Hola, primera publicación que subo y aquí va. Ire actualizando segun convenga.
Básicamente he empezado a toquetear un poco las tarjetas NFC de transporte publico, ahora estoy con las de ATM de Lleida.
Llevan una Mifare Classic 1k así que no tendría que ser muy difícil. Eso espero.
He conseguido las claves de el sector 0, me parece raro que solamente haya encontrado el sector 0, dudo mucho que los demas sectores esten muertos pero es una opción.
La tarjeta hace una monton de tiempo que no la uso asi que ni idea del contenido, esta en hexadecimal y si lo lees en ASCII tampoco se entiende una mierda, algun que otro numero. Ahora intentare descubrir el byte del saldo o viajes en el sector 0 si es que esta ahí.
Existen multiples estancos donde un pancho te recarga las tarjetas asi que tengo unas cuantas opciones.
1. Recargar la tarjeta y comparar los dumps para ver que se modifica y identificar el byte.
1.2 Si el byte esta en el sector 0, perfecto, ya solo quedaria editarlo y probar si tengo viajes.
2. Si el sector 0 contiene pura morralla que es lo que supongo, ir donde recargan las tarjetas y intentar grabbear las keys del propio aparato que recarga las tarjetas y así leer mas bloques de los sectores y buscar el byte del saldo.
2.1 Si solo obtengo las de Read solamente, clonar la información a una Mifare Classic 1k default, pero poco probable porque el revisor al pasar a mirar la tarjeta le sorprendería una tarjeta completamente blanca
No dispongo de un proxmark3 así que veo complicado hacer un nested o algún ataque similar que ofrece.
Si alguien tiene una de estas tarjetas o simplemente tiene algún conocimiento o idea que aportar estaría perfecto que comentase.
Si el proyecto sale bien hare la app para recargar la tarjeta con el propio NFC del movil.
Básicamente he empezado a toquetear un poco las tarjetas NFC de transporte publico, ahora estoy con las de ATM de Lleida.
Llevan una Mifare Classic 1k así que no tendría que ser muy difícil. Eso espero.
He conseguido las claves de el sector 0, me parece raro que solamente haya encontrado el sector 0, dudo mucho que los demas sectores esten muertos pero es una opción.
La tarjeta hace una monton de tiempo que no la uso asi que ni idea del contenido, esta en hexadecimal y si lo lees en ASCII tampoco se entiende una mierda, algun que otro numero. Ahora intentare descubrir el byte del saldo o viajes en el sector 0 si es que esta ahí.
Existen multiples estancos donde un pancho te recarga las tarjetas asi que tengo unas cuantas opciones.
1. Recargar la tarjeta y comparar los dumps para ver que se modifica y identificar el byte.
1.2 Si el byte esta en el sector 0, perfecto, ya solo quedaria editarlo y probar si tengo viajes.
2. Si el sector 0 contiene pura morralla que es lo que supongo, ir donde recargan las tarjetas y intentar grabbear las keys del propio aparato que recarga las tarjetas y así leer mas bloques de los sectores y buscar el byte del saldo.
2.1 Si solo obtengo las de Read solamente, clonar la información a una Mifare Classic 1k default, pero poco probable porque el revisor al pasar a mirar la tarjeta le sorprendería una tarjeta completamente blanca
No dispongo de un proxmark3 así que veo complicado hacer un nested o algún ataque similar que ofrece.
Si alguien tiene una de estas tarjetas o simplemente tiene algún conocimiento o idea que aportar estaría perfecto que comentase.
Si el proyecto sale bien hare la app para recargar la tarjeta con el propio NFC del movil.