SITCON 2021�RFID 硬體資安實戰
講者 : 捲毛
簡介
什麼是RFID?
RFID(Radio Frequency IDentification)
無線射頻辨識,是一種無線通訊技術,
廣泛應用在日常生活中。
例如:
悠遊卡、信用卡、ETC、圖書館
| 低頻 ( LF ) | 高頻 ( HF ) | 超高頻( UHF ) | 微波 ( MW ) |
頻率 | 100~500 KHz | 10~15MHz | 433~950MHz | 1GHz up |
常見頻段 | 125KHz 135KHz | 13.56MHz | 433MHz 868~950MHz | 2.45GHz 5.8GHz |
通訊距離 | 50 公分以內 | 1.5 公尺以內 | 3~10 公尺 | 3~10 公尺 |
應用場合 | 門禁系統 動物識別 存貨控制 | M1卡 圖書館管理 商品管理 | 體路車廂監控 倉儲管理 | 道路收費系統 |
高頻(HF)、低頻(LF)
ID 卡、IC 卡
ID 卡 ( 低頻卡 125 KHz)
IC 卡 ( 高頻卡 13.56MHz)
分辨方式
ID 卡
IC 卡
天線形狀為圓形
天線形狀為矩形
分辨方式
ID 卡
IC 卡
使用用手機 NFC 掃描,有反應的就是 IC 卡。
Mifare1 Card ( M1 Card )
是恩智浦半導體公司(NXP Semiconductors)開發的非接觸式 IC 卡。
�普遍在日常生活當中使用,如大眾運輸系統付費、商店小額消費、門禁安全系統、借書證等。
M1 Card data structure
| 區塊 0 | 區塊 1 | 區塊 2 | 區塊 3 |
區段 0 | UID 唯一識別碼 | 資料區 | 資料區 | 金鑰 |
區段 1 | 資料區 | 資料區 | 資料區 | 金鑰 |
. . . | . . . | . . . | . . . | . . . |
區段 15 | 資料區 | 資料區 | 資料區 | 金鑰 |
通常 UID 後面會存製造商資訊
門禁系統
UID 門禁
Chinese magic card
uid、cuid、fuid、ufuid
Chinese magic card
校園門禁系統現況
RFID 讀卡機 - 名詞介紹
RFID 讀卡機 - RC522
RFID 讀卡機 – PN532
RFID 讀卡機 - proxmark 3
DEMO – PN532
手機的部份
取得 UID 的奇淫技巧
取得 UID 的奇淫技巧
取得 UID 的奇淫技巧
取得 UID 的奇淫技巧
00019D6BDC24BED94C00811799092934
0000306510000000056321589400310
0000007901308060J000100076132494
000157350601BADF4D00811799090507
0000307910000000056321589400383
0000007901313687H000830077134026
16 FE 91 21
取得 UID 的奇淫技巧
M1 Card decrypt
Nested 攻擊
Darkside 攻擊
proxmark 3 全加密卡破解 - OO卡
一代 OO卡存在漏洞可使用 Darkside 搭配 Nested dump 出整張卡的內容。
proxmark 3 全加密卡破解 - OO卡
OO卡 與 智慧手環
EMV
手機與 EMV
EMV 重放攻擊
如何更安全?
Thank you for your patience