メインコンテンツに移動

ICカード

カード解析2

フォーラム

サービスコード割り出した。

サービスコードはワイルドカードが使えないみたいだった。でも、RFオンのまま短間隔でまわし続けたので、3時間ほどで見つけられた。そのうち、Read without Encryptionで読み出せたのは、3箇所、そのうち1箇所に、社員コードが入っていた。(結果を掲載するのはやめとく。問題ありそうだし)残りの2箇所は全部0だった。

Read without Encryptionで読み出せない(応答は返るがデータ長がない)のは全部で10箇所あった。ここに個人情報が書いてあるのか、それとも、単に社員コードだけでチェックしているか(いやそれはないな、ありえないな)、だな。とりあえず、一つ目の目標は達成できたので、ヨシとしよう。

うん

 

カード解析1

フォーラム

FeliCa続き。。。

システムコードというのは、どうもワイルドカードが使えるらしい。社員カードのシステムコード見つけるのに、65535回まわしたよ。しかも、PollingしたあとRFオフしなきゃいけないかと思って、インターバルつけてやったので、3日ほどかかったんだが、3個のAckがあった。

FFFF、FFab、cdab abcdは、hexでなくて、変数と思って。

FFFFで全ワイルドカード、FFabで上位バイトがワイルドの模様。知らんかった。

システムコードがわかればサービスコードですか?ブロックとかエリアとかの考え方がわからん。サービスコードのほうはワイルドカードが使えないみたい。RFオフしなくても良いから、とりあえずまわしてみるか。エリアコードというのがちょっとわからないけど、サービスコードの下にブロックがあって、これが16バイトあるらしい。ブロックは最大4つまで。

一生懸命やっても、プロテクト領域に入ってて見えなかったとか、結局わからなかったとか、あるのかも。

PasoriとかNexusとかに瞬時にすべての情報を割り出すツールがあるようなんだが、そこまで投資する気にはなれない。

FeliCa

フォーラム

FeliCaですな、いまさら?

う~ん、NFCのR/Wが使えるものがすぐに手に入らないので。とりあえず、これで。1年ぐらい前に買ってあったものだが、そのときは「なんだ、IDしか読めないのか」ってところで終わってました・・・。それ以外でももしかしたら使えるかもってことで、もう一度やり直し。

RC-S620S

スイッチサイエンスさんで販売されています。ソニーさんの開発ボードです。仕様書などは「さわり」部分が公開されていますが、全部じゃないです。お金はらえば買えるのかな?、甘いですね。法人以外には販売しない方針です。NFCセミナーでも言っていたけど、FeliCaが世界にあまり浸透しなかったのは「ライセンスのためだ」との話もありました。でも、国内はほとんどFeliCaですよね。企業の力が強いわけだ。

スイッチサイエンスさんで、Arduinoのライブラリをmbedにしたものを置いてあります。