Android-приложение NFC для чтения, записи, анализа и т. д. MIFARE Classic RFID-меток.

Читайте эту информацию на других языках:
Полезные ссылки:
Возможности
- Чтение MIFARE Classic меток
- Сохранение, редактирование и публикация прочитанных данных меток
- Запись на MIFARE Classic метки (поблочно)
- Клонирование MIFARE Classic меток
(Запись дампа одной метки на другую; запись «целым дампом»)
- Управление ключами на основе словарной атаки
(Запишите известные вам ключи в файл (словарь)).
MCT попытается аутентифицироваться с помощью этих ключей на всех секторах и прочитать как можно больше.
См. главу Начало работы.
- Возврат метки в заводское/исходное состояние
- Запись блока производителя (блок 0) специальных MIFARE Classic меток
- Использование внешних NFC-считывателей, таких как ACR 122U
(См. раздел Справка и информация
для получения дополнительной информации.)
- Создание, редактирование, сохранение и публикация файлов ключей (словарей)
- Декодирование и кодирование блоков значений MIFARE Classic
- Декодирование и кодирование условий доступа MIFARE Classic
- Сравнение дампов (инструмент Diff)
- Отображение общей информации о метке
- Отображение данных метки в виде подсвеченного шестнадцатеричного кода
- Отображение данных метки в формате 7-битного US-ASCII
- Отображение условий доступа MIFARE Classic в виде таблицы
- Отображение блоков значений MIFARE Classic в виде целого числа
- Вычисление BCC (контрольного символа блока)
- Функция быстрого клонирования UID
- Импорт/экспорт/конвертация файлов
- Встроенная (офлайн) справка и информация
- Это свободное программное обеспечение (с открытым исходным кодом) ;)
Общая информация
Этот инструмент предоставляет ряд функций для взаимодействия (и только с ними)
с MIFARE Classic RFID-метками. Он предназначен для пользователей, имеющих хотя бы
базовые знания о технологии MIFARE Classic.
Вам также понадобится понимание шестнадцатеричной системы счисления,
поскольку все входные и выходные данные представлены в шестнадцатеричном формате.
Некоторые важные моменты:
- Возможности этого инструмента очень базовые. Здесь нет таких
«наворотов», как сохранение URL на RFID-метке с красивым
графическим интерфейсом. Если вы хотите сохранить что-либо на метке,
вам придётся вводить «сырые» шестнадцатеричные данные.
- Это приложение не может взломать
ключи MIFARE Classic. Если вы хотите прочитать/записать RFID-метку, вам
сначала понадобятся ключи для этой конкретной метки. Дополнительную информацию
см. в главе Начало работы.
- В этом приложении не будет никакой "brute-force" атаки.
Она слишком медленная из-за особенностей
протокола.
- Имейте в виду! Удаление этого приложения приведёт к необратимому
удалению всех файлов (дампов/ключей), сохранённых с его помощью.
- Первый блок первого сектора оригинальной
MIFARE Classic метки доступен только для чтения, т. е. не подлежит записи. Но
существуют специальные MIFARE Classic метки, поддерживающие запись в
блок производителя простой командой записи (их часто называют «magic tag
gen2» или «CUID»). Это приложение умеет выполнять запись на такие метки и поэтому
может создавать полностью корректные клоны. Метки «FUID» и «UFUID» тоже должны работать,
но пока не тестировались. Однако приложение работает не со всеми
специальными метками. Некоторые из них требуют специальной последовательности команд (которую
невозможно отправить из-за ограничений Android NFC API), чтобы
перевести их в состояние, допускающее запись в блок производителя.
Такие метки часто называют «gen1», «gen1a» или «UID».
Помните об этом при покупке специальных меток!
Подробнее о «магических» картах можно узнать
здесь.
Кроме того, убедитесь, что значение BCC (см. «BCC Calculator Tool»),
а также значения SAK и ATQA корректны. Если вы хотите просто клонировать UID,
воспользуйтесь «Clone UID Tool».
- На некоторых устройствах это приложение не будет работать, потому что их аппаратное
обеспечение (NFC-контроллер) не поддерживает MIFARE Classic
(подробнее).
Список несовместимых устройств можно найти
здесь.
Дополнительную информацию о MIFARE Classic см. в
Википедии,
поищите в Google
или прочитайте
MIFARE Classic (1k) 'Datasheet'
(PDF) от NXP.
Начало работы
Прежде всего, вам понадобятся ключи для метки, которую вы хотите прочитать.
Благодаря некоторым уязвимостям MIFARE Classic вы можете получить
все ключи (A и B) метки с помощью таких инструментов, как
Proxmark3, обычных
RFID-считывателей и специального ПО
(mfcuk,
mfoc).
Приложение поставляется со стандартными файлами ключей
std.keys, extended-std.keys и hotel-std.keys, которые содержат
общеизвестные ключи и некоторые стандартные ключи из краткого поиска в Google.
Вы можете попробовать прочитать метку с помощью этих файлов ключей,
выбрав "Read Tag" в главном меню. Изменения в этих файлах ключей
будут потеряны. Создайте собственный файл ключей для своих ключей.
Когда вы узнаете несколько ключей, вы можете поместить их в простой текстовый
файл (по одному ключу в строке). Это можно сделать на компьютере и импортировать
файл с помощью инструмента импорта/экспорта MCT, либо создать новый
файл ключей через пункт "Edit or Add Key File" в главном меню.
Если вы закончили настройку файла ключей, вы можете прочитать метку,
выбрав "Read Tag" в главном меню.
Преимущества концепции файлов ключей:
- Вам не нужно беспокоиться о том, какой ключ для какого сектора.
Приложение пытается аутентифицироваться со всеми ключами из файла
ключей (словаря).
- Вам не обязательно знать все ключи.
Если в файле ключей (словаре) не найден ни ключ A, ни ключ B
для конкретного сектора, приложение пропустит чтение указанного
сектора.
Этот процесс сопоставления на основе словарной атаки
(keys <-> sectors) позволяет легко прочитать как можно больше
с помощью известных вам ключей!
Лицензия
Это приложение было первоначально разработано
Герхардом Клостермайером (Gerhard Klostermeier) в сотрудничестве
с SySS GmbH и Университетом Аалена
(www.htw-aalen.de) в 2012/2013 году.
Это свободное программное обеспечение, распространяемое по лицензии
GNU General Public License v3.0 (GPLv3)
Значки, используемые в этом приложении:
MIFARE® является зарегистрированным товарным знаком NXP Semiconductors.