un blog de Radu Dumitru

►► canalele mele de YouTube: youtube.com/RaduDumitru (personal) și youtube.com/NwraduBlog (tech) ◄◄

Mi-am demontat cartela de la interfon

13 Feb 2014  ·

TEHNOLOGIE  ·

30 comentarii

Mi s-a defectat cartela de la interfon, așa că am demontat-o pentru a vedea ce-i înăuntrul ei. Nici o mare surpriză, știam ce trebuie să conțină, dar profit de ocazie să vă arăt și vouă.
cartela_proximitate_interfon_rfid_2

Cercul auriu este o antenă pentru micul circuit integrat din centru. Antena este atât de dură încât la o primă vedere s-ar părea că este monofilară, din metal plin, dar în realitate este compusă din liță fină, bobinată de zeci de ori.
cartela_proximitate_interfon_rfid_4

S-a dovedit, în cazul cartelei mele, că lița extrem de fină ce conecta antena la circuit se rupsese și din acest motiv nu mai era funcțională.
cartela_proximitate_interfon_rfid_3

Micuțul circuit integrat era acoperit de un material de protecție. Nu-i nimic special în el, este un simplu tag RFID, probabil pe 125 kHz.
cartela_proximitate_interfon_rfid_5cartela_proximitate_interfon_rfid_6

În caz că vă întrebați cum comunică această cartelă cu interfonul, deși nu are vreo baterie în ea, principiul este simplu. Unitatea interfonului emite un semnal electromagnetic. La apropierea cartelei, aceasta receptionează respectivul semnal care induce un curent electric în antenă, curent ce alimentează circuitul integrat din tag-ul RFID. Odată alimentat, tag-ul RFID emite codul memorat în el, cod ce va fi recepționat de unitatea mare a interfonului. Din cauza puterii mici de emisie, totul funcționează doar la distanțe de câțiva centimetri.

Eticheta antifurtAlte asemenea tag-uri se folosesc și ca etichete antifurt în diverse haine sau cutii sau lipite de alte produse prin magazine. Principiul este același, dar acele tag-uri sunt mult mai plate.

Acum însă vă puteți da seama de riscul monitorizării electronice dacă astfel de tag-uri vor fi plasate în buletinele noastre. Sigur, fac identificarea imediată prin simpla lor atingere de un cititor RFID, dar în același timp ar putea fi citite folosind emițătoare de mai mare putere, care să le declanșeze de la câțiva metri distanță. Dacă instalezi câteva astfel de emițătoare în puncte cheie, precum intrările la metrou (turnicheții nici măcar nu sunt atât de lați) sau în malluri sau în alte zone populare, poți urmări destul de bine atât marea masă a oamenilor, cât și pe cineva anume.

    30 comentarii

  1. bine dar sa nu uitam ca la metrou este o baba electronista care repara compostoarele :)

      (Citează)

  2. Invelesti buletinul in staniol si nu cred ca il mai poate citi ;) Sau, o solutie mai eleganta – intr-o husa in genul celor ce-ti protejeaza cardul NFC…

      (Citează)

  3. Doua intrebari pentru cei care va pricepeti mai bine la electronica:

    1. poate fi hackuit rfid-ul asta? adica ar trebui sa fie destul de usor de captat si duplicat id-ul ala care e emis odata ce primeste curent, nu?

    2. cartelele de ratb stiam ca functioneaza pe acelasi principiu si sunt citite de NFC-ul telefonului daca ai. Nu se poate face un reverse engeneering si in loc sa tii cartela cu tine sa citesti codul prin NFC-ul telefonului si sa folosesti pe urma telefonul pe post de cartela?

      (Citează)

    • @Catalist: RFID-ul are diverse protocoale de comunicație, Mifare, Wiegand etc, cu diverse niveluri de securizare și protecție. Altfel ai putea intra în orice sediu :P

        (Citează)

  4. Valentin Valeanu

    13/02/2014 la 10:04 AM

    este mai complicat, ele iti returneaza dupa un algoritm implementat in ele si in functie de ce primesc de la emitator … un rus insa a reusit, dar nu este usor. Gandeste-te ca sunt carduri bancare contactless, deci este destul de sigura tehnologia.

      (Citează)

  5. Am mai invatat ceva :))

      (Citează)

  6. Ratb e Mifare C1. Google are mai multe detalii ;)

      (Citează)

  7. @Catalist – duplicarea unui tag de interfon dureaza 2 secunde. Nu merge sa clonezi un tag de ratb pe un tag de interfon, am incercat :)) Sunt unele cartele de acces in parcare sau in firme de merg clonate pe tag de interfon.

      (Citează)

  8. Este atât de sigură tehnologia ( RFID ) încât a fost anulat episodul din Mythbusters care trata acest subiect.

    “Adam stated at ‘The Last Hope Conference’ that Texas Instruments and the chief legal advisor of almost all major credit card companies was completely opposed to allowing Mythbusters and Discovery do the show. ”

    http://www.youtube.com/watch?v=Y8TZc_gALVw

      (Citează)

  9. Marius cum faci telefonul sa se comporte ca un tag? Ca mi-ar fi util sa pot sa folosesc telefonul la interfon sau la autobuz. Din ce am citit eu, andoid avea ceva limitari pe partea asta.

      (Citează)

  10. la ratb mifare classic a fost spart de niste baieti destepti. ai nevoie de un reader/writer bunicel de pe ebay si ceva cunostinte.

      (Citează)

  11. Asa cum sunt tendintele actuale, in maxim 10 ani, un mic chip rfid pentru implant va fi inclus in seria celor 10001 vaccinuri inutile. Poate ca sunt cinic dar directia este clara…

      (Citează)

  12. Cardul de RATB nu poate fi citit / clonat de pe telefon capabil NFC. De asemenea, am testat citirea unei cartele NFC si merge rescrisa de pe telefon.

    Testat cu Samsung S4, android, ultima versiune 4.2.(2). Am inteles ca urmatorul update al androidului va permite si NFC emulation (ce trebuie pentru a inlocui fizic acel card cu telefonul)

      (Citează)

  13. In legatura cu spartul cartelelor de Ratb , un prieten si-a cumparat de la cineva un card de metrou (250 ron) valabil tot anul 2014 . Merge foarte bine doar ca trebuie sa ai grija de el mai mult .

      (Citează)

  14. @ Ion pai daca merge rescrisa atunci poti sa falsifici usor cardurile RATB . Ar fi bune niste carduri din astea la studenti mai ales de cand au scumpit si tarifele la metrou , eu sa zic ca ma descurc dar am niste colegi carora le-ar prinde bine .

      (Citează)

  15. Probabil e din acela de care primesc angajatii Metrorex, valabil tot anul.

      (Citează)

    • De ce mereu vă gândiți cum să furați ceva? Dacă folosești metroul sau ratb-ul, ce-i în neregulă cu a plăti prețul acelei călătorii?

        (Citează)

    • Cardul RATB poate fi ușor securizat modificând sistemul. Poți salva în el un identificator la fiecare încărcare sau un cod care se schimbă des și trebuie să corespundă cu ce-i în sistem. Astfel, ai sta foarte des să îți rescrii tu cardul cu noul cod, care trebuie aflat întâi șamd.

      In plus, celor de la RATB nu le pasă. Câți pot face asta? 20, 50 de oameni? Ei au sute de mii de călători pe lună. Problema lor principală este cu cei mulți care fac blatul clasic, nu cu cei puțini care găsesc o metodă de a modifica acel card activ. Este un business de masă și pierderile se gândesc la fel.

        (Citează)

  16. eu nu ma gandeam la furt ci la utilitatea nfc-ului. se pare ca ma gandesc totusi pre inainte daca nfc-ul nu e in stare sa ma scape macar de cartelele cu securitate slaba de genul celor de la interfoane. parca vad ca tehnologia asta o sa moara in 1-2 ani

      (Citează)

  17. Cam acelasi principiu este si la masinile cu imobilizare electronica. L-am vazut prima data acum 9-10 ani, montat intr-o cheie fara baterie.

      (Citează)

  18. @dragos & catalist – Ca sa faci telefonul sa se comporte ca un tag iti trebuie o aplicatie care sa citeasca tag-ul, codul lui si sa stocheze acest cod intr-un fisier. Cand vrei sa ai acces in bloc dai pe codul salvat iti face emulare pe codul respectiv si intrii in bloc. Este suficient sa te uiti cum iti este verificat cardul de controlor in ratb si iti dai seama de “securitatea” cardului. Ultima data aveau Nexus S pentru citirea cardului si reancarcare acestuia. Ce iti lipseste este softul pe care il au instalat in telefon. Nu este vorba de furt, doar de mandria ca poti sa faci asa ceva, sa ai abonamentul ratb direct pe telefon sau tag-ul de interfon sau orice cartela de acces. Tag-ul de interfon se poate clona in diverse cipuri auto nescrise si il ai intr-o mini pastila de sticla pe care o pitesti in telefon dar si pretul este pe masura.

      (Citează)

  19. P.s. Tehnologia asta nu o sa moara, a avansat si a ajuns evoluata in masini. Cheile cu cip pentru masini. Inainte erau cheile cu cip clasice de au lamela + cip si acum sunt cheile smart care au renuntat la lamela si se bazeaza exclusiv pe cip. Acel cip este la baza un tag dar muuuuuuuuuult mai avansat.

      (Citează)

  20. @ Radu ma gandesc cand vad cum unii dintre prietenii mei se chinuie sa invete in facultati si degeaba , nu ai ce sa faci cand lupti cu un sistem de corupti nenorociti .

    Uite un exemplu la Universitate facultatea de biochimie unde se fac tot felul de magarii :

    Locuri la camin pentru anul 3 au fost doar 7 locuri , un prieten care nu avut deloc restante in anul 2 medie de 8.50 nu a prins deloc loc , deoarece a avut in anul I doua restante (restante luate in toamna anului 2 ) . A avut noroc ca s-a intalnit la repartizare cu o profesoara ce il cunostea ca e baiat bun si a fost socata ca el nu a primit loc , s-a dus furioasa la cei de la catedra si a luat ea listele sa se uite . Ghici ce ?! Mai erau ramase inca 10 locuri cel putin dar nesimtitii le tineau ascunse .

    Alta chestie la universitate se deconteaza abonamentele de RATB daca esti rapid si te duci chiar atunci cand se anunta la secretariat . Au bani sa deconteze doar 20-30 maxim de abonamente , daca nu te duci chiar atunci ramai cu chitantele in mana ca nu sunt bani .

    Prietenul meu ce a apucat pana la urma loc a stat in camera de 4 persoane cu inca o persoana 3 luni de zile pana s-au vandut celelalte locuri , zic vandut ca asa au aflat de la persoanele ce au venit dupa in camera . iar locurile nu au fost vandute de catre alti studenti , au fost vandute de catre cei de la facultate .

      (Citează)

    • @Andreiexe: care-i legătura între locurile în cămin și RATB-ul? Bine că nu se face haiduc respectivul pe motiv că n-a prins cazare.
      Sunt chestii diferite, iar un abonament de metrou sau RATB cred că-i printre cele mai mici cheltuieli pe care le face un om sau prietenul tău. Nu aici te apuci să faci economie, dacă asta vrei.

        (Citează)

  21. Se pot copia ?
    Sunt doar curios .

      (Citează)

  22. Salut nwradu, am ajuns aici cautand pe google daca se poate intra intr`o scara de bloc folosind smartphone`ul. Ma bucur ca am ajuns aici, pentru ca stiu blogul de la facerea lui. Ideea e ca am vazut 2 tineri [hotii de azi sunt din ce in ce mai umani] fata+baiat, eleganti, foarte siguri pe ei, deloc luati prin surprindere, butonand aparent frenetic la interfon, in timp ce tipa butona un smarphone [e drept, putea sta pe chat cu vreo pitzi, dar nu exclud posibilitatea sa-l fi folosit in alt scop]. Stiind ca inerfonul mai face figuri cand suni la cineva sa-ti deschida, i-am intrebat ca unde vor sa mearga, sa-i ajut cumva. Cica, nicaieri! WTF??? Si eu sunt un pic isteric, adesea iti atingi scopul daca folosesti diplomatia, dar nah, n-am scoala asta a strazilor. Apoi zice, vreau sa intru, am CODUL! Si culmea, usa s-a deschis. Elegant era sa-l intreb: daca te prindeam ca vrei sa-mi intri in apartament imi ziceai ca AI CHEIA? Dar cred ca nebunia din ochii mei l-a facut sa-si reconsidere traiectoria, asa ca a inceput sa se indeparteze. Din ce am citit aici, nu prea exista un raspuns clar, am citit si alte forumuri si pagini, am inteles acum principiul de functionare, dar nu stiu daca exista precedente, sau softuri, sau dongle`uri care functioneaza pe android/else.

    bafta si succese!

      (Citează)

  23. Salutare!

    Am ajuns foarte usor aici la tine, din moment ce probabil nimeni nu mai are o problema ca a mea. :))

    Avem chei de interfon exact cum ai tu. Problema este ca de azi dimineata cheia de interfon a tatalui meu a inceput sa se… umfle. Serios. Care ar fi cauza? Ca nici u vad ce se poate umfla la ea. I-am spus sa incerce sa o demonteze, dar crede ca ar strica-o. Ce e de facut? E chiar ciudat si cred ca mai are putin si-si da duhul, daca se va mai umfla putin…

    Iti multumesc mult!

      (Citează)

    • Nici eu nu văd ce s-ar putea umfla, poate se deformează de la căldură sau o fi intrat ceva în ea. Scoate-i capacul și vezi cum arată, dar cu grijă să nu rupi antena.

        (Citează)

  24. Multumesc de raspuns!
    Am desfacut-o si arata normal. Probabil ca s-a umflat de la caldura, dar e ciudat, fiindca nu s-a mai intamplat asta niciodta si la nicio alta cheie si o are de ani de zile. Multumesc!

      (Citează)

  25. Nu este o avere să îți faci un duplicat după acest tag de interfon. Gasesti în multe locuri și se face instant.

      (Citează)

    Alătură-te discuției, lasă un mesaj

    E-mail-ul nu va fi publicat. Fără înjurături și cuvinte grele, că vorbim prietenește aici. Gândiți-vă de două ori înainte de a publica. Nu o luați pe arătură doar pentru că aveți un monitor în față și nu o persoană reală.

    Apăsați pe Citează pentru a cita întreg comentariul cuiva sau selectați întâi anumite cuvinte și apăsați apoi pe Citează pentru a le prelua doar pe acelea. Link-urile către alte site-uri, dar care au legătură cu subiectul discuției, sunt ok.


    Prin trimiterea comentariului acceptați politica de confidențialitate a site-ului.



    Vreți un avatar în comentarii? Mergeți pe gravatar.com (un serviciu Wordpress) și asociați o imagine cu adresa de email cu care comentați.

    Dacă ați bifat să fiți anunțați prin email de noi comentarii sau posturi, veți primi inițial un email de confirmare. Dacă nu validați acolo alegerea, nu se va activa sistemul și după un timp nu veți mai primi nici alte emailuri

    Comentariile nu se pot edita ulterior, așa că verificați ce ați scris. Dacă vreți să mai adăugați ceva, lăsați un nou comentariu.

sus