复制校园卡的难度到底在哪?

论坛 期权论坛 期权     
匿名用户1024   2021-5-15 00:33   30580   5
作为一名小白的想法:就算它里面的信息是加密的,把它全部复制过来不就可以了吗。 求大神回复
分享到 :
0 人收藏

5 个回复

倒序浏览
2#
有关回应  16级独孤 | 2021-5-15 00:33:41 发帖IP地址来自
最近搞黑产的比较多,大部分交流群里都明令禁止讨论什么校园卡金额卡了(手动滑稽)


复制大部分校园一卡通的难度其实不算大
主要有使用的有几种类型的卡:
1.CPU卡(SAK值为27的卡片)难度100分
   搞过社工的老哥或者专门做配卡的都应该知道,cpu卡是几乎不可能被破解复制的(银行卡,身份证都是用的这种cpu芯片卡)
前年售后群里传有一种爆破(物理)工具,用暴力破解加计算的方式,简单说就是一个接一个密码的试,大概需要数天时间,但因为破解率极高,利益相关多,所以那种工具很久以前私人渠道都停售了,售后群里收二手都不一定搞得到233333
具答主用pm3实验,河北大学和华北电力大学的校园一卡通均为CPU卡
但是令人眼红的是:具经验,这种CPU卡内的(饭卡)金额数据不会联网,也就是一但破解,自己刷一卡通金额都不是梦|ω`)(CPU卡分为两种,一种是纯CPU卡(SAK20)和一种是CPU模拟M1卡(SAK28),其中后者是有部分可以解的(需要数据在M1模拟区)至于M1的流程嘛…见后文分割线以后咯


2.IC卡:难度25分
(分两种:国产无漏洞卡,和普通ic卡)
这种IC卡片破解难度相对低了很多,而且破解率和破解速度都很高,一般用于饭卡等金额卡
http://m.tb.cn/e7soE (二维码自动识别)
图中一的堆F就是IC卡部分扇区的密码,大多的IC卡都使用了这种默认密码,很容易就能利用并破解出来全部密码,然后就能对你的一卡通一顿操作咯(= ̄ω ̄=)
[h1]答主搞过本校的校园一卡通:用时不到三分钟,暴力破解了全部卡内信息![/h1]这种无脑学校用IC卡当校园一卡通的,几乎所有看过下面流程的萌新都能做到破解复制
第一种流程:打开手机淘宝→搜索pm3(市场价300r左右)→购买→安装卖家给的电脑驱动和软件→把一卡通放到pm3上→点击一键解析(手动滑稽)
第二种流程:点开答主私信→(手动狗头)
第二种卡片…就是刚刚说的国产无漏洞卡,这种ic卡比较难搞,因为密码是无法用pm3的默认密码来破解的,需要淘宝一个变色龙,然后在刷卡时读出卡片的密码,再用得出的密码在pm3上破解(操作过程容易被抓住…然后被报警…按到小黑屋里摩擦)
3.ID卡难度:0
敢用这种卡片当一卡通的…几乎都是古董时代的学校了叭…
pm3测试读取并复制ID卡只需要0.3秒,破解率100%,我们学校原来的一卡通就是用的ID卡,这种卡的坏处就是只有卡号,没办法修改任何数据干坏事咯…
-------------------------硬核区分割线-----------------------
流程接前面的IC流程1:
使用proxmark3对M1卡进行破解 ,可以使用hf mf mifare命令行去探测基于PRNG的漏洞出现的Key
例如:

后面KEY后的数字字母就是部分扇区的密码

然后使用hf mf nested 1 0 A FFFFFFFFFFFF
命令行去探测各个扇区的密码
例如:


花费几分钟后,得到如下的key列表:

根据这个key列表,按道理使用hf mf dump就可以直接读取各扇区的数据了,如果部分扇区没有得出全部的密码(如图里面的一堆000000000),其他的均无法dump,所以我们需要使用其他办法。
hf mf rdsc 1 a 1866c42fe6a8
来读取第一扇区数据:

同样的用 hf mf rdsc 2 b 1866c42fe6a8
读取第二扇区数据,这里为什么用B密码是有原因的(因为控制位设置的问题 )。
依次读取16个扇区即可
但是现在很多的CPU卡都修复了这一PRNG漏洞,用命令行进行PRNG会直接使pm3死机、重启、重连再死机(滑稽),所以个人没能成功破解河大等的CPU卡校园一卡通
3#
有关回应  16级独孤 | 2021-5-15 00:33:42 发帖IP地址来自
谢。
要想全部写清楚够写篇专栏了,实在没空,简单说一下吧,再说这也是几年前玩的东西,现在忘得也差不多了。再次声明,很多年前玩的东西,现在好多不记得了,反正大概是这个意思没错。

最早的卡啥名称不太记得了,空间非常小,内容一般要按bit压缩,每张卡都有像MAC地址一样的唯一的物理卡号,里面也会保存一些基础信息,如果是离线刷,你复制别人的卡确实可以达到目的,但后期对账的时候还是很容易查出来。没买过,反正巨便宜,破解好简单,只需要破解里面加密信息。

后来接触的是Mifare One S50/S70卡,也叫M1卡,Philips最先搞的,目前也是市场上的主流。各个公司产品可能不同,我当时做的那个,卡上会分成16个区域,每个区域有一个独立的密码,只有全部正确之后才可以读写里面的信息,在广州,羊城通公交卡就是这种。大概两三块钱一张(你们学校收你多少钱?)。

现在比较好点的卡就是CPU卡,就是卡里面有个微芯片,存储空间也更大,想操作这种卡当然更不容易,需要来回几次数据交互认证通过才可以,银行就用这种。大概10块钱一张吧。

比较特殊的是二代身份证,属于CPU卡,但有额外的加密技术在里面,需要专用的解码器才能读出里面的信息,而解码器国内只有几家公安部认证的企业在生产。
4#
有关回应  16级独孤 | 2021-5-15 00:33:43 发帖IP地址来自
校园卡分两部分内容,一部分是门禁,一部分是消费,消费内容是加密的,想破解很难,反正我没成功过。
但是好在,我只想去隔壁大学图书馆看看书蹭空调就好了,所以,我用装置把隔壁学校的一卡通门禁部分复制了,现在自由出入他们学校图书馆。
上学时不好好学,毕业以后想方设法破解人家一卡通就是为了去图书馆,真想打自己嘴巴。
————————很多人私信我,让我帮忙复制校园卡,我留个微信,大家直接加我吧,别私信了,社区越来越水都不想登了。
微信 | 电话:15195891352
5#
有关回应  16级独孤 | 2021-5-15 00:33:44 发帖IP地址来自
怎么办啊,我复制了学校的校园卡,但是发现饭卡是不联网的,意思就是把饭卡的余额复制了一遍,awsl
6#
有关回应  16级独孤 | 2021-5-15 00:33:45 发帖IP地址来自
所以我们学校食堂全改成了微信支付and支付宝支付
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

积分:136515
帖子:27303
精华:0
期权论坛 期权论坛
发布
内容

下载期权论坛手机APP