Считыватель Z-2 USB

Все вопросы по системам контроля доступа, учету рабочего времени, домофонам и интеркомам.
Ответить
perforator
Новичок
Сообщения: 13
Зарегистрирован: 16 май 2013, 23:10

Считыватель Z-2 USB

Сообщение perforator » 19 мар 2015, 12:20

Дан считыватель для ПК

Код: Выделить всё

Рабочая частота: 13,56MHz&125КHz одновременно
Чтение карт & брелков стандарта: EM Marine, HID ProxCard II, Temic, Mifare, Mifare Plus Mifare-UL (чтение и запись), Cotag (опционально)
Дальность чтения: 4-8 cm
Питание: USB
Звуковая/световая индикация: сигнал зуммера, двухцветный светодиод
Рабочая температура: 0°С до +50°С
Материал корпуса: ABS пластик
Цвет корпуса: матовый чёрный
Выходной интерфейс: USB
Размер(mm): 110х80х24
Шифровальных (криптографических) функций не имеет
Вопрос. К нему прилагается SDK для разработки ПО. Сами разработчики с помощью сдк сделали для этого считывателя проги для копирования карт, записи на болванки. Так вот можно ли с помощью этой среды разработки написать прогу, которая будет именно писать на Mifare, Mifare Plus. (при том что в описании написано что считка на эти стандарты не пишет). Или это надо менять в самой прошивке считывателя?

GenaSPB
Модератор
Сообщения: 11103
Зарегистрирован: 20 апр 2010, 11:33
Откуда: Санкт-Петербург
Контактная информация:

Re: Считыватель Z-2 USB

Сообщение GenaSPB » 19 мар 2015, 23:13

Есть не только программные, но и железные (физические) проблемы как апример отсутствие технологии клонирования Mifare как собственно и болванок Mifare. На сколько мне известно по крайней мере.

kostyanessi
Специалист
Сообщения: 227
Зарегистрирован: 11 авг 2012, 22:07

Re: Считыватель Z-2 USB

Сообщение kostyanessi » 20 мар 2015, 08:20

не совсем так. Если использовать стандарт mifare в незащищенном варианте, то вполне можно копировать метки, тк считывается незащищённая часть данных, которую в описаниях зовут "серийный номер чипа", по факту, просто данные по адресам ячеек со свободным доступом (естественно, в рамках протокола обмена информацией между меткой и считываетелем).
Но в mifare метку ещё вшит аппаратно один из механизмов кодирования (которые всё пытаются сломать энтузиасты, у кого-то даже получается) для определённого блока памяти. Так же есть спец.считки, которые умеют записывать в себя данные (назовём их "код объекта"), передавать их меткам, да ещё и содержат в себе такой же алгоритм кодирования, как вшит в метке. И вот, с помощью карты объекта, считке скармливают код объекта, считка в опред. режиме работы передаёт этот код в метку, да ещё и в блок данных, к которому так просто доступ и не получить. В рабочем режиме происходит примерно следующее: человек подносит метку к считке, с неё приходит "серийный номер чипа"; считка говорит: "Не, не катит, контроллеру твой серийник нафиг не нужен,я тебе лучше код объекта дам, закодированный нашим с тобой суперсекретным алгоритмом (не пулять же реальный код объекта по шине), а "дальше вы уж как нибудь сами""; метка декодирует его и сравнивает со своим вписанным; если код совпадает, то метка говорит считке "Ключик подошёл, сейчас я тебе что-то покажу, если хочешь" и швыряет защищённый блок данных по запросу считки, а его уже получает контроллер в качестве кода метки от считки.
В упрощённом варианте, примерно так. Вот такую метку подделать трудно.

Dim32
Специалист
Сообщения: 982
Зарегистрирован: 11 июн 2014, 11:33

Re: Считыватель Z-2 USB

Сообщение Dim32 » 20 мар 2015, 08:27

Если копирование не защищенных криптозащитой ключей никаких правовых последствий не несет, то в случае взлома умельцами криптозащиты все несколько иначе.

kostyanessi
Специалист
Сообщения: 227
Зарегистрирован: 11 авг 2012, 22:07

Re: Считыватель Z-2 USB

Сообщение kostyanessi » 20 мар 2015, 10:43

это да, там всё по закону преследуется, придётся денюшку фирме-правообладателю отвалить за такие эксперименты, в случае противоправного использования резульатов взлома, а то и посидеть, повесят соучастие во всех нераскрытых незаконных проникновениях на режимные объекты:)
Кстати, забыл сказать: есть ещё системы с использованием стандарта mf, где код объекта жестко вшит не только в карту объекта, но и в карты для доступа. То есть у считки отнимают возможность копировать код объекта и помещать его на метки. Таким образом, заказывается карта объекта и определённое количество карт, куда в защищённую область памяти намертво прожжён код объекта. Такие карты пооделать крайне сложно. Но, возможно всё, конечно.
В любом случае, та часть информации, которая предоставляется считывателю, имеет примерно такое строение: | незащищённая область памяти ("серийный номер чипа") | ------ |защищённая область памяти (доступ к ней только по сверке кода объекта, через предварительное декодирование) |
Контроллеру кидают серийный номер+доп.данные (в случае несовпадения кода вместо доп.данных приходят нули) . А уже пускать или нет зависит от того, что записано в качестве кода доступа в контроллере, ну и от протокола обмена у считки и контроллера.

Зачем использовать стандарт mifare в незащищённом режиме - для меня непонятно вообще.

Ответить

Вернуться в «Контроль доступа, домофоны, учет рабочего времени.»