Domanda (Help) Chiavetta macchinette NFC Tag

Stato
Discussione chiusa ad ulteriori risposte.
Ciao ragazzi, vorrei sapere se qualcuno mi può fornire una guida per questa chiavetta.
Il lettore NFC dice che si tratta di Mifare mini classic.
Allego foto.
Grazie.
Visualizza allegato 36260
Ne ho già hackerata una con mfoc in passato, senza nemmeno dover usare mfcuk.
Perciò per trovare le pass di questa chiave ti serve:
Lettore acr122u oppure proxmark
Linux ( io ho usato Kali Linux)
Mfoc e mfcuk
Smartphone android con NFC
Mifare Classic tool sullo smartphone
 
Ne ho già hackerata una con mfoc in passato, senza nemmeno dover usare mfcuk.
Perciò per trovare le pass di questa chiave ti serve:
Lettore acr122u oppure proxmark
Linux ( io ho usato Kali Linux)
Mfoc e mfcuk
Smartphone android con NFC
Mifare Classic tool sullo smartphone
Grazie!
Cosa devo andare a modificare?
Secondo te è possibile prendere un altra Mifare mini classic e farne un clone?
 
Ciao grazie per la risposta, per ora nessun lettore, ho usato un NFC di uno smartphone per conoscere il modello.
Vorrei modificare il credito.
È un po' un bordello. Innanzitutto, ti consiglio di procurarti un lettore NFC (non ho mai provato su smartphone ma credo che con un lettore e un pc sia più easy).
Se hai un po' di budget ti consiglio il proxmark3, costa un po' di più ma ne vale la pena, semplifica molto il tutto. Sennò prendi l'ACR122, costa un po' di meno ma bestemmierai di più. Per il proxmark c'è un client free su Git, dai un git clone e hai fatto, magari ti servirà qualche pacchetto ma roba easy. L'ACR è plug-and-play, ma appunto, ha molte meno cose per fare roba del genere. Più che cambiare il credito ti conviene prenderne una col credito, bucarla, salvare tutto il contenuto sul pc e ricaricare gli stessi dati all'infinito, è più facile. Se invece vuoi complicarti la vita ma imparare di più buchi la chiavetta prima di spendere soldi, salvi tutto da una parte, spendi tot soldi (es. 1 euro), la ribuchi (una volta che hai le chiavi per ogni settore è easy) e vedi che cambia, e vai avanti così finchè non capisci come funziona. A quel punto ti calcoli come scrivere i blocchi per avere il credito che vuoi e sei apposto. Altra cosa, io ti consigliere di lasciar stare mfoc e mfcuk, sono comandi solo per l'ACR ma hanno risultati peggiori rispetto al proxmark (per me è stato così). Il proxmark si basa in qualche modo su mfoc e mfcuk (non chiedermi più specificatamente le cose, non sono ben ferrato sulla cosa) ma aggiunge molte cose (tipo l'hardnested, che in altri casi manca)
Se non hai capito qualcosa chiedi pure, so che non è troppo chiaro così)
 
buona sera a tutti info:ho la mia chiavetta una Mifare 1k ,e sono in possesso delle pssw della chiavetta, l'altro gg ho provato a caricare €30 x fare delle prove,il fatto strano è quando ho messo la chiave nel distributore non me riconosce più ,provato a riabbassare il credito niente da fare,provata in un'altra macchinetta lo stesso ,sembrerebbe che sia andata in black list,qualcuno sa come aiutarmi grazie
 
buona sera a tutti info:ho la mia chiavetta una Mifare 1k ,e sono in possesso delle pssw della chiavetta, l'altro gg ho provato a caricare €30 x fare delle prove,il fatto strano è quando ho messo la chiave nel distributore non me riconosce più ,provato a riabbassare il credito niente da fare,provata in un'altra macchinetta lo stesso ,sembrerebbe che sia andata in black list,qualcuno sa come aiutarmi grazie
Innanzitutto, hai utilizzato un lettore di schede NFC? Se si, quale? Se no, come hai fatto?
Hai una copia della chiavetta prima di alzare il credito da rimettere sopra la chiavetta?
Per cosa la usi? Alcuni servizi che si basano su Mifare si basano su un server e verificano l'integrità della tua chiavetta con un database, se non è verificata bloccano qualsiasi operazione
 
È un po' un bordello. Innanzitutto, ti consiglio di procurarti un lettore NFC (non ho mai provato su smartphone ma credo che con un lettore e un pc sia più easy).
Se hai un po' di budget ti consiglio il proxmark3, costa un po' di più ma ne vale la pena, semplifica molto il tutto. Sennò prendi l'ACR122, costa un po' di meno ma bestemmierai di più. Per il proxmark c'è un client free su Git, dai un git clone e hai fatto, magari ti servirà qualche pacchetto ma roba easy. L'ACR è plug-and-play, ma appunto, ha molte meno cose per fare roba del genere. Più che cambiare il credito ti conviene prenderne una col credito, bucarla, salvare tutto il contenuto sul pc e ricaricare gli stessi dati all'infinito, è più facile. Se invece vuoi complicarti la vita ma imparare di più buchi la chiavetta prima di spendere soldi, salvi tutto da una parte, spendi tot soldi (es. 1 euro), la ribuchi (una volta che hai le chiavi per ogni settore è easy) e vedi che cambia, e vai avanti così finchè non capisci come funziona. A quel punto ti calcoli come scrivere i blocchi per avere il credito che vuoi e sei apposto. Altra cosa, io ti consigliere di lasciar stare mfoc e mfcuk, sono comandi solo per l'ACR ma hanno risultati peggiori rispetto al proxmark (per me è stato così). Il proxmark si basa in qualche modo su mfoc e mfcuk (non chiedermi più specificatamente le cose, non sono ben ferrato sulla cosa) ma aggiunge molte cose (tipo l'hardnested, che in altri casi manca)
Se non hai capito qualcosa chiedi pure, so che non è troppo chiaro così)
concordo pienamente, il proxmark è di gran lunga superiore ma molto meno economico dell'acr122u, nel caso delle chiavette il livello di difficoltà dipende dalla ditta della chiavetta, il chip che utilizzano i vari distributori è il mifare classic 1k ma ogni ditta personalizza le sue chiavette inserendo determinati dati in alcuni settori della chiave, in quei casi è meglio non rischiare e fare un backup completo della chiave con dentro il credito e poi ripristinarcelo sopra ogni volta.
evita pero di ripristinare il backup di una chiavetta sopra un'altra perche ci potrebbe essere il rischio di invalidazione della stessa dato che alcuni dati della chiave vengono calcolati sulla base dell' uid della chiave che è l'unico dato che non si puo modificare, se tali informazioni non corrispondono con il loro relativo uid la macchinetta potrebbe non riuscire a leggere la chiave oppure peggio bannarla.
 
ciao la guida che devi seguire per questo tipo di chiavette mifare è quella di mfoc e mfcuk, tale guida si trova facilmente su google ma sono quasi tutte in inglese, sappi sin da subito che ti serve linux (io ce l'ho fatta con kali linux), e tanta tanta pazienza perchè si incontrano un sacco di errori quando installi il lettore nfc e mfoc e mfcuk su linux da terminale.
NB da quel che ho letto queste chiavette montano dei chip mifare classic, desfire oppure mifare plus.
la guida di mfoc e mfcuk funziona solo con i chip mifare classic quindi è bene controllare che chip montano, in teoria se scarichi dal play store su un qualsiasi smartphone android l'app Mifare classic tool puoi gia verificare se essa riesce a vedere la chiavetta.
la figata è che mfoc e mfcuk su linux servono per ottenere le password di protezione della chiavetta, le quali poi vanno inserite appunto nell'applicazione mifare classic tool con la quale potrai dopo caricare la chiavetta, farne un dump completo del credito ecc...
io ricarico la chiavetta a mia sorella utilizzando il cellulare infatti e ti posso assicurare che funziona ;-)
Grazie innanzitutto per la risposta,
potresti darmi una mano a configurare il tutto su kali?
non riesco a far leggere il lettore
 
Grazie innanzitutto per la risposta,
potresti darmi una mano a configurare il tutto su kali?
non riesco a far leggere il lettore
Ho avuto anch'io lo stesso problema infatti, diciamo però che una volta che hai fatto leggere il lettore al PC è tutta in discesa.
Comunque contattami in privato se proprio non riesci a risolvere.
Se ho tempo posso provare ad aiutarti
 
Grazie delle risposte, altra domanda che è il motivo che mi ha frenato fino ad adesso a provare la modifica; L'azienda dei distributori automatici quando ha consegnato le chiavette ha associato ogni numero di serie (stampato sul retro della chiavetta) a un nominativo, ( quindi ogni chiave è individuale). Secondo voi è possibile che in qualche maniera venga tenuta traccia del credito effettivamente immesso nella chiavetta e quello consumato, correndo il rischio di essere scoperti di aver manomesso la chiavetta? tenete presente che ci sono 7 distributori , In oltre questi hanno a disposizione un sistema di pagamento tramite App per smatphone.
 
Grazie delle risposte, altra domanda che è il motivo che mi ha frenato fino ad adesso a provare la modifica; L'azienda dei distributori automatici quando ha consegnato le chiavette ha associato ogni numero di serie (stampato sul retro della chiavetta) a un nominativo, ( quindi ogni chiave è individuale). Secondo voi è possibile che in qualche maniera venga tenuta traccia del credito effettivamente immesso nella chiavetta e quello consumato, correndo il rischio di essere scoperti di aver manomesso la chiavetta? tenete presente che ci sono 7 distributori , In oltre questi hanno a disposizione un sistema di pagamento tramite App per smatphone.
Fai una dichiarazione di smarrimento e procedi ;)
 
Grazie delle risposte, altra domanda che è il motivo che mi ha frenato fino ad adesso a provare la modifica; L'azienda dei distributori automatici quando ha consegnato le chiavette ha associato ogni numero di serie (stampato sul retro della chiavetta) a un nominativo, ( quindi ogni chiave è individuale). Secondo voi è possibile che in qualche maniera venga tenuta traccia del credito effettivamente immesso nella chiavetta e quello consumato, correndo il rischio di essere scoperti di aver manomesso la chiavetta? tenete presente che ci sono 7 distributori , In oltre questi hanno a disposizione un sistema di pagamento tramite App per smatphone.
non saprei, come ti ho detto ogni ditta personalizza le proprie chiavette con vari dati e sistemi di protezione differenti, potrebbe essere come dici tu anche, ma che come dice il detto "chi non risica non rosica".
anche la coges accetta pagamenti con app da smartphone tramite nfc ma non per questo riesce a proteggere il lettore dalle chaivette hackerate
 
Ne ho già hackerata una con mfoc in passato, senza nemmeno dover usare mfcuk.
Perciò per trovare le pass di questa chiave ti serve:
Lettore acr122u oppure proxmark
Linux ( io ho usato Kali Linux)
Mfoc e mfcuk
Smartphone android con NFC
Mifare Classic tool sullo smartphone
Ciao, sono riuscito a dumpare senza grandi difficoltà la chiavetta con miLazyCracker.Ora che ho il dump completo della chiavetta, come la ricarico?
 
Ciao, sono riuscito a dumpare senza grandi difficoltà la chiavetta con miLazyCracker.Ora che ho il dump completo della chiavetta, come la ricarico?
allora se sei riuscito su linux a dumpare la chiave ti dovrebbe mostrare sulla console tutto il contenuto dei vari sttori della chiave con a fianco le relative chiavi di sicurezza A e B, devi segnarti su un foglio tutte le chiavi di sicurezza per poi dopo inserirle manualmente nell'app Mifare Classic Tool che devi installare su uno smartphone android, in modo che anch'essa dopo possa leggere la chiavetta
se hai difficoltà comunque scrivimi in privato che posso aiutarti
 
Per chi fosse interessato io ho il programma per ricaricare le chiavette coges tramite nfc, senza smontare nulla.
Basta avere un adattatore nfc e siete apposto :)
Per caso hai il sorgente del programma? Perchè ho solo l'eseguibile e ci vorrei fare delle modifiche per adattarlo alla mia chiavetta. grazie
 
Per caso hai il sorgente del programma? Perchè ho solo l'eseguibile e ci vorrei fare delle modifiche per adattarlo alla mia chiavetta. grazie
temo sia stato gelosamente conservato da chi ha sviluppato il programma.
considera che è stato venduto a un bel po' di soldi la prima volta che è stato venduto e tutt'ora si trova a pagamento online perciò dubito che a parte lo sviluppatore qualcun'altro abbia il sorgente del programma e comunque non credo che lo sviluppatore sia disposto a condividerlo.
 
Cheatengine in teoria va a modificare della memoria utilizzata sul momento (memoria volatile) sostituendo certi valori con altri.
Ma non credo proprio possa avere accesso al codice sorgente del programma.
Infatti non può. Non si può accedere al sorgente di un eseguibile compilato, al massimo si può disassemblare e modificare un eseguibile con disassembler e debugger vari, ma buona fortuna se non hai tanta esperienza con l'ingegneria inversa.
 
Magari dico una boiata ma potrebbe essere utile cheatengine?
si può essere... però penso che non ci sia un solo programmatore al mondo che sia riuscito a farlo...
nel senso che se si conoscono le basi e gli step da seguire si può anche rifare il programma....
ma una guida fatta bene dove mostra le procedure per le mykey con acr122 + kali linux dove si trova?... e poi da li si converte il tutto su windows
 
si può essere... però penso che non ci sia un solo programmatore al mondo che sia riuscito a farlo...
nel senso che se si conoscono le basi e gli step da seguire si può anche rifare il programma....
ma una guida fatta bene dove mostra le procedure per le mykey con acr122 + kali linux dove si trova?... e poi da li si converte il tutto su windows
dubito che sia possibile.
chi ha sviluppato il software mykey è riuscito prima di tutto a ottenere le chiavi di criptazione della coges.
infatti la differenza importantissima che c'è tra le vecchie coges e le mykey è il fatto che il contenuto delle mykey è interamente criptato, infatti le vecchie coges easykey venivano lette con qualsiasi editor esadecimale mentre le nuove solo e soltanto con questo software.
la parte più difficile non è tanto sviluppare il programma ma ottenere prima le chiavi di criptazione che chi ha sviluppato il programma ha sicuramente custodito gelosamente senza condividerle con nessuno per tutti questi anni.
teoricamente se avessimo le chiavi di criptazione delle mykey sarebbe possibile sviluppare anche l'app per android per poterle leggere siccome utilizzano il protocollo nfc per comunicare
Messaggio unito automaticamente:

si può essere... però penso che non ci sia un solo programmatore al mondo che sia riuscito a farlo...
nel senso che se si conoscono le basi e gli step da seguire si può anche rifare il programma....
ma una guida fatta bene dove mostra le procedure per le mykey con acr122 + kali linux dove si trova?... e poi da li si converte il tutto su windows
non esiste che io sappia una procedura su linux per questo tipo di chiavette
 
ok tralasciamo il discorso della prima generazione con le 24c02 che è acqua passata (chiarissimo è una eeprom la leggi e la riscrivi e ci fai quello che vuoi sia via PC con un normalissimo lettore CH341A sia con dei picmicro e prototocollo I2c) quello che intendo dire io é che, nel mio caso, con kali linux dai il comando nfc-list e ti risponde con l'UID poi tra mfoc mfcuk e miLazyCracker decripti e fa il dump... Ora c'è la domanda: se mi faccio il dump con dentro es: 6euro e a credito esaurito lo ripristino ...funziona? io purtroppo non ci sono ancora arrivato a questo punto. ci sto lavorando e cerco degli input. grazie
 
ok tralasciamo il discorso della prima generazione con le 24c02 che è acqua passata (chiarissimo è una eeprom la leggi e la riscrivi e ci fai quello che vuoi sia via PC con un normalissimo lettore CH341A sia con dei picmicro e prototocollo I2c) quello che intendo dire io é che, nel mio caso, con kali linux dai il comando nfc-list e ti risponde con l'UID poi tra mfoc mfcuk e miLazyCracker decripti e fa il dump... Ora c'è la domanda: se mi faccio il dump con dentro es: 6euro e a credito esaurito lo ripristino ...funziona? io purtroppo non ci sono ancora arrivato a questo punto. ci sto lavorando e cerco degli input. grazie
per le coges non funziona mfoc e mfcuk sono solo per i chip mifare .
nel caso dei chip mifare quello che hai detto tu funziona però non è necessario farlo da pc.
il pc ti serve per ottenere le chiavi di sicurezza della chiave, successivamente copi le chiavi ottenute e le inserisci manualmente nell'applicazione per android mifare classic tool e poi una volta che l'app riesce a leggere il contenuto della chiavetta puoi fare un dump con il credito sopra e poi riprisitnarcelo sopra ogni volta che vuoi utilizzando semplicemtne lo smartphone.
io faccio proprio cosi
 
  • Mi piace
Reazioni: keyone
Stato
Discussione chiusa ad ulteriori risposte.