Копирование ключа MIFARE начинается с определения типа чипа: от этого зависит, получится ли сделать дубликат вообще и какое оборудование потребуется. Карты семейства MIFARE Classic с записываемым UID копируются на китайские заготовки за несколько минут, а MIFARE DESFire с криптографической защитой клонировать практически невозможно без доступа к ключам шифрования системы.

В этой статье разберём, как устроена технология MIFARE, какие карты поддаются копированию, какое оборудование используют мастерские и какие ограничения существуют у каждого метода. Отдельно рассмотрим правовую сторону вопроса — дублирование чужих пропусков без согласия владельца системы контроля доступа может иметь юридические последствия.

Что такое MIFARE и как устроен ключ

MIFARE — семейство бесконтактных смарт-карт, работающих на частоте 13,56 МГц по стандарту ISO/IEC 14443. Разработчиком технологии является компания NXP Semiconductors. Такие карты массово применяются в домофонах, турникетах, системах контроля доступа (СКУД), проездных и пропусках.

Каждая карта содержит микрочип с памятью и антенну. Считыватель создаёт электромагнитное поле, которое питает чип, и обменивается с ним данными. Минимальный идентификатор карты — UID (уникальный серийный номер), который в оригинальных чипах зашит на заводе и не может быть изменён.

Помимо UID, в памяти карты могут храниться дополнительные данные: баланс, идентификатор пользователя, служебная информация. Доступ к секторам памяти защищается ключами доступа — именно их знание часто требуется для полноценного копирования.

💡

Копируемость карты MIFARE определяется типом чипа: Classic на заготовках с изменяемым UID копируется, DESFire и карты с неизвестными ключами доступа — практически нет.

Основные типы карт MIFARE и их копируемость

Прежде чем пытаться сделать дубликат, нужно понять, с каким именно чипом вы имеете дело. Внешне карты могут выглядеть одинаково, но внутренняя архитектура различается принципиально.

Тип карты Защита Возможность копирования
MIFARE Classic 1K/4K Crypto1 (взломан) Высокая — на заготовки с изменяемым UID
MIFARE Ultralight Минимальная Частично — зависит от того, что проверяет считыватель
MIFARE Plus AES Низкая — зависит от уровня безопасности (SL1–SL3)
MIFARE DESFire EV1/EV2/EV3 DES/3DES/AES Практически невозможна без ключей системы

Наиболее распространённый случай — MIFARE Classic 1K. Алгоритм шифрования Crypto1, применявшийся в этих картах, был скомпрометирован исследователями много лет назад, поэтому существуют открытые инструменты для подбора ключей доступа к секторам памяти.

С DESFire ситуация иная: там используются стойкие алгоритмы шифрования, и скопировать содержимое карты без знания мастер-ключей приложения не получится. Единственное, что иногда удаётся прочитать, — открытый UID, но современные системы могут использовать рандомизированный UID, который меняется при каждом считывании.

⚠️ Внимание: если пропуск выдан организацией (работодатель, управляющая компания, транспортный оператор), копирование может нарушать правила системы и условия договора. Делайте дубликаты только собственных ключей и с согласия владельца СКУД.

Оборудование для копирования

Для работы с картами MIFARE применяется несколько классов устройств — от простых бытовых дубликаторов до исследовательских инструментов. Выбор зависит от задачи: простое клонирование UID или полное копирование памяти с подбором ключей.

  • 🔑 Бытовые дубликаторы — автономные устройства с кнопками «чтение/запись», работают с UID и простыми картами, не требуют компьютера.
  • 📡 USB-считыватели (на базе чипов семейства PN532, ACR122U) — подключаются к ПК, позволяют читать и записывать сектора памяти через специализированное ПО.
  • 🛠️ Proxmark 3 — исследовательский инструмент для анализа RFID-протоколов, подбора ключей Crypto1 и полного дампа памяти.
  • 📱 Смартфон с NFC — может прочитать UID и часть данных, но запись на заготовки с изменяемым UID обычно недоступна из-за ограничений NFC-стека телефона.
  • 💳 Заготовки — «магические» карты и брелоки с перезаписываемым нулевым блоком (так называемые UID changeable), на которые и записывают копию.

Обратите внимание на формат заготовки: если оригинал — брелок на ключах, удобнее копировать на брелок той же формы, а не на карту. Заготовки выпускаются в виде карт, брелоков, наклеек и даже колец.

📊 Какой тип ключа MIFARE вам нужно скопировать?
Домофонный брелок
Пропуск на работу
Проездной или транспортная карта
Ещё не знаю тип карты

Пошаговый процесс копирования

Точная процедура зависит от оборудования и типа карты, поэтому ниже — общий безопасный алгоритм, который не привязан к конкретной модели дубликатора. Перед началом работы сверьтесь с инструкцией вашего устройства.

Шаг 1. Идентификация карты. Приложите оригинал к считывателю и определите тип чипа, размер памяти и UID. На USB-считывателях это делается через ПО, на автономных дубликаторах тип обычно отображается на экране или определяется автоматически.

Шаг 2. Чтение данных. Для простых систем достаточно скопировать UID. Если считыватель СКУД проверяет содержимое секторов, потребуется полный дамп памяти. Для MIFARE Classic с нестандартными ключами доступа сначала подбирают ключи — на исследовательском оборудовании для этого есть встроенные атаки на Crypto1.

# Пример логики работы с Proxmark 3 (уточняйте синтаксис вашей версии прошивки):

hf mf chk *1 ? # подбор ключей по словарю

hf mf dump # дамп памяти карты

hf mf restore # запись дампа на заготовку

Шаг 3. Запись на заготовку. Приложите чистую заготовку с изменяемым UID и перенесите на неё данные, включая нулевой блок с серийным номером. После записи обязательно выполните повторное чтение заготовки и сравните данные с оригиналом.

Шаг 4. Проверка на реальном считывателе. Финальный тест — только на том оборудовании, где будет использоваться дубликат: домофоне, турникете, терминале. Успешная запись в дубликаторе ещё не гарантирует, что конкретная СКУД примет копию.

☑️ Чек-лист перед копированием ключа MIFARE

Выполнено: 0 / 5

⚠️ Внимание: запись в нулевой блок заготовки с неправильными данными может «окирпичить» её — сделать нечитаемой. Всегда проверяйте контрольные байты (BCC) UID перед записью, если ваше ПО не делает это автоматически.

Почему копия может не работать

Даже технически корректный дубликат иногда отклоняется считывателем. Причин несколько, и большинство из них связано не с ошибкой копирования, а с особенностями конкретной системы контроля доступа.

Во-первых, система может проверять не только UID, но и содержимое защищённых секторов — тогда копии одного серийного номера недостаточно. Во-вторых, некоторые СКУД ведут «антипассбэк» — контроль повторного прохода: если по одному идентификатору кто-то вошёл, второй вход с тем же UID будет заблокирован, пока не зафиксирован выход. Два человека с оригиналом и копией одновременно в такой системе работать не смогут.

В-третьих, современные контроллеры умеют определять заготовки с изменяемым UID: они отправляют специальную команду записи нулевого блока, и если карта на неё реагирует — это клон. Такие «магические» карты отклоняются. Наконец, система может использовать рандомизированный UID или криптографическую аутентификацию, где копирование серийника вообще не имеет смысла.

💡

Перед заказом дубликата в мастерской приложите карту к NFC-смартфону и посмотрите тип чипа в любом NFC-ридере. Если это DESFire — с высокой вероятностью сэкономите время и деньги, узнав о некопируемости заранее.

Правовые и этические аспекты

Сама по себе технология копирования RFID-карт легальна — она применяется в легитимных мастерских по изготовлению ключей. Однако контекст использования имеет значение. Дубликат собственного домофонного ключа или второй копии пропуска с ведома работодателя — обычная практика.

Проблемы возникают при копировании чужих пропусков, обходе систем безопасности и несанкционированном доступе в помещения. Такие действия могут квалифицироваться как нарушение правил эксплуатации СКУД, а в ряде случаев — как уголовно наказуемое деяние. Кроме того, клонирование проездных с целью уклонения от оплаты проезда — это мошенничество.

Что делать, если карта не читается вообще

Проверьте, не является ли это карта другого стандарта — EM-Marin (125 кГц) внешне похожа на MIFARE, но требует другого оборудования. Также карта может быть физически повреждена: перелом антенны внутри корпуса делает чип недоступным. Проверить целостность можно, приложив карту к смартфону с NFC — если телефон её не видит, скорее всего, антенна оборвана.

Альтернативы копированию

Если прямое копирование невозможно или нежелательно, существуют легальные обходные пути. Самый простой — обратиться к владельцу системы: управляющая компания, администратор СКУД или транспортный оператор могут официально выдать дополнительный идентификатор.

Некоторые современные системы поддерживают виртуальные карты в смартфоне — идентификатор выдаётся через приложение, и телефон работает как пропуск. Для домофонов иногда доступна функция добавления ключей через панель вызова, если у вас есть мастер-ключ или код администратора — порядок действий зависит от модели домофона и описан в его документации.

💡

Самый надёжный способ получить второй ключ — официальная выдача через владельца СКУД. Копирование оправдано только для собственных карт на устаревших системах без криптозащиты.

Часто задаваемые вопросы

Можно ли скопировать ключ MIFARE на смартфон?

Напрямую — в большинстве случаев нет. Смартфон может прочитать UID карты через NFC, но эмуляция карты с произвольным UID ограничена прошивкой NFC-чипа и требованиями безопасности ОС. На отдельных устройствах с root-доступом эмуляция возможна, но это зависит от конкретной модели телефона и версии системы.

Чем заготовка с изменяемым UID отличается от обычной карты?

В обычной карте MIFARE нулевой блок памяти, где хранится серийный номер, защищён от записи на заводе. В заготовках («magic cards») этот блок перезаписываемый, что позволяет задать любой UID — именно это и нужно для клонирования. Некоторые системы безопасности умеют распознавать такие заготовки.

Почему дубликатор не видит мою карту?

Возможные причины: карта относится к другому стандарту (например, EM-Marin 125 кГц вместо MIFARE 13,56 МГц), чип физически повреждён, либо дубликатор не поддерживает данный тип карты. Проверьте карту NFC-смартфоном — если он её видит, проблема в совместимости оборудования.

Законно ли копировать домофонный ключ?

Изготовление дубликата собственного ключа для личного использования, как правило, не запрещено — мастерские по копированию ключей работают открыто. Однако копирование чужих ключей, распространение дубликатов или обход систем доступа без согласия владельца могут повлечь ответственность. При сомнениях уточните условия у управляющей компании.

Можно ли скопировать проездной на MIFARE?

Технически это зависит от типа карты и того, что проверяет валидатор. Однако использование копии проездного для уклонения от оплаты проезда является мошенничеством. Кроме того, транспортные системы нередко применяют защищённые чипы и онлайн-проверку баланса, что делает клонирование бессмысленным.