Eine Android-NFC-App zum Lesen, Schreiben, Analysieren usw. von MIFARE-Classic-RFID-Tags.

Lies diese Informationen in anderen Sprachen:
Nützliche Links:
Funktionen
- MIFARE-Classic-Tags lesen
- Gelesene Tag-Daten speichern, bearbeiten und teilen
- In MIFARE-Classic-Tags schreiben (blockweise)
- MIFARE-Classic-Tags klonen
(Dump eines Tags auf ein anderes Tag schreiben; „dump-weise“ schreiben)
- Schlüsselverwaltung mittels Wörterbuch-Angriff
(Schreibe die dir bekannten Schlüssel in eine Datei (Wörterbuch)).
MCT versucht, sich mit diesen Schlüsseln gegenüber allen Sektoren zu authentifizieren und so viel wie möglich zu lesen.
Siehe Kapitel Erste Schritte.
- Einen Tag wieder auf den Werks-/Lieferzustand formatieren
- Den Herstellerblock (Block 0) spezieller MIFARE-Classic-Tags schreiben
- Externe NFC-Lesegeräte wie den ACR 122U verwenden
(Siehe den Abschnitt Hilfe & Info
für weitere Informationen.)
- Schlüsseldateien (Wörterbücher) erstellen, bearbeiten, speichern und teilen
- MIFARE-Classic-Werteblöcke dekodieren & kodieren
- MIFARE-Classic-Zugriffsbedingungen dekodieren & kodieren
- Dumps vergleichen (Diff-Tool)
- Allgemeine Tag-Informationen anzeigen
- Die Tag-Daten als hervorgehobenen Hexdump anzeigen
- Die Tag-Daten als 7-Bit-US-ASCII anzeigen
- Die MIFARE-Classic-Zugriffsbedingungen als Tabelle anzeigen
- MIFARE-Classic-Werteblöcke als Ganzzahl anzeigen
- Die BCC (Blockprüfzeichen) berechnen
- Funktion zum schnellen UID-Klonen
- Dateien importieren/exportieren/konvertieren
- In-App-Hilfe (offline) und Informationen
- Es ist freie Software (Open Source) ;)
Dieses Werkzeug bietet verschiedene Funktionen zur Interaktion mit (und nur mit) MIFARE-Classic-RFID-Tags. Es richtet sich an Benutzer, die zumindest grundlegende Kenntnisse der MIFARE-Classic-Technologie besitzen. Du benötigst außerdem ein Verständnis des hexadezimalen Zahlensystems, da alle Datenein- und -ausgaben hexadezimal erfolgen.
Einige wichtige Punkte sind:
- Die Funktionen dieses Werkzeugs sind sehr grundlegend. Es gibt keine ausgefallenen Dinge wie das Speichern einer URL auf einem RFID-Tag mit einer hübsch aussehenden grafischen Benutzeroberfläche. Wenn du Dinge auf einem Tag speichern möchtest, musst du die rohen Hexadezimaldaten eingeben.
- Diese App kann keine MIFARE-Classic-Schlüssel knacken/hacken. Wenn du einen RFID-Tag lesen/schreiben möchtest, benötigst du zunächst Schlüssel für diesen spezifischen Tag. Weitere Informationen findest du im Kapitel Erste Schritte.
- Es wird in dieser Anwendung keine "Brute-Force"-Angriffsfähigkeit geben. Sie ist aufgrund des Protokolls viel zu langsam.
- Achtung! Durch das Deinstallieren dieser App werden alle von ihr gespeicherten Dateien (Dumps/Schlüssel) dauerhaft gelöscht.
- Der erste Block des ersten Sektors eines Original-MIFARE-Classic-Tags ist schreibgeschützt, d. h. nicht beschreibbar. Es gibt aber spezielle MIFARE-Classic-Tags, die das Schreiben in den Herstellerblock mit einem einfachen Schreibbefehl unterstützen (oft „magic tag gen2“ oder „CUID“ genannt). Diese App kann auf solche Tags schreiben und dadurch vollständig korrekte Klone erstellen. „FUID“- und „UFUID“-Tags sollten ebenfalls funktionieren, wurden aber bisher noch nicht getestet. Allerdings funktioniert die App nicht mit allen speziellen Tags. Einige von ihnen erfordern eine spezielle Befehlssequenz (die aufgrund von Einschränkungen der Android-NFC-API nicht gesendet werden kann), um sie in den Zustand zu versetzen, in dem das Schreiben in den Herstellerblock möglich ist. Diese Tags werden oft „gen1“, „gen1a“ oder „UID“ genannt.
Denk daran, wenn du spezielle Tags kaufst!
Weitere Informationen zu Magic Cards findest du
hier.
Stelle außerdem sicher, dass der BCC-Wert (schau dir das „BCC Calculator Tool“ an),
die SAK- und die ATQA-Werte korrekt sind. Wenn du nur eine UID klonen möchtest,
verwende bitte das „Clone UID Tool“.
- Diese App wird auf einigen Geräten nicht funktionieren, weil deren Hardware (NFC-Controller) MIFARE Classic nicht unterstützt (mehr dazu). Eine Liste inkompatibler Geräte findest du hier.
Wirf einen Blick auf Wikipedia, mache einige Google-Suchen oder lies das Datenblatt „MIFARE Classic (1k)“ (PDF) von NXP, um weitere Informationen über MIFARE Classic zu erhalten.
Erste Schritte
Zunächst benötigst du die Schlüssel für den Tag, den du lesen möchtest. Aufgrund einiger Schwachstellen in MIFARE Classic kannst du alle Schlüssel (A und B) eines Tags mit Werkzeugen wie dem Proxmark3 oder normalen RFID-Lesegeräten und spezieller Software (mfcuk, mfoc) ermitteln.
Die Anwendung wird mit Standard-Schlüsseldateien namens std.keys, extended-std.keys und hotel-std.keys ausgeliefert, die die bekannten Schlüssel und einige Standardschlüssel aus einer kurzen Google-Suche enthalten. Du kannst versuchen, einen Tag mit diesen Schlüsseldateien zu lesen, indem du im Hauptmenü "Tag lesen" wählst. Änderungen an diesen Schlüsseldateien gehen verloren. Erstelle deine eigene Schlüsseldatei für deine Schlüssel.
Sobald du einige Schlüssel kennst, kannst du sie in eine einfache Textdatei eintragen (ein Schlüssel pro Zeile). Du kannst dies auf deinem PC tun und die Datei mit dem Import/Export-Werkzeug von MCT importieren, oder du kannst über "Schlüsseldatei bearbeiten oder hinzufügen" im Hauptmenü eine neue Schlüsseldatei erstellen. Wenn du mit dem Einrichten deiner Schlüsseldatei fertig bist, kannst du über "Tag lesen" im Hauptmenü einen Tag lesen.
Vorteile des Schlüsseldatei-Konzepts:
- Du musst dir keine Gedanken darüber machen, welcher Schlüssel zu welchem Sektor gehört.
Die Anwendung versucht, sich mit allen Schlüsseln aus der Schlüsseldatei (Wörterbuch) zu authentifizieren.
- Du musst nicht alle Schlüssel kennen.
Wenn weder Schlüssel A noch Schlüssel B für einen bestimmten Sektor in der Schlüsseldatei (Wörterbuch) gefunden wird, überspringt die Anwendung das Lesen dieses Sektors.
Dieser auf dem Wörterbuch-Angriff basierende Zuordnungsprozess (Schlüssel <-> Sektoren) macht es dir leicht, mit den dir bekannten Schlüsseln so viel wie möglich zu lesen!
Lizenz
Diese Anwendung wurde ursprünglich von Gerhard Klostermeier in Zusammenarbeit mit der SySS GmbH und der Hochschule Aalen (www.htw-aalen.de) in den Jahren 2012/2013 entwickelt. Sie ist freie Software und unter der GNU General Public License v3.0 (GPLv3) lizenziert.
In dieser Anwendung verwendete Symbole:
MIFARE® ist eine eingetragene Marke von NXP Semiconductors.