联系我们

忘带门卡怎么破?没有NFC怎么让iPhone手机成伪门禁卡

发表时间: 2023-10-24 12:19:22 | 作者: 新闻中心

  先申明,文章比较长,本人写东西喜欢从全局方面出发理顺整个逻辑,有个别部分关于NFC功能之类的说明和门禁卡的制作是作者给自己留底看的,有点难,为避免大家认为荒度时间,不习惯长文的同学,你们可以从文章目录直接点击这里可以进入想看的部分或者跳到尾部。

  此文总结起来就是IPHONE开门禁的方法对普通大众是不友好的,较为繁琐,而且失败率很高,可能最后就开了个寂寞。还是要看你小区的门禁机子类型。不加密的卡才能通过物业授权。

  因为作者只是免费分享下自己生活中遇到的一些问题,然后写了下怎么样才能解决的方法。小区也只有一种机器,没那么多门禁采样机器可以让我能方方面面解决所有的问题,所以文章可能写得没有很全面,存在一些不足,评论里大多说作者说废话,但是我想说大家有几个人真的去物业操作过?测试过?

  看评论里有些耐心的同学把博主的方法都测试了,说最后只能刷电梯。也有人反馈小区的大门可以顺利打开,但是楼栋的门禁开不了。证明方法是可行的,关键点就是在刷门禁机子的类型,有无加密,根据不同的卡的类型会自动给你匹配数据加密

  由于机子的局限性,所以能帮到的人不多,只要100个人里有两个人说能帮他们处理问题就可以了。再次感谢大家花费时间看文。

  前阵子老忘带门禁卡,当然这不是主要理由,懒癌病患者即使带了,也懒得从包里翻出来刷。

  一直想着 iPhone 要是有电子门禁卡的功能就好了,结果找了找,发现苹果实现还很困难,但人家安卓已经有了!而且是早就有五六年了,晕倒!每次发现一个新东西就感觉自己很 OUT 有木有!!!

  苹果的 IOS 系统虽然比安卓流畅,也不是没有 NFC 功能,但人家就是不开放权限让你使用啊,所以论起使用者真实的体验来,还是安卓系统更人性化一些。

  安卓的 NFC 除了模拟门禁卡外,还可以充当车钥匙和公交卡,据说 Huawei Pay 还推出模拟酒店房卡的功能,只需在钱包 APP 添加酒店房卡,然后在合作酒店前台进行授权,手机即能当房卡用。即使在没有网络、不打开 APP 的情况下,也可用来搭乘电梯或开启房门。

  据说手机没电后在一段时间内还能用 NFC 刷卡(没享受过),这一切对苹果用户来说都像是暴击。

  本来理论上通过快捷指令(原名 workflow)给云端发送开门指令确实可以开门 ,但这需要硬件跟上,不知道何年何月才能享受这种功能 ,感觉果粉真的好可怜,花的钱只多不少,功能全部禁用。

  一想到安卓用户五六年前用 NFC 已经 6 到飞起,而 iPhone 用户有人可能连 NFC 功能都没听说过,瞬间感觉口里的鸭腿也不香了。

  对苹果的同学们来说,这属于 NFC 的扫盲贴,聊手机门禁卡功能前,让我们先来了解几个知识点,其实很多东西只是听上去复杂,假象而已。真正的难点是从局部切入还是整体切入,这会影响你对新事物的理解和接受程度。

  简单来说NFC 手机就等于一个读写器,可拿来读取模拟电子卡片和 NFC 标签的信息。

  :可模拟门禁卡,公交卡地铁卡等;高级玩法还可以模拟银行卡,汽车钥匙等,最高级别的功能是 eid 模拟身份证,酒店门禁卡(部分酒店通过 app 就可以开卡),机场展示手机 eid,一键机票全搞定。

  苹果官方倾向于把 NFC 自动化功能用于智能家居 HomeKit,支持在快捷指令内创建 NFC 规则,让我们不需要解锁手机,只需要轻碰一下 NFC 标签,就能自动运行快捷指令。

  比如可设为手机触碰贴在墙壁的 NFC 标签,屋里的灯、音箱、空调等随即打开,或是开车的时候将手机往仪表盘一碰,自动连接车载蓝牙播放音乐等。

  :NFC 简化了蓝牙连接, 虽然在传输速度与距离比不上 BlueTooth,但 NFC 技术不需要电源,更安全,适合近距离交易;蓝牙则适用于较长距离数据通信。

  之前苹果官方表示,开放 NFC 芯片会导致数据泄露,用户安全没办法保证。有报道称,黑客根据安卓最新曝光的漏洞,利用设备上的近场接触(NFC)功能,向受害者植入恶意软件。

  好吧,确实有这样的一个问题,但在限制 NFC 开放上,苹果自己成了最大的受益者,这很难不让人怀疑苹果的安全说辞是一个无懈可击的借口,其真正目的是保持在移动支付市场上的霸主地位。

  不管怎么说,安卓的 NFC 已经那么多年了,如果真危险这个功能早关闭了,只要你创业过就必须要知道,公司的出发点就为了盈利和发展,所以你懂的!

  虽然从 iPhone 6 中已加入 NFC 功能,但 iPhone XR 以后的型号才支持自动化读取 NFC 标签功能,苹果更新到iOS 13 系统才支持开放 NFC 读取权限, XR 以上机型允许调用 NFC 接口,再也用不着通过安装第三方应用来操作 NFC 了。

  NFC 标签简单说就是一个空白电子芯片,可以读取一些 IC 芯片和 NFC 芯片的卡片信息,当你用手机接近 NFC 标签时,手机里的 NFC 自动化功能会扫描标签内所含有的信息,然后在手机上面显示标签信息或者执行标签所包含的命令。

  作用 :操作效率神器,是利用苹果的快捷指令来简化一系列的应用操作和手机功能,让我们用手机一碰 NFC 标签就把多步骤才能完成的操作变成一键即发的便捷操作。

  苹果的 NFC 自动化功能只是读取 NFC 标签触发手机本身动作,对第三方设备没影响,所以并不能用这个功能开门禁卡。

  比如看到有人碰一下身份证,手机就自动拨打了,其实这个就是把有 IC 芯片的卡当作 NFC 标签使用,来触发这个芯片设置快捷指令操作动作,除了控制智能家电,其他操作纯属鸡肋。

  一般后两种使用较多,特别是NFC标签贴纸,记得要选择抗金属的。主流的有NTAG 标签,有 213、215、216 等型号,主要区别是储存容量的大小,你可以去某宝上购买,最小的型号也足够使用了。

  如果你的 NFC 手机没有自动化读取功能,比如 XR 型号之前的手机,没有开通 NFC 读取功能的时候,就无法读取卡片信息,苹果只能下载第三方的应用来操作,比如 TagWrite(用于擦除、写入 NFC 信息),或者 NFC Task Launcher(用于写入 NFC 信息,有多种模式可以再一次进行选择),当然国内也有 NFC Tools 和 MIFARE 等这种 NFC 读写 APP 可以下载。

  但是 XR 以上支持 NFC 自动化功能后,就可以不需要第三方应用,直接进行设置了。

  手机 NFC 功能打开的情况下,不需要点亮屏幕,把手机碰到标签就可读取,然后显示执行标签中的命令。

  手机自带的 NFC 频率为 13.56MHz ,所以手机只能模拟频率相同的未加密的 IC 卡,不能复制模拟 ID 卡。

  ID 卡:线圈是圆形的,并且线圈匝数比较多,集中在卡片中间,ID 卡不包含加密信息,ID 卡号读取无需任何权限,易于复制,安全性很低。正常的情况下 ID 卡只做身份识别(门禁卡)用,ID 卡正在慢慢地淘汰。

  IC 卡:线圈是方形的,匝数比较少,分布在卡片四周。观察线圈的方式有一定的局限性,不排除有特殊定制的线圈形状。

  门禁设备系统又分为离线和在线式两种:个别地方可能有特殊的门禁系统,请自行摸索。

  离线式的门禁设备:不需要联网,一般带有 * 和 # 按键,你要知道门禁管理密码或者通过物业的管理卡才能激活门禁管理,在门禁刷卡设备上直接进行开卡销卡之类的操作,添加时需要把手机或者手表放到开卡的那个读卡器上让其刷一下读出卡号,貌似就可以了,不同小区不同门禁系统,可能有自己的添加方式,好好跟物业沟通下。

  在线式的门禁设备:通过物业后台,先读取苹果手机交通卡的 10 位序号(物理 MAC 地址),添加进相应权限即可。除了读卡开门外,还有密码开门的方式,但是不能直接在键盘上进行添加卡号操作,不带 * 和 #。

  被安卓用户玩腻的 NFC 功能,居然到了苹果这里成了不可操作的黑科技,空有 NFC 功能,还不能直接用,需要曲线救国找一些刁钻的方法,果粉们太难了!!!

  以 NFC 自动化读取功能为分水岭来划分不相同的型号的门禁开通方法,约有四种方式。

  1、Apple Pay 功能——门禁卡植入 iPhone 系统中(关键点是搞定物业)

  4、手机壳自带门禁卡(黑科技娃娃博主五颗星强力推荐!!!所有手机通用!!!)

  (提示:这里还有个越狱方式,老机型越狱后才能装 APP 突破 NFC 权限来写入信息模拟门禁卡数据,但据说越狱后问题很多,博主是个从不越狱的乖宝宝,所以不聊了,而且这样的解决方法也已经 OUT 了,还是用最新最好用的方法吧。)

  原理:利用 IPHONE 自带的 Apple Pay 功能,通过申请公交卡,并让物业在门禁系统里读取手机的公交卡 ID 号,将其识别为门禁卡并授予权限。简答来说就是将手机交通卡直接作为一张新的虚拟门卡使用。

  难点是在本身已发了门禁卡的前提下,你怎么搞定物业,给你另外的手机电子门禁卡授权,就类似跟补卡一样的意思,授权写入在大多数情况下要费用,全看你跟物业的关系了。记得添加卡片前先咨询下物业门禁卡系统是 IC 的吗,有没有加密,可以不可以读卡授权。

  如果是加密的,又是 ID 卡,就不能用手机交通卡授权功能了,需要去网上复制买个门禁卡写入复制服务,模拟个 NFC 门禁卡,然后贴在自己手机壳里。

  此方法对普通大众是不友好的,较为繁琐,而且失败率很高,可能最后就开了个寂寞。还是要看你小区的门禁机子类型。不加密的卡才能通过物业授权。

  留言里有些耐心的同学把博主的方法都测试了,说最后只能刷电梯。也有人反馈小区的大门可以顺利打开,但是楼栋的门禁开不了。证明方法是可以的,就是看刷门禁机子的类型,有无加密,根据不同的卡的类型会自动给你匹配数据加密

  设置——选择钱包与 Apple Pay—— 选择添加卡——开始添加银联借记卡——进而选择北京地区公交卡充值开通——得到你的公交卡 ID 卡号(打开公交卡最下面能够正常的看到卡号,也就是 ID 号,找不到的可以下载一个交通卡的官方 APP 查看你的 IC 卡号 )

  接着找到社区物业,请他帮忙将这张虚拟卡片添加到门禁中,根据不同的门禁系统添加的方式也略有不同。

  离线式:要在门禁刷卡设备上输入门禁系统密码手动添加手机交通卡作为门禁卡,通常用于楼栋门口的设备,具体咨询物业操作。

  在线式门禁:需要物业用读卡器读取手机交通卡号地址,并且在门禁系统里授权通过,通常用于小区门口的刷卡设备,公司门禁卡也是一样操作。一般你的公交卡号是 20 位,而系统读出来的是 10 位 mac 地址计算出的 ID 识别串,一旦遇到加密卡就可能没办法模拟读取了,ID 卡手机完全没有办法模拟,只能搞定未加密的 IC 卡。

  很多人家里有好几口人,或者房子出租了,但是小区只发了一张卡,而且还是一张加密的卡,一般有 NFC 功能的手机可以直接模拟未加密的 M1 卡,但是对于加密的 IC 卡需要写卡服务。

  破解读卡是看门卡加密的数据情况,简单的只有一个扇区加密,不到 15 秒就破解了,复杂的能破解好几天,如果物业有能力并且愿意免费帮你写卡(付费一般是 20 元写一次),那就再好不过了。

  但是现实总是骨感的,物业的设备可能没办法读取卡片或者更多的是他懒得理你,这样一个时间段有些朋友会去复制门禁卡,从复制卡角度来说,细分成下面几类。

  M1 卡普通 IC 卡,0 扇区不可以修改,其他扇区可反复擦写,个人会使用的电梯卡、门禁卡等智能卡发卡商所使用的都是 M1 卡,能够理解为物业发的原卡。

  UID 卡普通复制卡,可以重复擦写所有扇区,主要使用在在 IC 卡复制上,遇到带有防火墙的读卡器就会失效。

  CUID 卡可擦写防屏蔽卡,可以重复擦写所有扇区,UID 卡复制无效的情况下使用,可以绕过防火墙。

  FUID 卡不可擦写防屏蔽卡,此卡的特点 0 扇区只能写入一次,写入一次变成 M1 卡,CUID 复制没用的情况下使用,可以绕过防火墙。

  UFUID 卡高级复制卡,我们就理解为是 UID 和 FUID 的合成卡,需要封卡操作,不封卡就是 UID 卡,封卡后就变为 M1 卡。

  这些复制卡有普通卡片、钥匙扣、滴胶卡等很多类型,越高级的卡越贵,记得从某宝购买时候要买防磁贴的。

  方法一、在某宝购买复制卡片任务,把门禁卡寄给他们复制。复制一个大概 12 元左右,加密卡也可以搞定,卡必须要含消磁贴,不然信号会干扰失灵。

  如果你的门禁是普通加密不是动态 IC 加密的话,可以买那种超薄 NFC 线圈芯片(从物业确定门禁系统卡是用 IC 还是 ID,然后对应买入,不确定可以买个 IC 和 ID 的双频),再买一个百元的NFC读写器 (根据卡片不同的加密情况有不同的价位) ,复制完门禁信息后把芯片贴在手机壳里。

  方法三、弄个空白卡给物业授权开通刷卡权限(先要跟物业核对好是否能用外购的白卡来开卡,门禁系统用的是 ID 还是 IC,核对完后去买对应的 ID 或者 IC 白卡)

  如果嫌平时的卡片太多的话,你可以将所有卡片都复制成迷你的小芯片,然后将贴在手机壳内侧,一个手机壳基本能容纳 3-4 个 NFC 芯片。

  其实所有的手机都模拟不了加密卡,模拟加密卡相当于重新做了一个新卡,加密的卡片系统,必须是要 root 过的手机才可以复制模拟卡片内容。

  如果没有开放 root 的手机,我们大家可以用读卡器先破解了加密卡信息,解码后的信息写入 UID 复制卡,写卡成功后格式化变成了不加密的 IC 卡,然后再用手机模拟功能模拟这个 UID 卡,导入卡片数据,点击普通 M1 卡就成功写入模拟了,比如像小米一样在钱包里开白卡并让物业写入加密信息。据说华为现在也支持加密卡了,而 iphone 没有 ROOT 读不到加密扇区,现在 95%的小区都是加密卡,果粉再次哭泣!!!

  传言说手机会让银行卡消磁,这个其实是错误的,因为手机发射的电磁波的主要能量形式是电场,不会产生足以改变银行卡上磁条信息的磁场。

  一般银行卡都是磁卡,其背面的磁条上均匀分布着许多磁性有序的小颗粒。当这些小颗粒的方向杂乱无章的时候,磁条将消除磁性,但是当所有颗粒的方向全都一致的时候,就会表现出磁性。

  银行卡制作是将磁条的表面分成许多个小格,然后用写卡器磁头的磁场改变磁条上各个小格的磁场方向,向磁条写入卡号等信息(这和磁带录制是同一个原理)。当银行卡靠近一个强磁场(比如磁铁)时,其原本存储的信息会被改写,从而失去信息。这样的一个过程是所谓的“消磁”了。

  只有背面带有磁条的磁卡才有机会被消磁。没有磁条的卡,比如公交卡、门禁卡以及二代身份证都是使用了射频识别技术的非接触智能卡,而 IC 电话卡是接触式智能卡。这些智能卡里的信息都是存储在半导体芯片上的,不使用磁性记录技术,也就不可能被“消磁”。

  据说滚动码 IC 卡很难复制成功,因为每次读卡数据都不一样,但是还是有高手可以成功,有人先用 M1 卡复制一张有滚动码的电梯卡,不用 UID 克隆,然后一点一点测试寻找算法,然后把找到的算法写进卡里,不过子母卡数据不一样 ,感觉还是要被踢出来,有些人从 00 扇区下手,拆电梯研究电梯设备型号,然后从厂家手里直接购买的相同的设备,研究扇区滚动规律和卡号的关系,找到内部变动规律来破解。

  每个小区都有自己的门禁系统,咨询你物业,要个合作的门禁系统 APP,然后下载一个,比如博主下载了『千丁』应用,只要输入自己的手机号登录后,选择小区,就会自动绑定房间号,然后打开蓝牙功能,靠近门禁刷卡设备打开 千丁 APP,点击开门就可以成功了。

  如果家里人口多的话,能够最终靠共同生活的亲属绑定的方式,输入他们的手机号来绑定门禁卡。还有一个访客通行选项可以发送“小区放行密码”给中介、家政服务员,并能指定他们进出小区的具体日期和次数。

  这是世界上唯一失败率为 0 的万金油神仙!!!拿走,不谢,深藏功与名的黑科技娃娃路过!

  吐槽下这文写了好久,是我目前为止写得最慢的一篇,因为网上有好多误导的信息,总是写到一半写不下去了,好歹终于把思路捋顺了,如果有什么不对的地方请多多指教,小白也只能研究到这个程度了。

  PS: 虽然苹果的 NFC 功能没有开放什么权限,很多人更倾向于使用微信和支付宝上的交通乘车码,其实我感觉银联官方的云闪付更好用,云闪付不但有交通优惠,还可以管理不同银行的所有卡片。

  最后一句,其实用什么都无所谓,工具而已,只是为了选择一个最方便的方式让我们的生活过得更有效率更好!!



Parse error: syntax error, unexpected end of file in /www/wwwroot/ydbtech.com/cache/template/e231/1c38/e0a2e27234acbd6eaaed.html on line 48