NFC标签是否真的相互独特,至少在他们的序列号中是这样?我们可以依赖这样一个事实:没有2个NFC标签可以拥有相同的序列号吗?我对此持高度怀疑态度,因为那里有(并且会有更多)NFC标签,我认为没有人控制连续剧......
我问的原因是我正在开发一个使用NFC标签的基于密钥的系统。我不需要写标签,我基本上只需要他们的序列号。但我需要它们才能真正独一无二。
此外,我想知道是否可以克隆序列号(我知道标签的内容总是可以读取和克隆,但是可以编程另一个标签以具有完全相同的ID /序列吗?)
这取决于标签产品以及您认为真正独特的产品。例如。:
当然是。如果您在MIFARE Classic上查找,您可以轻松地从您选择的中国供应商那里获得可自由定制序列号的卡片。还有像Proxmark这样的设备,您可以使用这些设备模拟具有可自由定制的序列号的卡。此外,构建模拟协议的设备并因此模拟您选择的序列号相对容易且便宜。 (另请参阅this question关于使用Android NFC智能手机模拟任意序列号。)
作为攻击者,现在有趣的部分是如何为特定系统找到合法的序列号(即成功对系统进行身份验证的序列号):
不,绝对不是。仍然存在许多这样的系统。但是越来越多的这些系统引入了额外的安全机制。