Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
comment_12142

Если можно, то вопрос к старожилам... Какая из защит от копирования ключей прожила дольше всего и сколько это длилось ?

 

Заранее спасибо. :prof12:

  • Ответов 3.3 тыс
  • Просмотры 1.4 млн
  • Создана
  • Последний ответ

Топ авторов темы

Популярные посты

  • По просьбам трудящихся версия с возможностью сохранения/загрузки содержимого меток

  • Ой, братцы! Меня ща разорвёт от информации, которую я получил в ходе опытов с Mifare. Вот уже двое суток я являюсь обладателем ACR122U-A9 (firmware 214). Что я могу сказать интересного? Всего три ключ

  • Ингредиенты:   1 ACR122U-A9, 1 компьютер с ОС Windows, 1 клонируемая карта (точнее, карта с которой нужно узнать "KEY A" для нулевого сектора) 1 карта клон (например из комплекта с ридером)   Подготов

Изображения в теме

Опубликовано
comment_12144

Ну не знаю.... Я не люблю ни за что платить.... Сейчас приходится подписываться на платный софт чтоб делать автоключи, платить за токиены к приборам.... Если ещё и домофонщики будут с меня хапать ежемесячно за подписку на их онлайн-сервер чтоб оттуда считать мифаеры то смысл мне вообще работать когда с меня со всех сторон щиплют, государство, арендодатели, производители софта.... ?? Система расчёта ключей ID46 автомобильных в приборе advanced code evo удачно реализована через сервер. Домофонщики могут так же реализовать но надо не подписку покупать, а реализовать хотя бы на токиенах.

Опубликовано
comment_12145
  В 17.09.2014 в 01:32, Prohor сказал:

Ну не знаю.... Я не люблю ни за что платить.... Сейчас приходится подписываться на платный софт чтоб делать автоключи, платить за токиены к приборам.... Если ещё и домофонщики будут с меня хапать ежемесячно за подписку на их онлайн-сервер чтоб оттуда считать мифаеры то смысл мне вообще работать когда с меня со всех сторон щиплют, государство, арендодатели, производители софта.... ?? Система расчёта ключей ID46 автомобильных в приборе advanced code evo удачно реализована через сервер. Домофонщики могут так же реализовать но надо не подписку покупать, а реализовать хотя бы на токиенах.

 

Думаю никто не любит платить... тут мы уже переходим к вопросам бытия )))

 

На токиенах защита откручивается на раз и даже не на раз-два и она один фиг будет требовать обновлений, а это всё равно практически онлайн. Что бы для объекта можно было сделать ключи надо ещё что бы владелец карты объекта захотел эту карту "зарегистрировать" на таком сайте... надеюсь, что такую необходимость эти "владельцы" осознают, а пока они как собака на сене ((

Опубликовано
comment_12187
  В 16.09.2014 в 16:51, mr.Zorg сказал:

ILogic, где же вы были, когда вас не было? :-)

  В 15.09.2014 в 21:54, ILogic сказал:

Зря Вы так - не так уж и плоха защита от IronLogic, тем более, что она не использует защиту Mifare Classic в качестве защиты.... )))

Согласен, получилось грубо. На тот момент мне это выражение казалось понятным для "бизнесмена". Прошу прощения. В нашей беседе я бы назвал эту защиту бесполезной. И вот почему.

 

Вы подтвердили мою теорию на счёт генерирования ключа А на основе идентификатора и некого числа известного считывателю и программатору. А значит вы не просто "бизнесмен" тупо верящий всему, что на заборе, пардон, сайте написано, а человек адекватный. Человек понимающий, почему нет смысла изменять ключ В в стандартной конфигурации битов доступа. А если так, то и возможность взлома (подбора) этих самых ключей аутентификации для Mifare Classic вы не станете. Осталось поверить в существование полутора долларовых меток Mifare Zero, позволяющих получить 100 процентную копию, то есть клон. И когда вы в это поверите, или проверите и поверите, то поймёте всю бесполезность затеи с зависимостью ключа идентификации от идентификатора метки.

 

Что мы имеем в сухом остатке? Да, Ironlogic не использует защиту Mifare Classic. Но именно дыра в защите Mifare Classic делает защиту Ironlogic бесполезной.

Привет интерисует инфа о мифаре в Минск. Как с табой списаться в личке?
Опубликовано
comment_12205

Привет всем !

Приехал недавно с Сочей и в отеле наткнулся на электронные карты для открывания замков и включения электричества.

сфоткал карту и наней реклама одного сайта. http://orbitateh.ru/catalog

там продают и программаторы и считыватели. может Павел Вам будет это полезным.

НЕ РЕКЛАМА.

Опубликовано
comment_12206

Очень заинтересовали карты smile.... Кто сталкивался вообще с гостиничными картами? Какой там формат? Em-marine, HID, Mifare???

Опубликовано
comment_12208

у меня был с собой TMD-5 он вообще молчал.

так что скорее всего Mifare.

Опубликовано
comment_12209
  В 27.09.2014 в 01:43, Prohor сказал:

Очень заинтересовали карты smile....

:cd: Чтению чтоль , не обучен ?! )))

  Цитата
Частота считывания: 125 кГц

Кстати, высотка "ВЫСОЦКИЙ" в плане СКУД = 100% моё оборудование... :cb: Можно ли сделать "копию" карты ? ...можно... Но нагадить в лифте = не получится... :ca:

Опубликовано
comment_12215
  В 27.09.2014 в 07:22, Prohor сказал:

Про мифаер понял. О temic впервые слышу. Кто расскажет об этой технологии? Какая у неё частота?

 

Так это и есть наши любимые болванки типа T5577 и т.п. раньше их выпускала фирма Temic, пока её не купила фирма Atmel.

Как-то так. Но естественно фирма выпускала не только T5577, а и много разных других на разные частоты,но они такого распространения не получили.

Опубликовано
comment_12217

Ага iLogic прав, Temic - это идентификаторы с чипами T5557 / T5567 / ATA5567 / ATA5577 и др. на которые мы копируем EM-Marine 125 кГц

Опубликовано
comment_12224

Осталось купить и убедиться. Кто рискнёт 85ю баксами? :ca:

Опубликовано
comment_12225
  В 16.09.2014 в 21:37, ILogic сказал:

3) думаю Вы сами можете придумать несколько способов недопустить существования в системе нескольких ключей с одинаковым UID - для этого не нужен даже майфер и криптозащита - это можно сделать на простом T5577 например или на Майфер UltraL....

Я тупой и не могу ничего придумать. Если одна карта полная копия другой - как понять что это несколько карт? Не считать же количество проходов для одного UID - так будут и неклонированные блокироваться. В полноценной системе доступа какой-нибудь antipassback клоны отловит, а в домофоне - ну как? Ну если только не писать на карту...

  Цитата

4) свет клином не сошёлся на майфер классик, можно использовать уже сейчас М+ и он пока не дискредитирован.

Это Mifare Plus что-ли? Задавятся домофонные барыги, это же не копеечный китайский классик, только от NXP и других денег стоит.

Опубликовано
comment_12226
  В 30.09.2014 в 20:19, brainwashed сказал:
  В 16.09.2014 в 21:37, ILogic сказал:

3) думаю Вы сами можете придумать несколько способов недопустить существования в системе нескольких ключей с одинаковым UID - для этого не нужен даже майфер и криптозащита - это можно сделать на простом T5577 например или на Майфер UltraL....

Я тупой и не могу ничего придумать. Если одна карта полная копия другой - как понять что это несколько карт? Не считать же количество проходов для одного UID - так будут и неклонированные блокироваться. В полноценной системе доступа какой-нибудь antipassback клоны отловит, а в домофоне - ну как? Ну если только не писать на карту...

 

Ну вот видите - сразу почти и придумали, так что с IQ всё нормально ))

Из приходящих мне на память способов:

- сотовый оператор использовал в качестве пароля на доступ в сеть время последнего звонка, таким образом даже точная копия трубки "отваливалась"

- в автосигнализациях использовался счётчик, который считал только вперёд нажатия кнопок на брелке и брелки с со старыми значениями счётчиков не обслуживались (например Keeloq HCS300)

 

наверное можно что-то ещё вспомнить из копирования(эмулирования) карт таксофонов и т.п.

Случаев когда удавалось "отбится от клонов" не так и мало.

 

  Цитата
  Цитата

4) свет клином не сошёлся на майфер классик, можно использовать уже сейчас М+ и он пока не дискредитирован.

Это Mifare Plus что-ли? Задавятся домофонные барыги, это же не копеечный китайский классик, только от NXP и других денег стоит.

 

ну стоит она например не 12 рублей, а 30 в закупке и что? При продаже от 150 до 400 это не критично, но жаба душит это да )))

Опубликовано
comment_12227
  В 30.09.2014 в 20:19, brainwashed сказал:

Ну если только не писать на карту...

:cd: В домофоне, при существующем подходе, запись в карту = не прокатит... :df: Тремор , понимаешь... :ca:

Опубликовано
comment_12228
  В 01.10.2014 в 07:48, Secter сказал:
  В 30.09.2014 в 20:19, brainwashed сказал:

Ну если только не писать на карту...

:cd: В домофоне, при существующем подходе, запись в карту = не прокатит... :df: Тремор , понимаешь... :ca:

 

Раз уж Вы решили блеснуть знаниями, то ответ на вот этот вопрос наверняка знаете:

 

"Почему метки/карточки/брелки от NXP с названием ICODE-2 в пределе читаются не дальше 90 см, а майфер классик читается не далее чем на 10 см?"

 

Зачем такая разница? Это ведь одна технология и один производитель... Вот теперь может быть и тремор...

Опубликовано
comment_12229
  В 01.10.2014 в 09:52, ILogic сказал:

 

Раз уж Вы решили блеснуть знаниями, то ответ на вот этот вопрос наверняка знаете:

 

"Почему метки/карточки/брелки от NXP с названием ICODE-2 в пределе читаются не дальше 90 см..."

:cd: Меня мало интересуют Ваши поделки ...))) Мой ридер читает айКод на 1.5 метра... :cb: Кста, почему у Вашей поделки (Z5R)расстояние меж контроллером-контактором айБаттона = 10 метров, а у меня = 200 метров ?! :ca: ...блесните знанием...)))

Опубликовано
comment_12230
  В 01.10.2014 в 05:42, ILogic сказал:

наверное можно что-то ещё вспомнить из копирования(эмулирования) карт таксофонов и т.п.

Случаев когда удавалось "отбится от клонов" не так и мало.

Ну т.е. принцип один - чтобы оригинал не оставался неизменным, а начинал отличаться от копии при очередном взаимодействии со считывателем, как я и сказал - хранить состояние на карте.

Опубликовано
comment_12231
  Secter сказал:

блесните знанием...

"К чему нам эти тесты, мы же профессионалы, давайте сразу письками померяемся"

150 против 90! 10 против 200! Кто больше?

А разве технология одна у айкод и майфер? Частота совпадает, но стандарты разные, небось и скорость и магнитное поле (или как они там запитываются) сильно отличаются. Потому и расстояния. Нет?

Опубликовано
comment_12233
  В 01.10.2014 в 11:02, brainwashed сказал:
  В 01.10.2014 в 05:42, ILogic сказал:

наверное можно что-то ещё вспомнить из копирования(эмулирования) карт таксофонов и т.п.

Случаев когда удавалось "отбится от клонов" не так и мало.

Ну т.е. принцип один - чтобы оригинал не оставался неизменным, а начинал отличаться от копии при очередном взаимодействии со считывателем, как я и сказал - хранить состояние на карте.

 

Ну это самый очевидный из способов, т.к. следить непрерывно за синхронностью нескольких копий накладно, но возможно )))

Опубликовано
comment_12234
  В 01.10.2014 в 10:10, Secter сказал:
  В 01.10.2014 в 09:52, ILogic сказал:

Раз уж Вы решили блеснуть знаниями, то ответ на вот этот вопрос наверняка знаете:

 

"Почему метки/карточки/брелки от NXP с названием ICODE-2 в пределе читаются не дальше 90 см..."

:cd: Меня мало интересуют Ваши поделки ...))) Мой ридер читает айКод на 1.5 метра... :cb: Кста, почему у Вашей поделки (Z5R)расстояние меж контроллером-контактором айБаттона = 10 метров, а у меня = 200 метров ?! :ca: ...блесните знанием...)))

 

1) Это поделки NXP...

2) С Z5R две причины: одна маркетинговая и одна техническая и устранять это нельзя, т.к. эти "баги" для многих стали "фичами"...

 

А отвечать вопросом на вопрос как-то не привык... Удачи!

Изменено пользователем ILogic

Опубликовано
comment_12235
  В 01.10.2014 в 11:19, svn сказал:

iLogic ну так расскажите плизз в чём прелесть "NXP с названием ICODE-2"?

 

По легенде ICODe делался для логистики отсюда и дальность повыше и защищённость меньше, чем у Майфер классик. Ну а майфер опять же по легенде - это для платёжных систем, отсюда и дальность задушена, защита получше, кое-какая работа с транзакциями присутствует.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...