CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·주식한당 ·아이포니앙 ·MaClien ·방탄소년당 ·일본산당 ·자전거당 ·개발한당 ·이륜차당 ·소시당 ·패스오브엑자일당 ·AI당 ·안드로메당 ·나스당 ·걸그룹당 ·바다건너당 ·사과시계당 ·클다방 ·물고기당 ·노키앙 ·전기자전거당 ·노젓는당 ·축구당 ·윈폰이당 ·IoT당 ·창업한당 ·가상화폐당 ·여행을떠난당 ·곰돌이당 ·키보드당 ·리눅서당 ·골프당 ·콘솔한당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·육아당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·디아블로당 ·개판이당 ·동숲한당 ·날아올랑 ·e북본당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·적는당 ·방송한당 ·PC튜닝한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·VR당 ·시계찬당 ·WebOs당 ·소셜게임한당 ·위스키당 ·와인마신당 ·WOW당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

사용기

기타 공동현관 & 엘레베이터 카드 복제 실패기 48

23
2023-03-02 01:13:57 수정일 : 2023-03-06 00:20:58 131.♡.22.187
강물처럼!



저는 지금  중국에서 장기 출장 중입니다. 현재 묵고 있는 숙소는 출입구 공동현관과 엘레베이터에서  근거리 비접촉시 IC 카드를 이용해야하는 구조로 되어있습니다. 일단, 카드 복제는 성공했으나 결론적으로 사용에는 실패했습니다. 그 과정을 공유해서 유사한 시도를 하실 분들께 도움을 드리고자 합니다.


1. 카드 복제기 구매

- 타오바오에서 찾으면 정말 다양한 가격대의 각기 다른 종류의 카드 리더기를 볼 수 있습니다. 알리익스프레스에서도 유사한 제품을 구하실 수 있을겁니다.

- 제품별로 복사가능한 카드의 종류와 지원하는 프로그램(PC, 모바일앱, 핸드핼드에 내장)의 차이가 있는데, 그걸 반드시 확인하고 구매하시기 바랍니다.

- 저는 50위안(1만원)이내에서 IC 카드를 읽고, UID, CUID, FUID, UFUID 까지 사용가능하고, PC용 프로그램을 제공하는 제품을 선택했습니다. 제가 산 것은 30위안(6천원)이었습니다. 택배비 포함해서....

NFC???.png


* 참고 : IC 카드 ? ID 카드 ?

- 사용하는 주파수 대역이 다릅니다. IC, ID카드를 모두 지원하거나 한종류만 지원하는 제품으로 나눠집니다.

- IC 카드 : 13.56 MHz

- ID 카드 : 125 KHz

- 원본 카드의 종류에 맞는 리더기와 복제 카드를 준비하셔야 합니다.


* 참고 : UID, CUID, FUID, UFUID 차이 (오류 수정)

- 모두 IC 카드 종류이며, 모든 섹터를 쓰고, 읽기가 가능한 복제카드입니다. 모양(카드형, 열쇠고리형, 스티커형)과는 상관이 없고 기능적으로 차이가 있습니다.

- 원본 IC카드는 M1(Mifare Classic 1K) 카드라고 하며, uid가 위치한 0번 섹터를 수정할 수 없습니다. 나머지 섹터 수정 가능.

- UID는 1세대 복제 카드, 암호를 회피해서 읽고 쓰는 백도어가 존재. UID의 백도어 탐지 기능이 있는 시설측 리더기에서 사용할 수 없습니다. (추신: 암호키 기능 여부와는 관련이 없네요.)

- CUID는 2세대 복제 카드. 백도어가 없음. 차폐 방지 카드이며 UID 카드 복사가 유효하지 않을 때 사용하며 시설측 리더기의 UID 백도어 탐지 기능을 우회할 수 있습니다.

- FUID는 섹터 0를 한번만 쓰기를 할 수 있는 카드. 한번 값을 쓰면 섹터 0 쓰기가 방지되어 M1 카드와 동일해 지는 복제 카드입니다. 시설 측의 리더기가 원본 카드와 복제 카드를 구분하는 방법으로 섹터 0에 쓰기 시도를 해보고 쓰기 가능하면 복제카드로 인식할 수 있는 것을 회피하려고 사용할 수 있습니다.

- UFUID는 Lock 시키기 전까지 UID와 동일하게 섹터 0를 계속 수정 가능. Lock 이후는 M1카드와 동일해 짐.

- 복제카드 선택 : 시설 측 리더기에 백도어 탐지 기능 있으면 CUID 사용, 섹터0까지 수정 시도를 하면 FUID, UFUID 사용.



2. 복제 카드 구매

- 먼저 UID로 시도해 보시고 실패하면, CUID, FUID/UFUID 순으로 시도해 보시기 바랍니다.

- 중국에서는 토큰형 UID는 1위안(200원), CUID는 2위안(400원) 정도 합니다.

UID ??.png



3. 카드 복제

- 리더기 업체에서 제공하는 프로그램으로 원본 카드를 읽고 해당 값을 저장해 두고, 복제 카드에 해당 값을 써주면 됩니다.

- 일부 값을 편집해서 저장하는 것도 가능합니다.

- 제가 산 제품은 제품에 딸려온 특정 시리얼 번호를 넣고 네트워크로 로그인을 해야 모든 기능이 사용 가능해지도록 S/W 만들어 두었더군요.

2023-03-01.png



4. 테스트 & 적용 결과


제가 있는 곳은 CUID를 사용해야하는 곳이었습니다. 혹시나 해서 UID, CUID에 모두 복제를 해주고 엘리베이터에 사용해 봤습니다. UID는 안되고, CUID는 잘 인식하고 층수 버튼도 잘 눌러집니다.


그런데, 2번째 사용하려니 안됩니다. 복제카드의 특정 부분의 값도 바뀌어져 있습니다. 즉, 엘레베이터의 리더기가 값만 읽는 것이 아니고 복제카드 여부를 알아보기 위해 값을 쓰기도 한다는 거라고 예상되었습니다.


맙소사... 이제 원본카드 조차 거부됩니다.

이게 뭔일인가 싶어서 원본카드를 읽어보니 복제카드의 경우처럼 특정 영역의 값이 변경되어 있습니다. 원본카드도 쓰기도 가능한 CUID란 말인가? 보통은 read only 인 것으로 아는데... -_-;; (<--- 수정: 요건 제가 잘못 알고 있었네요. 원본 M1카드도 uid가 저장된 섹터0를 제외하고는 수정이 가능하군요.)


아직 복제하지 않은 여분의 다른 원본카드를 이용해서 사용할 때마다 일어나는 데이터의 변화를 추적해 봤습니다. 특정 위치가 카운터처럼 계속 값이 증가되네요. 음, 복제카드 사용을 막기위해서 카운터값을 계속 변화시키고 있는 것 같습니다.


문제가 된 원본카드와 복제카드 사용횟수 등을 가늠해서 최초 복제시점에서 카운터 값을 증가시킨 다음, 해당 값을 복제카드에 쓰고 테스트를 해 봅니다. 그래도 계속 거부됩니다.


한번 이상감지된 카드는 카운터값을 복원해도 원본이든 복제든간에 사용이 불가하네요. (어떤 원리일까 당시 어리둥절??? 엘레베이터가 일일이 카드값을 저장할 리는 없는데...)


즉, 출입구 현관과 엘리베이터의 카드 리더기는 단독 실행형이 아니고 어딘가에 있는 관리서버와 네트워크로 연결되어 있고, 각 카드 ID와 카운터값을 기록하고 대조하는 것으로 예상되었습니다. (하긴 수많은 세대의 카드마다 층수를 다르게 제한해야 하는데 그걸 카드 새로 등록할때마다 해당 엘레베이터의 롬을 일일이 수작업으로 바꿀 수는 없겠지요. 네트워크로 연결되고 중앙에서 통제하는 것이 확실한 것 같습니다.)


요약하면, 카운터 증가 알고리즘을 파악했다 하더라도 같은 ID의 카드들(원본, 복제 모두)은 카운터값 동기화 문제로 애초부터 같이 사용할 수 없는 것이였습니다. 복제카드를 막고 원본 출입카드도 팔아야 하는 보안시스템 개발업자의 개선 노력이으로 여기까지 왔나 봅니다.


어쨌든 원본카드는 살려야해서 관리실에 가서 자초지종을 얘기하고 살렸습니다. 이런 경우가 또다시 생기면 절대로 처리 안해준다고 혼내도 할말이 없었네요. ㅠㅠ


결론은 카드 복제는 가능했지만, 제가 있는 곳은 시설 출입 관리 시스템의 네트워크화와 중앙 통제 관리로 복제 카드 사용이 원천적으로 불가했습니다.


조만간 귀국하면 한국의 아파트에서도 한번 시도해 봐야 겠습니다.


추신) 도어록 카드는 잘 복제되고 사용가능하네요.


-----------------------------------------------------------------------------------------------------------


추가결론)  


댓글을 종합해 봤을때, 한국의 아파트 카드키를 복제하기 위해서 중국산 복제기를 굳이 구매하실 필요는 없을 것 같습니다. 스마트폰의 MIFARE Classic Tool 만으로 동일한 기능이 가능합니다. 


중국산 복제기는 MIFARE 앱보다 사전 암호키를 더 많이 DB에 가지고 있다는 것이  차이점인데, 그 DB에는 중국산 카드 암호키가 대다수일테고 한국산 카드 암호키가 있을 확율은 낮으므로, 한국산 카드의 암호키 해독은 실패할 가능성이 높을 것 같습니다.


널리 알려진 암호키라면 스마트폰과 MIFARE Classic Tool 앱로도 충분히 복제가 가능합니다.


더이상 알리에서 이런 카드 복제기로 돈 낭비하지 마시길...


추신) 만약, MFOC, MFUCK 기능까지 활용하려면 복제기 구매 검토.

출처 : 본인
강물처럼! 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [48]
똥글제조기
IP 220.♡.20.235
03-02 2023-03-02 01:15:06 / 수정일: 2023-03-02 01:18:11
·
이런 사용기 너무너무 감사합니다.

와 복제카드 대책 신박하네요
강물처럼!
IP 131.♡.22.187
03-02 2023-03-02 01:24:40 / 수정일: 2023-03-02 01:25:50
·
@똥글제조기님 한국 시설 보안 분야에서도 당연히 네트워크로 연결된 중앙통제방식을 쓰고 있겠죠. 그런데 중국에서도 3선의 변방에 있는 아파트에서도 쓰고 있을 줄은 몰랐네요. 그만큼 복제 시도가 많이 이루어지는 야생의 환경이 아닐까 싶긴 합니다. ㅎㅎ 결국 칼과 방패의 싸움 비슷한 것 같습니다.
크로론
IP 1.♡.2.162
03-02 2023-03-02 06:36:30
·
일단 한국에서는 대부분의 아파트 공동현관과 집현관에서 복제키로 출입이 가능하더군요...uid를 카피한다는 정도로만 알고 사용했는데...복제시마다 카운트룰 기록할 수도ㅠ있눈거균요. 생각도 못했습니다.
강물처럼!
IP 131.♡.22.187
03-02 2023-03-02 10:50:23
·
@크로론님 카운터는 복제든 원본이든 시설의 리더기에 접촉하면 증가하게 되더군요. 단순히 복사한다고 증가하는 것은 아닙니다.
노엘
IP 218.♡.32.9
03-02 2023-03-02 07:19:36
·
최초 : 기존 카드 0001 복제 카드 0001
복제카드 사용시 : 기존 카드 0001 복제 카드 0002
기존카드 사용시 : 기존 카드 가 0002가 아니므로 에러, 카드 정지

이런 알고리즘 이었을까요? 복제 카드만 계속 썼다면 기존 카드 처럼 쓸 수는 있었던 걸까요..
노엘
IP 218.♡.32.9
03-02 2023-03-02 07:21:56
·
한국에서 아파트키 복제해본 경험으로는... CUID 였는지는 잘 모르겠지만..현관은 안열리고..
기타 카드 태그 해야하는 곳(쓰레기 투입기, 커뮤니티 출입) 등은 되더라구요..
암호화 문제인것으로 생각은 하고 있습니다..
강물처럼!
IP 131.♡.22.187
03-02 2023-03-02 10:53:25
·
@노엘님 원본, 복제 중 한카드만 계속 썼다면 문제는 없었을 것 같습니다. 초기에 이런 방식인지 잘 모르고 동시에 써버려서 카운터값 불일치로 막혀 버린 것 같습니다.
훌러덩
IP 210.♡.218.100
03-02 2023-03-02 09:45:11
·
이게 약간은 섬뜩 하기는 합니다.
혹시나 내가 가지고 있던 키를 분실했을때, 누군가는 언제든지 복제할 수 있다고 생각한다면.
이건 키가 키 역활을 못하게 되는것 같네요.
sinnae
IP 39.♡.231.34
03-02 2023-03-02 10:18:09 / 수정일: 2023-03-02 10:19:58
·
@훌러덩님 보안관점에선 이게 맞는거죠 오히려 fail이 발생해야 문제 상황을 인지하고 고칠 수 있는거니까요. 일종의 assert라 보면 될거같네요 (댓글을 제가 잘못 이해 했군요 ㅎㅎ 카드키는 원리상 복제야 결국 가능한것이고 중앙에서 복제사실을 인지했을때 기존키를 무력화해야 이로인한 문제 확인이 가능하다는 이야기였습니다)
강물처럼!
IP 131.♡.22.187
03-02 2023-03-02 10:57:41 / 수정일: 2023-03-02 16:20:19
·
@훌러덩님 모든 카드가 쉽게 복제 가능한 것은 아닙니다. 교통카드나 ic 내장 신용카드가 저런 리더기로 복제가 되진 않습니다. 단, 도어록 카드는 주의해야죠. 동 호수같은 것도 적지말고 분실해도 누구것인지 모르게 해야....

아, 누군가 나의 카드를 막을 목적으로 내카드를 몰래 복제해서 써버리면 카운터 불일치로 내 카드도 못 쓰게 되는 것 아니냐는 의미셨군요. (사실 막혀도 관리실가서 바로 살릴 순 있습니다. 카드 ID 조차 바꿀 수도 있구요.) 시설마다 카드 관리 방식이 다를 수 있으니 복제해서 쓴다고 내카드까지 무조건 막힌다고 볼 수는 없겠죠. 제가 있는 여기 아파트 보안만의 특징일 수도 있으니까요? 중국내 다른 지역에 계신 분 중에 복제카드 아무문제없이 잘 쓰시는 분도 있고 해서 너무 일반화하실 필요는 없을 것 같습니다. 하물며 한국이면 보안 생태계가 전혀 다른 방식일 수도 있을 것 같습니다.
흐림없는눈
IP 218.♡.227.150
03-02 2023-03-02 09:55:03
·
카드복사 사용기를 볼 때마다 '와~ 이게 복사되는구나. 편하겠네' 하는 생각을 했습니다.
그런데 오늘 이 사용기를 보면서 '아, 이거 다른 사람 손에 들어가면 난리날 수도 있겠구나' 하는 생각을 했습니다.

정성스런 사용기 잘 봤습니다.
강물처럼!
IP 131.♡.22.187
03-02 2023-03-02 11:28:36 / 수정일: 2023-03-02 14:23:51
·
@흐림없는눈님 모든 카드가 쉽게 복제되는 건 아니겠죠. 암호키 길이를 늘리거나 하면 결국 리더기나 관련 시스템 비용이 들테니 보안 중요도에 따라 적정 비용에 맞는 적당한 암호화 수준에서 관리하는 거겠죠. 하지만, 제가 있는 여기처럼 기껏 복제해도 무용지물인 곳도 있고요.
칼쓰뎅
IP 210.♡.41.89
03-02 2023-03-02 10:43:30
·
중앙에서 카운터를 관리하나보네요. (뭐 카운터보다는 랜덤생성 값이 더 좋을꺼 같긴하지만...)
근데 관리 콘솔이 어디있는지에 따라서 조금 위험성이 있긴하겠네요. 해당 서버 죽으면 엘베를 쓸수가 없을테니까요.
강물처럼!
IP 131.♡.22.187
03-02 2023-03-02 11:32:34 / 수정일: 2023-03-02 14:24:33
·
@칼쓰뎅님 그 부분이 조금 미스테리 합니다. 저도 하루에 몇번정도 출입하는데 몇개월간 엘레베이터 고장, 점검(2대중 1대씩 처리)하는건 봤지만 카드 시스템장애로 출입 못한 적은 없네요. 서버 죽으면 아파트 전체 출입, 엘베 다 먹통되겠네요. 여기 주민 몇천명의 항의를 어떻게 감당할런지...
세상은넓고
IP 45.♡.182.181
03-02 2023-03-02 11:10:23
·
이렇게 복제 방지를 할 수도 있었군요. 공유 감사합니다.
강물처럼!
IP 131.♡.22.187
03-02 2023-03-02 11:35:08
·
@세상은넓고님 복제는 되지만 동시 사용 못하게 하는... 복제기 장수도 윈, 시설 보안 업자도 윈... 저만 호갱 노릇한 셈이네요. ㅠㅠ
머언꿈
IP 210.♡.41.89
03-02 2023-03-02 12:58:39
·
한국에서 2개의 아팟에서 해 보니 잘 되었고.. 음식물처리기도 잘 되더군요.. ㅡ.ㅡ;

폰이랑 차키에 붙이고 사용하는데.. 편하기는 합니다..

나중에 하나라도 잃어 버리면.. 원본 키도 사용을 중지해야 겠네요..
고라니라니
IP 106.♡.237.189
03-02 2023-03-02 13:03:24 / 수정일: 2023-03-02 13:04:18
·
아마 암호화칩(SAM카드라고 합니다 흔히)을 탑재한 카드와 리더기를 이용했나 봅니다.

우리나라에선 보안에 엄청 신경을 쓴 공공기관을 제외한 곳에서는 SAM카드를 사용하는 경우를 못봤습니다.

근데 보통 SAM카드 탑재 안 된 카드는 읽히는 것 조차 안될텐데 희한한 방식이긴 하네요
케이로즈
IP 61.♡.158.65
03-02 2023-03-02 13:25:21
·
대부분의 아파트가 카드키 분실하는 경우 신규 카드를 추가 등록하려면 기존 카드키 전부를 가져오라고 합니다.
아마도 이와 같은 문제 때문일거라 예상해봅니다.
엔알이일년만
IP 125.♡.63.112
03-02 2023-03-02 13:27:26
·
저는 스마트폰앱 miflare으로 수정 가능한 CUID 스티커를 구매해서 핸드폰에 붙여서 사용하고 있습니다.

---

카드를 읽을 때 특정 필드에 바로 특정값을 기록해버리고
다음 읽기했을 때 값만 비교하면 복제되어 두벌이 된 카드는 적발이 가능하겠네요.

굉장히 간단한 알고리즘으로 바로 적용이 가능하겠습니다.
점셋
IP 14.♡.17.56
03-02 2023-03-02 13:28:56
·
참고해보세요.

휴대폰으로도 가능할것 같네요.


DearMai
IP 211.♡.201.224
03-02 2023-03-02 13:54:53
·
@점셋님 이 방법이 본문에 언급한 방식과 똑같은 겁니다. 물론 국내 아파트 홈네트워크 수준에선 보안이 개판이라.. 잘 사용되는 방법이구요..
강물처럼!
IP 131.♡.22.187
03-02 2023-03-02 14:28:48 / 수정일: 2023-03-02 14:34:22
·
@점셋님 저도 동일한 앱(MIFARE Classic Tool)으로 폰에서 먼저 복사를 시도했지만 키해독에 실패했습니다. 그래서 리더기를 별도로 구매했고, CUID는 암호키가 48비트 정도되는데, 리더기가 그걸 푸는데 몇분정도면 가능했지만, 폰앱으로는 30분이 넘어도 풀지 못하고 fail 뜨더군요. UID 같은 경우는 폰으로도 즉시 읽고 쓰기 가능했습니다.
Sunny...
IP 182.♡.1.26
03-03 2023-03-03 05:23:44
·
@강물처럼!님 키 해독이 아니라 사실은 키 값들을 다 모아놓고 일일히 대조하는 방법일 겁니다.
복제기 만들어주는 회사는 DB가 많은 거고,
NFC tool은 그게 적은 거죠.
강물처럼!
IP 131.♡.22.187
03-03 2023-03-03 14:26:34 / 수정일: 2023-03-03 17:39:18
·
@Sunny...님 복제기에서 알아낸 키를 폰에 넣으니 폰으로도 읽기, 쓰기 문제없네요. 결국 생산된 모든 카드의 키를 복제기 업체가 가지고 있을리는 없고, 결국 카드 생산업체는 정해진 키를 돌려 쓴다는 거 같군요. 그 키를 사전에 얼마나 많이 확보했느냐가 복제기 업체의 키이군요. ㅎㅎ

근데, 중국 업체의 복제기로 중국 카드가 복제되는 것은 생태계 특성상 이해가 되는데 한국 카드가 복제된다는 것은 무엇을 의미하는 걸까요? 원본 카드 제조사가 중국이라서 ? 뭔가 불법적인 방법으로 한국에서 수집되고 중국으로 넘어가서 ? 중국에서 한국카드 암호키 입수해서 어디에 써 먹을려고 ? 아니면 이미 널리 알려진 암호키를 쓰는 한국 카드 업체의 문제인지?
강물처럼!
IP 131.♡.22.187
03-05 2023-03-05 17:09:58 / 수정일: 2023-03-05 17:51:15
·
@Sunny...님 자료를 좀 찾아봤는데 2007,8년에 이미 M1 시스템의 헛점이 공개되고 NXP는 공개 금지 소송까지 했으나 법원은 공개를 허용해 줬네요. 그리고 이를 이용한 공격 방식이 2009년부터 만들어졌군요. Nested Attack, Dark-side Attack (MFOC, MFUCK)
결국, 복제기 업체도 저 오픈소스를 이용하고 중국에서 수집된 암호키를 더한 것이군요.
멋진홍
IP 121.♡.41.99
03-02 2023-03-02 14:04:25
·
저는 저 키고리형은 다 잘 되는데, 흰색 카드형은 안되더라구요.
섭이
IP 223.♡.242.104
03-02 2023-03-02 20:40:01
·
@멋진홍님 (일반적으로) 키고리형은 13.56 이고 카드형은 125 입니다.
강물처럼!
IP 60.♡.126.245
03-03 2023-03-03 00:27:42 / 수정일: 2023-03-03 00:32:21
·
@멋진홍님 @섭이님
카드형, 키고리형도 모두 2가지의 주파수 대역 제품이 각각 있긴 합니다. 제가 쓰는 원본카드도 신용카드 형태이고 13.56을 사용합니다. 정확한 것은 리더기로 읽어보면 바로 알 수 있지 않을까요?

그런데, 혼종으로 125, 13.56을 동시에 지원하는 안테나와 칩이 각각 2개씩 들어있는 카드도 있긴 하더군요. 그 경우는 시설측 리더기가 동시에 2가지 주파수 대역을 쓰면 복제해서 사용하는 것이 불가능하겠지만, 각기 다른 장소에 리더기가 설치되어있고 카드만 하나로 통합되어 있는 거라면 125 카드와 13.56 카드로 각기 나눠서 2개로 복제해서 사용할 수는 있을 것 같습니다.
도시
IP 221.♡.50.206
03-02 2023-03-02 15:28:03 / 수정일: 2023-03-02 15:28:47
·
한국은 보안 취약 합니다.
아파트 전산관리 시스템은 입주 할 때 그 상태로 제대로 업데이트 되지 않습니다.
코콤 쓰는데 관리사무소는 관리 능력 안되서 외주 주는데 이마저도 제대로 안되서 고장나있고 고치는데 6개월 넘게 걸리고 기능 미비도 처음에 설치된 후로 개선 어렵다고 하더군요.

한국 아파트 대부분 복제 키 사용 가능할겁니다.
강물처럼!
IP 60.♡.126.245
03-03 2023-03-03 00:38:38
·
@도시님 공감합니다. 시스템을 일단 셋업하고 나서도 추후 지속적인 유지보수가 필요한데, 그런 부분은 예산에 잘 반영이 안되는 경우가 많은 것 같습니다. 업체도 유지보수 수요가 많이 없으니 그런 기술지원 인력도 잘 갈추지 못하는 것 같네요.
우리알프
IP 223.♡.216.244
03-02 2023-03-02 16:27:34
·
그래서 nfc나 rfid 복사 방지 지갑이 나오나 봅니다.
언제나훈이
IP 121.♡.38.253
03-02 2023-03-02 17:06:21
·
저희집 20년도 넘은 집인데... 카드 복사하면 원본 카드도 맛이 갑니다... 그래서 괜한 돈 날렸죠...
웃긴건 필요 없는데는 이상하게 잘 복사됨....ㅠㅠ
삭제 되었습니다.
Sunny...
IP 182.♡.1.26
03-03 2023-03-03 05:27:48
·
저희 집은 공동문 키를 현관키에 등록하는 방식인데,
키 내용중 한두개 블록은 복사가 안되고,
결국 현관은 열리는데, 공동문은 안열리네요.
강물처럼!
IP 131.♡.22.187
03-03 2023-03-03 14:30:36 / 수정일: 2023-03-03 14:35:35
·
@Sunny...님 그 블럭만 다른 암호키를 쓰거나, 원본카드가 125Khz와 13.56Mhz 를 동시에 탑재하고있어서 공동문은 125 주파수로 현관은 13.56으로 동작하는 것이 수도 있을 것 같네요.
늘낙지
IP 223.♡.215.33
03-03 2023-03-03 13:59:05
·
몇년전에 저도 복제를 해 봤는데 공동출입구는 되지 않았습니다. 관리소에 물어보니 중앙통제장치에서 인증한 키만 된다고 하더군요. 결국 인증되지 않은 복사된 키는 무용지물. 쓸데 없이 알리에 돈만 줬네요.
강물처럼!
IP 131.♡.22.187
03-03 2023-03-03 14:47:36
·
@늘낙지님 복제가 되었으면 카드 키와 모든 블럭의 데이터가 원본과 동일합니다. 단순히 스캔만 해서는 원본인지 복제인지 알 수는 없을 텐데... 쓰기 시도를 해서 구분하거나 숨겨진 블럭이 있다던가 할 것 같습니다.
늘낙지
IP 223.♡.215.33
03-03 2023-03-03 14:00:53
·
그리고 요즘은 관리소에서 휴대폰에 키를 심어주고 있습니다. 당연히 기계장치에서 인증을 하고 주겠지요
강물처럼!
IP 131.♡.22.187
03-03 2023-03-03 14:49:19
·
@늘낙지님 이건 참 좋네요. 카드 별도로 구매 안해도 되고 분실도 적을테고 ...
난지도
IP 116.♡.103.121
03-03 2023-03-03 15:07:39
·
네트웍으로 연결하는 복제기면 핑핑이와 키를 공유하게 되는거 아닌가요??? ㅋㅋㅋ
강물처럼!
IP 131.♡.22.187
03-03 2023-03-03 16:33:28 / 수정일: 2023-03-03 16:51:20
·
@난지도님 핑핑이가 내집 카드키 훔쳐서 문따고 들어올 상황은 만들지 말아야죠. ㅎㅎ

사실 복제기 업체의 프로그램으로 카드를 풀었다는 것은 이미 복제기 업체 DB에 해당 카드키가 사전에 있었다는 의미죠. 암호를 푸는 방식이 무작위 대입으로는 수만년이 걸려서, 결국 사전에 키를 많이 확보해 두고 그걸로 대입해서 푸는 식입니다.

또다른 문제는 복제기 없이 스마트폰에 있는 앱으로 그냥 복제되는 카드는 해당 암호키가 이미 전세계에 널리 퍼져있는 셈이죠. 앱에 포함되어 배포되는 키라서... 암호화 자체가 없는 카드도 많고 말이죠.

사실상 암호키가 중요한 것이 아니라 복제가 되더라도 그걸 감지해서 막는 중앙통제시스템이 훌륭해야 한다는 거죠.

네트워크 연결하는 이유는 프로그램 복제 사용을 막고(ㅎㅎ 복제기 업체도 이게 고민이죠), 프로그램이나 사전키 DB를 업데이트해서 내려주는 착한 짖이 목적이지만 의심은 항상 들고 가끔 패킷 캡춰해서 까봐야 할 듯 합니다.
프롬프트
IP 223.♡.217.137
03-03 2023-03-03 17:40:52 / 수정일: 2023-03-03 17:41:27
·
복제기로 단순 복사하는 키는 제일 낮은 단계의 보안카드만 성공하더군요 지금은 아파트에 GAYO인가 휴대폰 블루투스 연동해서 자동으로 열어주는기능으로 공동현관열고 집 현관은 지문인식 도어락 설치했는데 보안도 좋고 편리합니다.
강물처럼!
IP 131.♡.22.187
03-03 2023-03-03 18:58:41 / 수정일: 2023-03-05 21:41:40
·
@프롬프트님 암호화가 없거나 널리 알려진 암호키를 쓰는 카드만 복제가 되는 것 같습니다. 저도 복제기가 무슨 특별한 기능으로 암호를 해독하는 줄 알았습니만, 사전 암호키 DB를 가지고 있고 단지 그걸 일일히 대입해서 암호키를 푸는 방식이더군요. 그래서, 일반적인 경우라면 한국카드의 암호키를 중국 복제기 업체에서 가지고 있을 가능성은 높지 않을 것 같습니다.

추신) 알아보니 MFOC, MFUCK 라는 오픈소스로 구현된 M1카드 암호키 찾는 로직에 복제기 프로그램에 들어가 있긴 하네요.
구슬치기
IP 211.♡.217.32
03-04 2023-03-04 19:48:31
·
컴퓨터에 연결해서 사용하는 리더기 큐텐에서 17000원주고 구입했는데요
공동현관문 원패스키라 무선으로 자동으로 열리는 구조입니다 원패스키 배터리 없으면 수동으로 접속하면 열리구요
근데 원패스키 복사하니깐 정보란에 ISO 14443A 13.560MHZ 이렇게 뜨는데 CUID 키를 구입해야죠?
UID키를 구입했는데 저희집 현관문만 잘작동되고 공동현관문은 아예인식을 못하는것 같더군요
알리에서 CUDI 키를 구입할지 타오바오에서 구입할지 고민중입니다 스티커형하고 고리형 구입할까합니다
저희집은 18년도에완공 회사직원 아파트는 21년도에 완공 회사직원 키복사해서 UID키 줬는데 공동현관문+현관문 잘작동된다고하더군요
리더기로 원패스키 읽기 복사는 잘되는것 같은데 CUID키가 아니라 그런지 구입해봐야알것같아요
강물처럼!
IP 131.♡.22.187
03-05 2023-03-05 10:51:54 / 수정일: 2023-03-11 20:52:39
·
@행복하게~님 uid, cuid 모두 저 정보는 동일하게 떠서 저걸로는 구분이 안되고, 리더기에서 읽은 값의 각 sector의 끝을 보세요. 암호키로 끝나는데 암호화없으면 FF로 채워져 있더군요. (<--- 수정 : 그 FF... 가 암호키이네요. 널리 알려진... 있으나 마나한...)

공동현관은 cuid 로 가능할 수도 있을 것 같습니다만, uid로 아예 인식이 안되었다면 다른 주파수 125khz 쓰는 ID 카드일 수도 있을 것 같습니다. 앏은 카드라면 핸드폰 플래쉬로 뒤면에 대고 보면 안테나가 보일 수도 있습니다. 안테나가 2개면 서로 다른 주파수 쓰는 것이 맞을 것 같습니다.

그런데, 배터리까지 쓰는 카드라면 아예 다른 무선 보안 기술을 사용했을 수도 있겠네요.

추신) UID, CUID를 구분해서 사용해야하는 이유는 UID에는 암호를 몰라도 값을 바로 읽고 쓸 수 있는 백도어가 존재하는데 시설 측 리더기가 이 백도어 여부를 체크해서 복제카드 여부를 판단하는 기능을 넣어 두었다면 CUID로 복제카드를 만들어야 한다고 하네요. CUID는 백도어가 없는 복제카드입니다.
구슬치기
IP 211.♡.217.32
03-04 2023-03-04 20:05:04
·
강물처럼! 님 혹시 타오바오에서 CUID카드 스티커형 붙이는거 50장정도 구입혀려고하는데 추천좀해주세요
링크좀 부탁드릴게요
강물처럼!
IP 131.♡.22.187
03-05 2023-03-05 10:21:31 / 수정일: 2023-03-05 13:23:19
·
@행복하게~님 전 열쇠고리가 잘되면 스티커형 살려고 했는데 실패해서 추천드릴만한 곳을 알지 못하네요. 50장 정도면 거의 10만원 정도 할텐데... 월판매량 많은 판매자와 연락해서 딜을 해보시는 게 좋을 것 같습니다.
청새치
IP 51.♡.140.214
09-26 2023-09-26 15:11:55
·
혹시 방법이 있을까 구글 검색하다 오게 되었습니다... 저도 중국인데 엘리베이터 키가 무슨 짓을 해도 복제가 안 되네요 ㅠ 관리사무소에 하나 더 발급해달라 했더니 계약서상의 입주자 수만큼만 발급된다고 하고요. 정말 불편합니다. ㅠ
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.