Рекомендуемые сообщения

Всем привет.  Необходимо скопировать карту Mifare Classic 1k, которая открывает вот такой замок:

 

173721351_2024-08-09112330.thumb.png.319af2033669a67353d6446d61c2b5ae.png

 

Если я правильно понимаю, эти замки с простой логикой и работают только с UID.

Оригинальный ключ имеет UID длиной 7 байт, заказал болванку с подходящими характеристиками.

После копирования UID - замок не открывается.

Скопировать ключ полностью нет возможности т.к нет ключей от некоторых секторов ( пробовал только перебор по словарю).

Остальные типы атак пока не проверял, т.к не уверен что это необходимо. 

 

Вижу только два варианта

  1. Я неверно скопировал UID. НО это легко проверить и вроде ошибок нет.
  2. Замок все-таки не так прост и придется делать полный дамп оригинального ключа.

 

Подскажите, может быть я что-то упустил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А с чего вы взяли, что замок работает только с UID ?

В описании же есть упоминание, что в памяти ключа тоже хранится

информация...

И, скорее всего, она защищена.

Так что надо искать ключи доступа от закрытых секторов

для получения полного дампа памяти ключа....:044:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ну так если "браслет помнит номер занятого шкафчика", то это явно не по уиду

А что за метка то? 7b ультралайт, классик, или плюс?

В любом случае нужен полный дамп.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

6 минут назад, Enot сказал:

А что за метка то?

Mifare Classic 1k.

 

14 минут назад, petr5555 сказал:

А с чего вы взяли, что замок работает только с UID ?

Предположил.

 

16 минут назад, petr5555 сказал:

В описании же есть упоминание, что в памяти ключа тоже хранится

информация

Точно. Не обратил внимание на "Двухстороннее общение браслет-замок (браслет помнит номер занятого шкафчика)"

 

Все-таки придется разбираться с атаками. У меня из девайсов только chameleon ultra, arduino и телефон с nfc.

Телефон и ардуинка как я понял не подходят.

Как я понял chameleon ultra умеет работать в среде ProxSpace и можно реализовать основные типы атак. Только вот у меня ProxSpace не хочет запускаться. Не под виндой, не под убунтой, буду разбираться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

У нас в аквапарке  используются аналогичные замки работающие на eM-Marin.  И тоже запоминают номер своего шкафчика. Мало того, за каждым браслетом закреплена определённая сумма для  расчёта за приобретённые в аквапарке услуги.  Оплата происходит на выходе при сдаче браслета. 

Я так понимаю, это не говорит о том что вся эта информация записывается в ключ. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

10 минут назад, Aprel сказал:

Я так понимаю, это не говорит о том что вся эта информация записывается в ключ. 

 

Естественно. В системе создаётся что-то вроде учётной карточки, куда в определённую графу вносится код с браслета.

Выдали браслет клиенту - в учётке указали, сколько денег клиент внёс в кассу. И при каждом входе/выходе там же фиксируют точное время прохода. В общем, ничего нового.

Учитывая, что всё необходимое находится «в кампутере», достаточно и простой маринки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

1 час назад, Waik сказал:

Mifare Classic 1k.

 

Предположил.

 

Точно. Не обратил внимание на "Двухстороннее общение браслет-замок (браслет помнит номер занятого шкафчика)"

 

Все-таки придется разбираться с атаками. У меня из девайсов только chameleon ultra, arduino и телефон с nfc.

Телефон и ардуинка как я понял не подходят.

Как я понял chameleon ultra умеет работать в среде ProxSpace и можно реализовать основные типы атак. Только вот у меня ProxSpace не хочет запускаться. Не под виндой, не под убунтой, буду разбираться.

Ну так хамелеон ультра прекрасно подойдет для nested 

image.thumb.png.c1c8c01e9613db7a39c6b5bde59f269e.png

 

А по поводу секторов, то в базе ПК скорее все просто UID привязан к пользователю, а данные о посещениях пишутся в сектора на браслете... Ведь если не реагирует на голый uid значит авторизация идет по КК, это и так понятно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Удалось запустить CLI для Хамелеона. Но не могу запустить nested

 Подскажите, что не так?

Ключ видит:

867111097_2024-08-10021635.png.f530b51007da248c5e7911cfdbc5d77a.png1495020285_2024-08-10022425.png.c32da5d8604fa328e26affa02d065e7c.png

 

Ввожу: 

[USB] chameleon --> hf mf nested --blk 0 -A -k FFFFFFFFFFFF --tblk 4 --tA
 - Nested recover one key running...
 - NT vulnerable: HardNested
 [!] HardNested has not been implemented yet.
No key found, you can retry.
[USB] chameleon -->

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вступить в беседу

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...