA sono fissi.
I valori SAK possono essere modificati su richiesta in fabbrica. Se è necessario modificare i valori ATS / ATQA, si consiglia la scheda MIFARE DESFire® EV1 / EV2 compatibile con UID / ATQA / SAK / ATS / APDU modificabile.
IMPORTANTE:
L'UID dei tag modificabili compatibili con MIFARE DESFire® è composto da due parti: l'UID stesso e il BCC. Il BCC è un valore di checksum calcolato dall'UID. Se il BCC non è corretto, il tag verrà rifiutato dal lettore.
La maggior parte degli strumenti RFID, come Proxmark, LibNFC, MCT ecc., calcolano automaticamente il BCC quando l'UID viene modificato. Se si modifica l'UID manualmente, è fondamentale che il BCC sia calcolato correttamente.
Lab401 non può fornire assistenza o rimborsi in nessun caso per le schede che sono state "bloccate" a causa di una configurazione UID/BCC errata.