nfc怎么模拟门禁卡

nfc怎么模拟门禁卡,第1张

手机NFC模拟门卡的原理,完整的NFC有三大功能:读卡器(主动模式)、模拟卡(被动模式)、点对点(双向传输)。

手机模拟门卡是利用NFC读取门卡中的密码信息(我们可以理解成密钥),然后用这些信息虚拟一把钥匙,即手机自写来实现。

当然NFC还可以模拟成空卡,让授权发卡单位来写,比如公交一卡通办卡处,而在线办交通卡解决了用户跑腿的麻烦,这个小米华为苹果都是支持的。

未加密门卡NFC手机轻松模拟 却藏安全隐患

关于小米门卡适用范围,小米手机钱包讲的很明白:目前门卡模拟支持模拟市面上未经加密过的、频率为1356MHz的门卡,但若门卡存在加密区就无法模拟。出于安全原因,带有门卡功能的yhk和储值消费、公交消费功能的门卡暂时无法模拟;即使模拟成功,此功能也无法具备银行、消费、公交等附加功能。

经奇客亲测,东莞某楼盘为业主预装智能锁,虽然款式有点老(用的4颗五号电池),但由于门卡被加密,小米6不支持模拟。而深圳亲戚从朋友拿到一款千元级智能锁,小米6仅用1分钟即完成开卡,经NFC Tools软件检测原配门卡应该是M1芯片。

多方查证发现,目前很多智能门锁搭配门卡都是M1卡(Mifare One是恩智浦NXP最早拥有的专利技术,至今已有20多年历史,因成本低使用广被人研究透了,现有国产兼容芯片大行其道),市面上有很多专门针对M1卡的读写设备,能够对卡片扇区秘钥数据进行完全复制。

也就是说,这类未加密的门禁卡,可能轻易被不法分子偷偷复制择日行窃(本地媒体调查称,IC、ID卡等低端门禁卡,占泉州各小区八九成的份额,30秒钟就可以轻松复制)。上次奇客也特别提醒这位亲戚,要小心门卡遗失,也不要随意借给别人使用。

需要说明的是,工作频率1356MHz的门卡属于高频RFID射频识别技术,主要标准有两个:ISO14443(即M1卡,最大读取距离10cm)和ISO15693(疏耦合IC卡,最大读取距离1m)。一些门卡虽然也是钥匙扣的形式,但应用了低频RFID芯片,工作频率为125-1342KHz,读取距离5-10cm,这类卡片是无法被NFC手机模拟的。

苹果手机也能模拟门禁卡 需经授权

目前手机NFC卡模拟最常用的,是银联与手机厂商合作推出手机PAY支付功能,那么能不能直接给NFC模拟的yhk赋予门卡的功能呢?答案是可以!

通过NFC读卡器连续读取三次后发现,手机卡模拟出来的UID每次都会变化,但后面一串卡号是固定的,把这串固定序列号作为门卡的秘钥,就能让手机NFCyhk开门。也就是说,我们可以将这串号码设置成智能门锁的密码,当陌生人在场时,主人可以在密码前后加一些乱码,只要输入数字包含正常密码就能开门,就是这个原理。

拥有RFID读写设备的朋友是个业内行家,这类设备一般提供给发卡机构使用(RFID基本都是2B应用),用这种方法实测华为、小米、苹果等其他多款机型均可行。NFC手机一般不能进行调试,可能无法获取模拟卡的固定串号,如果哪位朋友可以做到欢迎留言支招(属于破解范围的,以技术探讨为主,切勿用于非法用途)。

▲PM3克隆M1门禁卡很简单,也可以将加密信息写入NFC手机,有兴趣的朋友可以自己研究

总结一下NFC手机模拟门卡的优势:

便携,无需带门卡,手机就是房卡;

不仅华为、小米、三星安卓手机可用,iPhone用户也能体验刷手机开门(iOS系统不开源无法调用NFC接口);

手机模拟出来的属于CPU卡,安全级别非常高,不存在被复制的可能。

最后,业内建议各锁厂将标配的M1卡升级为CPU卡,每张CPU卡内部都有一个CPU芯片以及COS(片内 *** 作系统),确保卡片不被复制。虽然CPU卡成本会比M1卡高,但从用户的角度来说会更加安全。

iPhone 的 NFC 功能只能用于 Apple Pay,相比于其他品牌的手机来说,功能太少。例如某些安卓手机可以通过 NFC 功能自助充值公交卡、当门禁卡等使用。

如果你想拓展 iPhone 的 NFC 功能,需要先越狱,然后在 BigBoss 或者开发者源安装插件 NFCWriter。

提前确认你的 iPhone 型号是否支持 NFC 功能,如果硬件不支持就就无法使用。

以门禁卡为例,安装好插件之后打开 NFCWriter,将需要使用的卡片靠近 iPhone NFC 识别区域,插件会自动读取卡片密钥:

教你把 iPhone 变成 NFC 读写器

在模拟射频卡页面输入刚刚读取的密钥,然后按住下方蓝色按钮即可将该卡的信息写入 iPhone:

教你把 iPhone 变成 NFC 读写器

读写功能仅支持门禁卡、未加密的金融卡,根据卡片类型的不同使用效果可能有区别。

前面的提到的无论apple pay还是公交卡都是NFC作为card模式的具体应用,苹果后面的NFC除了有card模式,还有读卡器模式,今天就给大家展示一下利用苹果NFC读卡器模式的巧妙应用。

今天我给大家展示的就是运用苹果iPhone手机中官方快捷指令APP中的自动化功能,让您体验一下高科技给您带来的帝王享受。具体是怎么回事?听我给您娓娓道来。

1、我们打开快捷指令APP。

2、打开快捷指令APP后切换到自动化标签页,点击“创建个人自动化”。

3、选择“设置”中的NFC

4、读取你的NFC卡,你可以随便拿一张闲置作废的芯片yhk或其他卡贴近你的iPhone就可以,读取到信息后,命名此卡为“晚安模式”,完成后点击右上的“下一步”。

5、选择APP

在APP中选择快捷指令

然后选择“运行快捷指令”

再次点击“快捷指令”来选择实际运行的快捷指令。

在这里我们选择小米米家APP中添加的“启动晚安模式”

6、点击下方的播放按钮,就可以测试自动化效果了。

说明一下:在设置该自动化之前需要在米家APP设置智能场景“启动晚安模式”,并添加到Siri捷径。至于你的“晚安模式”是什么,那就看大家有什么设备和需求了哈。

主要思路就是利用 PN532 解密门卡的数据,写入到一张新的空白卡。需要用到‘NFC上位机’软件。

小米手机是自带了模拟门卡功能的,但是这个功能不支持加密卡的模拟,而现实生活中门卡基本都是加密的。所以我们的思路是,让小米模拟一张相同卡号的非加密卡,然后将加密等数据再写入小米手机。

文/田忠朝

大家知道,特斯拉Model 3有一张卡片车钥匙,车主只需要将卡片在B柱上刷两下,车辆就能解锁。

而这张卡片,其实就是基于NFC识别的IC卡。但其实单独携带一张卡片并不比携带实体车钥匙方便多少,特别是特斯拉的模型触控车钥匙还很拉风。

那么如果把这张IC卡集成到NFC手机上呢?我们知道,现在很多NFC手机都可以模拟IC门禁卡。

所以,即将在5月20日上市的比亚迪秦Pro就直接标配了手机NFC车钥匙功能,将NFC手机贴在车辆外后视镜上刷一下就能解锁车辆。目前华为、小米、OPPO、vivo、realme、一加等品牌的主流机型均已支持该功能,苹果、三星等机型也在陆续合作中。

不难预料,不久秦Pro超越版的手机NFC车钥匙功能将搭载于各个主流手机机型中。

NFC车钥匙能替代实体感应钥匙和蓝牙钥匙吗?

此前车辆蓝牙解锁功能在我看来已经是最接近无钥匙进入的体验了,只要手机靠近车辆,系统检测到蓝牙配对正确,即可解锁车辆,既省去了带钥匙的麻烦,又方便随时解锁车辆。

但NFC就不同了,首先要掏出手机,还要接触后视镜NFC区域才能解锁,它比蓝牙解锁多了一个步骤,而且有距离限制。

如果你的车正好停在两车中间,两边间隙都很小,而你只需要打开后备箱,难道还要挤到主驾驶侧用NFC解锁吗?此时蓝牙解锁明显更方便。

再或者停在树下的车辆,外后视镜很容易沾染鸟粪等赃物,你还敢把手机贴上去吗?

在我看来,NFC通信采用线下储存,不联网,相比蓝牙不用担心被黑客远程破解。但同时由于传输速度、传输距离等方面的限制,使得它无法完全替代蓝牙。

可能只在一种情况下NFC是实用的,那就是手机低电量蓝牙用不了的时候,又没带物理钥匙,而部分手机的NFC功能却支持低电量甚至关机情况下使用,这种情况下车主依然可以用手机NFC车钥匙解锁。所以它是一个非高频刚需的功能。

但问题是NFC的安全性值得信任吗?

目前大部分门禁钥匙卡以及非联网交易的饭卡都是以M1为代表的逻辑加密IC卡,它们与NFC设备的验证机制,大部分只需要验证IC卡的ID,只要ID匹配,即认为这是授权的“钥匙”。

而加密IC卡则相当于给ID加了一道防火墙(密钥),NFC设备要先用设定的逻辑算法解读密钥才能读取到ID。

所以只要知道了算法逻辑和密钥,理论上M1类IC卡很容易复制,即使加密了也很容易破解。包括饭卡余额也是可以修改的,当然这是违法的。例如我曾经尝试过用NFC手机破解小区加密IC门禁卡(仅自用),很容易就成功了。

▲用手机NFC工具成功复制的加密门禁卡,密钥已擦除

所以虽然目前几乎所有NFC手机厂商为了规避法律责任,无法直接模拟加密IC卡,但不代表它没有这个能力。事实上通过一些工具软件,只需几分钟就能获取IC卡的密钥和ID,甚至某宝出售的IC/ID 读卡器号称能100%破解复制加密卡。

当然,还有一类CPU芯片卡,即现在常见的yhk、公交卡等金融消费类卡片,本质上也是IC卡,但由于自带COS处理器系统,密钥随机发生,安全性比M1卡高出很多,很难被破解。

所以盲目怀疑IC卡的安全性是不准确的,但问题是如何识别手中的IC卡是M1卡还是CPU卡?由于它们在结构上并无太大区别,完全可以做成一样的形状,所以目前来说除了发卡方外人不好判定。

据比亚迪介绍,秦Pro的手机NFC车钥匙,其密钥和算法逻辑保存在手机芯片中,那么理论上安全是有保障的,不过能否达到金融卡级别仍值得怀疑。

简单来说,NFC钥匙的功能和安全性更接近传统机械钥匙,无法远程破解,但是普通NFC钥匙很容易被复制,甚至比配机械钥匙还简单,所以建议车主不要轻易借出存有NFC钥匙的手机。

有人说,NFC车钥匙是未来发展趋势,真的有必要吗?

在我看来,手机NFC车钥匙不见得有多便利,它的作用更像是备用钥匙,在没有带物理钥匙或手机蓝牙无法使用的情况下,可以用NFC解锁。

其实不止NFC,还有包括人脸、指纹、虹膜等生物钥匙,都有距离限制,不见得能带来多少便利性,但是在安全性上应该胜过NFC一筹,所以更适合作为豪车专属配置。

此处以小米手机为例,其他手机 *** 作方式大概略有差别。

1、打开设置,点击更多连接方式,进入到NFC开关的选项界面。

2、、在选项栏中,您将看到NFC开关选项。单击开启。

3、在手机桌面上中找到钱包APP,并点击打开。

4、复制IC门禁卡就点击选项中的门卡。

5、点击门卡进入如下界面后,点击右下方的“+“进入添加页面(如果已经添加过的门卡则不支持重复添加)。

6、当进入时,将看到“模拟实体门卡”选项,此时您将单击“去模拟”。

7、准备好需要模拟的门禁卡,点击开始检测。

8、进入复制页面后,将准备好的门禁卡放置到手机背部上方,上下晃动门卡便于手机识。手机识别到门禁卡后,将门禁卡放置在识别区域一分钟左右就复制完成了。

9、需要开门时,打开手机的NFC功能随后将手机放置于门禁上就可以开门了。

以上就是关于nfc怎么模拟门禁卡全部的内容,包括:nfc怎么模拟门禁卡、苹果nfc读卡器怎么用、用小米手机 NFC 功能模拟加密门卡等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/web/10188205.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-06
下一篇 2023-05-06

发表评论

登录后才能评论

评论列表(0条)

保存