Автор |
Сообщение |
|
Дата: 24 Янв 2017 20:50:07
#
Имеется такая RFID-метка на оборудовании. При подключении этого расходника к главному блоку, блок считывает информацию с метки и запускает определенные функции. Проблема в том, что данная метка запрограммирована на одноразовое использование, а стоимость расходника крайне велика. Есть ли возможность исправить данную ситуацию (изменить данные на метке, сделать дубликат метки с другой, пока еще рабочей метки и т.д.)?
Заранее благодарен!
http://s020.radikal.ru/i720/1701/49/f79479a4cfea.jpg |
|
Дата: 24 Янв 2017 21:20:59 · Поправил: kentor (24 Янв 2017 21:22:30)
#
Есть ли возможность исправить данную ситуацию (изменить данные на метке, сделать дубликат метки с другой, пока еще рабочей метки и т.д.)?
Скорее всего, делается так же, как и с картриджами для копировальных аппаратов.
|
Реклама Google
|
|
|
Дата: 24 Янв 2017 21:23:05
#
сделать дубликат с действующей метки возможно в ларьке занимающемся изготовлением ключей для домофонов
|
|
Дата: 24 Янв 2017 23:30:30 · Поправил: spbtvmaster (25 Янв 2017 01:53:15)
#
Сейчас эти метки применяют для предотвращения краж со склада. Понятно, определённым лицам хочется научится обходить защиту.
У меня, одна торговая сеть регулярно присылает радиооборудование в ремонт и вот недавно, я стал обнаруживать внутри противокражные метки, засунутые через щели в корпусе. Удивился, позвонил начальнику охраны обсудить, а он не в курсе, рассказал только, что у некоторых сотрудников рамка срабатывает на носимое радиооборудование. И они думали, что это случайность или от излучений. Теперь уже так не думают.
|
|
Дата: 25 Янв 2017 07:55:35
#
И что это даст? У тс как была одна метка так и останется, главный блок считает дубликат метки и в сл раз не примет оригинал. Без знания алгоритмов контрольной суммы (к примеру) сделать еще одну валидную метку не получится.
|
|
Дата: 09 Мар 2017 17:44:54
#
Тоже так думаю. Информация об использовании не в метке (она ведь одноразовая), а в самом считывающем блоке-оборудовании. Надо не дубликат создать, а, для начала, понять механизм генерации кода в метке. Потом уже можно будет их генерировать.
|
|
Дата: 09 Мар 2017 18:38:59 · Поправил: killer258 (09 Мар 2017 22:13:52)
#
Имеется такая RFID-метка на оборудовании. При подключении этого расходника к главному блоку, блок считывает информацию с метки и запускает определенные функции. Проблема в том, что данная метка запрограммирована на одноразовое использование, а стоимость расходника крайне велика. Есть ли возможность исправить данную ситуацию (изменить данные на метке, сделать дубликат метки с другой, пока еще рабочей метки и т.д.)?
Если там как в чипованных картриджах, то я вам не завидую. Как-то пришлось перехватывать и исследовать обмен между считывателем и чипом, подкладывая между ними такой же чип, у которого всё убрано,кроме антенной рамки и амплитудного детектора. Далее на компаратор микроконтроллера и в память, потом в комп для анализа. Там были десятки килобайт в обе стороны, причём каждый следующий раз опрос со стороны считывателя отличался от предыдущего, а соответственно и ответы на него.
Но у вас похоже, гораздо более простой случай, основанный на первейшей функции большинства простых рфид-ов, выдавать свой серийный номер по запросу (при попадании в поле считывателя). Этот номер у каждого экземпляра уникальный, второго такого нет, и на этом всё основано. Считыватель запоминает считанный код, и при каждом новом считывании сверяет его со списком уже имеющихся в памяти. Если такой уже есть, он будет игнорироваться.
То есть вам надо либо вычищать память считывателя, либо делать эмулятор метки, выдающий в ответ на запрос случайно генерируемый серийник, каждый раз разный. Либо менять в нем серийник вручную, с кнопок, но это не так удобно.
Протоколы там разные, частота бывает 125 кгц либо 13 с чем-то там мегагерц, точной цифры уже не помню, но эта информация доступна. Во втором случае потруднее. Можно попробовать перехватывать и по эфиру, но у меня при таком способе ничего не вышло, были ошибки чтения. Лучше подкладывать антенну непосредственно между меткой и считывателем, далее амплитудная демодуляция снятого сигнала , потом опознание разновидности применённого протокола и декодирование. Ответы словить труднее, чем опросы, из-за малой амплитуды.
Вообще, с этим надо к кардерам обращаться, например, на hackersrussia.ru
что-то вроде http://www.hackersrussia.ru/Cards/cards.php |
|
Дата: 11 Мар 2017 16:58:34 · Поправил: serk (11 Мар 2017 17:01:03)
#
Метки бывают разные, и на 125кГц, и на 13560кГц, и другие наверное тоже. В одних типа ЕМ4100 забит просто постоянный код, другие тоже ЕМ4100 позволяют этот код поменять. И разумеется поменять его можно и дома тоже, какая разница где, если знаешь как? Информация вся по ЕМ4100 полностью открыта и проблем нет. Но бывают и другие метки, и по ним может не быть информации. Сказать что это за метка на фотке я не могу. Ведь никто не мешает любую метку поместить в любой корпус и написать там что угодно.
А чтобы Вам сразу рассказали по одному намёку как Вам взломать то, что у Вас сейчас в ручках, это нужно родиться под счастливой звездой :)
|
|
Дата: 11 Мар 2017 19:32:35 · Поправил: killer258 (11 Мар 2017 19:47:28)
#
по фото трудно понять истинный размер антенной рамки, но если она порядка полтора на полтора см, то там 13.56 мгц.
Берите ненужную метку, сковыривайте с неё чип, припаивайте там маленький smd диод и smd кондёрик, как фильтр ам- детектора, и два тонких проводочка в сторону. Проложите между рабочей меткой и считывателем, посмотрите на осциллографе, видно ли что-то в момент считывания. Если видны меандры,(размах получается обычно порядка 3-4 вольт, а то и больше) можно попробовать писать все эти последовательности в комп самодельным логическим анализатором, (если есть запоминающий осциллограф, можете попробовать и им) потом надо рассматривать все эти собранные записи с разными метками, сравнивать между собой всё перехваченное, находить закономерности. Сначала выясним , какой вариант канального кодирования там применён. Несколько месяцев вы на это потратите, может, и разберёмся. Тогда уже можно будет говорить о разработке имитатора метки на базе оригинальной метки (от неё используется только антенная катушка, контроллер надо будет ставить другой (например Pic12Fxxx), дающем такие же отклики. Если это того стОит, конечно.
|
|
Дата: 12 Мар 2017 08:00:49
#
По первой же ссылке в поисковике Классификация меток UPM Raflatac
RFID метки UPM Raflatac
Вся продукция компании UPM Raflatac соответствует межгосударственному стандарту качества (ГОСТу), который подтверждает сертификат ISO 9001, введенный в 2013 году.
Сферы применения тэгов данного предприятия: розничная/оптовая торговля, транспортные компании, государственные и медицинские учреждения, аэропорты, промышленность, производственные цеха, логистика, фермерское хозяйство (идентификация животных) и многие другие.
Метки отличаются друг от друга размерами, объёмом памяти и иными данными. Также они имеют две разные метки диапазона – HF (13,56 МГц) и UHF (860—960 МГц).
Если это Mifaer(nxp,nfc) то шить можно через доступный RC522 или менее доступные ACR122 или proxmark3.
С помощью последнего возможно засниферить общение метки со считывателем и вычислить ключи к секторам,
если они закрыты или отличаются от транспортных ключей. |