INTRODUZIONE
È necessario rendere perfette e non rilevabili le schede MIFARE Classic® 1K?
Molti sistemi di controllo degli accessi/lettori RFID sono ora in grado di rilevare i tag "Chinese Magic" inviando il "comando di sblocco" (0x40/0x43). Se il badge risponde, viene contrassegnato come impostore/clone e rifiutato.
Questi badge "Gen2a" consentono di impostare l'UID una sola volta e, successivamente, il tag non risponde più ai comandi magici. Ciò consente di creare cloni perfetti e non rilevabili.
Una volta impostato l'UID, il tag funziona come una normale tessera. È possibile modificare i dati della tessera tutte le volte che si desidera: abbiamo testato fino a 10.000 cicli di lettura/scrittura.
Ricorda: l'UID di questo badge può essere impostato una sola volta.
Questi tag sono di colore rosso e hanno la forma di un portachiavi per maggiore praticità.
| Caratteristica | Informazioni | Note |
|---|---|---|
| Chipset | Compatibile con MIFARE Classic® | |
| Dimensione memoria | 1K | |
| Dimensione UID | 4 byte | |
| UID modificabile | ✔️ | Una sola volta |
| Generazione chip | Gen 2 OTW (Gen2a) |
Guida alla generazione del chipset |
| UID modificabile | Sblocco richiesto | DirectWrite / Blocco 0 | Scrittura una tantum | Note |
|---|---|---|---|---|
| ✔️ | ✔️ | ✔️ |
L'UID può essere modificato una sola volta. |
| Compatibilità | UID | R/W | Config | Note |
|---|---|---|---|---|
| Flipper Zero | ✔️ | ✔️ | ✔️ | |
| Proxmark / iCopy-X | ✔️ | ✔️ | ✔️ | |
| Android e iOS | ✔️ | ✔️ | ✔️ | MTools consigliato |
| LibNFC | ✔️ | ✔️ | ✔️ | |
| ChameleonUltra | ✔️ | Richiede MTools |
Prova pratica: osservare la scheda in azione
La scheda MIFARE Classic® Compatible 1K UID One-Time-Write può essere utilizzata con diversi strumenti:
LibNFC - modifica UID
Per aggiornare l'UID del badge, è sufficiente scrivere il contenuto del dump sul badge.
nfc-mfclassic w a u /tmp/1K.dmp
Proxmark - modifica UID
Per aggiornare l'UID del badge, è sufficiente scrivere il contenuto del dump sul badge. Quando si utilizza wrbl - si sta modificando direttamente la configurazione della scheda. Assicurarsi che tutti i dati siano corretti, compreso il BCC, altrimenti si rischia di danneggiare irreparabilmente la scheda.
hf mf wrbl --blk 0 -k FFFFFFFFFFFF -d 11223344440804006263646566676869 # Where 11223344 is the UID, 08 is the BCC
Sblocco
Il termine "blocco soft" si riferisce a quando una carta magica è stata configurata in modo tale da impedirne il rilevamento. I modi per bloccare soft i tag includono:
- BCC errato
- SAK errato
- ATQA errato
- ATS non corretto
- Valori ACL (Access Control) non corretti
Con Proxmark / iCopy-X
hf 14a config --atqa force --bcc ignore --cl2 skip --rats skip
# for 1k
hf mf wrbl --blk 0 -k FFFFFFFFFFFF -d 11223344440804006263646566676869 --force
hf 14a config --std
hf 14a reader
Tramite lettore/scrittore esterno e MTOOLS
Selezionare la funzione "UID Changer" in MTools, selezionare "bricked" ed eseguire l'operazione
IMPORTANTE:
Lab401 non può fornire rimborsi in nessun caso per le carte che sono state "brickate" a causa di configurazioni errate.