请教下某宝上这种万能门禁卡是咋实现“万能”的? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Cabana
4.01D
V2EX    问与答

请教下某宝上这种万能门禁卡是咋实现“万能”的?

  •  
  •   Cabana 2023-02-01 19:00:30 +08:00 5835 次点击
    这是一个创建于 990 天前的主题,其中的信息可能已经有所发展或是发生改变。

    避免说我打广告,就不放链接了,大家可以去某宝上直接搜,月销量还挺高,看评论好像还真有用。

    贴两个商家的图: image.png image.png

    24 条回复    2024-08-14 21:48:05 +08:00
    kkocdko
        1
    kkocdko  
       2023-02-01 19:12:49 +08:00 via Android
    他说的万能指的应该是可以写入任意信息,而不是“master key”那种东西
    Cabana
        2
    Cabana  
    OP
       2023-02-01 19:46:12 +08:00 via iPhone
    @kkocdko 我看商品评论,是不需要自己写入的,直接就可以刷门禁卡了。
    z4oSkDNGGC2svsix
        3
    z4oSkDNGGC2svsix  
       2023-02-01 20:48:46 +08:00
    那买一个, 然后用手机 nfc 复制一下, 手机可以开一切?
        4
    32uKHwVJ179qCmPj  
       2023-02-01 21:24:25 +08:00
    mark 下,坐等 op 亲自测试
    fish3125
        5
    fish3125  
       2023-02-01 21:50:15 +08:00
    卖家的 id 看起来不靠谱。会不会是骗一个算一个。门禁正常只接收信息,并不反馈结果吧。如果内置单片机,那点线圈所得到的电量足以驱动单片机?正常这种卡的话的价格非常便宜。
    isbase
        6
    isbase  
       2023-02-01 21:57:49 +08:00
    买一个测评下
    pingdog
        7
    pingdog  
       2023-02-01 22:04:50 +08:00 via Android
    工厂设置 没做改动的系统就能开
    guanzhangzhang
        8
    guanzhangzhang  
       2023-02-01 22:07:03 +08:00
    你测下,现在很多电梯都是滚码了,还有的门禁卡是 cpu 模拟卡,不是简单的 m1 卡了
    tg11
        9
    tg11  
       2023-02-02 00:46:54 +08:00
    有没有一种可能:
    好多厂家的门禁都是出厂默认加密?所以概率上,能开?
    若不能开,卖家直接给退货退款包运费。所以不能开门的不会留下差评。
    (当然 NFC 这块我了解不多,可能不对)
    Rocketer
        10
    Rocketer  
       2023-02-02 00:57:30 +08:00 via iPhone
    出于成本原因,90%的小区都是用脱机白名单形式的门禁系统。就是读卡器自己维护一个白名单,记录认可的门禁卡序列号,在白名单里就给开门,无论 IC 还是 ID 卡都是这样。

    滚码系统不只读还得写,存储空间也得大一些,所以成本略高,一般用在电梯系统里。至于 CPU 卡,虽然不可复制,但成本比普通 IC 卡高几十倍,只有高档写字楼才会用。

    回到主题,这个万能卡显然是针对最简单的那种脱机白名单系统的。至于怎么实现我也不知道,因为它不可能把自己加到所有白名单里去,也不可能穷举序列号尝试(太慢),只能猜那套系统有漏洞,但这显然不会公开
    ysc3839
        11
    ysc3839  
       2023-02-02 04:37:06 +08:00 via Android
    @Rocketer 据我了解序列号白名单是大多数,因为这么做可以兼容市面上所有 Mifare 卡,包括公交卡等非 Mifare Classic 卡。这种用手机的 NFC 卡模拟直接就能模拟。
    稍微进阶一点的就是用 Mifare Classic 其中某个扇区设置密码,然后存一段特定密钥,读卡时用密码解锁扇区然后读取密钥,密钥在白名单内就通过。这种因为密钥未知读不了数据,一般会配合专门的 NFC 读卡器先暴力破解密钥,然后再复制。
    再高级的就是动态密钥了,每次读取通过后写入一个新密钥进去。

    @fish3125 当然足够驱动单片机,CPU 卡就是。
    piku
        12
    piku  
       2023-02-02 07:03:56 +08:00 via Android
    看店铺名好像都是那种垃圾机器人店铺,没找到这个东西的靠谱来源。
    我怀疑是叫这个名,但实际上卖的是别的东西。比如你只有拍特定数量才给发一个别的商品。
    有点传销的感觉。
    piku
        13
    piku  
       2023-02-02 07:05:44 +08:00 via Android
    而且所有店铺都是同一个省市的
    VZMZZZ
        14
    VZMZZZ  
       2023-02-02 09:08:07 +08:00
    你不会真信了吧
    ersic
        15
    ersic  
       2023-02-02 09:15:45 +08:00
    之前好像还看到过,用电线圈开密码锁的。
    cxe2v
        16
    cxe2v  
       2023-02-02 10:27:08 +08:00
    @ersic #15 线圈开锁是通过高频电磁脉冲把锁内的芯片过载死机了,然后就自己开了,环太平洋那个怪兽的招式你还记得吧
    fish3125
        17
    fish3125  
       2023-02-02 11:36:50 +08:00
    @ysc3839

    - cpu 卡的卡片操作系统,还能当破解芯片?
    ysc3839
        18
    ysc3839  
       2023-02-02 11:55:54 +08:00 via Android
    @fish3125 我只是说读卡器提供的电力足以让 CPU 卡跑起来
    docx
        19
    docx  
       2023-02-02 12:07:02 +08:00 via iPhone
    看图片感觉挺智商税的……不过 OP 可以买一个测评
    sadfQED2
        20
    sadfQED2  
       2023-02-02 12:12:12 +08:00 via Android
    插眼,有测评了记得踢我一脚
    xingHI
        21
    xingHI  
       2023-02-05 12:27:37 +08:00
    怎么样了怎么样了?
    lhx2008
        22
    lhx2008  
       2023-02-12 16:51:55 +08:00
    看了网上有人买了,骗人的
    Cabana
        23
    Cabana  
    OP
       2023-02-13 00:41:06 +08:00   1
    @7v9TEc53 #4
    @isbase #6
    @docx #19
    @sadfQED2 #20
    @xingHI #21
    @lhx2008 #22
    亲测的确没用
    douniwan5788
        24
    douniwan5788  
       2024-08-14 21:48:05 +08:00 via Android
    @Cabana 请问卡号是多少?
    听说有些纯粹就是骗你 7 天后不能退款
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana &nbs;   2689 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 14:17 PVG 22:17 LAX 07:17 JFK 10:17
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86