Перейти к содержанию
View in the app

A better way to browse. Learn more.

iKey

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Рекомендуемые сообщения

Опубликовано
comment_22823

Тм как по мне в некоторых случаях побезопаснее em-marine будет) его хоть нельзя дистанционно считать как сейчас с полуметра рфид (не нфс)

И что же это, il намекает на то что скоро перейдёт на что то более не взломанное чем mifare classic?)

 

НЕ будет перехода, будет поддержка банковских карт для тех у кого бюджет позволит за ключ платить 50-100 руб в закупке, но там будет AES и 3DES а не cripto-1

Почему AES а не Mifare Plus SL3 или Mifare Desfire?

  • Ответов 3.4 тыс
  • Просмотры 1.4 млн
  • Создана
  • Последний ответ

Топ авторов темы

Популярные посты

  • По просьбам трудящихся версия с возможностью сохранения/загрузки содержимого меток

  • Ой, братцы! Меня ща разорвёт от информации, которую я получил в ходе опытов с Mifare. Вот уже двое суток я являюсь обладателем ACR122U-A9 (firmware 214). Что я могу сказать интересного? Всего три ключ

  • Ингредиенты:   1 ACR122U-A9, 1 компьютер с ОС Windows, 1 клонируемая карта (точнее, карта с которой нужно узнать "KEY A" для нулевого сектора) 1 карта клон (например из комплекта с ридером)   Подготов

Изображения в теме

Опубликовано
comment_22824

День добрый! Спрошу, допустим у меня есть полный дамп от конкретного дома. а у коллеги его нет,пришел к нему клиент с этого дома, как я могу ему отправит полный дамп чтобы он воткнул куда надо и сделал копию?

Опубликовано
comment_22826

Сохраняете ключ в файл dump и пересылаете коллеге.

в ikeybase щелкаете правой кнопкой на выбранном ключе и выбираете - экспорт в файл dump

полученный файл пересылаете например электронной почтой.

Опубликовано
comment_22828

День добрый! Спрошу, допустим у меня есть полный дамп от конкретного дома. а у коллеги его нет,пришел к нему клиент с этого дома, как я могу ему отправит полный дамп чтобы он воткнул куда надо и сделал копию?

Если через .dump, то получатель, выбрав адрес, делает клик Правой Кнопкой Мыши в правой части таблицы, "Импортировать .dump".

 

Или второй вариант - поставив галку на адресе нажимаем ПКМ - новая база из выбранных. Сохраняем файл и отправляем его коллеге.

Он открывает его как отдельную базу или импортирует (добавляет) в свою базу

Опубликовано
comment_22845

НЕ будет перехода, будет поддержка банковских карт для тех у кого бюджет позволит за ключ платить 50-100 руб в закупке, но там будет AES и 3DES а не cripto-1

А зачем сломали поддержку транспортных карт? Работали, пока прошивку в считывателях не обновили. Та же проблема и со "Школьной картой", все перестали работать на ваших считывателях в режиме "Айронлождик защищенный".
Опубликовано
comment_22850

НЕ будет перехода, будет поддержка банковских карт для тех у кого бюджет позволит за ключ платить 50-100 руб в закупке, но там будет AES и 3DES а не cripto-1

А зачем сломали поддержку транспортных карт? Работали, пока прошивку в считывателях не обновили. Та же проблема и со "Школьной картой", все перестали работать на ваших считывателях в режиме "Айронлождик защищенный".

 

Ну прошивку можете и откатить назад. А что работало - понятия не имели как так получалось. Кроме Е-карт из Ебурга ничего специально не делалось.

Опубликовано
comment_22851

НЕ будет перехода, будет поддержка банковских карт для тех у кого бюджет позволит за ключ платить 50-100 руб в закупке, но там будет AES и 3DES а не cripto-1

А зачем сломали поддержку транспортных карт? Работали, пока прошивку в считывателях не обновили. Та же проблема и со "Школьной картой", все перестали работать на ваших считывателях в режиме "Айронлождик защищенный".

если транспортные карты не используют 0 сектор (это надо эксперементировать, я и сам таким вопросом не задавался, работает или нет) то рассчитав крипто ключи для 0 сектора и записав их соответственно всё должно продолжать работать, если UID карты вбит в панель. Школьные карты почти уверен что не используют 0 сектор, если проход в школу задействует только UID

Опубликовано
comment_22852

НЕ будет перехода, будет поддержка банковских карт для тех у кого бюджет позволит за ключ платить 50-100 руб в закупке, но там будет AES и 3DES а не cripto-1

А зачем сломали поддержку транспортных карт? Работали, пока прошивку в считывателях не обновили. Та же проблема и со "Школьной картой", все перестали работать на ваших считывателях в режиме "Айронлождик защищенный".

если транспортные карты не используют 0 сектор (это надо эксперементировать, я и сам таким вопросом не задавался, работает или нет) то рассчитав крипто ключи для 0 сектора и записав их соответственно всё должно продолжать работать, если UID карты вбит в панель. Школьные карты почти уверен что не используют 0 сектор, если проход в школу задействует только UID

 

Сектор может быть любой, не только ноль. Информация, какой сектор занимать, находится в КОбъекта, изменяется через сайт smartkey.one

Опубликовано
comment_22867

День добрый! Спрошу была тема листать не охота,извиняйте, потихонечку хочу переходить с Классика и Зеро на Отр,так как мои данные а именно мой UID c которым ходил, хожу на захват у каждого третьего ключника. Будут ли работать мои готовые дампы которые уже базе с ОТР ом? Чтобы дальше другие не воспользовались . Всем по больше клиентов и денег мешками,

Опубликовано
comment_22873

А как тогда защититься ? Чтобы другие не смогли копировать?

Если писать на OTP2.0 то ни на ACR122 ни на TMD-5 считать их не получится, даже если записан будет всего один сектор. Только SMKey или танцы с Linux, чего не станут делать все подряд.

У каждого третьего точно не будет, в отличие от изготовления на Зеро, которые читаются даже если все сектора закрыты.

Опубликовано
comment_22877

Лучше зашифровать все сектора, чтоб наверняка. Сейчас даже под винду для ацр софт появляется

Не говоря о том что у кого то проксмарк может быть

Опубликовано
comment_22878

Никаких танцев с Линуксом и СМкеем!

Заготовка OTP2.0 и оригинальные метки/карты на подобном чипе (благо, что еще не попадались со всеми закрытыми секторами), отлично читаются из-под Винды, как Проксом, так и ACR122 со спец. софтом по одному лишь известному криптоключу.

А так, да, в своих копиях стараюсь зашифровывать все сектора, но в ручную это порой бывает утомительно.

Еще интересует, есть ли у Павла и Ко в планах добавить данный метод атаки в программу NFCMaker?

Опубликовано
comment_22879

Единственный недостаток, даже скорее неудобство, у данного метода атаки - это подбор только одного криптоключа за раз. Для каждого сектора приходится в ручную повторять процедуру.

Слышал, что для Проксмарка есть скрипт .lua который автоматизирует процесс, но чот название нагуглить не могу...

Опубликовано
comment_22881

А шо, есть домофонные метки с одинаковыми криптоключами?

 

Ну разве что только криптоключ B с 1 по 15 сектор всегда одинаковый (ну по крайне мере у нас так).

post-2309-0-86280100-1571817327_thumb.png

Опубликовано
comment_22885

Я пока не работал с метками IL, так что не знаю что у них внутри) казалось что все крипто будут аналогичны 0 сектору

  • 1 месяц спустя...
Опубликовано
comment_23094

Поинтересуюсь здесь...

 

У нас в новостроях, да и не только, чаще начали встречаться двухчиповые карты. UHF (паркинг - шлагбаум, ворота) + MF (домофон, СКУД).

А ожидаются и возможны-ли какие-либо подвижки копирования меток/карт формата UHF?

Понимаю, что данный формат не распространен массово по стране в подобных сферах, но все же, клиентов уже начинаем терять...

post-2309-0-23639000-1574913541_thumb.jpg

Для публикации сообщений создайте учётную запись или авторизуйтесь

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.