返回

文章详情

通过 Proxmark3 克隆 Mifare Classic 卡片

Hacker News2026年7月24日 16:42

🎬 引言 # 本文将介绍如何使用 Proxmark3 设备轻松克隆 MIFARE Classic 卡片。我对 RFID 的工作原理及其背后的安全性长期以来一直很感兴趣,而 Proxmark3 是一个很好的工具。我所在的公寓楼使用 MIFARE Classic 卡片进行访问控制,他们对替换卡或额外卡收费不合理,因此我决定自己动手。不幸的是,事情并不像我最初预期的那么简单,但最终当我理解了保护措施以及如何绕过这些措施后,这一切变得简单了。本文将对我在这一过程中所学到的所有内容进行技术性的深入探讨,并提供使用 Proxmark3 设备克隆 MIFARE Classic 卡片的指南。如果你只是想克隆你的卡片,可以跳过技术细节,直接按照下面的步骤操作,尽管我建议通读整篇文章,以便理解发生了什么,以及这些东西到底是如何运作的。 📡 什么是 MIFARE Classic? # MIFARE Classic 1K 使用 NXP 的专有 CRYPTO-1 1 加密算法进行身份验证,自 2008 年以来该算法已经被彻底攻破。卡片有 16 个扇区,每个扇区由两个 6 字节的密钥(密钥 A 和密钥 B)保护,尽管整个安全模型在现代标准下被认为是不安全的,但它们仍是全球应用最广泛的非接触式智能卡类型之一,被广泛用于访问控制、公共交通和许多其他系统。现代替代品如 MIFARE DESFire 和 MIFARE Plus 使用适当的 AES 加密,但 Classic 卡片仍然无处不在。Proxmark3 是一个完整的 RFID 研究平台。与 Chameleon Ultra 或基于手机的 NFC 应用程序等工具相比,它能够利用电脑的处理能力运行完整的攻击链(字典攻击、暗侧攻击、嵌套攻击和硬嵌套攻击)。手机应用和 Chameleon Ultra 通常限制于字典攻击,缺乏进行更复杂的加密攻击所需的计算能力。Proxmark3 最初由 Jonathan Westhues 于 2007 年设计,作为一个开源 RFID 研究工具。硬件原理图和固件被公开发布,这使它最终成为今天这个由社区驱动的工具。RRG(RFID 研究小组)在此基础上进行了设计,并制作了被称为 RDV4 的版本,这是维护 Iceman 固件的团队所推出的“官方”修订版。如果你想了解更详细的历史,Proxmark3 的维基页面对此有充分的介绍。“正式”的设备是 Proxmark3 RDV4,由 RRG 售价约为 300 美元。可更换天线,坚固的质量,这是固件主要开发的基础。如果你是专业从事 RFID 研究的人员,当然可以购买这一设备。对我们其余的人来说,AliExpress 上有许多克隆设备,价格在 20-60 英镑之间,具备同样的功能。这是我所使用的,作为一个爱好者,它能满足我所有的需求。我希望能支持 RRG 并购买 RDV4,但对于支持一个项目的花费,我个人认为是偏高的。关于克隆设备,主要需要了解的是,质量控制各异,出厂的固件普遍过时,需要立即更换。关于这一点我稍后会详细说明。由于它们的 micro USB 端口很容易损坏(而且在尝试修复它们时情况变得更糟),我购买了几个我最新的一个是用大量胶水固定了 micro USB 端口和端口本身,以尝试防止再次损坏。Iceman 固件与设置 # 如果你购买了 Proxmark3(特别是克隆/通用设备),首先要做的是刷新 Iceman 固件。大多数设备上的出厂固件通常是过时的遗物。Iceman 是由 RRG(RFID 研究小组)维护的社区固件,具有积极开发的特性,增加了更高级的攻击方法,更好的硬件支持和持续的错误修复。在 macOS 上,安装客户端和刷新固件的最简单方法是通过 Homebrew: # 添加 RRG tap brew tap rfidresearchgroup/proxmark3 # 安装(对于克隆/非 RDV4 设备使用 --with-generic,使用 --with-flash 启用刷机) brew install --with-generic --with-flash rfidresearchgroup/proxmark3/proxmark3 # 刷新固件(设备必须连接) pm3-flash-all 对于其他平台,RRG 维基上有 Linux 和 Windows 的设置指南。据我了解,克隆设备在安装固件时需要使用 --with-generic 标志。刷新后,可以验证: pm3 -c "hw version" 你应该在客户端和 ARM 部分看到 Iceman/master/v4.xxxxx,bootrom 和操作系统版本应匹配。如果不匹配,请重新刷新。USB 设备在 macOS 上显示为 /dev/tty.usbmodemiceman1,pm3 包装脚本会自动检测这一点,所以通常只需运行 pm3 而不指定端口。文中所有的 UID、密钥和转储文件名均为虚拟数据。出于明显的原因,真实值已被替换。🔓 破解卡片 # 快速方法 # 如果你已经知道是 MIFARE Classic,输入一条命令就能完成所有操作:检测、攻击、转储: pm3 -c "h

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡