Неудачная попытка записать дамп карты MIFARE Classic на болванку чаще всего связана с одним из трёх моментов: неверным ключом доступа к секторам, попыткой записи в нулевой блок обычной картой или несовместимостью типа заготовки. Прежде чем говорить о копировании, нужно понимать, что «MIFARE» — это целое семейство карт стандарта ISO/IEC 14443A, работающих на частоте 13,56 МГц, и возможности дублирования у них принципиально разные.

В этой статье разберём, как устроена память карт MIFARE, что реально можно скопировать, какое оборудование для этого применяется и где проходит граница между легальным резервным копированием собственного пропуска и нарушением закона. Информация носит образовательный характер и предназначена для владельцев собственных карт и специалистов по системам контроля доступа.

Виды карт MIFARE и их защищённость

Семейство MIFARE включает несколько поколений, и именно поколение определяет, насколько реально сделать дубликат. MIFARE Classic — самые распространённые и самые уязвимые карты, использующие проприетарный шифр Crypto1, для которого давно известны практические атаки. MIFARE Ultralight — упрощённые билетные карты без криптозащиты секторов. MIFARE DESFire и MIFARE Plus — современные решения с AES-шифрованием, копирование которых без знания ключей практически невозможно.

  • 🔑 MIFARE Classic 1K/4K — копируются при наличии ключей или их подборе известными методами
  • 🎫 MIFARE Ultralight — память читается открыто, но UID защищён от записи на обычных картах
  • 🛡️ MIFARE DESFire EV1/EV2/EV3 — AES, взаимная аутентификация, клонирование без ключей нереалистично
  • MIFARE Plus — гибридный режим, в старших уровнях безопасности сопоставим с DESFire

Практический вывод простой: если ваш пропуск или транспортная карта выполнены на DESFire, вопрос «как скопировать» упирается не в оборудование, а в криптографию. А вот Classic, массово применявшийся в домофонах и СКУД старых систем, действительно подвержен дублированию — именно поэтому производители рекомендуют миграцию на современные поколения.

Как устроена память MIFARE Classic

Карта MIFARE Classic 1K содержит 16 секторов по 4 блока, каждый блок — 16 байт. Нулевой блок первого сектора — это блок производителя: в нём хранится уникальный идентификатор UID и служебные данные. На оригинальных картах он доступен только для чтения, поэтому обычная болванка не позволит полностью продублировать карту — потребуются специальные заготовки с перезаписываемым нулевым блоком, известные как «magic cards» (например, карты с функцией UID changeable).

Доступ к каждому сектору защищён парой ключей — Key A и Key B. Проблема в том, что многие системы оставляют заводские ключи (так называемые FF FF FF FF FF FF) или используют предсказуемые значения. Это и делает возможным чтение содержимого. Трейлер сектора хранит сами ключи и биты доступа — ошибочная запись в него может необратимо заблокировать сектор.

⚠️ Внимание: запись некорректных битов доступа в трейлер сектора способна навсегда заблокировать этот сектор на карте-заготовке. Перед записью дампа всегда проверяйте структуру данных и работайте с копией, а не с единственным экземпляром.
💡

Копируемость карты MIFARE определяется её поколением: Classic уязвим, DESFire — практически нет. Первый шаг всегда один — определить тип карты.

Оборудование для чтения и записи

Для работы с картами MIFARE применяется несколько классов устройств. Самый доступный вариант — NFC-модуль смартфона: он позволяет прочитать UID и определить тип карты, а с помощью специализированных приложений — попытаться прочитать сектора Classic со стандартными ключами. Однако смартфон не умеет писать в нулевой блок и проводить полноценные атаки на ключи.

Более функциональный инструмент — USB-ридеры на базе чипов семейства PN532 или ACR122U. Они подключаются к компьютеру и работают с открытым ПО (например, библиотекой libnfc и утилитами вроде mfoc или mfcuk для восстановления ключей Classic). Верхний сегмент — портативные устройства класса Proxmark 3 или Flipper Zero, объединяющие чтение, анализ, эмуляцию и запись в одном корпусе.

УстройствоЧтение UIDРабота с ClassicЗапись нулевого блока
Смартфон с NFCДаОграниченноНет
ACR122U (USB)ДаДа, с ПОНа magic-картах
Модуль PN532ДаДа, с ПОНа magic-картах
Proxmark 3ДаПолный циклДа
Flipper ZeroДаЧтение, эмуляцияНа magic-картах
📊 Какая задача по картам MIFARE стоит перед вами?
Сделать резервную копию своего пропуска
Определить тип карты и её защищённость
Оценить уязвимость своей СКУД
Просто изучаю технологию

Пошаговый процесс копирования MIFARE Classic

Ниже — общая логика работы с собственной картой Classic. Конкретные команды и пункты меню зависят от выбранного ПО и устройства, поэтому сверяйтесь с документацией вашего инструмента.

Сначала определяется тип карты: достаточно поднести её к NFC-ридеру и посмотреть идентификатор технологии — MIFARE Classic обычно отображается явно, вместе с объёмом (1K или 4K). Далее выполняется чтение секторов: если ключи стандартные, дамп снимается сразу; если нет — применяются методы восстановления ключей, доступные в соответствующем ПО. Полученный дамп сохраняется в файл.

☑️ Проверки перед записью дампа на заготовку

Выполнено: 0 / 5

Финальный этап — запись дампа на заготовку. Карта кладётся на ридер, дамп загружается посекторно, затем записывается нулевой блок с UID оригинала. После записи обязательна верификация: считайте заготовку заново и сравните с исходным дампом, а затем проверьте её на реальном считывателе вашей системы.

# Пример логики для libnfc-совместимых утилит:

1. Определить карту: nfc-list

2. Снять дамп: чтение секторов с известными ключами

3. Записать дамп: посекторная запись + блок 0 на magic-карте

💡

Перед любыми экспериментами снимите дамп оригинальной карты и храните файл в надёжном месте — это ваша страховка на случай порчи заготовки или ошибок записи.

Что делать с картами, которые не копируются

Если определение типа показало DESFire или Plus в защищённом режиме, прямое клонирование отпадает. Здесь вам доступны другие, полностью легальные пути. Первый — обратиться к администратору системы (управляющей компании, работодателю, оператору транспортной карты) и запросить официальный дубликат. Второй — узнать, поддерживает ли система виртуальные карты: некоторые современные СКУД позволяют выпускать пропуск в смартфон.

Третий вариант актуален для владельцев собственных систем: если вы администрируете СКУД на Classic, разумнее не копировать карты, а спланировать миграцию на DESFire с выдачей новых идентификаторов. Это устраняет саму возможность несанкционированного дублирования.

Почему DESFire нельзя скопировать «по аналогии»

DESFire использует AES-шифрование и взаимную аутентификацию карты и считывателя. Данные приложений защищены ключами, которые невозможно восстановить практическими методами, а UID может быть рандомизирован. Без знания мастер-ключей системы создание работающего дубликата неосуществимо.

Юридическая сторона вопроса

Техническая возможность скопировать карту не означает юридического права это делать. Ключевой критерий — чья это карта и чья система. Резервное копирование собственного пропуска для личного пользования в большинстве случаев не вызывает претензий, но даже здесь стоит учитывать условия договора с оператором системы: некоторые прямо запрещают дублирование идентификаторов.

Копирование чужих карт, обход защиты систем контроля доступа, изготовление дубликатов транспортных карт для уклонения от оплаты — это уже состав правонарушений, вплоть до уголовной ответственности (незаконный доступ к охраняемой информации, мошенничество). Используйте описанные методы исключительно для аудита собственных систем и работы с собственными картами.

⚠️ Внимание: использование инструментов вроде Proxmark или Flipper для анализа чужих пропусков, банковских и транспортных карт без согласия владельца может квалифицироваться как неправомерный доступ к информации. Законная область применения — только собственные карты и собственные системы.

Типичные ошибки при копировании

Даже при работе с собственной картой Classic пользователи регулярно сталкиваются с одними и теми же проблемами. Разберём самые частые.

  • ❌ Запись дампа на обычную карту — UID не совпадает, система отклоняет дубликат
  • 🔒 Попытка чтения без восстановления нестандартных ключей — дамп получается неполным
  • 💾 Повреждение трейлера сектора неверными битами доступа — заготовка частично «кирпичится»
  • 📱 Ожидание от смартфона функций, которые доступны только специализированным ридерам

Отдельная ситуация — системы, проверяющие не только UID, но и содержимое секторов с динамическими данными (счётчики, криптограммы). Такой пропуск может работать в дубликате один раз или не работать вовсе. Если дубликат отклоняется считывателем, начните диагностику со сравнения UID, затем — полного дампа.

💡

Если дубликат не принимается считывателем, считайте его дамп и сравните побайтово с оригиналом: расхождение в первых байтах указывает на проблему с UID, расхождение в секторах — на неполную запись.

Как защитить свою систему от копирования карт

Обратная сторона темы — защита. Если вы отвечаете за СКУД, исходите из того, что MIFARE Classic с заводскими ключами копируется за минуты. Минимальный набор мер: смена всех ключей на уникальные, отказ от использования UID как единственного идентификатора, переход на карты DESFire при модернизации.

Дополнительно помогают организационные меры: журналирование событий доступа, оперативная блокировка утерянных карт, двухфакторная идентификация на критичных точках (карта + PIN). Комплекс этих мер делает несанкционированное копирование бессмысленным даже при технической возможности.

💡

Лучшая защита от клонирования — миграция с MIFARE Classic на DESFire и отказ от аутентификации только по UID.

Частые вопросы

Можно ли скопировать карту MIFARE обычным смартфоном?

Частично. Смартфон с NFC прочитает UID и определит тип карты, а для Classic со стандартными ключами — снимет дамп через специализированные приложения. Запись нулевого блока и полноценные атаки на ключи смартфону недоступны — нужен USB-ридер или устройство класса Proxmark.

Что такое magic card и зачем она нужна?

Это заготовка, у которой нулевой блок с UID доступен для записи. Обычная карта MIFARE не позволяет изменить UID, поэтому для полного дубликата собственного пропуска требуется именно такая заготовка.

Почему мою карту не удаётся прочитать полностью?

Вероятнее всего, сектора защищены нестандартными ключами либо карта относится к поколениям DESFire или Plus, где данные защищены AES. Определите точный тип карты — от этого зависит дальнейшая стратегия.

Законно ли копировать свой домофонный ключ или пропуск?

Резервная копия собственного идентификатора для личного использования, как правило, не нарушает закон, но может противоречить условиям договора с оператором системы. Копирование чужих карт и обход защиты СКУД — уже область правонарушений.

Можно ли защитить карту MIFARE Classic от копирования?

Полностью — нет, уязвимости Crypto1 известны и неустранимы обновлением. Можно затруднить копирование уникальными ключами, но надёжное решение — переход на MIFARE DESFire или аналогичные карты с современной криптографией.