Cloning Mifare Classic Cards via Proxmark3
4 hours ago
- 文章解释了如何使用Proxmark3设备克隆MIFARE Classic卡,动机是公寓门禁系统的高昂更换成本。
- MIFARE Classic使用已破解的CRYPTO-1加密算法,尽管不安全却仍广泛使用;现代替代品如DESFire使用AES加密。
- Proxmark3是一个完整的RFID研究平台,支持字典、暗侧、嵌套和硬嵌套攻击,不同于功能有限的手机应用或Chameleon Ultra。
- Proxmark3 RDV4是官方版本(约300美元),但AliExpress上更便宜的克隆版(20-60英镑)在正确刷写固件后也能类似工作。
- 刷写开源Iceman固件是必要的;在macOS上,使用Homebrew并加上`--with-generic`参数来针对克隆版。
- `hf mf autopwn`命令自动检测和破解:字典、暗侧、嵌套,然后对硬PRNG卡片使用硬嵌套。
- 示例1:标准MIFARE Classic 1K硬PRNG卡:通过字典找到默认密钥,通过硬嵌套破解自定义Key B,耗时约23秒。
- 示例2:复旦FM11RF08克隆卡(弱PRNG):字典失败,暗侧破解Key A,嵌套破解Key B,总计约22秒。
- 密钥为6字节;常见格式包括默认的`FFFFFFFFFFFF`、随机十六进制以及ASCII编码的密钥如`MYFACE`。
- 克隆需要具有可写Block 0(UID)的'魔法卡';Gen1a卡可通过后门命令(0x40)检测,CUID卡可通过写入测试检测。
- FUID卡仅可写入Block 0一次并永久锁定,使克隆写入后无法被检测;工作流程:验证空白、转储目标、写入、验证克隆。
- 检测方法:读卡器发送7位0x40探测Gen1a后门,或尝试写入Block 0;滚动计数器彻底阻止静态克隆。