Op maandag 6 mei 2024 10:17:14 schreef RAAF12:
Er zijn ook apps voor de telefoon waarmee de tags kunnen worden gelezen/geschreven. Verder geen ervaring mee.https://www.d-logic.com/nfc-rfid-reader-sdk/software/nfc-rfid-mobile-a….
Voor een paar euro een lezer met een USB aansluiting bij ome Ali.
Kan je de code gewoon inlezen in bv excel.
Ook hier de 125 kHz of 13 MC uitvoering kiezen, of een die op beide werkt.
Die "kastjes" die op de deurpost gemonteerd worden hebben een Wiegand interface.
Die is 2 draads en kan je aan veel apparaten koppelen, volgens mij ook aan een arduino.
fatbeard
Honourable Member
Een goed begin is geen excuus voor half werk; goed gereedschap trouwens ook niet. Niets is ooit onmogelijk voor hen die het niet hoeven te doen.
Er bestaan lezers die zowel 125kHz als 13.56MHz kunnen lezen, maar daarmee ben je er (soms) niet: een 13.56MHz tag geeft zijn UID en verder nix, daar moet je om vragen (met het juiste protocol en sleutel).
Er bestaan ook 125kHz tags die zo werken, maar die worden steeds zeldzamer.
Een Wiegand interface heeft twee lijnen: D0 en D1. Deze lijnen zijn in rust hoog, een bit wordt gevormd door een korte negatieve puls.
Op de D0 lijn komen alleen nullen voorbij, op de D1 lijn alleen enen.
Ook hier is er weer een addertje (of meer) onder het gras: er zitten pariteitsbits in het bericht (waarvan de lengte NIET is gestandariseerd).
De meest gebruikte methode is een even pariteit over de eerste helft van de bits en een oneven pariteit over de laatste helft (kan ook andersom zijn, heb de documentatie niet bij de hand), deze worden als eerste en laatste bit verstuurd. Bij een oneven aantal bits doet het middelste bit voor allebei mee.
Er bestaan ook complexere systemen met foutcorrectie-bits, dat hangt van de lezerfabrikant af.
Een ander veel voorkomend tweedraads interface in deze wereld is het CLK/DTA interface: de ene lijn geeft klokpulsen en de andere de data, geldig op de neergaande flank van de clock. Hoe die data is gecodeerd is (uiteraard) weer een ander verhaal: een veel gebruikte methode is Magstripe Track II.
Daarin wordt gebruik gemaakt van 4-bits codes en een pariteitsbit om de cijfers 0-9 en een aantal besturingscodes te coderen.
rew
four NANDS do make a NOR . Kijk ook eens in onze shop: http://www.bitwizard.nl/shop/
Op maandag 6 mei 2024 09:53:13 schreef ehl:
Het klopt dat de em4200 nog geprogrammeerd moet worden met een systeem, bij ons een programmeer unit t.b.v. wandlezer NA00474
Dit soort systemen (i.e. de RFID tags) bevatten in de kleinste versie 1k byte (of was het bit?) aan data. Dat is dan onderverdeeld in sectoren en per sector kan de data beveiligd worden met een wachtwoord.
Dus het deurslot kan zeggen: Mag ik sector 5 lezen, het wachtwoord is XXYYZZ!
en de kaart komt dan met "AABBCC", waar het slot dan van weet dat er 1 check gepasseerd is.
Op deze manier kan je bijvoorbeeld voorkomen dat iemand met een RFID reader zomaar een tag kan copieren en zich later toegang kan verschaffen. De "copieer installatie" heeft als het goed is wachtwoord XXYYZZ niet en kan dan dus sector 5 niet copieren.
Maar de simpelste slotensysteem hebben deze beveiliging niet: Gewoon "kaartID 123456789abc" mag het slot openmaken. Dan moet je een kaart kopen waarvan je het ID mag schrijven (minder dan een euro op aliexpress) en voila kaartje gecopieerd! Of met RIFD kapabele telefoon een virtuele copie van de kaart maken en je bent binnen.
ehl
45er , hobby elektronica . schakelingen ontwerpen nieuwe ideeën meedenken.
Om te experimenteren heb ik nog kompleet systeem Asia teco s2-em
hiermee bouw je kompleet systeem met programmeren tag lezen en schakelen
https://nl.aliexpress.com/item/4000592611152.html?src=google&src=g…
[Bericht gewijzigd door ehl op (72%)]
rew
four NANDS do make a NOR . Kijk ook eens in onze shop: http://www.bitwizard.nl/shop/
Dat ding heeft een paar nadelen.
1) Het buiten-ding heeft de controle over de deur.
Dit betekent dat degene die ongeauthoriseerd naar binnen wil, het ding demonteert, een paar draadjes doorverbind en de deur gaat open.
De juiste architectuur is dat er een domme lezer buiten hangt die doorgeeft: "kaart 1234 gespot" en binnen de elelctronica die "1234? Ah die mag naar binnen! "
2) Je weet dus niet of deze gevoelig is voor de (id-) copieer-actie uit m'n vorige bericht.
Ik heb een tijdje een mailinglist voor beveiligings lekken gemodereerd. Als je dan een "lek" doorstuurt naar een klein clubje "testers" met de vraag: Is dit lek echt, of lult die gast maar wat uit z'n nek? Dan kan je heel goed iets van 7x "Nope, hij lult uit z'n nek" krijgen en 3x: Inderdaad, ernstig lek, groot probleem!
Hieruit concludeer ik dat het lastig is om de veiligheid in te schatten. Als 1 iemand het niet voor mekaar krijgt om een systeem te hacken, wil dat nog niet zeggen dat het niet kan. Deze valkuil heeft al velen gevangen.
In het onderhavige geval zijn er zeker mensen op deze wereld die het niet voor mekaar krijgen om een RFID kaart gecopieerd te krijgen, of de juiste draadjes te verbinden. Die zullen zeggen: "hartstikke veilig", maar dat is het niet.
En nu heb ik snel twee mogelijke hack-routes uit de handleiding gehaald, maar er kunnen best nog een zwik andere mogelijkheden zijn.
henri62
1-st law of Henri: De wet van behoud van ellende. 2-nd law of Henri: Ellende komt nooit alleen.
Wat denk je van een nog simpelere hack: Het schijnt dat in veel toets paneeltjes een gewoon reedrelais zit. Kwestie van een sterke magneet erlangs op de juiste plaats en voila, binnen.
rew
four NANDS do make a NOR . Kijk ook eens in onze shop: http://www.bitwizard.nl/shop/
Ja, die had ik ook gevonden, nog voordat ik op "Posten" drukte van voorgaande bericht.
De hint dat het geen reed relay maar een gewoon relais is (waarbij sterke magneet ook werkt) is dat er NO, NC en COM aansluitingen zijn voor het deurslot.
fatbeard
Honourable Member
Een goed begin is geen excuus voor half werk; goed gereedschap trouwens ook niet. Niets is ooit onmogelijk voor hen die het niet hoeven te doen.
rew
four NANDS do make a NOR . Kijk ook eens in onze shop: http://www.bitwizard.nl/shop/
Ja, dat is een zwakheid van alleen een kaart lezen, zelfs met de "smarts" veilig opgeborgen.
Maar een data-replay is al weer veel lastiger dan wat draadjes doorverbinden.
Ook de replay voorkomen vergt verdere maatregelen.
marcob
Honourable Member
People tend to overestimate what can be done in one year and to underestimate what can be done in five or ten years
Op maandag 6 mei 2024 21:07:36 schreef fatbeard:
wat dacht je van afluisteren van de datalijnen en die boodschap gewoon herhalen?
Daarvoor bestaat al enkele jaren het OSDP protocol. Dit is op basis van RS485 communicatie met encryptie tussen lezer en controller. Naast het kaartnummer, gaat ook het de controle van zoemer en leds over deze data.
Maar dat wordt vast niet gebruikt in de deurpost van de topic starter,
Op maandag 6 mei 2024 17:02:16 schreef rew:
De hint dat het geen reed relay maar een gewoon relais is (waarbij sterke magneet ook werkt) is dat er NO, NC en COM aansluitingen zijn voor het deurslot.
Ik heb eigenlijk nooit gehoord dat een sterke magneet op een gewoon relais werkt.
En ik heb gewoon reedrelais met wisselcontact liggen.
rew
four NANDS do make a NOR . Kijk ook eens in onze shop: http://www.bitwizard.nl/shop/
LockPickingLawyer heeft het volgens mij een keer gedemonstreerd. Zoekend naar een referentie: De eerste twee videos die ik vond, daar heeft ie waarschijnlijk het mechanisme zelf beinvloed en niet een relais.
Ik zal eens kijken of ik zelf een sterke magneet vandaag mee kan nemen om te kijken of dat iets doet met mijn relais....
Edit: Toch een voorbeeld gevonden: https://www.youtube.com/watch?v=d-hBDjYtE1U
[Bericht gewijzigd door rew op (11%)]
Plastic troep dus relais afschermen. Maar het is het wel waard de proef te herhalen. Toch eens de dome tweeter uit het hok ophalen daar zit een giant magneet op.
Op dinsdag 7 mei 2024 11:54:25 schreef RAAF12:
Plastic troep dus relais afschermen. Maar het is het wel waard de proef te herhalen. Toch eens de dome tweeter uit het hok ophalen daar zit een giant magneet op.
Oude harddisk slopen...
Daar zitten supermagneten in.
Arco
Special Member
Arco - "Simplicity is a prerequisite for reliability" - hard-, firm-, en software ontwikkeling: www.arcovox.com
Of bij Supermagnete: https://www.supermagnete.nl/?nis=8
testman
waar rook was, werkt nu iets niet meer
de nieuwe systemen zijn minder gevoelig als de systemen van zeg 15 jaar terug. nu moet de rfid badge tegen de lezer gehouden worden wil het reageren. waar je eerst in de buurt kwam en het ding al reageerde. dat schijnt veranderd te zijn wegens nieuwe regels mbt copieren van die tags oa.
je hebt die rfid lezers met een 2 draads bus, maar je hebt ze ook die 4-8 draden gebruiken. de leds en buzzer kun je vaak nog apart aansturen, zeker bij de oude systemen. toegangscontrole van alarmsystemen heeft altijd 4 of meer draden, voeding en databus zijn apart.
rew
four NANDS do make a NOR . Kijk ook eens in onze shop: http://www.bitwizard.nl/shop/
Op dinsdag 7 mei 2024 09:54:42 schreef rew:
Ik zal eens kijken of ik zelf een sterke magneet vandaag VEILIG mee kan nemen om te kijken of dat iets doet met mijn relais....
Natuurlijk vergeten. Grrrr...
Maarrrrr... Met een stapeltje 2x15 cylinder magneten doet ie het ook. Met vier (totaal 8mm) deed hij het nog niet en met 7 wel. (ik heb 2, 4 geprobeerd, en toen ik er nog vier wilde pakken, kreeg ik er maar 3).
Hij clickt met die 7 magneten ongeveer even overtuigend als met de nominale spanning. Met 50 waar ik het eerst mee geprobeerd had clickt ie harder dan elektrisch.
Het Device-under-test is een SONGLE SRD-05VDC-SL-C .
De "echt sterke" die ik had willenmeenemen komt inderdaad bij Supermagnete vandaan. Deze zijn uit china. Ik vermoed net niet N52, maar voor mijn doeleinden sterk genoeg...
Op dinsdag 7 mei 2024 09:37:24 schreef GJ_:
[...]Ik heb eigenlijk nooit gehoord dat een sterke magneet op een gewoon relais werkt.
En ik heb gewoon reedrelais met wisselcontact liggen.
Daar heb ik aan gedacht. Het relay zit op een andere plaats. 
Maar als je de bel los schroeft en zet 12V op 2 bepaalde draadjes, ben je binnen. Ik ken de schakeling, het moet zeker lukken met een 9V batterijtje. 
rew
four NANDS do make a NOR . Kijk ook eens in onze shop: http://www.bitwizard.nl/shop/
Die 12V (/9V) hoef je niet mee te nemen. Die is ook als voeding al beschikbaar als je de draden bloot hebt.
ehl
45er , hobby elektronica . schakelingen ontwerpen nieuwe ideeën meedenken.
Beste mensen.
We dwalen af van de vraag met de tag en gebruik schakeling daar ben ik benieuwd naar
Kan iemand dat uitlleggen?
testman
waar rook was, werkt nu iets niet meer
Op woensdag 8 mei 2024 09:20:13 schreef rew:
Die 12V (/9V) hoef je niet mee te nemen. Die is ook als voeding al beschikbaar als je de draden bloot hebt.
menig intercom werkt ook zo, echter komt er een onboard opgewekte 12VDC uit voor het slot. de voeding zelf is vaak 48VDC of 30VDC.
fatbeard
Honourable Member
Een goed begin is geen excuus voor half werk; goed gereedschap trouwens ook niet. Niets is ooit onmogelijk voor hen die het niet hoeven te doen.
Op woensdag 8 mei 2024 14:59:16 schreef ehl:
Beste mensen.
We dwalen af van de vraag met de tag en gebruik schakeling daar ben ik benieuwd naar
Kan iemand dat uitlleggen?
Nog maar een keer dan:
NFC is een subset van RFID (net als de winkelpoortjes).
NFC is alleen 13.56MHz, RFID kan werkelijk van alles zijn: ik heb systemen gezien op 125, 134 en 148kHz en op 8.5, 13.56, 27.12, 81, 122, 162, 319, 433 en 866MHz; zelfs op 2.4 en 5GHz. De meest gebruikte frequenties voor pasjes en keyfobs zijn 125kHz en 13.56MHz.
Waar je op moet letten als je ze koopt is de werkfrequentie, die blauwe werken kennelijk op 125kHz, die gele op 13.56MHz.
Ik zeg kennelijk, want de kleur van het plastic heeft niets met de werkfrequentie te maken: ik ken beide typen ook in alle kleuren van de regenboog (en een paar daarbuiten)...
Bij de ene leverancier betekent blauw 125kHz, bij een andere 13.56MHz en een derde kent die kleur niet eens. En ze wisselen tussendoor ook nog wel eens van 'standaard'...
Een lezer kan op beide frequenties werken, meestal echter maar op 1 omdat de dual-frequency technologie een stuk duurder is.
Die werkfrequentie(s) zou(den) bij de technische specificaties van de lezer moeten staan.
Hoe de lezer de van de tag verkregen informatie verwerkt is een heel ander verhaal: er bestaan 'alles-in-een' systemen die de lezer ook de deur laten bedienen, die zijn best te vermijden omdat ze geen enkele veiligheid bieden.
Andere (betere en veiliger) systemen hebben een 'verwerkingseenheid' die via een-of-ander interface de data van de lezer krijgt, daar zijn vele varianten in: Wiegand, Magstripe, serieel (waaronder OSDP) en nog een paar proprietary exoten; veel daarvan hebben ook weer vele varianten.
testman
waar rook was, werkt nu iets niet meer
Op woensdag 8 mei 2024 21:01:23 schreef fatbeard:
[...]
Nog maar een keer dan:Andere (betere en veiliger) systemen hebben een 'verwerkingseenheid' die via een-of-ander interface de data van de lezer krijgt, daar zijn vele varianten in: Wiegand, Magstripe, serieel (waaronder OSDP) en nog een paar proprietary exoten; veel daarvan hebben ook weer vele varianten.
heb nog een stel sets met rfid lezer en stuurunit via wiegand welke ook het slot aanstuurt. deze stuurunit hing via sanbus weer aan een controller naar ip op een eigen vlan. de controllers konden standalone werken, maar het werd gekoppeld via een com server die ook nog erbij draaide.
ehl
45er , hobby elektronica . schakelingen ontwerpen nieuwe ideeën meedenken.
Beste mensen,
Hier haak ik af, mij te ingewikkeld, maar wat ik mee gekregen heb is gecodeerde overdracht is beter dan
systeem dat te kraken is.
En via Google ook al veel kennis over Rfid gevonden.
Blackfin
This is the world we know best, the world of madness
Op woensdag 8 mei 2024 21:01:23 schreef fatbeard:
[...]
Nog maar een keer dan:NFC is een subset van RFID (net als de winkelpoortjes).
NFC is alleen 13.56MHz, RFID kan werkelijk van alles zijn: ik heb systemen gezien op 125, 134 en 148kHz en op 8.5, 13.56, 27.12, 81, 122, 162, 319, 433 en 866MHz; zelfs op 2.4 en 5GHz. De meest gebruikte frequenties voor pasjes en keyfobs zijn 125kHz en 13.56MHz.
Volgens mij zijn de meeste transponders onder 135 kHz tegenwoordig allemaal IS) 11784/85. Heel lang geleden nog eens een RFID lezertje gebouwd met een EM4001 transponder en HTRC110 reader IC.
RFID 13,56 MHz is voornamelijk ISO 14443 A/B, ISO 15693 en ISO 18000-3 mode 3.
RFID in de UHF band wordt gedomineerd door GS1 Gen2 aka ISO 18000-6 aka RAIN RFID.
Op andere frequenties zal er ongetwijfeld RFID worden toegepast maar er gelden natuurlijk wel restricties voor passieve transponders wat betreft beschikbare energie. Voor de beschikbare UHF frequenties zie ERC70-03 annex 11.
Eigenlijk is voor HF frequenties enkel het bandje tussen 6,765 en 6,795 MHz interessant voor passieve RFID (zien ERC70-03 annex 9) maar ik ken zelf geen systemen die dit bandje benutten.
Winkelpoortjes maken geen gebruik van chips, dit zijn enkel bit systemen (electronic article surveillance) en er zijn diverse varianten beschikbaar die gebruik maken van frequenties tussen enkele tientallen Hertz en 9 Mhz.