Comment copier le badge RFID d'un visiophone sur un téléphone portable et utiliser le téléphone pour ouvrir une carte de contrôle d'accès ?
Avis important : Veuillez vous assurer que cette opération est effectuée légalement et avec autorisation. Copier la carte d'accès d'une autre personne sans permission est illégal. Cet article est fourni à des fins d'information et d'auto-assistance légitime uniquement.
Principe fondamental : Pourquoi certains téléphones fonctionnent et d'autres non ?
Les cartes de contrôle d'accès traditionnelles et la plupart des cartes d'interphone vidéo utilisent la technologie RFID basse fréquence (125 kHz) ou haute fréquence (13,56 MHz). Les types les plus courants sont :
Cartes d'identité : Majoritairement 125 kHz, généralement en lecture seule, ne contenant qu'un numéro d'identification physique unique au monde. Ces cartes sont facilement copiables, mais la plupart des téléphones ne peuvent pas les émuler.
Cartes IC : Majoritairement 13,56 MHz, conformes à la norme ISO14443. Les cartes de bus, les cartes de contrôle d'accès et les cartes bancaires couramment utilisées sont de ce type. Ces cartes peuvent lire et écrire des données, offrant une sécurité supérieure aux cartes d'identité.
MIFARE Classic : Comme la carte M1, avec une sécurité inférieure, elle peut être piratée et copiée. C'est la cible principale de l'émulation téléphonique.
MIFARE DESFire : Haute sécurité, cryptage complexe, actuellement non émulée par les téléphones.
La clé pour émuler les cartes de contrôle d'accès avec un téléphone est la suivante :
Votre téléphone a besoin d'un module NFC complet. Ce module ne prend pas seulement en charge la lecture de cartes, mais aussi l'émulation de cartes. Cependant, pour des raisons de sécurité, les fabricants de téléphones mobiles (tels qu'Apple, Xiaomi et Huawei) limitent généralement cette fonction à leurs propres services « Portefeuille » ou « Carte de transport public ».
En bref :
Éléments pouvant être copiés sur un téléphone : Principalement les cartes IC non cryptées ou cryptées pouvant être piratées.
Éléments ne pouvant pas être copiés sur un téléphone :
Presque toutes les cartes d'identité.
Les cartes IC haute sécurité.
Certaines cartes CPU avec des protocoles spéciaux.
Préparation : Déterminez le type de votre carte
Avant de commencer, déterminez le type de votre carte.
Utilisez une application mobile pour la détecter (la méthode la plus simple)
Recherchez « émulateur de carte NFC » ou « MIFARE Classic Tool » dans votre magasin d'applications.
Ouvrez l'application et placez votre carte d'accès contre la zone NFC de votre téléphone (généralement près de l'appareil photo).
Si l'application peut lire les informations de la carte (comme l'UID) et l'affiche comme MIFARE Classic, félicitations, cette carte a une forte probabilité d'être copiée sur votre téléphone.
Si elle ne peut rien lire, il s'agit probablement d'une carte d'identité.
Si elle peut lire la carte mais affiche un autre type (comme DESFire, Ultralight, etc.), ou indique un cryptage, la copie sera très difficile.
Évaluation de l'apparence physique
Cartes d'identité : Généralement plus minces, le numéro de carte est imprimé sur la surface et est un nombre à 10 chiffres (par exemple, 123 456 7890).
Cartes IC : Généralement légèrement plus épaisses, le numéro de carte peut ne pas être imprimé ou être imprimé sur la puce intégrée.
Méthode 1 : Utiliser la fonction « Portefeuille » ou « Carte d'accès » intégrée à votre téléphone (la plus pratique, mais avec le plus de limitations)
C'est la méthode la plus officielle et la plus pratique, mais son succès dépend de la marque de votre téléphone et du type de système de contrôle d'accès.
Modèles pris en charge : La plupart des téléphones Android Huawei, Xiaomi, OPPO, vivo et autres.
Modèles non pris en charge : Les iPhones Apple ne prennent pas en charge la simulation de cartes d'accès tierces (seules certaines cartes de campus et de transport en partenariat sont prises en charge).
Étapes (en utilisant les téléphones Xiaomi comme exemple) :
Ouvrez l'application « Xiaomi Wallet » sur votre téléphone.
Recherchez et appuyez sur « Carte d'accès » ou « Clé d'accès ».
Appuyez sur « Ajouter une carte d'accès ».
Placez votre carte d'accès physique contre la zone NFC à l'arrière de votre téléphone et attendez que le téléphone la lise et la simule.
Après une simulation réussie, vous devez nommer votre carte d'accès virtuelle.
Terminé. Pour l'utiliser, déverrouillez votre téléphone et rapprochez le haut de l'arrière de votre téléphone du lecteur de carte de contrôle d'accès.
Limitations de cette méthode :
Ne simule que l'UID : Cette méthode ne simule généralement que l'UID (numéro d'identification unique) principal de la carte. Si votre système de contrôle d'accès ne vérifie que l'UID, elle réussira.
Elle ne copie pas les données : Elle ne copiera pas les données de secteur et la clé de décryptage sur la carte. Si le système de contrôle d'accès vérifie d'autres données cryptées sur la carte en plus de l'UID, cette méthode échouera.
Restrictions du fabricant : Certains fabricants de téléphones mobiles restreignent l'émulation de cartes non officielles.
Méthode 2 : Utiliser une application tierce + rooter votre téléphone (Puissante, mais avec une barrière à l'entrée élevée)
Si la fonction de carte d'accès intégrée de votre téléphone échoue, ou si votre carte est une carte M1 cryptée, vous pouvez essayer cette méthode. Cela nécessite certaines compétences techniques.
Prérequis :
Un téléphone Android qui prend en charge le NFC.
Le téléphone doit être rooté. (Ceci est une opération risquée et peut annuler la garantie de votre téléphone).
Installez « MIFARE Classic Tool » ou d'autres outils NFC professionnels similaires.
Étapes :
Craquer la carte :
Ouvrez MIFARE Classic Tool.
Placez la carte d'accès contre l'arrière de votre téléphone et utilisez la fonction « Read Tag » (Lire la balise) de l'application.
Si la carte est cryptée, vous devrez utiliser les fonctions « Key Scan » (Analyse de clé) ou « Dictionary Attack » (Attaque par dictionnaire) de l'application pour craquer le code PIN de la carte. Cela peut prendre de quelques minutes à plusieurs heures.
Sauvegarder les données de la carte :
Après un craquage réussi, l'application lira les données de tous les secteurs de la carte.
Enregistrez ces données sous forme de fichier .mfd. Ce fichier est une copie complète de votre carte physique.
Écrire les données sur le module NFC de votre téléphone :
C'est l'étape la plus cruciale. Vous devez vous assurer que votre téléphone utilise les données que vous venez de sauvegarder lors de la simulation d'une carte.
Dans les paramètres de MIFARE Classic Tool, recherchez l'option « Simulate » (Simuler) ou « Host Card Simulation » (Simulation de carte hôte).
Vous devez définir le fichier .mfd précédemment enregistré comme fichier source pour la simulation.
Remarque : Le taux de réussite de cette étape dépend fortement du matériel et du système du téléphone. Tous les téléphones rootés ne peuvent pas implémenter parfaitement le HCE.
Avantages et inconvénients de cette méthode :
Avantages : Peut copier des informations complètes de la carte, y compris les données cryptées ; le taux de réussite est bien plus élevé que celui de la première méthode.
Inconvénients : Processus complexe, nécessite un accès root, comporte des risques de sécurité et exige des compétences techniques élevées de la part de l'utilisateur.
Que faire si les méthodes ci-dessus échouent ?
1. Contactez la gestion immobilière/le gestionnaire. C'est la méthode la plus directe et la plus efficace. Demandez-leur s'ils prennent en charge l'écriture des cartes d'accès vers la fonction NFC de votre téléphone. De nombreux nouveaux systèmes de contrôle d'accès prennent désormais en charge cette méthode officielle.
2. Utilisez une « carte vierge » ou un « autocollant de carte ». Achetez une carte IC vierge réinscriptible ou un autocollant de carte NFC ultra-mince (comme un autocollant). Ensuite, en utilisant la méthode deux ci-dessus, écrivez les données crackées dans cette carte vierge ou cet autocollant de carte, puis collez l'autocollant de carte à l'intérieur de votre étui de téléphone. De cette façon, votre téléphone « porte » essentiellement une carte copiée.
Contrairement aux téléphones Android, les téléphones Apple ne peuvent pas copier directement une carte d'accès RFID d'interphone vidéo tierce ordinaire sur l'iPhone et ouvrir la porte avec le téléphone.
Raison principale : la politique NFC d'Apple
Apple adopte une approche stricte de « jardin clos » pour contrôler la fonction NFC des iPhones, principalement pour des raisons de sécurité et d'écosystème commercial.
1. Fonctionnalité NFC verrouillée :
Sur Android, les applications peuvent accéder aux fonctions « lire », « écrire » et « émulation » du NFC de manière relativement libre.
Sur les iPhones, les applications tierces n'ont l'autorisation que de lire les étiquettes NFC (comme les affiches et les informations produit), manquant complètement les autorisations d'« émulation de carte ».
2. Autorisations d'émulation de carte exclusivement réservées à « Apple Wallet » :
La seule fonction d'« émulation de carte » est fermement contrôlée par Apple au sein de son propre Apple Wallet. Lorsque votre iPhone glisse une carte, il émule une carte virtuelle gérée par le Secure Element d'Apple, et non directement les données de la carte d'accès que vous fournissez.
3. Aucune copie directe de cartes d'accès tierces prise en charge :
Les iPhones ne fournissent aucun point d'entrée officiel pour que vous puissiez « taper » et copier directement une carte d'accès physique, comme avec les Portefeuilles Xiaomi/Huawei.
Alternatives pour les utilisateurs Apple
Bien que la copie directe ne soit pas possible, Apple propose deux méthodes officielles, mais les deux nécessitent la coopération de la gestion immobilière.
**Option 1 :** Utilisation de la « Clé de maison »
Ceci est réalisé grâce à l'écosystème de maison intelligente HomeKit d'Apple.
**Exigences :**
Votre serrure de porte ou votre système de contrôle d'accès doit prendre en charge Apple HomeKit.
Et la serrure doit prendre en charge la fonction « Clé de maison ».
**Comment utiliser :**
Dans l'application « Maison » de votre iPhone, ajoutez et configurez votre serrure intelligente.
Une fois configurée, la clé virtuelle de la serrure sera automatiquement ajoutée à votre application « Portefeuille ».
Pour l'utiliser, il suffit de rapprocher votre iPhone ou Apple Watch de la serrure pour la déverrouiller.
**État actuel :** Cela ne fonctionne que pour certaines serrures intelligentes plus récentes et haut de gamme. Ce n'est pas applicable à la plupart des systèmes de contrôle d'accès RFID d'interphone vidéo traditionnels.
**Option 2 :** Utilisation de l'accès par « Carte d'identité » ou « Clé d'hôtel » (Nécessite le soutien de la gestion immobilière)
C'est actuellement la méthode officielle la plus faisable, mais incertaine, pour les systèmes de contrôle d'accès traditionnels. Son essence n'est pas la « copie », mais plutôt « l'émission d'une nouvelle identification ».
Comment cela fonctionne : Le gestionnaire immobilier utilise une plateforme partenaire spécifique pour générer une identification virtuelle pour vos privilèges de contrôle d'accès et la distribue à votre Apple Wallet. C'est similaire à un hôtel émettant une clé de chambre électronique sur votre téléphone après l'enregistrement.
Exigences :
Le point le plus crucial : Le fournisseur de système de contrôle d'accès de votre communauté/la gestion immobilière doit prendre en charge et activer ce service. Ils doivent intégrer leur système avec des partenaires agréés par Apple (tels que HID, etc.).
Le gestionnaire immobilier doit opérer le backend pour lier le numéro de téléphone ou l'adresse e-mail associé à votre identifiant Apple aux privilèges de contrôle d'accès.
Comment faire :
Contactez la gestion immobilière : Demandez s'ils prennent en charge l'ajout de cartes d'accès à l'application « Portefeuille » de l'iPhone.
Recevez une invitation : Si prise en charge, la gestion immobilière vous enverra un lien ou une notification.
Ajouter au Portefeuille : Cliquez sur le lien et suivez les invites pour ajouter la carte d'accès virtuelle à votre Apple Wallet.
Conseils pratiques pour les utilisateurs d'Apple
Si les solutions officielles ci-dessus ne fonctionnent pas, voici quelques alternatives que vous pouvez envisager :
1. Premier choix : Forte recommandation de contacter la gestion immobilière
C'est la méthode la plus directe et la plus efficace. Demandez simplement : « Le système de contrôle d'accès de notre bâtiment prend-il en charge l'ouverture des portes avec un iPhone ? » S'ils envisagent de moderniser leur système, votre demande accélérera le processus.
2. Utilisez un autocollant de carte NFC (la solution physique la plus pratique)
Achetez un autocollant de carte NFC ultra-mince et réinscriptible (comme un autocollant).
Trouvez un téléphone Android doté de la fonctionnalité NFC et utilisez une application comme « MIFARE Classic Tool » pour déchiffrer et lire les données de votre carte d'accès, puis écrivez-les sur cet autocollant de carte vierge.
Décollez cet autocollant et collez-le à l'intérieur de la coque de votre iPhone.
De cette façon, votre iPhone « porte » essentiellement une carte d'accès copiée. Il suffit de la passer pendant que votre téléphone est dans la coque pour ouvrir la porte.
Avantages : Faible coût, aucune exigence pour l'iPhone.
Inconvénients : Vous devez transporter un élément supplémentaire à l'intérieur de la coque de votre téléphone ; si la carte d'accès est cryptée, le processus de déchiffrement et d'écriture nécessite des compétences techniques.
3. Utilisation de la fonction « Appareil photo » de l'Apple Watch (solution indirecte)
Si le système de contrôle d'accès prend en charge à la fois le glissement de carte et la lecture de code QR, vous pouvez faire une capture d'écran du code d'accès et l'importer sur l'écran « Appareil photo » de l'Apple Watch. Vous pourrez alors scanner le code en levant simplement votre poignet, ce qui est plus pratique que de sortir votre téléphone. Cependant, cela est complètement différent de la copie NFC.
En suivant ces directives, vous pourrez ajouter le RFID à votre téléphone. Si le problème persiste après avoir suivi les étapes ci-dessus, veuillez contacter le support d'Anjielo Smart pour obtenir des conseils précis spécifiques à votre modèle.
