- 1、本文档被系统程序自动判定探测到侵权嫌疑,本站暂时做下架处理。
- 2、如果您确认为侵权,可联系本站左侧在线QQ客服请求删除。我们会保证在24小时内做出处理,应急电话:400-050-0827。
- 3、此文档由网友上传,因疑似侵权的原因,本站不提供该文档下载,只提供部分内容试读。如果您是出版社/作者,看到后可认领文档,您也可以联系本站进行批量认领。
关于SEAndroid的更多官方说明,请参考
/devices/tech/security/se-linux.html
/innost/article/details
NFC分析
RFID破解三两事
网上看了很多RFID破解的文章,大部分都是工具使用,一步步该怎么操作,基本上没有讲原理的,估计导致了很多初学者非常迷惑,特别是一旦按照操作步骤操作的时候出
错时更加迷惑,不知道是什么状况,国内radiowar也同样没有看到过特别介绍原理性的文章。
建议大家还是多看看外文原版的资料说明,会理解的更透彻些,才能更快的加入到RFID安全研究及测试中。
参考站点:
多看看论坛里面提问跟回答
/
这篇文章就当是我自以为是的普及性介绍,我想应该还是会给很多人解惑。
首先,先说说目前RFID破解涉及到的几种方法,我尽量以最直白的语言描述。
1、最简单ID卡破解
常见破解办法:ID卡复制,ID卡除了复制也没有其他研究的了,毕竟太简单了。
基本原理介绍:
ID卡属于大家常说的低频卡,一般大部分情况下作为门禁卡或者大部分大学里使用的饭卡,一般为厚一些的卡,是只读的,卡里
面只保存有一串唯一的数字序号ID,可以把这串数字理解为你的身份证号,刷卡的时候,读卡器只能读到ID号,然后通过跟后台
数据库进行匹配,如果是门禁卡,那么数据库里面就是存在这样的ID号,如果匹配上门就开了,匹配不上门就开不了。
如果是学校的饭卡,刷卡的时候,实际上操作的是你对应ID号相关的数据库中的数据。ID卡本身不存在任何其他数据,所以,学
校使用的ID卡饭卡,只能复制卡,刷别人的钱(数据库中的钱),再没有其他办法。
破解方法:通过ID卡读卡器,读取卡内的ID号,然后把这串ID号写入到ID卡空卡中即可,各类工具特别多,需要一个ID卡
读卡器。最简单的淘宝有卖的工具,两节7号电池,按读卡按钮读要复制的卡的ID,然后再按写卡按钮,把读到的ID号写入到空
白卡中,即完成了卡复制工作,优点就是方便,缺点就是我们看不到整个过程,对我们安全研究来说作用不大。
2、射频IC卡破解
写在前面的技术铺垫:
射频IC卡种类繁多,标准也繁多,这些不在介绍范围内,但是以下攻击介绍的原理类似,下面不特别说明就是指的M1S50卡,这
也是目前广泛使用的,并且大家做测试时最常见的IC卡。
常见的破解方法:
1)跟ID卡一样,复制IC卡的UID号码写入到新的空白IC卡中。
2)破解IC卡的密码,从而改写IC卡中的数据。
3)破解IC卡的密码之后,把所有数据导出再写入到一个新的空白IC卡中,也就是IC卡全卡复制(NFC手机及PM3等设备也支持
把自己模拟成一个IC卡,实际上也属于卡复制一类)。
IC卡(S50)分为16个扇区(0-15),每个扇区又分为4个区域块(0-63),每个扇区都有独立的一对密码keyA和keyB(先记着独立两个字,后面要思考问题)负责控
制对每个扇区数据的读写操作,keyA和keyB分布在每个扇区的第四块中,第0扇区的第一个数据块,存储着IC卡的UID号(想成身份证号),其他扇区可以存储其他的数
据,如钱等数据。
一般IC卡的UID是唯一的也是写死的不能更改,其他块的数据是可以更改的,所以也就有了普通IC空白卡以及UID可写空白卡(可以认为是不遵守规范的商家制作的)。
现在我们开始想象破解的几种环境:
1)读卡器把IC卡当成ID卡一样只识别UID正确即可,不管IC卡内其他数据,这时候,只需要把卡的UID读出来,并使用一个
UID可写的空白卡,把UID写入即可。
2)读卡器首先识别UID是否正确,然后再识别其他扇区的数据,通过keyA或者keyB对数据进行读写操作。这样首先UID得正
确,其次,keyA或者keyB得正确(后面为了说的方便,我们就不说keyA或者keyB,直接说IC卡密码)。
这样如果知道了IC卡密码,我们也不需要复制新卡,那么就可以更改IC卡中的数据,比如更改饭卡中的钱数。如果我们想复制一
张一模一样的卡,那么就把原卡的所有扇区的数据全面导出来,再写入新的UID可写卡中即可。
3)读卡器不识别UID,只管对扇区的密码进行验证,如果验证成功则允许对卡内数据操作等。(如某“XX快捷酒店”的门卡,就
不管UID,只要扇区密码正确即可),那我们可以通过扇区密码更改门卡中的数据,如房
您可能关注的文档
- CSNA网络分析案例集信息安全资料 (2).pdf
- 4、大模型应用场景的漏洞剖析-刘洋.pdf
- AI赋能红队的技术实践与效能突破-洺熙.pdf
- 0、极盾科技-数据安全评估标准汇编.pdf
- 蓝队现场手册BTFM.pdf
- 2025年天津市河西公证处招聘公证员助理6人备考核心题库及答案解析.docx
- 2026年中储粮集团湖南分公司招聘(50人)备考核心试题附答案解析.docx
- 2025福建福州新区航空城发展投资有限公司第一批补充招聘3人笔试重点试题及答案解析.docx
- 2025上海师范大学辅导员招聘22人考试核心试题及答案解析.docx
- 2025贵州黔南州长顺县县直机关事业单位面向全县考调工作人员19人备考核心试题附答案解析.docx
- 2026广东广州珠光街招募见习生(第一批)5人考试重点题库及答案解析.docx
- 2025年云南高黎贡山国家级自然保护区保山管护局招聘公益性岗位人员(1人)考试重点试题及答案解析.docx
- 2025浙江绍兴一中教育集团龙山书院物理实验员招聘1人考试核心题库及答案解析.docx
- 2025湖南永州市市直医疗机构工作人员招聘58人笔试重点试题及答案解析.docx
- 2025内蒙古巴彦淖尔市五原县卫健系统招聘11人考试核心试题及答案解析.docx
- 氧气的用途和制法课件.pptx
- 2025云南楚雄市人民法院招聘聘用制书记员笔试重点试题及答案解析.docx
- 2026云南保山市施甸县林业和草原局招聘重点区域森林草原季节性半专业防火队员28人笔试重点试题及答案解析.docx
- 2026届高考语文复习:论述类文本阅读比较探究类题目答题技巧及模板.pptx
- 2026广东汕头市高速公路有限公司招聘高校毕业生3人备考核心试题附答案解析.docx
最近下载
- 自然辩证法-2018版课后思考题答案.pdf VIP
- 2024-2025学年山东省聊城市茌平区八年级(上)期末数学试卷(含部分答案).pdf VIP
- 钢结构采光顶专项施工方案.doc VIP
- 深度解析(2026)《YST 1571-2022高频高速印制线路板用压延铜箔》.pptx VIP
- JTGG10-2016_公路工程施工监理规范.pdf
- 华测智能RTK使用说明书.pdf
- 国内外电机设计制造新工艺新技术与检修及质量检测技术标准应用手册.doc VIP
- 植物的受精与胚胎发育.pptx VIP
- Panasonic松下LUMIX G97 相机拍摄更为优质的照片和视频产品说明书用户手册.pdf
- 2023-2024学年高中信息技术必修一沪科版(2019)第三单元项目五《 描述洗衣机的洗衣流程——了解算法及其基本控制结构》说课稿.docx VIP
原创力文档


文档评论(0)