作者dvrdvr (宗哥)
看板MobilePay
標題[討論] 感應卡
時間Tue Feb 20 17:35:38 2018
如題,其實最近一直在想到底有沒有辦法把感應卡複製,例如麥當當的點點卡
https://i.imgur.com/j3EXJAf.jpg 像是這個其實我用nfc模擬器模擬出了點點卡,那些ID也都出來了,就只差還沒實測去麥
當勞刷刷看爾以了,不知道我這樣模擬出來的卡可不可以刷?不然我之後也想用悠遊卡那
些的東西....這樣全部都在手機真方便.... 我知道有個東西叫RFID但我不知道這些是
不是....麻煩請神人解答了感謝....
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.76.145.205
※ 文章網址: https://www.ptt.cc/bbs/MobilePay/M.1519119340.A.7FD.html
推 str8guy: 悠遊卡印象中有加密不能複製 02/20 17:37
推 lianpig5566: 手機不可能複製 想太多 02/20 17:39
→ menghsieh: 我也有一樣的問題 02/20 17:58
→ menghsieh: 能不能不裝nfc sim 不root 02/20 17:58
→ menghsieh: 但是固定nfc卡號 02/20 17:58
推 priv: 目前所謂手機模擬只對那種只認 uid 的有用而已 02/20 18:00
推 aalittle: 實測看看就知道了,怕麥當勞失敗尷尬,去測個門禁卡先 02/20 18:00
推 priv: 一定不行的,原 PO 這種問法一定不曉得還要複製資料軌 02/20 18:03
推 hms5232: 樓上其實不一定 1F是正解 手機可以模擬卡片沒錯 但僅限於 02/20 18:05
→ hms5232: 讀取後直接看到的樣子 如果後端還要經過解密之類的就沒用 02/20 18:06
推 priv: 你要整張複製必須有能寫 uid 的空卡並且有可以破解卡片的軟 02/20 18:06
→ priv: 體。很多門禁可以是因為他也沒有 key,就只能讀到悠遊卡的卡 02/20 18:06
→ priv: 號,單純認那個卡號 02/20 18:06
→ hms5232: 而且就目前我找到的方法 一定要ROOT 他模擬卡片的原理是 02/20 18:07
→ hms5232: 讀取到卡片後 將讀取到的東西記錄下來並改寫系統NFC設定 02/20 18:07
→ priv: 大家怎麼會以為能當儲值卡的 ultralight(雖然一般儲值是在線 02/20 18:08
→ priv: 上)會沒加密 02/20 18:08
→ hms5232: 等到要使用時就將當時讀取到卡片的內容直接照樣送出去 02/20 18:08
→ hms5232: 我自己測試 像是學校學生證在圖書館感應的可以過(讀取出 02/20 18:09
→ hms5232: 來只是卡片編號) 但悠遊卡確定不行 有加密 02/20 18:09
→ aalittle: 以(話說新北市圖那台機器也不用到NFC,手機存個條碼也能) 02/20 18:12
推 priv: 有防偽需求就不可能會任人拷,學生證如果是沒加密的 nfc tag 02/20 18:13
→ priv: 那是省錢省過頭 02/20 18:13
→ priv: 然後悠遊卡可以拷是因為技術太舊已經被破解 02/20 18:14
→ hms5232: 麻 我們學校學生證沒電子票證功能 大概是沒那個需求吧 02/20 18:14
→ hms5232: 因為在學校圖書館借書除了感應學生證外還要另外打密碼 02/20 18:14
→ hms5232: 所以就算拷到別人學生證也無法冒用 02/20 18:14
→ hms5232: 悠遊卡應該還不能拷吧 我是網路看都沒人成功 我也懶得試 02/20 18:15
推 priv: 單純取代條碼的話是可以用 write once 不加密的 nfc tag 沒 02/20 18:16
→ priv: 錯啦 02/20 18:16
推 hms5232: 對對 就是樓上說的那樣 而且學生證丟了重發會有不同號碼 02/20 18:18
→ hms5232: 不是學號是卡號 所以讓我去圖書館只要帶手機呵 02/20 18:19
推 HMKRL: 這個是單純複製uid啦 我在想大苑子的搞不好可以(因為是連se 02/20 18:21
→ HMKRL: rver撈資料) 不過有app就沒測了XD 02/20 18:21
→ priv: 麥當勞和星巴克用的是 mifare ultralight,但是沒辦法複製或 02/20 18:28
→ priv: 還沒有人公開,因為他比 mifare classic 還安全 02/20 18:28
推 now99: 每次驗證資料不同 02/20 18:51
推 Giuliani: 悠遊卡如果能拷,事情就大條了 02/20 18:55
噓 rex520368: 你真天真 呵呵 02/20 21:22
(tmlc 刪除 jacky5307 的推文: d) → lianpig5566: 樓上連結不要點 02/21 01:18
推 jumbotest: priv大轉戰金融業了嗎 02/21 08:12
推 komachi275: 7樓的建議有犯法的風險喔.RFID後臺應用一般有三層資料 02/21 21:43
→ komachi275: 他會辨別流水號 晶片卡號以及加密儲存區 只看uid的 02/21 21:44
→ komachi275: 可能只有門禁系統會這樣做 牽涉金流的不會那麼可怕 02/21 21:44