Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Это idle-игра стратегия о рыцарях, исследованиях, крафте и сражениях, которая предоставляет пользователям расслабляющий опыт. Игра не требует концентрации и идеально подходит, когда вам нужно сделать перерыв или отдохнуть.

Герои Мини-Королевства

Кликер, Стратегии, Мидкорные

Играть

Топ прошлой недели

  • Oskanov Oskanov 8 постов
  • AlexKud AlexKud 26 постов
  • StariiZoldatt StariiZoldatt 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Rfid-метка

96 постов сначала свежее
130
saf.f
saf.f
3 года назад
Лига Радиолюбителей
Серия RFID

FLIPPER ZERO - мнение со стороны⁠⁠

Выскажу свое IMHO по поводу девайса. Сразу уточню, я не инженер/разработчик/программист. Иногда люблю покопаться в платах, прошивках для ардуино и схемах на любительском уровне.

FLIPPER ZERO - мнение со стороны Взлом, RFID, Безопасность, Пульт, Ключи, Домофон, Длиннопост

Все что будет описано выше является моим субъективным мнением и скорее всего непопулярным. Или моей фантазией, да и вообще, кто я такой чтобы судить? Ты сам сначала добейся, потом рассуждай. А что ты собрал? Пишу этот пост, так как заметил, что многие не понимают суть этого устройства. Например.

FLIPPER ZERO - мнение со стороны Взлом, RFID, Безопасность, Пульт, Ключи, Домофон, Длиннопост

Или вот.

FLIPPER ZERO - мнение со стороны Взлом, RFID, Безопасность, Пульт, Ключи, Домофон, Длиннопост

Или даже так.

FLIPPER ZERO - мнение со стороны Взлом, RFID, Безопасность, Пульт, Ключи, Домофон, Длиннопост

Я попытаюсь вкратце рассказать, что думаю насчет этой темы. Вам будут доступны следующие функции из коробки:
1.Чтение, запись и эмуляция RFID 125кГц. Ключи от домофона em-marine.
2.Чтение и эмуляция инфракрасных пультов управления.
3.Чтение, запись(не уверен) и эмуляция ibutton. Даллас точно, цифрал заявлен.
4.Чтение и эмуляция RFID 13.56МГц, пока только 14443a.
5.Работа с радио на частоте 433 и 868МГц.

Попробую немного порассуждать.
1.С 125кГц проблем нет. Чтение, запись, эмуляция будет работать.
2.С этим тоже нет проблем. В данный момент многие телефоны очень хорошо справляются с этой функцией. Универсальные пульты и ардуинка с готовым скетчем и инфракрасным приемником/передатчиком.
3.Здесь тоже ок, жаль нет возможности записывать все болванки (и не будет) и чтение/эмуляция метаком.
4.Уже интереснее. Есть два варианта чтение. Низкоуровневое - позволяет прочитать служебную информацию UID, SAK и ATQA например ключи mifare. И высокоуровневое - позволяет прочитать содержимое карты. Пока читает только mifare ultralight и банковские карты EMV.
Поясню, если кто не понял. Устройство имеет реальную функцию чтения открытой информации, той же, которую без проблем считывает любой  телефон с приложением MCT. А также умеет в чтение открытых карт ultralight. Практическая польза от чтения банковских карт отсутствует. Практическая польза от чтения карт mifare будет, только если вам нужно эмулировать открытую информацию UID, SAK и ATQA. По ней, у вас откроется только домофон домру, который только по UID производит идентификацию, может что то еще. Но 90% домофонов работающих с mifare вас не пустят. В Ростове на Дону например, новостройки оснащены mifare 1k со считывателем iron logic с последней прошивкой. Вам мало эмулировать открытый 0 блок 0 сектора. Вам нужен полностью 0 и 14 сектор. Помимо этого, чтобы их прочитать, нужно знать от них ключи. То есть, когда во Флиппере появится функция чтения этих карт, нужна еще возможность как минимум перехвата и расшифровки криптоключей из домофона или ввод их вручую. Об этом никто не говорит. По итогу, с огромной вероятностью, эмулировать свой новенький ключ mifare у вас не выйдет.
5.Тоже очень любопытно. Заявлен список "известных протоколов". Он большой, от статики до динамики. Но вот в чем проблема. В стоковой прошивке не будет функции грабера, из за которой многие захотят купить устройство. Во первых, если она там будет - нарушение как минимум законов РФ. Во вторых, сам Павел пишет, что можно использовать как болванку для записи кейлог. Не грабер, не сниффер, а болванку. Могу только предположить, что прием сигнала будет в очень ограниченном радиусе.

FLIPPER ZERO - мнение со стороны Взлом, RFID, Безопасность, Пульт, Ключи, Домофон, Длиннопост

Были еще такие комментарии.

FLIPPER ZERO - мнение со стороны Взлом, RFID, Безопасность, Пульт, Ключи, Домофон, Длиннопост

Нет. Не сможет. И все ключи от домофона она вам не заменит. И универсальным копировальщиком она не будет.
Уточню, это устройство с отрытым кодом и возможностью работать с установленным в него железом. То есть, я вполне допускаю, что крутой мамкин хакер, напишет крутую прошивку и превратит его в крутой граббер сигнализаций от авто. Железо позволяет. Корпус красивый. Но ценность будет именно в этой прошивке. В данный момент на рынке есть очень интересные устройства и при покупке, вы заплатите именно за прошивку, а не само железо. Конечно, будет сообщество, будут кастомные функции и даже прошивки. Но поверьте, никто вам бесплатно не даст прошивку, которая сделает из него граббер сигнализаций и пультов от шлагбаума. Можете поискать, сколько доступных годных проектов в сети по этой теме. Даже простой кодграббер пультов от шлагбаума от Мехатрона - хлам.
Но вдруг вы из тех людей.

FLIPPER ZERO - мнение со стороны Взлом, RFID, Безопасность, Пульт, Ключи, Домофон, Длиннопост

Тогда стоит брать смело. Еще стоит брать, если хотите поддержать разработчиков и вам нужна эта игрушка. Стоит брать, если вы планируете писать для него свою прошивку и превращать в нечто иное, чем стоковый вариант. Или у вас просто безлимит денег. Цена в данный момент 169 долларов.
Мое личное отношение, это позитив. Я рад, что такие устройства появляются и людям это интересно. Но и заблуждаться не стоит, это не хакерский мультитул. Маркетинг есть маркетинг. Я его брать не буду, и вас призываю изучить вопрос, перед заказом.
Ссылка на сайт устройства, если кто захочет заказать https://flipperzero.one/
Документация для ознакомления https://docs.flipperzero.one/
И кстати, где то могу ошибаться, писал на скорую руку. А если кому интересно, иногда пишу о RFID, ключах от домофонов, можете посмотреть в профиле.

Показать полностью 6
[моё] Взлом RFID Безопасность Пульт Ключи Домофон Длиннопост
55
109
saf.f
saf.f
3 года назад
Лига Радиолюбителей
Серия RFID

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT»⁠⁠1

Решил не затягивать.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост

Попробую в этот раз сделать продолжение, а не отдельный пост. Речь о другом приложении для копирования Mifare 1k - RFID TOOLS.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост

Еще встречается другая проблема.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост

Приложение RFID tools позволяет нам работать с внешними модулями. Вообще то и MCT можно заставить работать с внешними устройствами, но здесь это реализовано лучше. Нам понадобится модуль PN532, немного доработанный. И обязательно наличие OTG в телефоне или планшете. Можно все сделать через блютус модуль, вроде HC-05/06, но лично мне такой вариант не понравился. Начинаем.

Предположим, что у вас получилось считать свою метку формата мифайр. Но так уж вышло, что заготовки в наличии только типа zero, те которые поддерживают магические команды. У них пишется нулевой блок нулевого сектора, но через MCT сделать это вы не сможете. И здесь нас выручит ARC122, либо, что более доступно и популярно, модуль PN532. Приложение поддерживает массу модулей, даже proxmark, правда не все версии. Главное меню и пункт TOOLS.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост

В меню мы можем выбрать подключенное устройство. Лично я использовал только PN532 и телефон. Но последний с задачей не справляется. В меню TOOLS можно посмотреть и отредактировать дамп и добавить свои ключи для чтения метки.

Заходим в PN532 и выбираем свое подключение. Далее нас бросает в такое меню.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост

NFC-list позволяет прочитать отрытую информацию из нулевого блока нулевого сектора. MFOC и MFCUK это доступные для нас атаки на защиту метки. Я их не использую, ибо нет необходимости и скорость работы неважная. Но поиграть со своим ключем вы можете. Нас же интересует главное меню Reader. Заходим. По порядку, вначале мы можем выбрать список ключей. Если метка закрытая, а ключи у нас уже есть, полученные например сниффером Копировальщик mifare 1k / сниффер то мы можем запросто добавить их в меню TOOLS вначале и теперь выбрать их для чтения или перезаписи метки. Далее идет ползунок, при нажатии на который, программа будет читать только 1 сектор, можно самому выбрать какой. Нас в основном интересует сектор 0. Это все касаемо чтения. Далее идут опции записи. Можно записать 0 блок, все блоки или конкретный. Я обычно пишу все и проходит гладко. Здесь же можно выбрать дамп, например заранее импортированный из приложения MCT. Приведу пример.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост

У меня есть дамп от моего подъезда и заготовка zero новая с дефолтными ключами. Выбираем стандартные ключи вверху, оставляем переключатель на записи всего дампа. Предварительно нужно положить заготовку на считыватель и нажать кнопку WRITE. После окончания записи высветится уведомление. Можно будет прочитать эту же заготовку приложением MCT, или RFID TOOLS. Смотря где у вас забиты ключи, от исходного ключа, ведь теперь для чтения первого сектора, вам они нужны. Победа, мы записали метку zero с телефона без ПК и дорогих устройств.

Предыдущие посты по теме RFID:

Копируем ключ от домофона MIIFARE телефоном MCT

Копировальщик mifare 1k / сниффер

Ключ от домофона EM-MARINE 2 в 1

Проект компактного копировальщика ключей EM/Ibutton

Делаем ключ 3 в 1 (шлагбаум, домофон и калитка)

Копировальщик ключей домофона

Напомню, что как раз сниффер позволяет вытянуть ключи из считывателя. Какой бы защищенной не была метка. Как всегда, общение в комментариях. По делу писать, есть контакт в профиле. Вопросы здесь. Можете предлагать темы для следующих постов. Спасибо за плюсы, подписки и обсуждения в комментариях. А я кажется за неделю оккупировал Лигу Радиолюбителей.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост
Показать полностью 6
[моё] Радиолюбители RFID Rfid-метка Приложение Android Копирование Инструкция Электроника Хобби Ответ на пост Длиннопост
33
354
saf.f
saf.f
3 года назад
Лига Радиолюбителей

Простой способ намотки плоской катушки⁠⁠

Мотал я значит "котушку" и решил запилить пост.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

В посте Проект компактного копировальщика ключей EM/Ibutton я кратко описал характеристики плоской бескаркасной круглой катушки. Надо бы больше подробностей.

Для расчета катушек индуктивности советую приложение калькулятор Coli64, также есть в онлайне. У меня будет готовая инструкция, по которой можно мотать совершенно разные индуктивности.

Нам нужен кругляш диаметром 100мм вырезанный из обрезка ламината, оставшегося после ремонта. Наклеиваем на него прозрачный скотч. Одно отверстие посередине, два симметрично по краям.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

Также нужно вырезать еще одну круглую штуку с меньшим диаметром, например из оргстекла. На нее с одной стороны также клеим скотч.

В обычной монете 50 копеек сверлим отверстие и можно шлифануть грани.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

Пригодятся несколько подходящих болтов с гайками для крепления проволоки и зажима всей конструкции. Помимо этого, можно взять обычное масло, я использую Лукойл 5 40 для двигателя авто. Скорее всего пойдет любое, лучше всего силиконовое.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

И лак PLASTIK-71. Пойдет и клей, например БФ или другой.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

Смазываем маслом поверхность скотча на ламинатине, оргстекле и грани монеты. Надо совсем немного.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

Кладу монету отверстие к отверстию и наношу лак по краям. Лака надо немного, но и экономить не стоит. На кругляш из оргстекла также наносим лак по краям. Закрепляем конструкцию. Сильно прижимать не стоит, оргстекло может потрескаться, как у меня.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

Мотать будем качественным эмалированным проводов ПЭВ-1, диаметром 0.16 мм.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

Закрепляем конец провода.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

И мотаем 134 витка.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

Занимает это примерно полторы минуты. Закрепляем третьим болтом и отправляем на батарею сушиться в вертикальном положении. Лишний лак соберется снизу и его будет легко убрать, пока не засох.

Я использую формы разных диаметров, например такие. Из обычной пластиковой карты.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

Ждем сутки, ну или по крайней мере 12 часов. Монета с катушкой запросто отойдет от смазанного маслом скотча. Аккуратно снимаем катушку с монеты, обычно и здесь проблем не возникает. И вот результат.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

Этот способ будет полезен для намотки совершенно разных катушек. Пользуйтесь.

Всем спасибо за комментарии и плюсы. Удивлен, что людям заходят посты. Уже 149 подписчиков. Пока основная тема это RFID и ключи от домофона, можете посмотреть в профиле, там же мой контакт. Общение в комментариях.

Показать полностью 12
[моё] Радиолюбители Электроника Радиоэлектроника Радиодетали Инструкция Катушка индуктивности RFID Хобби Длиннопост Картинка с текстом
53
1328
saf.f
saf.f
3 года назад
Лига Радиолюбителей
Серия RFID

Копируем ключ от домофона MIIFARE телефоном MCT⁠⁠1

Продолжаем тему постов про rfid.

Копируем ключ от домофона MIIFARE телефоном MCT Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Длиннопост

Когда нибудь напишу объёмный пост, где постараюсь систематизировать знания. Там будет много теории и практической информации. А пока встречайте мини пост про приложение MIFARE Classic Tool. В недавнем посте про сниффер, случился такой диалог в комментариях.
Копировальщик mifare 1k / сниффер

Копируем ключ от домофона MIIFARE телефоном MCT Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Длиннопост

Товарищ @2ch.ru купил штуку под названием arc122 для считывания и записи mifare. И по ошибке подумал, что оно считало зашифрованный ключ. На скрине в переписке я показал ему, что домофонный ключ был без защиты. Ключ Б всех секторов стоит дефолтный FFFFFFFFFFFF. А значит, чтобы прочитать метку, достаточно иметь телефон с NFC на андроид. Записать тоже можно, но нужна болванка, я называю их MCT, в честь приложения. Не путать с classic и zero.
Герой этого поста - приложение, которым я читаю и пишу основную массу ключей.

Копируем ключ от домофона MIIFARE телефоном MCT Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Длиннопост

READ - чтение меток. Там мы можем выбрать какие читать сектора и какие ключи для этого использовать.
Extended-std.keys это расширенный список стандартных ключей. Std.keys короткий список. Если ключ прочитан, на экране отображается его содержимое , либо полностью, либо частично. Мы можем добавить свои библиотеки или ключи от конкретной метки в другом меню, а здесь выбрать нужный список.

Копируем ключ от домофона MIIFARE телефоном MCT Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Длиннопост

Здесь же можно сохранить его в память и отредактировать, чтобы потом не имея оригинала, делать дубликаты.
Следующий пункт WRITE - запись.

Копируем ключ от домофона MIIFARE телефоном MCT Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Длиннопост

Здесь мы можем записать ключ поблочно. Либо полностью залить дамп. Можем клонировать uid - актуально для ключей домру. И ещё пара неиспользуемых мной функций. Есть хитрость, не всегда метка полностью записывается функцией запись дампа. Обычно проблемы с 0 блоком 0 сектора, где хранится uid. Эта проблема касается заготовок MCT (zero перезаписать в этом приложении не выйдет, вернее его нулевой блок нулевого сектора). В таком случае нам нужно записать поблочно информацию из нулевого блока нулевого сектора нашего дампа на нашу болванку. И все, ключ полностью идентичен. Проверим это функцией чтения. У основной массы меток, достаточно сверить 0 блок 0 сектора и 3 блок 0 сектора. Если это последние домофоны метаком, то имеет смысл обратить внимание на 14 сектор.
Следующие два пункта главного меню позволяют нам редактировать дампы и ключи. Мы можем сами создавать файлы с ключами, чтобы считать зашифрованную метку. Можем импортировать все ключи из файла с дампом. Можем делать резервные копии и импортировать дампы в другие форматы, поддерживаемые другими приложениями или proxmark3. Можем сравнить два дампа, иногда бывает очень полезно.
Допустим у нас есть метка домру , где авторизация идёт максимально тупо, по uid. Берём телефон, прикладываем сзади метку, и считываем ключ используя стандартные ключи (или не стандартные, не так много их через меня прошло). Сохраняем дамп. Берём заготовку, и делаем запись дампа. Либо просто 0 блока 0 сектора, если пароль стоит дефолтный FFF... Если при записи дампа последний не записался, то сделать это вручную. Все, ключ готов. Поздравляю, вы сэкономили 300 рублей и получили моральное удовлетворение от того, что сделали это своими руками.

Казалось бы, ситуация простая, решение тоже. Но как оказывается, люди не очень знают об этом приложении и не умеют пользоваться им. Ещё оно удобно, для проверки стандарта ключа. Если приложив метку, мы сможем считать uid функцией display tag info из настроек, то у нас mifare на частоте 13.56 МГц. Кстати, mifare тоже бывают разные, на 1k свет клином не сошелся. Возможно напишу об этом позже.
Предыдущие почты на тему rfid:
Копировальщик ключей домофона
Делаем ключ 3 в 1 (шлагбаум, домофон и калитка)
Проект компактного копировальщика ключей EM/Ibutton
Ключ от домофона EM-MARINE 2 в 1
Копировальщик mifare 1k / сниффер
Спасибо за внимание, плюсики и подписки. Мой контакт в профиле. Пишите, что ещё вам интересно касаемо темы rfid и других. Задавайте вопросы и комментируйте. Ваша активность это основной мотиватор для продолжения.

Копируем ключ от домофона MIIFARE телефоном MCT Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Длиннопост

P.S. утром перечитал пост и исправил ошибки, где то дополнил. Глянул статистику и удивился. 22к просмотров. Около 1% просмотревших поставили плюсы. Около 2% сохранили пост. И около 15 человек оставили комментарии. Интересно и странно. Ну да ладно.

Показать полностью 6
[моё] Радиолюбители RFID Rfid-метка Приложение Android Копирование Инструкция Электроника Хобби Длиннопост
241
342
saf.f
saf.f
3 года назад
Лига Радиолюбителей
Серия RFID

Копировальщик mifare 1k / сниффер⁠⁠

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

Приветствую случайные зрители, подписчики лиги радиолюбителей и 39 моих подписчиков (кто такие? откуда? надо провести перепись). Этот пост является продолжением темы RFID. В данном случае пойдет речь о проекте svk4286 с хабра. Моя задача - донести до людей, что копировать mifare, в том числе защищенные, например метаком с последней прошивкой и считывателем с 4 полосками iron logic не так сложно.

Ссылка на хабр https://habr.com/ru/post/479370/ Благодарим товарища svk4286 за удобное приложение и прошивку для STM32.

Позже, в следующих постах, я попытаюсь доступным языком объяснить, что такое mifare 1k.  Здесь же, будет вкратце и возможно слишком упрощенно с ошибками. Нам надо знать, что в больших городах основная масса новых домофонов, идет как раз с такими ключами. Это к примеру метаком. Да и старых хватает. Если домофонная служба использует карту объекта и достаточно свежие домофоны, то у нас проблема. Мы не можем считать исходный ключ. Имея на руках proxmark3, мы можем провести несколько атак. Но сути это не меняет. Чтобы прочитать метку, нам нужны криптоключи. Вытащить их можно из обмена домофона с меткой. Для этого можно использовать тот же proxmark3, устройство для копирования ключей SMKEY, и главного героя нашего поста - сниффера MIFARE. Последний отправляет считывателю uid метки и смотрит, что идет в ответ. Далее расшифровывает ответ и выдает ключи от секторов метки. После выхода прошивки 7.2 и считывателей с четырьмя полосками iron logic, все стало чуть сложнее. Но не суть, пост не об этом.

Рассмотрим варианты, с которыми лично я сталкивался.

1. Proxmark3

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

У него есть команда hf 14a sniff позволяющая нам слушать обмен считывателя с меткой. Но поверьте, добиться результата будет сложно. Об этом напишу в следующих постах. Он все равно пригодится, цена от китайцев доступная на простую версию, как на скрине.

2 вариант. Копировальщик SMKEY

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

Он хорош. Поддержка от производителя, обновления ПО и т.д. Но цена может отпугнуть. Если есть деньги и планируете зарабатывать, можете взять его.

3 вариант. Наш сниффер с хабра. Можно запросто уложиться в тысячу рублей. Работает быстро, свою задачу выполняет. Имеет функцию записи меток на заготовки classic, zero и по идеи MCT. Умеет восстанавливать 0 сектор zero и сбрасывать криптоключи. Спасибо магическим командам. Считывает криптоключи с iron logic (4 полоски). Его то я и решил собрать.

Нам понадобится STM32, блютус модуль HC-05/06, АКБ, модуль зарядки и немного деталей. Сразу скажу, собирать только версию с блютус и с самодельной антенной. Никаких PN532. Оно нам понадобится позже, в следующих постах. Схема и статья выше по ссылке на хабре.  Быстро разводим плату

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

К сожалению фото изготовления не осталось. Поэтому сразу результат

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

Вид сбоку. Под платой STM32 находится модуль блютус. А вид спереди, можно посмотреть вначале поста. Это прототип, но свою задачу выполняет прекрасно. Заряд держит более 11 часов. В следующей версии устройство будет распаяно на одной плате. Включение будет не с помощью перемычки, а небольшим переключателем. Катушку мотал на старую добрую 50 копеек монету. ПЭВ-1 диаметром 0.3.. вышло 11-13 витков.

Пост короткий и без подробностей. Если будет интерес, то доведу плату до ума в более компактном виде и выложу со всеми подробностями сборки. А пока главный мой мотиватор, это ваши лайки. И некоторые товарищи, заказывающие сборку устройств (контакт в профиле). Но есть и недовольные

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

Из поста Хватит переплачивать CATGENIE 120 за картриджи

Ну что же, таким советую ставить дизлайк и добавлять меня в игнор. А всем кто оставили комментарий на прошлый пост и поставили лайк, большое спасибо. Я правда удивлен, что за два часа достиг своей цели. Теперь первой ссылкой в яндексе идет тот пост, а не барыги, продающие arduino pro mini за 6800 рублей.

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

Если и эта тема будет интересна, доведу эту плату до компактного вида и выложу с подробностями сборки в следующих постах. Задача этого, дать понять, что совсем не сложно копировать mifare 1k, пусть и защищенный, благодаря тому же svk4286. Давайте все вместе разорим домофонные службы, что берут 300+ за один ключ, при цене заготовки 6 рублей.

Темы следующих постов:

Proxmark3, интерфейс для windows и основные команды.

Виды заготовок rfid для домофонных ключей.

Копирование ключей как подработка.

Блютус сканер для диагностики ГБО.

Проект компактной платы, для сниффера мифайр с хабра.

PN532 работа с телефоном, запись заготовок zero.

Пишите, что вам интересно. Также, скоро будут результаты обмана туалета для кошек CATGENIE 120 из предыдущего поста, ссылка вначале или в профиле.

Проект компактного копировальщика ключей EM/Ibutton

Ключ от домофона EM-MARINE 2 в 1

Делаем ключ 3 в 1 (шлагбаум, домофон и калитка)

Показать полностью 7
[моё] RFID Проект Радиолюбители Домофон Своими руками Хобби Длиннопост
93
835
saf.f
saf.f
3 года назад
Лига Радиолюбителей

Хватит переплачивать CATGENIE 120 за картриджи⁠⁠

Хватит переплачивать CATGENIE 120 за картриджи RFID, Rfid-метка, Электроника, Взлом, Эмуляция, Радиоэлектроника, Хобби, Видео, Длиннопост

Так уж вышло, что вчера один комментарий был на тему взлома DRM унитаза для кошек. Хитрые производители придумали классный унитаз для кошек и продают его за хорошие деньги. Но этого оказалось мало, надо подсадить людей на регулярную покупку оригинальных картриджей с моющим средством. Этот пост создан для того, чтобы бедный наивный пользователь этого унитаза не переплачивал, и не покупал готовую плату обманку с arduino nano или pro mini с прошивкой по цене 6800 рублей.

Хватит переплачивать CATGENIE 120 за картриджи RFID, Rfid-метка, Электроника, Взлом, Эмуляция, Радиоэлектроника, Хобби, Видео, Длиннопост

А также не покупал дорогие картриджи, в которые залито средство для дезинфекции, что используют в ветеринарных больницах. Я не предлагаю готовое устройство, не рекламирую обманки от хитрых производителей, которые хотят зарабатывать по 6500 чистой прибыли с продажи. Пост для тех, кто не умеет гуглить на английском. В рунете мало информации на эту тему. Но уверен, этот пост будет всплывать высоко по запросу в яндексе.

У меня нет этого туалета или доступа к нему. Если бы был, то пост был бы с полноценной инструкцией об обходе этой защиты. Постараюсь просто поделиться всей найденной информацией, в чем то могу ошибаться. Тема тоже касается rfid. Поехали.

Внутри туалета стоит контроллер и считыватель тегов CRX14/CR14 стандарта iso14443b (14443a - это в том числе наш любимый mifare 1k). Общаются они по шине i2c. В картриджах используется RFID-метка SRIX4K-A4S_1GE. При включении программы очистки, контроллер записывает в метку число 119 заместо 120. Потом его считывает, и если все хорошо, то работаем. И так далее, пока работа не заблокируется. Контроллер вроде бы не ведет учет использованных картриджей, это упрощает задачу.

Хватит переплачивать CATGENIE 120 за картриджи RFID, Rfid-метка, Электроника, Взлом, Эмуляция, Радиоэлектроника, Хобби, Видео, Длиннопост

У нас есть три пути решения проблемы:

1. Запись дампа нового картриджа в старую метку. По рассказам не работает. Почему то запись происходит только на понижение. Сам не проверял, ибо нет у меня таких меток. Работает с ними proxmark3.

2. Покупка нового чипа и запись в него свежего дампа. Цена на али 64 рубля на момент публикации. Этот вариант может сработать. Покупать, записывать и клеить на старый картридж.

3. Эмуляция считывателя по шине i2c. Вариант для тех, кто готов лишиться гарантии или она уже закончилась. Для эмуляции нам понадобится ардуинка за 200р. Это как раз вариант за 6800.

Инструкция есть по ссылке https://www.instructables.com/Catgenie-How-to-Use-Refilled-1...

Еще информация https://www.davidhampgonsalves.com/reverse-engineering-cat-g...

Репозиторий эмулятора https://github.com/davidhampgonsalves/CR14-emulator-for-CatG...

А вот видео инструкция как разобрать и подключить.

Добавлю от себя. При подключении обязательно вручную найти землю и плюсовой провод, на всякий случай. Замерить на них напряжение, и если надо добавить понижающий преобразователь. Вскрывать не стоит бояться.

4. Последний вариант. Взять логический анализатор, посмотреть что творится на шине i2c и написать прошивку для любого микроконтроллера, который будет эмитировать работу считывателя. В 3 варианте по идеи так и сделали.

p.s. Не стоит платить барыгам по 6800 за голую ардуинку. Не стоит платить производителю по 3000 за картридж. Если проявить немного упорства, можно самому заставить работать картриджи со своим моющим средством, а в процессе приобрести полезный опыт и навыки. В этот раз пост больше теоретический, но извиняюсь, нет в наличии унитаза и картриджей, чтобы все проверить на практике или попробовать самому допилить прошивку и посмотреть как унитаз реагирует. У кого есть в РнД такой?

p.p.s. Почему на предыдущих постах, количество сохранивших пост почти = количеству лайков? Много дизов? так вы не стесняйтесь, выражайте претензии и недовольства в комментариях. Или лайков мало? Пока это главный аргумент для написания постов на эту тему. Ну и еще общение в комментариях бывает интересно.

Показать полностью 3 1
[моё] RFID Rfid-метка Электроника Взлом Эмуляция Радиоэлектроника Хобби Видео Длиннопост
197
124
saf.f
saf.f
3 года назад
Лига Радиолюбителей
Серия RFID

Ключ от домофона EM-MARINE 2 в 1⁠⁠

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Продолжаем серию постов на тему ключей от домофона и rfid.

@usr80 задал вопрос в посте Делаем ключ 3 в 1 (шлагбаум, домофон и калитка)

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Почему бы нет? Берем два чипа и одну катушку. Разобрал новый ключ от домофона em-marine и взял лишний чип, который остался с давних времен после неудачной попытки разобрать.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Извлекаем нагревая термофеном до 180 градусов.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Поближе. Откусываем по 1 мм платы со стороны контактов, чтобы потом легче было припаять.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Быстро рисуем плату.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Переносим на текстолит.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Травим.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Сверлим отверстие для колечка и лудим.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Припаиваем две маленькие кнопки, два чипа и одну катушку. Заливаем все лаком PLASTIK-71. Можно залить эпоксидкой, лишь бы в кнопки не попало.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

И в сравнении с оригинальным ключем.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Снял видео, где пробую писать и читать оба чипа. Но качество получилось не очень, так как лак еще не застыл, метку нормально не возьмешь. Поверьте на слово, все работает. Времени ушло около часа. Если нужно, платы скину, а вдруг? Если не хотите изобретать велосипед, то на али есть готовые устройства в красивом корпусе на 4 чипа, включая совмещенные с mifare.

Старые посты на эту тему, если кому интересно:

Копировальщик ключей домофона

Проект компактного копировальщика ключей EM/Ibutton

Показать полностью 10
[моё] RFID Rfid-метка Домофон Радиолюбители Своими руками Хобби Длиннопост
28
436
saf.f
saf.f
3 года назад
Лига Радиолюбителей
Серия RFID

Проект компактного копировальщика ключей EM/Ibutton⁠⁠

Проект компактного копировальщика ключей EM/Ibutton RFID, Электроника, Своими руками, Проект, Радиолюбители, Хобби, Длиннопост

Как и обещал, выкладываю доработанный форк проекта копировальщика домофонных ключей em-marine  и ibutton.

Проект компактного копировальщика ключей EM/Ibutton RFID, Электроника, Своими руками, Проект, Радиолюбители, Хобби, Длиннопост

Исходная тема:

Копировальщик ключей домофона

Ссылка на проект:

https://cloud.mail.ru/public/pmQX/bmeSedEX4

Все названия и номиналы деталей смотреть в sprint layout. Там же смотреть схему. Отдельно рисовать не было необходимости и желания. Резистор r4 ставлю 1кОм, Мехатрон рекомендует 2.4кОм. Катушка намотана на монету 50 копеек, 19 мм, ПЭВ-1, 0.16 мм, 134 витка. Толщина дорожек 0.4 мм, ЛУТ справляется без проблем. Для лузы контактных ключей использовал медную жилу 1.5 квадрата. АКБ 37x12x4 или что то похожее. Реальных 150 мАч будет достаточно. Можете отредактировать под себя, под имеющиеся в наличии детали.  Загрузчик шейте стандартный ардуиновский. Прошивка через 3 сервисных пина. Советую использовать клей b7000. Подклеить им кнопку включения снизу, АКБ, дисплей, катушку. И лак PLASTIK-71 для защиты контактов и дорожек.

Проект компактного копировальщика ключей EM/Ibutton RFID, Электроника, Своими руками, Проект, Радиолюбители, Хобби, Длиннопост

Габариты 36x51мм.

Управление: 1 кнопка - влево (если зажать, очистится память), 2 кнопка - вправо (если зажать в режиме записи, загорится дополнительно зеленый диод, включен режим записи "с финализацией меток em-marine"), 3 кнопка - ок, смена режима (если зажать, ключ сохранится в память). Режим записи "с финализацией отключается при смене режима или еще одним длительным нажатием на вторую кнопку. Зеленый - режим чтения, красный - запись, голубой - эмуляция em-marine, красный/зеленый - режим записи "с финализацией".

Несколько человек обратились за сборкой на заказ. На всякий случай телеграм https://telegram.me/bb773301 Ростов-на-Дону. Пишите по делу. Опытом можно делиться в комментариях к этому посту.

Есть идея выложить посты про типы заготовок mifare 1k. Снифер mifare с хабра и плата для него. Проксмарк, виды атак и пользовательский интерфейс под винду. Ну и еще по мелочи. Что из этого интересно?

Показать полностью 2
[моё] RFID Электроника Своими руками Проект Радиолюбители Хобби Длиннопост
57
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии