Перейти к содержанию
View in the app

A better way to browse. Learn more.

iKey

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Рекомендуемые сообщения

Опубликовано
comment_56846

Всем привет.  Необходимо скопировать карту Mifare Classic 1k, которая открывает вот такой замок:

 

173721351_2024-08-09112330.thumb.png.319af2033669a67353d6446d61c2b5ae.png

 

Если я правильно понимаю, эти замки с простой логикой и работают только с UID.

Оригинальный ключ имеет UID длиной 7 байт, заказал болванку с подходящими характеристиками.

После копирования UID - замок не открывается.

Скопировать ключ полностью нет возможности т.к нет ключей от некоторых секторов ( пробовал только перебор по словарю).

Остальные типы атак пока не проверял, т.к не уверен что это необходимо. 

 

Вижу только два варианта

  1. Я неверно скопировал UID. НО это легко проверить и вроде ошибок нет.
  2. Замок все-таки не так прост и придется делать полный дамп оригинального ключа.

 

Подскажите, может быть я что-то упустил.

Опубликовано
comment_56847

А с чего вы взяли, что замок работает только с UID ?

В описании же есть упоминание, что в памяти ключа тоже хранится

информация...

И, скорее всего, она защищена.

Так что надо искать ключи доступа от закрытых секторов

для получения полного дампа памяти ключа....:044:

Опубликовано
comment_56848

Ну так если "браслет помнит номер занятого шкафчика", то это явно не по уиду

А что за метка то? 7b ультралайт, классик, или плюс?

В любом случае нужен полный дамп.

Опубликовано
  • Автор
comment_56849
6 минут назад, Enot сказал:

А что за метка то?

Mifare Classic 1k.

 

14 минут назад, petr5555 сказал:

А с чего вы взяли, что замок работает только с UID ?

Предположил.

 

16 минут назад, petr5555 сказал:

В описании же есть упоминание, что в памяти ключа тоже хранится

информация

Точно. Не обратил внимание на "Двухстороннее общение браслет-замок (браслет помнит номер занятого шкафчика)"

 

Все-таки придется разбираться с атаками. У меня из девайсов только chameleon ultra, arduino и телефон с nfc.

Телефон и ардуинка как я понял не подходят.

Как я понял chameleon ultra умеет работать в среде ProxSpace и можно реализовать основные типы атак. Только вот у меня ProxSpace не хочет запускаться. Не под виндой, не под убунтой, буду разбираться.

Опубликовано
comment_56850

У нас в аквапарке  используются аналогичные замки работающие на eM-Marin.  И тоже запоминают номер своего шкафчика. Мало того, за каждым браслетом закреплена определённая сумма для  расчёта за приобретённые в аквапарке услуги.  Оплата происходит на выходе при сдаче браслета. 

Я так понимаю, это не говорит о том что вся эта информация записывается в ключ. 

Опубликовано
comment_56851
10 минут назад, Aprel сказал:

Я так понимаю, это не говорит о том что вся эта информация записывается в ключ. 

 

Естественно. В системе создаётся что-то вроде учётной карточки, куда в определённую графу вносится код с браслета.

Выдали браслет клиенту - в учётке указали, сколько денег клиент внёс в кассу. И при каждом входе/выходе там же фиксируют точное время прохода. В общем, ничего нового.

Учитывая, что всё необходимое находится «в кампутере», достаточно и простой маринки.

Опубликовано
comment_56852
1 час назад, Waik сказал:

Mifare Classic 1k.

 

Предположил.

 

Точно. Не обратил внимание на "Двухстороннее общение браслет-замок (браслет помнит номер занятого шкафчика)"

 

Все-таки придется разбираться с атаками. У меня из девайсов только chameleon ultra, arduino и телефон с nfc.

Телефон и ардуинка как я понял не подходят.

Как я понял chameleon ultra умеет работать в среде ProxSpace и можно реализовать основные типы атак. Только вот у меня ProxSpace не хочет запускаться. Не под виндой, не под убунтой, буду разбираться.

Ну так хамелеон ультра прекрасно подойдет для nested 

image.thumb.png.c1c8c01e9613db7a39c6b5bde59f269e.png

 

А по поводу секторов, то в базе ПК скорее все просто UID привязан к пользователю, а данные о посещениях пишутся в сектора на браслете... Ведь если не реагирует на голый uid значит авторизация идет по КК, это и так понятно.

Опубликовано
  • Автор
comment_56868

Удалось запустить CLI для Хамелеона. Но не могу запустить nested

 Подскажите, что не так?

Ключ видит:

867111097_2024-08-10021635.png.f530b51007da248c5e7911cfdbc5d77a.png1495020285_2024-08-10022425.png.c32da5d8604fa328e26affa02d065e7c.png

 

Ввожу: 

[USB] chameleon --> hf mf nested --blk 0 -A -k FFFFFFFFFFFF --tblk 4 --tA
 - Nested recover one key running...
 - NT vulnerable: HardNested
 [!] HardNested has not been implemented yet.
No key found, you can retry.
[USB] chameleon -->

 

 

Для публикации сообщений создайте учётную запись или авторизуйтесь

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.