Mifare DESfire EV1 克隆?

信息安全 加密 密码学 射频识别 NFC
2021-08-23 07:45:01

如何克隆加密的 Mifare DESfire EV1 卡?尝试了 eBay 的 13.56Mhz 读/写器,但不能正常工作……我需要找到任何可能的方法来做到这一点。

2个回答

您需要提取卡的密钥,这是这些卡通常可以防止的。身份验证协议通常依赖于质询响应。在 Mifare EV1 的情况下,这是使用 AES 或 3DES 完成的。基本上随机数(DESfire 2随机数的情况下)是加密的:

  • 阅读器发送 b1,b2
  • 卡回复 3DES(b1)
  • 卡回复 3DES(b2)
  • Reader 验证这些 nonce 是否具有正确的加密值并验证或拒绝

你不能只是克隆卡,它不是一张简单的卡,只是提供一个 ID。如果是这种智能卡,您需要提取密钥,这并不容易。

有一些关于如何通过侧信道攻击做到这一点的文档。

我目前正在做一个安全可行性研究。简短的回答:不,你不能(此时)MIFARE Classic 几年前就被黑客入侵了,所以 NXP 升级了他们的安全性。目前没有可用于克隆 DESfire 的“解决方案”。(或 DNA 版本)克隆需要读取加密密钥、文件结构……但如果没有正确的密钥,这是不可能的。(或者会花费几乎无限的时间)