Proxmark3でMIFARE Classicカードを複製する:マンションのアクセスカードを30秒で攻略
Cloning Mifare Classic Cards via Proxmark3

マンションのアクセス制御に使われるMIFARE Classicカードの複製に挑んだ筆者が、Proxmark3とIcemanファームウェアを使った攻撃手法を詳しく解説。辞書攻撃、Darkside攻撃、Nested攻撃、Hardnested攻撃の仕組みと、実際のカードでの実行例を紹介。標準的なカードでは約30秒で全セクタの鍵を取得できた。
MIFARE Classic 1KはNXPの独自暗号CRYPTO-1を使用しているが、2008年には完全に破られており、現代の基準ではセキュリティモデル全体が安全ではないと見なされている。