看板 MobilePay 關於我們 聯絡資訊
如題,其實最近一直在想到底有沒有辦法把感應卡複製,例如麥當當的點點卡 https://i.imgur.com/j3EXJAf.jpg
像是這個其實我用nfc模擬器模擬出了點點卡,那些ID也都出來了,就只差還沒實測去麥 當勞刷刷看爾以了,不知道我這樣模擬出來的卡可不可以刷?不然我之後也想用悠遊卡那 些的東西....這樣全部都在手機真方便.... 我知道有個東西叫RFID但我不知道這些是 不是....麻煩請神人解答了感謝.... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.76.145.205 ※ 文章網址: https://www.ptt.cc/bbs/MobilePay/M.1519119340.A.7FD.html
str8guy: 悠遊卡印象中有加密不能複製 02/20 17:37
lianpig5566: 手機不可能複製 想太多 02/20 17:39
menghsieh: 我也有一樣的問題 02/20 17:58
menghsieh: 能不能不裝nfc sim 不root 02/20 17:58
menghsieh: 但是固定nfc卡號 02/20 17:58
priv: 目前所謂手機模擬只對那種只認 uid 的有用而已 02/20 18:00
aalittle: 實測看看就知道了,怕麥當勞失敗尷尬,去測個門禁卡先 02/20 18:00
priv: 一定不行的,原 PO 這種問法一定不曉得還要複製資料軌 02/20 18:03
hms5232: 樓上其實不一定 1F是正解 手機可以模擬卡片沒錯 但僅限於 02/20 18:05
hms5232: 讀取後直接看到的樣子 如果後端還要經過解密之類的就沒用 02/20 18:06
priv: 你要整張複製必須有能寫 uid 的空卡並且有可以破解卡片的軟 02/20 18:06
priv: 體。很多門禁可以是因為他也沒有 key,就只能讀到悠遊卡的卡 02/20 18:06
priv: 號,單純認那個卡號 02/20 18:06
hms5232: 而且就目前我找到的方法 一定要ROOT 他模擬卡片的原理是 02/20 18:07
hms5232: 讀取到卡片後 將讀取到的東西記錄下來並改寫系統NFC設定 02/20 18:07
priv: 大家怎麼會以為能當儲值卡的 ultralight(雖然一般儲值是在線 02/20 18:08
priv: 上)會沒加密 02/20 18:08
hms5232: 等到要使用時就將當時讀取到卡片的內容直接照樣送出去 02/20 18:08
hms5232: 我自己測試 像是學校學生證在圖書館感應的可以過(讀取出 02/20 18:09
hms5232: 來只是卡片編號) 但悠遊卡確定不行 有加密 02/20 18:09
aalittle: 如推文說的 https://goo.gl/WpkbPY 新北市圖機台那種可 02/20 18:11
aalittle: 以(話說新北市圖那台機器也不用到NFC,手機存個條碼也能) 02/20 18:12
priv: 有防偽需求就不可能會任人拷,學生證如果是沒加密的 nfc tag 02/20 18:13
priv: 那是省錢省過頭 02/20 18:13
priv: 然後悠遊卡可以拷是因為技術太舊已經被破解 02/20 18:14
hms5232: 麻 我們學校學生證沒電子票證功能 大概是沒那個需求吧 02/20 18:14
hms5232: 因為在學校圖書館借書除了感應學生證外還要另外打密碼 02/20 18:14
hms5232: 所以就算拷到別人學生證也無法冒用 02/20 18:14
hms5232: 悠遊卡應該還不能拷吧 我是網路看都沒人成功 我也懶得試 02/20 18:15
priv: 單純取代條碼的話是可以用 write once 不加密的 nfc tag 沒 02/20 18:16
priv: 錯啦 02/20 18:16
hms5232: 對對 就是樓上說的那樣 而且學生證丟了重發會有不同號碼 02/20 18:18
hms5232: 不是學號是卡號 所以讓我去圖書館只要帶手機呵 02/20 18:19
HMKRL: 這個是單純複製uid啦 我在想大苑子的搞不好可以(因為是連se 02/20 18:21
HMKRL: rver撈資料) 不過有app就沒測了XD 02/20 18:21
priv: 麥當勞和星巴克用的是 mifare ultralight,但是沒辦法複製或 02/20 18:28
priv: 還沒有人公開,因為他比 mifare classic 還安全 02/20 18:28
now99: 每次驗證資料不同 02/20 18:51
Giuliani: 悠遊卡如果能拷,事情就大條了 02/20 18:55
rex520368: 你真天真 呵呵 02/20 21:22
(tmlc 刪除 jacky5307 的推文: d)
lianpig5566: 樓上連結不要點 02/21 01:18
jumbotest: priv大轉戰金融業了嗎 02/21 08:12
komachi275: 7樓的建議有犯法的風險喔.RFID後臺應用一般有三層資料 02/21 21:43
komachi275: 他會辨別流水號 晶片卡號以及加密儲存區 只看uid的 02/21 21:44
komachi275: 可能只有門禁系統會這樣做 牽涉金流的不會那麼可怕 02/21 21:44