Секрети домофонних ключів Vizit
By
Yuriy Rudyy
blog.uaid.net.ua
2 min
Всі ними користуються, але мало хто вникає у особливості їх роботи. Про можливості, дані які зберігаються, і їх захист у замітці.
/http%3A%2F%2Fblog.uaid.net.ua%2Fwp-content%2Fuploads%2F2017%2F06%2FVizit_Keys_01.jpg)
Переважна більшість домофонів марки візит використовує безконтактні ключі Vizit-RF2.1. Оригінальні ключі є темносірого кольору.
/http%3A%2F%2Fblog.uaid.net.ua%2Fwp-content%2Fuploads%2F2017%2F06%2FVizit_Keys_02_RF2.1.jpg)
Це є RFID ідентифікатор стандарту EM-Marin, який працює на частоті 125 кГц, і передає 64 біти, з них 40 є унікальними. При зчитуванні рідером отримуємо
56 5A AA BB CC
або
56 5B AA BB CC
де 56 5A або 56 5B є префіксом, при зчитуванні панелі, пропускає код AA BB CC на блок управління. Тому домофон на брелки такого типу не реагують:
/http%3A%2F%2Fblog.uaid.net.ua%2Fwp-content%2Fuploads%2F2017%2F06%2FVizit_Keys_03-EM-Marine.png)
При зчитуванні брелок віддасть такі дані:
00 00 AA BB CC
Також може бути нанесено код у десятковому значенні – це переведення значення із Hex (AA BB CC) у Dec (0011189196).
Також у продажі є неоригінальні китайські брелки зеленого кольору, переважно код йде по порядку у наборі. Ціна у два рази менша ніж оригінал.
/http%3A%2F%2Fblog.uaid.net.ua%2Fwp-content%2Fuploads%2F2017%2F06%2FVizit_Keys_02_RFcopy.jpg)
Також під цей стандарт підпадають карти формату ISO/IEC 7810, але через різну геометрію антен, зчитування коду з них проблематичне.
/http%3A%2F%2Fblog.uaid.net.ua%2Fwp-content%2Fuploads%2F2017%2F06%2FVizit_Keys_04_ISOCard.jpg)
Усі брелки зверху можна записати, якщо є код доступу до домофону, або доступ до перемички програмування.
Один ключ можна записати хоч у тисячу домофонів чи СКД.
В усіх пунктах “виготовлення ключів” роблять копію із вашого брелка, і записують на заготовку EM4100. Колір і корпус може бути будь яким.
/http%3A%2F%2Fblog.uaid.net.ua%2Fwp-content%2Fuploads%2F2017%2F06%2FVizit_Keys_06_EM4100.jpg)
Захисту від дублювання дані ключі не маєть жодного, із відстані до 12 см можна без проблем вичитати його код і зробити дублікат.
Зараз Vizit почав випускати домофони із підтримкою ключів RF3.1 які працюють на частоті 13.56 MHz у форматі NFC.
/http%3A%2F%2Fblog.uaid.net.ua%2Fwp-content%2Fuploads%2F2017%2F06%2FVizit_Keys_07_RF3.1.jpg)
При зчитуванні отримуємо дані про мітку:
ISO/IEC 14443A (106 kbps) target: ATQA (SENS_RES): 00 44 UID (NFCID1): 04 dd 2d 52 73 33 80 SAK (SEL_RES): 00
На брелок може бути записано до 8 домофонів.
При прописуванні брелка береться UID брелка, PIN домофону (8 цифр), формується хеш і записується у вільну комірку. Також знаючи PIN код домофону і прописаний ключ можна зробити другий ключ без домофону.
Тут вже захист серьозніший, і за кутом вам не зробллять дубліках. Хіба на заготовку із розлоченим нульовим сектором.
Також зустрічаються поодинокі контактні домофони, на ключ Dallas (DS1996). Шина 1-Wire. Але це вже історія.
/http%3A%2F%2Fblog.uaid.net.ua%2Fwp-content%2Fuploads%2F2017%2F06%2FVizit_Keys_08_DS1996.jpg)
Щодо ключів всюдиходів, 99% домофонів не відкривають, оскільки прошивка виправлена, і ключі типу 00 00 00 і FF FF FF не проходять.
Бонус
Щоб перевірити чи є магнітне поле, беремо брелок і напаюємо світлодіод. При піднесені до робочого рідера світлодіод світиметься.
/http%3A%2F%2Fblog.uaid.net.ua%2Fwp-content%2Fuploads%2F2017%2F06%2FVizit_Keys_05_detector.jpg)
/https%3A%2F%2Fblog.uaid.net.ua%2Fwp-content%2Fuploads%2F2017%2F06%2Fkey_led.jpg)
PS: якісний дублікатор RMX.LABS KeyMaster 3 RF.
/http%3A%2F%2Fblog.uaid.net.ua%2Fwp-content%2Fuploads%2F2017%2F06%2FRMX.LABS_keynaster.jpg)
PS2: неінформативні таблички домофонів…
/https%3A%2F%2Fblog.uaid.net.ua%2Fwp-content%2Fuploads%2F2017%2F06%2FDomofons.jpg)
PS2: хотів розмістити чіп T5577 EM-Marine у годиннику EZ430-Chronos між екраном і платою. Антена стала ідеально. Дальність зчитуваня 40 мм, після встановлення зднього екрану і батарейки дальність впала до 5 мм, при встановленні задньої кришки чіп перестав зчитуватися. Лишається розміщувати антену зверху корпусу, або вбудувати якось в ремінець.
/https%3A%2F%2Fblog.uaid.net.ua%2Fwp-content%2Fuploads%2F2017%2F06%2FChronos_Watch_RFID.jpg)