已屏蔽 原因:{{ notice.reason }}已屏蔽
{{notice.noticeContent}}
~~空空如也
RFID卡我自从去年看了国外的某论文后就研究了半年……

目前凡是卡丢失后挂失无法找回钱数的,都是把数据存在卡里面的。

mifare的卡,s50和s70,安全性没区别,s70只不过是容量大一点,4k的卡,s50是1k,加密算法什么的没区别。

改数据还是没那么容易的,每一个区块都有两个128bit的key,一个是key A一个是key B,一个管读一个管写,每个区的key都是存在卡上面的,然而即使有读卡的key也没法直接把密码读出来,只能重新覆盖。 卡本身写入被直接破解的,一般都是因为开卡的时候key设置的太弱了,比如a1b2c3d4e5f6之类的。据我所知北京一卡通每张卡的密钥都是不一样的,是根据卡号算出来的,所以破了一张卡就把所有卡都破了是不可能的。

虽然改数据很难,但是由于卡和读卡器通信过程中的加密很脆弱,导致很容易实现重复攻击,就是replay attack,比如你在自动充值机上充100块钱,然后把整个通信过程记录下来,通信是由一个16bit的随机数发生器加密的,截获数据后,最多只要试65536次就能获得正确的充值信息,每5ms可以试一次……,如果成功验证,读卡器会发出滴的一声……接下来要做的就是用读卡器自带的软件一遍一遍的重复这段记录……这样即使什么密码都不知道,也能往里充无数的钱,而且好处是不必知道卡内的数据结构……

我现在就缺这个可以记录通信过程的东西了,叫openpicc,或者proxmark iii也行,就是有点贵……500usd……


PS:CPU卡也没用,反而更好破解,加密是128bit 3DES的,以现在电脑的计算量破128位3DES太容易了……

PS2:银行卡不管用什么技术,都破解不了,因为钱不是存在卡里的……
文号 / 91179

千古风流
名片发私信
学术分 2
总主题 106 帖总回复 1416 楼拥有证书:学者 笔友
注册于 2008-03-06 10:19最后登录 2024-10-03 18:32
主体类型:个人
所属领域:无
认证方式:邮箱
IP归属地:未同步

个人简介

暂未填写
文件下载
加载中...
{{errorInfo}}
{{downloadWarning}}
你在 {{downloadTime}} 下载过当前文件。
文件名称:{{resource.defaultFile.name}}
下载次数:{{resource.hits}}
上传用户:{{uploader.username}}
所需积分:{{costScores}},{{holdScores}}下载当前附件免费{{description}}
积分不足,去充值
文件已丢失

当前账号的附件下载数量限制如下:
时段 个数
{{f.startingTime}}点 - {{f.endTime}}点 {{f.fileCount}}
视频暂不能访问,请登录试试
仅供内部学术交流或培训使用,请先保存到本地。本内容不代表科创观点,未经原作者同意,请勿转载。
音频暂不能访问,请登录试试
投诉或举报
加载中...
{{tip}}
请选择违规类型:
{{reason.type}}

空空如也

插入资源
全部
图片
视频
音频
附件
全部
未使用
已使用
正在上传
空空如也~
上传中..{{f.progress}}%
处理中..
上传失败,点击重试
等待中...
{{f.name}}
空空如也~
(视频){{r.oname}}
{{selectedResourcesId.indexOf(r.rid) + 1}}
处理中..
处理失败
插入表情
我的表情
共享表情
Emoji
上传
注意事项
最大尺寸100px,超过会被压缩。为保证效果,建议上传前自行处理。
建议上传自己DIY的表情,严禁上传侵权内容。
点击重试等待上传{{s.progress}}%处理中...已上传,正在处理中
空空如也~
处理中...
处理失败
加载中...
草稿箱
加载中...
此处只插入正文,如果要使用草稿中的其余内容,请点击继续创作。
{{fromNow(d.toc)}}
{{getDraftInfo(d)}}
标题:{{d.t}}
内容:{{d.c}}
继续创作
删除插入插入
插入公式
评论控制
加载中...
文号:{{pid}}
加载中...
详情
详情
推送到专栏从专栏移除
设为匿名取消匿名
查看作者
回复
只看作者
加入收藏取消收藏
收藏
取消收藏
折叠回复
置顶取消置顶
评学术分
鼓励
设为精选取消精选
管理提醒
编辑
通过审核
评论控制
退修或删除
历史版本
违规记录
投诉或举报
加入黑名单移除黑名单
查看IP
{{format('YYYY/MM/DD HH:mm:ss', toc)}}
ID: {{user.uid}}