V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
Cabana
V2EX  ›  问与答

请教下某宝上这种万能门禁卡是咋实现“万能”的?

  •  
  •   Cabana · 2023-02-01 19:00:30 +08:00 · 4926 次点击
    这是一个创建于 656 天前的主题,其中的信息可能已经有所发展或是发生改变。

    避免说我打广告,就不放链接了,大家可以去某宝上直接搜,月销量还挺高,看评论好像还真有用。

    贴两个商家的图: image.png image.png

    24 条回复    2024-08-14 21:48:05 +08:00
    kkocdko
        1
    kkocdko  
       2023-02-01 19:12:49 +08:00 via Android
    他说的万能指的应该是可以写入任意信息,而不是“master key”那种东西
    Cabana
        2
    Cabana  
    OP
       2023-02-01 19:46:12 +08:00 via iPhone
    @kkocdko 我看商品评论,是不需要自己写入的,直接就可以刷门禁卡了。
    z4oSkDNGGC2svsix
        3
    z4oSkDNGGC2svsix  
       2023-02-01 20:48:46 +08:00
    那买一个, 然后用手机 nfc 复制一下, 手机可以开一切?
    32uKHwVJ179qCmPj
        4
    32uKHwVJ179qCmPj  
       2023-02-01 21:24:25 +08:00
    mark 下,坐等 op 亲自测试
    fish3125
        5
    fish3125  
       2023-02-01 21:50:15 +08:00
    卖家的 id 看起来不靠谱。会不会是骗一个算一个。门禁正常只接收信息,并不反馈结果吧。如果内置单片机,那点线圈所得到的电量足以驱动单片机?正常这种卡的话的价格非常便宜。
    isbase
        6
    isbase  
       2023-02-01 21:57:49 +08:00
    买一个测评下
    fuzzsh
        7
    fuzzsh  
       2023-02-01 22:04:50 +08:00 via Android
    工厂设置 没做改动的系统就能开
    guanzhangzhang
        8
    guanzhangzhang  
       2023-02-01 22:07:03 +08:00
    你测下,现在很多电梯都是滚码了,还有的门禁卡是 cpu 模拟卡,不是简单的 m1 卡了
    tg11
        9
    tg11  
       2023-02-02 00:46:54 +08:00
    有没有一种可能:
    好多厂家的门禁都是出厂默认加密?所以概率上,能开?
    若不能开,卖家直接给退货退款包运费。所以不能开门的不会留下差评。
    (当然 NFC 这块我了解不多,可能不对)
    Rocketer
        10
    Rocketer  
       2023-02-02 00:57:30 +08:00 via iPhone
    出于成本原因,90%的小区都是用脱机白名单形式的门禁系统。就是读卡器自己维护一个白名单,记录认可的门禁卡序列号,在白名单里就给开门,无论 IC 还是 ID 卡都是这样。

    滚码系统不只读还得写,存储空间也得大一些,所以成本略高,一般用在电梯系统里。至于 CPU 卡,虽然不可复制,但成本比普通 IC 卡高几十倍,只有高档写字楼才会用。

    回到主题,这个万能卡显然是针对最简单的那种脱机白名单系统的。至于怎么实现我也不知道,因为它不可能把自己加到所有白名单里去,也不可能穷举序列号尝试(太慢),只能猜那套系统有漏洞,但这显然不会公开
    ysc3839
        11
    ysc3839  
       2023-02-02 04:37:06 +08:00 via Android
    @Rocketer 据我了解序列号白名单是大多数,因为这么做可以兼容市面上所有 Mifare 卡,包括公交卡等非 Mifare Classic 卡。这种用手机的 NFC 卡模拟直接就能模拟。
    稍微进阶一点的就是用 Mifare Classic 其中某个扇区设置密码,然后存一段特定密钥,读卡时用密码解锁扇区然后读取密钥,密钥在白名单内就通过。这种因为密钥未知读不了数据,一般会配合专门的 NFC 读卡器先暴力破解密钥,然后再复制。
    再高级的就是动态密钥了,每次读取通过后写入一个新密钥进去。

    @fish3125 当然足够驱动单片机,CPU 卡就是。
    piku
        12
    piku  
       2023-02-02 07:03:56 +08:00 via Android
    看店铺名好像都是那种垃圾机器人店铺,没找到这个东西的靠谱来源。
    我怀疑是叫这个名,但实际上卖的是别的东西。比如你只有拍特定数量才给发一个别的商品。
    有点传销的感觉。
    piku
        13
    piku  
       2023-02-02 07:05:44 +08:00 via Android
    而且所有店铺都是同一个省市的
    VZMZZZ
        14
    VZMZZZ  
       2023-02-02 09:08:07 +08:00
    你不会真信了吧
    ersic
        15
    ersic  
       2023-02-02 09:15:45 +08:00
    之前好像还看到过,用电线圈开密码锁的。
    cxe2v
        16
    cxe2v  
       2023-02-02 10:27:08 +08:00
    @ersic #15 线圈开锁是通过高频电磁脉冲把锁内的芯片过载死机了,然后就自己开了,环太平洋那个怪兽的招式你还记得吧
    fish3125
        17
    fish3125  
       2023-02-02 11:36:50 +08:00
    @ysc3839

    - cpu 卡的卡片操作系统,还能当破解芯片?
    ysc3839
        18
    ysc3839  
       2023-02-02 11:55:54 +08:00 via Android
    @fish3125 我只是说读卡器提供的电力足以让 CPU 卡跑起来
    docx
        19
    docx  
       2023-02-02 12:07:02 +08:00 via iPhone
    看图片感觉挺智商税的……不过 OP 可以买一个测评
    sadfQED2
        20
    sadfQED2  
       2023-02-02 12:12:12 +08:00 via Android
    插眼,有测评了记得踢我一脚
    xingHI
        21
    xingHI  
       2023-02-05 12:27:37 +08:00
    怎么样了怎么样了?
    lhx2008
        22
    lhx2008  
       2023-02-12 16:51:55 +08:00
    看了网上有人买了,骗人的
    Cabana
        23
    Cabana  
    OP
       2023-02-13 00:41:06 +08:00   ❤️ 1
    @7v9TEc53 #4
    @isbase #6
    @docx #19
    @sadfQED2 #20
    @xingHI #21
    @lhx2008 #22
    亲测的确没用 😹
    douniwan5788
        24
    douniwan5788  
       95 天前 via Android
    @Cabana 请问卡号是多少?
    听说有些纯粹就是骗你 7 天后不能退款
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3222 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 12:25 · PVG 20:25 · LAX 04:25 · JFK 07:25
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.