如何克隆加密的 Mifare DESfire EV1 卡?尝试了 eBay 的 13.56Mhz 读/写器,但不能正常工作……我需要找到任何可能的方法来做到这一点。
Mifare DESfire EV1 克隆?
信息安全
加密
密码学
射频识别
NFC
2021-08-23 07:45:01
2个回答
您需要提取卡的密钥,这是这些卡通常可以防止的。身份验证协议通常依赖于质询响应。在 Mifare EV1 的情况下,这是使用 AES 或 3DES 完成的。基本上随机数(DESfire 2随机数的情况下)是加密的:
- 阅读器发送 b1,b2
- 卡回复 3DES(b1)
- 卡回复 3DES(b2)
- Reader 验证这些 nonce 是否具有正确的加密值并验证或拒绝
你不能只是克隆卡,它不是一张简单的卡,只是提供一个 ID。如果是这种智能卡,您需要提取密钥,这并不容易。
有一些关于如何通过侧信道攻击做到这一点的文档。
我目前正在做一个安全可行性研究。简短的回答:不,你不能(此时)MIFARE Classic 几年前就被黑客入侵了,所以 NXP 升级了他们的安全性。目前没有可用于克隆 DESfire 的“解决方案”。(或 DNA 版本)克隆需要读取加密密钥、文件结构……但如果没有正确的密钥,这是不可能的。(或者会花费几乎无限的时间)
其它你可能感兴趣的问题