小米手环nfc怎么用(小米手环nfc加密门禁卡教程)
时间:2023-09-09 11:12:21 整理: • 5人看过
什么是NFC?
简单来说,NFC就是近场通信的缩写,即短距离无线通信技术。这种模式是将具有NFC功能的设备模拟成非接触式卡,如门禁卡、银行卡等。卡仿真模式主要用于商场、交通等非接触式移动支付应用。用户只需将手机放在读卡器附近,输入密码即可确认交易或直接接收交易。这样,卡由非接触式读卡器的射频域供电,即使NFC设备也可以在没有电源的情况下工作。在这种应用模式下,NFC阅读器从具有标签功能的NFC手机收集数据,然后将数据传输到应用处理系统进行处理。基于这种模式的典型应用包括本地支付、门禁、电子票应用等。
目前很多安卓手机及其可穿戴设备都支持NFC,并在各种现实场景中使用。可惜苹果设备的NFC只支持自己的Apple Pay,上面安装的app无权使用NFC。一方面,苹果不想和别人分享电子支付的好处;另一方面,NFC的存在客观上使得客户的隐私更容易被泄露。
NFC卡分类
我们常用的NFC卡可以分为ID卡和IC卡。身份证全称是识别卡,是一种低频卡。其工作频率为125KHz-1000Khz(与大部分手机和智能设备的工作频率不同,无法模拟)。它的序列号是固定的,卡号是公开的,所以无法写入数据,逐渐被淘汰。IC卡全称集成电路卡,又称智能卡,工作频率为13.56MHz(和大多数手机的NFC频率一样,可以模拟)。如果你曾经在小米运动或者小米Wear APP中模拟过门禁卡,可以看到APP提示只支持13.56MHz频率的未加密门禁卡,也就是说只支持IC卡的模拟。
IC卡类型
常用的IC卡主要有以下几种(以下介绍来自网络):
MIFARE S50(M1):MIFARE Classic是恩智浦半导体开发的非接触式智能卡,符合ISO/IEC 14443 A标准。它可以用于公共交通票和其他应用,也可以用于其他各种应用。有S20、S50(M1)、S70等几个规格,主要按照内存容量来划分,内存容量分别为320B、1K、4K。它具有以下特点:抗干扰、简便、安全。智能卡发卡机构如电梯卡、门禁卡等都是使用M1卡,可以理解为物业发放的原卡(母卡)。普通的校园卡和公交卡也是M1卡。M1卡只适合发卡机构发行新卡。
UID卡:普通IC复制卡,可以反复擦除所有扇区。UID可以重复修改。响应后门指令(也就是说可以用来检测是否是克隆卡机),遇到带防火墙的读卡器就会失效。
CUID卡:升级版UID,可以反复擦除擦除所有扇区,不响应后门指令(意思是不容易被反克隆系统发现),可以绕过防火墙。
CPU卡:CPU卡芯片包含一个微处理器,它与操作系统即片上OS一起,可以达到金融安全级别。适用于金融、保险、交警、政府行业等领域。CPU卡由CPU部分7K和M1部分1K组成。M1部分最多可以破解,但是CPU区域的数据是无法破解的。其实CPU卡是破解不了的,因为CPU和M1的数据会相互作用。
IC卡的数据存储有16个扇区(0-15)。我们这里最关心的是0扇区,是厂家写的。前4个字节(8位)是卡号(UID),第5个字节是UID的校验值,后几位是厂家信息(大部分门禁卡只读取UID,不读取厂家信息。如果制造商信息被读取,则访问控制被模拟。
所以NFC设备中的门禁模拟功能其实就是复制IC卡的过程。mi频段NFC模拟的一些门禁卡因为小米不支持加密卡,所以无法在手环上写扇区0的关键UID数据。那么如何解决这个问题呢?可以模拟一张空白色IC卡作为介质,然后在手环上写其他加密数据;这两部分数据合二为一,从而复制了完整的数据。
准备
要实现这个功能,还是有一定成本的。(如果有带NFC功能的安卓手机,也可以实现)
首先你需要买一个读卡器(写卡器),在淘宝上以PN532为关键词搜索。
淘宝上有好几种PN532,这种带壳的大概在50元左右。
自己连比较便宜,30元左右。
我选择了后者,就是我从这个宇诺电子买的包。这家商店提供软件下载和基础教程。
这是PN532读卡器。
340芯片,提供USB串口转换,Win10下运行稳定。
把两个芯片按这个顺序接起来,不要接错了,不然容易烧坏。(左边是PN532读卡器,右边是340芯片)
GND-GND,VCC-5.0V,SDA-RXD,SCL-TXD
将340芯片连接到电脑的USB端口。成功后,两个筹码都会一直是红色的。一般340芯片的Win10电脑不需要安装额外的驱动就可以直接识别(我是Win10 2004)。
另外,你需要一张UID卡(或者CUID卡)。一般卖家会提供两张,空白卡或者蓝圆卡。
MifareOne工具,我用的版本是卖家提供的1.66。这里提供下载地址和提取码:8 qkh。
详细流程
下面是详细的流程,是我的实际操作,亲测可用。
打开软件MifareOne工具。
软件打开界面如下,按钮更多;不过不用担心,一般不需要那么多功能。
单击以检测连接。如果终端显示以下信息,则NFC设备已成功连接。
把门禁卡放在PN532芯片上。
点击扫卡,会看到终端上显示的卡信息,表示读卡成功。
点击解锁原卡。过一会儿,终端会显示一串数字,表示解码已经成功。同时会弹出一个对话框让你保存转储文件,随便命名。
在PN532读卡器上放一张空白卡(UID卡),点击扫卡,确保空白卡被正常识别。
然后点击高级操作模式-& gt;十六进制编辑器
点击文件打开刚刚保存的转储文件,点击扇区0的数据复制块0的前8位数据。
返回高级操作模式,点击UID number ,将刚才复制的8位十六进制代码粘贴到弹出框中。
成功后,终端会显示卡解锁字样。
至此,同UID的普通卡已经制作完成。
接下来用mi波段模拟这张普通卡。门卡检测->;门卡模拟需要几分钟。
如你所见,这里我们要曲线救国。首先,我们将门禁卡中的前8个代码复制到a 空白卡上,模拟到mi带,然后将其余的加密数据写入mi带,从而达到完全复制门禁卡的目的。
然后切换到手环里之前模拟的卡,点击扫描PN532附近的卡。
扫描成功手环会震动。然后进入高级操作模式并点击CUID进行写入。在弹出的对话框中,选择第一步创建的转储文件进行导入。
写成功后可以在终端看到完成!写了63/64块这几个字。为什么要写63块?因为上一步已经从普通卡中写入了8位,即1块数据。
如果要模拟多个门禁卡,重复上述操作。空白卡可以多次读写,多次使用。
毕竟如果需要绑定多张门禁卡,可以在手环里切换。门禁卡自动激活需要一秒左右,速度尚可。读卡器]附近显示“”表示可以刷卡。
现在老婆出门进小区,坐地铁,进楼,进公司打卡,都只需要刷她戴的手环,相当方便。平日里她经常打骂我,难得夸我一句。得到她家人的认可很有成就感~
最后,如果你用的空白卡是CUID卡,写8位卡号的操作会略有不同。你需要用原来的UID卡号做一个转储文件,然后点击CUID写[/s2/]导入空白卡。使用CUID卡可以绕过防火墙。如果通过UID卡模拟失败,可以尝试CUID卡。
这个方法对mi频段4NFC也有效。同时,还有其他方式来实现这个功能。比如有人不用额外的UID卡就可以实现模拟加密门禁卡,但是操作更复杂,误操作概率更高。
当然,不同公司的门禁卡是不一样的。比如我公司用的是厚HID卡,PN532根本无法识别,无法模拟复制。而如果读卡器是为了验证卡内完整的厂商信息,也就是0扇区的后半部分,基本没有解决方案。
