如何利用Nexus 5偽造一張門禁卡

文中提及的部分技術(shù)可能帶有一定攻擊性蜘澜,僅供安全學(xué)習(xí)和教學(xué)用途,禁止非法使用竣灌!

0×00 前言

我租住的杭州一個(gè)老小區(qū)一年前出現(xiàn)了所謂的“出租房殺人事件”,事件過后民警叔叔們給小區(qū)的每個(gè)單元都裝上了門禁家浇,所有住戶都需要在物業(yè)處登記,物業(yè)的工作人員會(huì)讓你提供身份證或者公交卡用來注冊碴裙,注冊之后就可以刷卡進(jìn)門了钢悲。

但由于某些原因,我并不想去登記注冊一張門禁卡舔株,正好手頭有一部nexus5莺琳,眾所周知nexus5是有nfc功能的,我便想能不能用nexus5的nfc功能偽造一張門禁卡呢? 一番嘗試之后载慈,就有了下文的方法惭等。 (從來沒接觸過無線安全,對Proxmark3办铡,acr122u 等設(shè)備也是一竅不通辞做,各位大牛見笑了)

0×01分析

由于身份證,公交卡等很多卡都可以用來當(dāng)門禁卡寡具,那基本上有九成把握這個(gè)門禁只是簡單讀取卡的id秤茅,并不會(huì)去解密里面的內(nèi)容,只要簡單模擬一個(gè)相同id的卡就可以刷開門禁童叠。

0×02“采樣”

我們下載一款名為“TagInfo”的android應(yīng)用框喳,用它來讀取一下現(xiàn)在可以刷開門禁的卡信息。(跟同樓的妹子借的)

如下圖:

卡的id為:D2:69:76:5B

接著我們找另一臺(tái)nexus5看一下手機(jī)原來的id,掃描出來這臺(tái)nexus5的id是在不停變化的五垮,如下圖:

原來出于安全考慮乍惊,android手機(jī)的id是一個(gè)4個(gè)字節(jié)長度的隨機(jī)id,每次連接都會(huì)變化放仗,并且都以 “0×80”開頭润绎。

android官方并沒有提供任何的api可以指定修改nfc的id,但是我們可以用直接修改配置文件的方式來實(shí)現(xiàn),前提當(dāng)然是手機(jī)必須root過了匙监。

0×03Just Do IT

1、到手機(jī)的 /etc/ 目錄找一個(gè)文件名為libnfc-brcm-20791b05.conf小作,默認(rèn)情況下亭姥,文件中NFA_DM_START_UP_CFG 的配置項(xiàng)是這樣的值:

{45:CB:01:01:A5:01:01:CA:17:00:00:00:00:06:00:00:00:00:0F:00:00:00:00:E0:67:35:00:14:01:00:00:10:B5:03:01:02:FF:80:01:01:C9:03:03:0F:AB:5B:01:00:B2:04:E8:03:00:00:CF:02:02:08:B1:06:00:20:00:00:00:12:C2:02:00:C8}

2、通過修改這個(gè)值就可以改變id顾稀。把該文件下載到電腦上达罗,先在最后面增加一個(gè)0×33作為標(biāo)志位,接著接上要指定的id長度静秆,在當(dāng)前的情況下就是0×04,最后在后面接上要制定的id:“0xD2,0×69,0×76,0x5B”粮揉,接著改變最首的數(shù)字,加上我們總共增加的字符串長度抚笔,這里我們需要加上6扶认,所以最后配置項(xiàng)變成:

{4B:CB:01:01:A5:01:01:CA:17:00:00:00:00:06:00:00:00:00:0F:00:00:00:00:E0:67:35:00:14:01:00:00:10:B5:03:01:02:FF:80:01:01:C9:03:03:0F:AB:5B:01:00:B2:04:E8:03:00:00:CF:02:02:08:B1:06:00:20:00:00:00:12:C2:02:00:C8:33:04:D2:69:76:5B}

3、采用adb的方式覆蓋系統(tǒng)中原來的文件殊橙,然后重啟

adb?root

adb?remount

adb?push?libnfc-brcm-20791b05.conf/etc/adb?reboot

重啟之后我們發(fā)現(xiàn)辐宾,這臺(tái)nexus5的id已經(jīng)被改成了我們想要的。

拿著修改好的nexus5去試試看膨蛮?記得必須在喚醒屏幕的情況下nfc才有效叠纹。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市敞葛,隨后出現(xiàn)的幾起案子誉察,更是在濱河造成了極大的恐慌,老刑警劉巖惹谐,帶你破解...
    沈念sama閱讀 216,324評(píng)論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件持偏,死亡現(xiàn)場離奇詭異,居然都是意外死亡氨肌,警方通過查閱死者的電腦和手機(jī)综液,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,356評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來儒飒,“玉大人谬莹,你說我怎么就攤上這事。” “怎么了附帽?”我有些...
    開封第一講書人閱讀 162,328評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵埠戳,是天一觀的道長。 經(jīng)常有香客問我蕉扮,道長整胃,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,147評(píng)論 1 292
  • 正文 為了忘掉前任喳钟,我火速辦了婚禮屁使,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘奔则。我一直安慰自己蛮寂,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,160評(píng)論 6 388
  • 文/花漫 我一把揭開白布易茬。 她就那樣靜靜地躺著酬蹋,像睡著了一般。 火紅的嫁衣襯著肌膚如雪抽莱。 梳的紋絲不亂的頭發(fā)上范抓,一...
    開封第一講書人閱讀 51,115評(píng)論 1 296
  • 那天,我揣著相機(jī)與錄音食铐,去河邊找鬼匕垫。 笑死,一個(gè)胖子當(dāng)著我的面吹牛虐呻,可吹牛的內(nèi)容都是我干的年缎。 我是一名探鬼主播,決...
    沈念sama閱讀 40,025評(píng)論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼铃慷,長吁一口氣:“原來是場噩夢啊……” “哼单芜!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起犁柜,我...
    開封第一講書人閱讀 38,867評(píng)論 0 274
  • 序言:老撾萬榮一對情侶失蹤洲鸠,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后馋缅,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體扒腕,經(jīng)...
    沈念sama閱讀 45,307評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,528評(píng)論 2 332
  • 正文 我和宋清朗相戀三年萤悴,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了瘾腰。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,688評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡覆履,死狀恐怖蹋盆,靈堂內(nèi)的尸體忽然破棺而出费薄,到底是詐尸還是另有隱情,我是刑警寧澤栖雾,帶...
    沈念sama閱讀 35,409評(píng)論 5 343
  • 正文 年R本政府宣布楞抡,位于F島的核電站,受9級(jí)特大地震影響析藕,放射性物質(zhì)發(fā)生泄漏召廷。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,001評(píng)論 3 325
  • 文/蒙蒙 一账胧、第九天 我趴在偏房一處隱蔽的房頂上張望竞慢。 院中可真熱鬧,春花似錦治泥、人聲如沸筹煮。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,657評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽寺谤。三九已至仑鸥,卻和暖如春吮播,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背眼俊。 一陣腳步聲響...
    開封第一講書人閱讀 32,811評(píng)論 1 268
  • 我被黑心中介騙來泰國打工意狠, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人疮胖。 一個(gè)月前我還...
    沈念sama閱讀 47,685評(píng)論 2 368
  • 正文 我出身青樓环戈,卻偏偏與公主長得像,于是被迫代替她去往敵國和親澎灸。 傳聞我的和親對象是個(gè)殘疾皇子院塞,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,573評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容

  • 文中提及的部分技術(shù)可能帶有一定攻擊性,僅供安全學(xué)習(xí)和教學(xué)用途性昭,禁止非法使用拦止! 0×00 前言 我租住的杭州一個(gè)老小...
    勤奮的pangdunhu閱讀 1,098評(píng)論 0 0
  • 國家電網(wǎng)公司企業(yè)標(biāo)準(zhǔn)(Q/GDW)- 面向?qū)ο蟮挠秒娦畔?shù)據(jù)交換協(xié)議 - 報(bào)批稿:20170802 前言: 排版 ...
    庭說閱讀 10,954評(píng)論 6 13
  • 大概只有站在峭壁邊緣觀望過了,才知道峭壁下方和腳下的土地有什么不同糜颠。 你怕不怕死? 2月13號(hào)那天晚上,我看了我...
    阿蘇和阿夏閱讀 332評(píng)論 0 0
  • sadads Test #Wwww
    pku76閱讀 118評(píng)論 0 0
  • # GMSDK再開發(fā)方案 ## 開發(fā)目標(biāo) 做到能夠和官方GMSDK向上兼容 即FakeAPI的代碼能在官方版里直接...
    YBO_1990閱讀 224評(píng)論 0 0