Копирование карты Mifare Classic чаще всего заканчивается ошибкой «ключ не найден» или пустой картой-заглушкой, потому что пользователи пытаются считать защищённые сектора без подбора ключей доступа. Стандартные ключи (например, заводской FFFFFFFFFFFF) подходят только для неизменённых карт, а в реальных системах — домофонах, проездных, пропусках — ключи почти всегда заменены.
Эта технология построена на криптографическом протоколе Crypto1, уязвимости которого известны давно и описаны в открытых исследованиях. Поэтому копирование Mifare Classic технически возможно, но требует понимания структуры памяти карты, правильного оборудования и — что не менее важно — учёта правовых ограничений. Ниже разберём принципы работы, инструменты и типичные ошибки.
Структура памяти Mifare Classic
Карта Mifare Classic 1K содержит 16 секторов, каждый из которых делится на 4 блока по 16 байт. Первый блок нулевого сектора хранит UID — уникальный идентификатор, который у стандартных карт перезаписать нельзя. Именно по UID многие системы контроля доступа идентифицируют карту, не трогая остальную память.
Каждый сектор защищён парой ключей — Key A и Key B, а права доступа задаются битами в трейлере сектора. Если ключи заменены стандартных значений, простое считывание дампа становится невозможным без их восстановления.
- 🔑 Key A — основной ключ чтения и записи сектора
- 🔐 Key B — дополнительный ключ, иногда используется как данные
- 🧾 Access Bits — права доступа, задающие, что можно делать с блоками
- 🆔 UID — идентификатор в нулевом блоке, у обычных карт read-only
Почему протокол Crypto1 уязвим
Криптографическая схема Crypto1 использует 48-битные ключи и поточный шифр собственной разработки. Исследователи показали, что при известном одном ключе сектора остальные ключи карты можно восстановить атаками типа nested attack за разумное время. Эта работа легла в основу инструмента MFOC и последующих утилит.
Дополнительно существует атака darkside, позволяющая восстановить первый ключ даже без известных ключей, но она требует значительно больше времени. Практический вывод прост: защита Mifare Classic не считается криптографически стойкой, и производитель сам рекомендует миграцию на более современные карты семейства Mifare Plus или DESFire.
Mifare Classic взламывается из-за слабого протокола Crypto1 — это подтверждённый академический факт, а не слух. Поэтому копирование таких карт технически реализуемо стандартными инструментами.
Какое оборудование нужно для копирования
Для работы с картами на частоте 13,56 МГц потребуется NFC-ридер, поддерживающий низкоуровневые команды. Наиболее известные варианты:
- 📟 ACR122U — недорогой USB-ридер на чипе NXP, работает с большинством утилит
- 🛠 Proxmark3 — профессиональный инструмент для анализа RFID, поддерживает атаки на ключи
- 🃏 Chameleon-подобные устройства — эмуляция карт
- 📱 Смартфон с NFC — ограниченно: многие чипы телефонов не позволяют выполнять аутентификацию по нестандартным ключам
Отдельная категория — так называемые «магические» карты (magic cards), у которых UID перезаписываемый. Именно на такую заготовку записывают полный дамп оригинала, включая нулевой блок. Без перезаписываемого UID копия будет отличаться от оригинала и может не сработать в системах, проверяющих идентификатор.
Порядок действий при копировании
Общая логика процесса одинакова независимо от софта: сначала восстанавливаются ключи, затем снимается дамп, потом он записывается на заготовку. Конкретные команды зависят от выбранного инструмента, поэтому ниже — безопасная универсальная последовательность без привязки к конкретной утилите.
☑️ Чек-лист перед копированием карты
Типичный сценарий работы выглядит так:
1. Определить тип карты (ATQA/SAK)
2. Попробовать стандартные ключи
3. При неудаче — запустить восстановление ключей
4. Считать полный дамп в файл
5. Записать дамп на magic-карту
6. Проверить копию на реальном считывателе
Если карта не отвечает ни на один известный ключ, а восстановление не помогает — возможно, это вовсе не Mifare Classic. Карты Mifare Ultralight, DESFire и эмуляции на смартфонах ведут себя иначе, и методы для Classic к ним неприменимы.
Перед покупкой magic-карты уточните поколение: карты первого поколения (Gen1) отвечают на специальные «китайские» команды разблокировки, а Gen2 позволяют писать UID обычными командами записи. Софт должен соответствовать типу заготовки.
Сравнение подходов к копированию
| Метод | Оборудование | Сложность | Ограничения |
|---|---|---|---|
| Чтение стандартными ключами | ACR122U или смартфон | Низкая | Работает только с неизменёнными ключами |
| Nested-атака | Proxmark3, libnfc-ридер | Средняя | Нужен хотя бы один известный ключ |
| Darkside-атака | Proxmark3 | Высокая | Долгое время выполнения |
| Копия только UID | Любой ридер + magic-карта | Низкая | Не сработает, если система читает данные секторов |
Выбор метода зависит от того, как целевая система проверяет карту. Простые домофоны нередко проверяют только UID, а транспортные и платёжные применения читают защищённые сектора и ведут учёт на сервере — там полная копия дампа всё равно не даст работающего дубликата из-за серверной валидации.
Почему копия проездного обычно не работает
В транспортных системах баланс и счётчики хранятся на сервере, а карта лишь идентификатор с криптографическими счётчиками. Даже побайтовая копия дампа быстро расходится с серверным состоянием после первой валидации, и система блокирует оба носителя.
Типичные ошибки и их причины
Самая частая жалоба — «карта скопирована, но домофон не открывает». Возможные причины: записан дамп без нулевого блока, заготовка не является magic-картой, либо система проверяет данные секторов, а не только UID. Проверьте, совпадает ли UID копии с оригиналом, — это первый шаг диагностики.
Вторая типичная ситуация — ридер не видит карту вообще. Здесь стоит проверить, поддерживает ли чип ридера работу с Mifare Classic: некоторые NFC-контроллеры (особенно в смартфонах) аппаратно не умеют аутентификацию Crypto1. Также убедитесь, что карта не является Mifare Plus в режиме SL1 — внешне она ведёт себя как Classic, но атаки на неё не работают.
⚠️ Внимание: записывая дамп на magic-карту, можно безвозвратно испортить заготовку, если неверно записать трейлер сектора — например, установить биты доступа, блокирующие дальнейшую запись. Всегда сохраняйте исходный дамп и проверяйте структуру трейлера перед записью.
Правовые аспекты копирования карт
Техническая возможность не равна юридической допустимости. Копирование собственного пропуска для резерва, исследование собственной системы контроля доступа или лабораторный анализ — одна категория ситуаций. Изготовление дубликатов чужих пропусков, проездных с оплаченным балансом или карт доступа в чужие помещения может квалифицироваться как неправомерный доступ к информации, мошенничество или иное нарушение в зависимости от юрисдикции и обстоятельств.
⚠️ Внимание: в России изготовление и сбыт поддельных платёжных инструментов и средств доступа может подпадать под статьи УК РФ (например, ст. 187 — неправомерный оборот средств платежей, ст. 272–274 — неправомерный доступ к компьютерной информации). Перед любыми действиями оцените правовой статус конкретной карты и системы.
Безопасное правило: работайте только с картами и системами, которыми владеете или на исследование которых есть согласие владельца. Для аудита корпоративной системы контроля доступа оформите письменное разрешение — это стандартная практика в сфере тестирования на проникновение.
Как защитить систему от копирования
Если вы администрируете систему контроля доступа на Mifare Classic, считайте её скомпрометированной по определению. Практические меры: миграция на Mifare DESFire EV-серию или Plus в защищённом режиме, серверная проверка транзакций, ротация ключей и мониторинг аномалий (одна и та же карта в разных точках одновременно — явный признак клона).
⚠️ Внимание: замена карт без замены считывателей часто невозможна — проверьте совместимость оборудования с новыми типами карт до закупки тиража. Конкретные требования уточняйте в документации производителя ваших считывателей.
Любая система на Mifare Classic уязвима к клонированию. Единственная надёжная защита — переход на карты с современной криптографией и серверной валидацией.
Частые вопросы
Можно ли скопировать Mifare Classic обычным смартфоном?
Ограниченно. Большинство NFC-чипов в смартфонах не позволяют выполнять аутентификацию Crypto1 с произвольными ключами, а запись UID недоступна в принципе. Для полноценной работы нужен USB-ридер или специализированное устройство.
Чем magic-карта отличается от обычной заготовки?
У обычной карты UID зашит производителем и не изменяется. Magic-карта позволяет перезаписать нулевой блок, что необходимо для полной копии оригинала. Существует несколько поколений таких карт с разным механизмом записи UID.
Почему после копирования карта работает в одном домофоне, но не в другом?
Разные системы проверяют карту по-разному: одни читают только UID, другие — данные защищённых секторов. Если копия содержит только UID, во втором случае она не сработает. Проверьте, что именно считывает целевое оборудование.
Законно ли сделать дубликат своего домофонного ключа?
Формальная сторона зависит от договора с управляющей организацией и назначения ключа. Резервная копия собственного ключа для личного использования на практике распространена, но при сомнениях уточните условия у организации, выдавшей карту.
Как определить, что карта — именно Mifare Classic, а не другой тип?
По ответу карты на запрос типа: параметры ATQA и SAK, которые показывает любой диагностический софт, позволяют отличить Classic от Ultralight, DESFire и Plus. Если софт определяет карту как неизвестную — вероятно, это другой стандарт, и методы для Classic не подойдут.