Unknown

+4
с 2023
1 подписчик
0 подписок

NXP вряд ли бы им разрешили назвать Mifare Classic по-своему, они слишком кровожадны.)) Скорее всего, до “разработки” своего чипа клепали по лицензии, а потом... как в Китае.

Но что-то мне подсказывает, что они есть в продаже и туда можно свой приватный ключ загнать

Даже если вы где-то достанете такие чипы, прощупаете способ записи, такая карта ничего стоить не будет, ибо ни один терминал еë не примет. Там всë сложнее. P.S.: см. EMV Book.

Ну да, можно и самостоятельно накрутить при сильном желании, вся информация общедоступна

Любой чип, возвращающий UID (ну или уже NUID) по 14443, является ЭВМ. Только одни ЭВМ являются примитивными, а другие разумными. Я в своëм сравнении, пусть все говорят, что это неправильно, но зато очень наглядно, чипы хранения данных не отношу к ЭВМ. Просто потому, что они слишком примитивны. Они даже не в состоянии сами что-то сгенерировать – у них нет такой задачи. Такие чипы хранения можно использовать только в ситуации, когда между всеми доверительные отношения.

P.S.: По поводу других секторных стандартов... Да, ещë есть Plus с различными уровнями. Ultralight про страницы и блоки, DESFire про 14443-4, другими словами приложения и файлы. Надеюсь, руки до выбитой непосильным трудом доки DESFire дойдут, пусть и не сотрудничают с РФ из-за санкций. Поставьте за моë время свечку.

За всю свою жизнь ни разу не встречал эмуляции чипа, отличного от Classic на 1 КиБ, на чипах банковских карт. Во всякой NFC-дряни на маркетплейсах обычно продаются Classic’и, ибо наши китайские друзья очень хорошо их в своë время освоили. Прямо как Микрон, если не ошибаюсь, в 2013 со своим MIK1KMCM.))

Ситуация списания денежных средств с банковских карт (в данном случае стикеров) мошенниками невозможна. Объяснять в деталях слишком долго, вкратце – терминал (к которому прикладывается карта) регистрируется официально, как-либо взломан быть не может, а самому такой терминал сделать нельзя. Банкинг – очень засекреченная и безопасная тема.

2

Чип не будет работать без антенны, находящейся внутри корпуса банковской карты

1

Боюсь, что вы путаете понятия.

Вами озвучен Mifare с секторами, то есть Mifare Classic. Mifare – чипы для *хранения* данных. Данные чипы, как и все чипы линейки Mifare, кроме авторизации (со всеми вытекающими) и работы с хранимыми данными более никаких функций не имеют. Когда вы расплачиваетесь в транспорте картой с чипом, базирующимся на этом стандарте, все операции по начислению и списанию виртуальных денежных единиц проводятся терминалом, а не самим чипом.

Чипы банковских карт – миниатюрные электронные вычислительные машины. Кроме базовых авторизации и хранения данных, они, как минимум, но не исключая большее, умеют генерировать криптограммы – своеобразные электронные подписи.

Когда вы расплачиваетесь в магазине банковской картой, терминал банка-эквайера сам не занимается списанием денежных средств. Обращаясь к карте, происходят процессы авторизации и по итогу формируется криптограмма, которая отправляется в платëжную систему, далее в банк-эмитент карты и обратно. Терминал получает определëнные данные, сгенерированные картой, и отправляет их в платëжную систему. Терминал не генерирует эти данные сам и, тем более, не имеет доступа к ключам, хранимым в чипе.

Однако, банковские карты, действительно, могут быть совмещены со стандартом Mifare Classic (эмуляция). Это сделано для того, чтобы можно было записать какое-либо приложение. Например, приложение для оплаты проезда в общественном транспорте. В таком случае терминал будет отбивать поездку не по банковской карте, а по собственному приложению, записанному заранее.

Если вы хотите узнать больше о том, как работают банковские карты, вам следует ознакомиться со стандартом EMV.

P.S.: банковские карты, как и весь банковский сектор, – очень секретная отрасль, на различных уровнях которой существуют определëнные механизмы защиты передаваемой и обрабатываемой информации.

1