【问题标题】:How can I fool my EMV contactless card to do an offline contactless transaction by using ACR122U NFC reader and PyApdu tool?如何使用 ACR122U NFC 读卡器和 PyApdu 工具欺骗我的 EMV 非接触式卡进行离线非接触式交易?
【发布时间】:2018-05-02 17:17:04
【问题描述】:

我已经成功地完成了五个 APDU 命令中的三个 - 在 ACR122 NFC 阅读器(充当 POS)和 EMV Visa 非接触式借记卡之间完成的响应。 1- 列出可用的 NFC 应用程序 C-APDU:00 A4 04 00 0E 32 50 41 59 2E 53 59 53 2E 44 44 46 30 31 0E R-APDU:6F 47 84 0E 32 50 41 59 2E 53 59 53 2E 44 90 00 2- 选择应用程序 (AID) C-APDU:00 A4 04 00 07 A0 00 00 00 03 10 10 0E R-APDU:6F 56 84 07 A0 00 00 00 03 10 10 A5 4B 50 90 00 3-获取处理选项 (GPO) C-APDU:80 A8 00 00 23 83 21 F6 20 C0 00 00 00 00 00 00 01 00 00 00 00 00 00 08 26 00 00 00 00 00 08 26 17 10 31 00 71 17 0F 68 23 R-APDU:77 81 D1 82 02 20 00 94 04 10 02 05 00 57 13 XX XX XX XX XX XX XX XX D2 01 12 01 00 93 60 00 00 00 1F 5F 90 00 现在。如何欺骗我的卡,用我的 ACR122 读卡器进行离线非接触式交易并进行真正的交易?

【问题讨论】:

  • 这张卡片已被您或其他人个性化。我的意思是说是谁个性化了这张卡片..?
  • 这是一张由我的发卡行个性化的鸟嘌呤卡
  • 由于您是自己发送APDU,只需从工具执行TC事务即可。

标签: nfc apdu contactless-smartcard emv acr122


【解决方案1】:

卡是否必须离线批准/拒绝交易或在线发送的决定由卡决定。终端可以在GEN AC中要求卡给一个TC,但是卡不一定要回一个TC来批准离线交易。根据卡上的风险管理,可以是ARQC或AAC。对于启用了下限的卡,调整交易以不针对卡和终端操作代码打开意外位,理想情况下应该会给您批准。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2019-05-15
    • 2014-05-08
    • 1970-01-01
    • 2018-03-14
    • 2014-04-22
    • 2017-12-03
    • 2017-10-27
    • 2021-06-19
    相关资源
    最近更新 更多