【问题标题】:Locked NFC tag can still be formatted?锁定的 NFC 标签仍然可以格式化吗?
【发布时间】:2021-07-09 07:50:48
【问题描述】:

我们正在测试带有简单 URL 的公共场所的 NFC 标签。

我有一张 NXP Mifare Ultralight EV1 卡。写作和阅读按预期工作。然后我将所需的 URL 放在标签 上并锁定它。(永久写保护)。

之后我无法写入,但我仍然可以“记忆格式化”标签(使用 iOS 应用 NFC 工具)。

删除了网址,但由于标签被锁定,它不允许我再次写入。


这是否意味着,我无法真正保护 NFC 标签,任何拥有此应用程序的人都可以格式化它们?

这张卡现在不能用了吗?

我应该选择不同的 NFC 类型来防止这种情况吗?


屏幕截图: https://imgur.com/a/qJmXCdJ

【问题讨论】:

  • 当您说“锁定”时,卡的 NFC 规范没有这样的术语,您可以删除 Capability Container 中的写访问权限,或者您可以对卡进行密码保护,您做了什么?第 4 页最后一个字节的值会告诉你你做了什么。
  • 这将是第一个,我用所需的 URL“永久写保护”它,然后“格式化内存”。抱歉,我真的不知道在哪里看,所以我截取了它现在在应用程序中读取的内容:imgur.com/a/qJmXCdJ

标签: nfc mifare


【解决方案1】:

从 Capability Container 来看,它看起来像一个 Tag,并且 Capability Container 安全设置为防止写入访问。

所以在硬件级别设置这种类型的写访问是不可逆的,但是这种类型的标签似乎没有被列为 NFC 兼容,但它似乎与 NFC 类型 2 规范兼容。

NFC Type 2 规范没有具体说明是否应在硬件级别或软件级别强制执行此保护,但由于此标签未在其数据表中列为 NFC Type 2 投诉,因此这可能是有趣行为的原因因为它似乎只兼容 NFC Type 2。

所以要回答“我不能真正保护 NFC 标签”的问题
我不会使用 Capability Container 安全访问字段(“锁定标签”)来防止在兼容卡上写入。而是在标签上设置set a Password 并设置Password to protect write access
这实现了普通用户无法写入标签的相同最终目标,并且绝对是在硬件级别实现的,并且不依赖于该标签没有表示它抱怨的规范(并且可能在兼容软件中实现) )。但如果您知道密码,也是可逆的。

回答“这张卡现在不能用了吗?”
未知,但您可能会使用不同的硬件和软件获得不同的结果,因此最好不要使用此特定标签。

要回答“我应该选择不同的 NFC 类型来防止这种情况吗?”的问题?
当您似乎将 NFC 论坛规范 NDEF 数据写入标签时,使用完全符合 NFC 论坛标签规范的标签可能是明智之举,因为这可能会更好地兼容所有符合 NFC 论坛的读取硬件。完全兼容的类似标签是 NTAG 21x 系列。

更新 我认为该卡的主要问题是“能力容器”的页面在工厂中是空白的,因此可以用于其他目的。这意味着卡硬件无法确定该页面中的值是否意味着锁定卡,因此它无法在硬件中实现该锁定。

由于合规卡必须来自工厂并带有正确初始化的“能力容器”,因此该卡可以保证这些值的含义并在设置正确的值时正确锁定卡。

【讨论】:

  • 我明白了!谢谢你的详尽解释,这真的很有教育意义。我们明天将收到其他一些卡,但遗憾的是,这个供应商只列出了这些:EM4102、EM4150、EM4200、MIFARE 1kb、MIFARE 4 kb、Mifare UltraLight MOA4/MOA5、Mifare UltraLight、RFID PC-01 125 kHz、HID。跨度>
  • 顺便说一句,我尝试使用密码保护卡并防止它被格式化,这与“锁定”它不同。因此,即使这个标签现在无法使用,也很高兴知道。再次感谢您的帮助
  • Mifare UltraLight MOA4 似乎来自“UltraLight C”系列mifare.net/en/products/chip-card-ics/mifare-ultralight/…,并被列为“NFC Forum Type 2 Tag compliant”。我找不到所有“EM”标签的详细信息,“MIFARE 1kb/4kb”很可能是 Mifare Classic 卡,可读性也较差,只有在软件知道如何兼容的情况下才能兼容。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多