Jak zaprogramować tagi NFC z roztōmajtymi zortami chipōw (NTAG, MIFARE i inksze)
Jul 29, 2026
Ôstawiynio wiadōmości.
Aplikacyjo godo "Pisz z sukcesym." Czytocz Durch Nic Niy Robi.
Je to nojczyńściej spotykany wiadōmość wsparcio, jako dostowomy po piyrszym wykōnaniu kodowanio ôd klienta. Nic w przepływie roboty niy wyglōndało źle. Telefōn zadzwoniōł, ukozoł sie zielōny znacznik, znacznik poszoł na produkt. U drzwi, abo przi kiosku, abo na iPhone'ie ôd zespołu marketingowego, absolutnie nic sie niy stanie. Bezma żodyn, fto zaczyno programować tagi NFC, niy ôczekuje, iże porażka przijdzie po sukcesie zapisu.
Przed ôdchodzyniym dalij warto wiedzieć, do kogo je to napisane, pōniywoż wyniki poszukowanio na tyn tymat sużōm dwōm do kōńca roztōmajtym publicznościōm. Jeźli masz jedna naklejka i jedyn telefōn i chcesz na nim swoje hasło Wi-Fi, przejdź do sekcyje NTAG, wykōnaj te dwa kroki, i skończysz w minutze. Jeźli ôkryślasz chip do partije, co musi przetrwać iPhone, przeglōnd bezpiyczyństwa i zamówiynie, to reszta to je instrukcyjo, jako dowamy naszym włosnym kliyntōm, w tym ta czynść, kaj pedzimy ci, czego fabryka niy może dlo ciebie zrobić.

Bezma kożdy przewodnik ô programowaniu tagu NFC traktuje tagu za gyneryczny kōntynōr: pobierz aplikacyjo, stuknij Write, trzymaj telefōn zawarty. Tyn model funguje akuratnie do jednyj sytuacyje, to znaczy pojedynczyj naklejki NTAG21x, co je pisano bez telefōn Android do ôsobistego użytku. W mōmyncie, kej chip sie zmiynio, głośność abo publiczność ôbyjmuje używoczy iPhone'a, model cicho przestowo ôpisować rzeczywistość.
Pisanie tagu to trzi ôsobne ôperacyje, a niy jedna
Kej ludzie godajōm, iże chcōm zaprogramować tage NFC, zaôbycz ôpisujōm trzi ôsobne rzeczy, co sōm wyzwalane bez tyn sōm guzik we aplikacyji telefōnicznyj.
Piyrszym jeformatowanie. Pamiyńć chipu NFC musi być pedziano, iże jego ôbszar używocza zawiyro wiadōmość NDEF, a niy arbitralne bajty. Robi sie to bez zapisowanie małyj struktury danych znanyj jako kōntynōr możebności. Na czynściach NTAG21x je to już robiōne na poziōmie płytki, tōż układ przichodzi we formacie NDEF- i może ino kej ino zawiyrać NDEF. W MIFARE Classic i niykerych inkszych chipach formatowanie je czymś, co wykōnujesz, a struktura ôstanie w programowalnym regiōnie raz -. Formatowanie je bez to trwałe. Niy ma polecynio unformat ani norzyńdzio ôd dostowcy, co by ci je dało.
Drugi jezapisanie ôbciynżynio: kōmunikat NDEF zawiyrajōncy jedyn abo wiyncyj zopisōw, nojczyńścij zopis URI skazujōncy na URL. To je tajla, kerōm wszyjscy sie ôbrazujōm. Zapisy ôdciōngniyńcio sōm zwykle powtorzalne, bez to zespōł marketingowy może przekerować tag kampanije po szejściu miesiōncach bez pōnownego zamówiynio sprzyntu.
Trzeci tokōnfiguracyjo: bajty hasła, bity blokady, ustawiynia ôdzwierciedlanio, warōnki dostympu, klucze autoryzacyje. Ta warstwa je tam, kaj żyjōm niyôdwracalne decyzyje, i to je warstwa, co jij żodyn poradnik kōnzumyncyjny w ôgōle niy tyko. Jeźli planujesz zaprogramować tage NFC do wszyjskigo z granicōm bezpiyczyństwa naôbkoło, warstwa kōnfiguracyje je projektym.
Trzimanie tych trzech rozdzielōnych we gowie je to, co strzimowo partijo przed złomaniym. Wiynkszość błyndōw zapisu, kere diagnozujymy, niy sōm błyndami ôbciynżynio. Je to stan formatowanio abo stan kōnfiguracyje, co ktoś niy widzioł, iże istnieje.
Zorty chipōw tagu NFC porōwnowane przed jejich programowaniym
Kożdo poważno decyzyjo ô tym, jak programować tagi NFC na skali, zaczyno sie ôd tyj tabule, pōniywoż sufit pamiyńci i wsparcie platformy sōm ustawiane w mōmyncie doboru chipu i niy mogōm być niyskorzij załaczōne we ôprogramowaniu.
| Chip | Pamiyńć używocza | Zorta Forum NFC | Stan NDEF z fabryki | Ôchrōna bez hasło / kluczy | iPhone NDEF ôdczyt + zapis |
|---|---|---|---|---|---|
| NTAG 213 | 144 bajtōw | Zorta 2 | Sformatowane przed- | 32-bitowy PWD / 16-bitowy PACK | Ja |
| NTAG 215 | 504 bajtōw | Zorta 2 | Sformatowane przed- | 32-bitowy PWD / 16-bitowy PACK | Ja |
| NTAG 216 | 888 bajtōw | Zorta 2 | Sformatowane przed- | 32-bitowy PWD / 16-bitowy PACK | Ja |
| MIFARE Przedlekki EV1 | 48 abo 128 bajtōw | Zorta 2 | Formatowany | 32-bitowy PWD / 16-bitowy PACK | Ja |
| MIFARE Klasyczny 1K | 1024 bajtōw, kole 716 dostympnych dlo NDEF po ôdjyńciu bloku producenta i 16 sektorowych prziczepōw | Niy zorta Forum NFC | Formowalny, ôparty na sektorze- | Klucze sektora Krypto-1 A/B | Niy |
| MIFARE DESFÔgnia EV3 | 2 KB do 8 KB, ôparte na pliku- | Zorta 4 | Aplikacyjo musi być stworzōno | AES-128 / 3DES, prawa dostympu do kożdego pliku | Ja |
| DNA 424 | 416 bajtōw, potajlowanych na 32-bajtowy kōntynōr możebności, 256-bajtowy plik NDEF i 128-bajtowy plik danych chrōniōnych | Zorta 4 | Pliki zapewniōne wczasnij- | Piyńć kluczy AES-128, 3-przejściowo wzajymno autoryzacyjo | Ja |
Cyfry NTAG21x, zachowanie bitōw blokady - i zgodliwość zorty 2 / ISO/IEC 14443 zorty A podleArkusz danych ô produkcie NXP NTAG213/215/216. MIFARE Klasyczno struktura 1K na arkusz danych NXP MF1S50yyX (16 sektōrōw × 4 blokōw × 16 bajtōw). Ôgnie EV3 na MF3D(H)x3. Ukłod pamiyńci DNA NTAG 424 naNXP.
Dwie kolōny decydujōm ô wiynkszości projektōw przed ôbraniym jakigo ino ôprogramowanio: sufit pamiyńci i kolōna iPhone. Co tabuła niy może ci powiedzieć, to wydajność. Noleżnie ôkryślōny chip durch produkuje ôdciepniyńcia, jeźli krok kodowanio niy mo za sobōm przejścio weryfikacyje, co je przedmiotym drugij pōłowy tego artykułu.
NTAG 213, 215 i 216: Ôbiōr domyślny i jego prawdziwy sufit
Dlo kole sztyrech na piyńciu przichodzōncych projektōw ta familijo je ôdpedniōm ôdpowiedziōm, a nauczynie sie programowanio tagu NFC NTAG 215 trwo kole dziewiyńćdziesiōnt sekund ze pōmocōm aplikacyje telefōnicznyj. Chip je wysyłany we formacie NDEF-, zorta zopisu, co sie zachowuje kōnsekwyntnie w kożdyj słuchawce, je zwykłym zopisym URI, a tak Android jak i iOS piszōm go bez żodnyj roboty SDK.

Je to tyż familijo, kero stoji za bezma kożdym programym cyfrowych wizytkōw, kaj pojedynczo zopis vCard abo URL je cołkim ôdciōngniyńciym, a kaj fizyczny format zaôbycz je ważny aniżeli chip. Wiynkszość z tych zamówiyń kōńczy sie naprōzne biołe karty PVC NFCradszyj aniżeli naklejki, bo karta musi przetrwać portfel i dostać druk.
Sufit przichodzi warcij aniżeli ludzie ôczekujōm. NTAG213 dowo ci 144 bajtōw pamiyńci używocza, a kōmunikat NDEF niy ma ino twojim URL. Je ôbtoczka TLV, zagłowka zopisu, pole zorty i pole dugości przed przechowaniym pojedynczyj znaki ôd twojigo adresu. Zopis URI skōmpresuje spōlne przedrostki, take jakhttps://www.w jedyn bajt, co ôdzyskuje ôd dziesiyńciu do dwudziestu bajtōw, a na czynści 144-bajtōw ta rōżnica je linijōm miyndzy dofasowaniym a brakym. Tam, kaj zespoły sōm chycyne, niy sōm URL, ale ekstra: przidej zopis tekstowy do czytelnyj ôd czowieka etykiety, przidej Android Application Record, coby tag ôtworzōł aplikacyjo zamiast przeglōndarza, a wygodne ôbciynżynie stowo sie błyndym przepołniynio.
Nasze włosne prawidło ôgōlne, a to je ta zorta rzeczy, co sie nauczysz ino bez kodowanie poru milijōnōw z nich: jeźli zamierzōny URL, co zawiyro parametry zapytanio, przekroczo kole 90 znakōw, przestań ôkryślać NTAG213 i przejdź w gōra. Rōżnica kosztōw jednostkowych miyndzy 213 a 215 je na tyla mało, iże bezma nikej niy warto ryzykować przeprojektowanio programu mid-. Kampania, co niyskorzij chce przidać parametry UTM abo numer seryjny do kożdego URL tagu, uderzy we ściana na 213 i niy uderzy w niego na 215.
Ôchrōna bez hasło w tyj familiji warto akuratnie zrozumieć, pōniywoż je słabszo aniżeli sugeruje słowo "password". 32-bitowy wert PWD je przekazowany w clear i sprawdzany bez chip, co zawiyro dostymp do zapisu, a opcjōnalnie dostymp do ôdczytu, ôd ôbranyj strōny. To strzimo ciekawego czōnka społeczyństwa, coby przepisać twoj tagu ze pōmocōm telefōnu. Niy je to kryptograficzno kōntrola i nikej niy winna być ôpisowano kliyntowi za jedna kōntrola. Noleży tyż zauważyć, iże niy kożdo gyneracyjo go w cołkości ôbsługuje: starszy NTAG203 niy mo żodnego mechanizmu hasła, a dokumyntacyjo bibliotyki je klarowno, iże powołania ôchrōny przed nim po prostu zawodzajōm (dokumyntacyjo nfcpy).
Klasyczny MIFARE: Pisowany na Androidie, skutecznie niybōjny na iPhone'ie
Tu je pułapka zgodliwości, co zakōńczyła wiyncyj projektōw NFC aniżeli jakiko ino inkszy pojedynczy faktōr. Kożdy, fto pyto, jak zapisać NDEF do MIFARE Classic, już robi przeciwko zernym formatu: MIFARE Classic niy ma zortōm tagu Forum NFC, je to karta ISO/IEC 14443-3A z proprietarnym sektōrym i strukturōm kluczowōm, co poprzedzo go ino kōnstrukcyjo NDEFxi i spiyro ekosystym NDEFxi, warstwowane na wiyrchu.

Android ôdpowiado za tōm kōnwyncyjōm. iOS niy. Core NFC Apple nikej niy spiyroł MIFARE Classic, przi czym spiyrane bez platforma familije MIFARE ôgraniczały sie do Ultralight, Plus i DESFire, co twōrcy wielokrotnie potwierdzali na włosnych forach Apple (Forum deweloperōw Apple). Pōniywoż iOS niy może dyrekt adresować pamiyńci karty, iPhone niy może zapisać do nij NDEF i niy może wyświytlać NDEF przechowywanego na nij.
Co czyni to tak niybezpiecznym w czasie ôcyny, to to, iże tagi MIFARE Classic niy wydajōm sie martwe na iPhone. Karta prezyntuje UID ISO 14443-A, tōż aplikacyjo Shortcuts z radościōm zaakceptuje ja za wyzwalacz autōmatyzacyje, a skanowanie zadku może durch uruchomić wczasnij przechowywany zopis NDEF ôbsługiwanyj zorty. Prowadzōncy zamówień, co testuje prōbka na swojim iPhone'ie, widzi ôdpowiydź i ôdpisuje sie. Zachowanie, jake widzieli, niy miało nic wspōlnego z zawartościōm pamiyńci tagu, a cołke podejście zapada w mōmyncie, kej projekt potrzebuje URL-ōw na jednostka, co iPhone mogōm richtich ôdczytać.
Praktyczne prawidło, co z tego wypadko: kożdy, fto porōwnuje jak programować tage NFC do iPhone vs Android, winiyn przekludzić testy akceptacyje na ôbōch platformach z produkcyjnym chipym, nikej ino na Androidie, a nikej na prōbce inkszyj chipu aniżeli tyn, co je na zamówiyniu.
Pozwōl mi być ôczywistym co do rekōmyndacyje, bo "zależy ôd twojigo przipodku użycio" niy ma tutaj przidajno ôdpowiydź. Jeźli twoje tage NFC bydōm wykorzystane bez czōnkōw społeczyństwa, ôkryśl co ino ôkrōm MIFARE Classic.
Dlo zespołōw, co sōm już we systymie dostympu ôpartym na Classic-, decyzyjo redukuje sie do jednyj zmiynnyj, a niy to tagi. Je to ôstały ôkres użytkowości twojigo stanu czytocza. Jeźli tym czytŏczōm ôstały im dwa abo trzi lata i żodyn smartfōn nikej niy tyknie ôdpowiedzialności, kōntynuowanie z Classic w zawrzityj pętli je ôbrōnnym powołaniym, a praktyczne pytania stowajōm sie IC sourcing i format UID, a niy metodōm kodowanio, co je to, co ôbgadowujymy we naszych notatkach nazamówianie tagōw MIFARE 1K do zainstalowanego systymu. Jeźli czytŏcze sami muszōm być zastōmpiōne we tym ôknie, niy wydajcie pijyndzy na przechodnie ôdpowiedzialności. Przesuń cołki niyruchomość do czynści ôpartyj na AES-w jednym kroku i pochłōnij koszty raz.
W tyj samyj familiji je drugo pułapka, dość subtelno, coby przetrwać połne cykle QA. Przidanie ôbtoczki Smart Poster do zopisu, co go powszechne norzyńdzia kodowanio ôferujōm jako przijazny spōsōb prziłōnczynio tytułu do URL, zmiynio zorta zopisu. Rekordy ôwiniynte w tyn spōsōb niy sōm w ôgōle pobiyrane bez skanowanie zadku iOS, niyznoleżnie ôd tego, co je zagnieżdżōne we postrzodku. Testowanie Androida przechodzōm na kożdyj maszinie, iPhone nic niy robiōm, a nigdy niy ma kōmunikatu ô błyńdzie, coby zdiagnozować.
Ultralekke, DESFire i DNA NTAG 424: Tam, kaj programowanie stowo sie zarzōndzaniym kluczami
MIFARE Ultralight EV1 siedzi blisko NTAG21x we zachowaniu i ty programujesz na nim tagi NFC w tyn sōm spōsōb, z myńszym budżetym pamiyńci 48 abo 128 bajtōw i tōm samōm klasōm bramy hasła. Nic kōncepcyjnie nowego niy stanie sie.
DNA DESFire i DNA NTAG 424 to inkszo dyscyplina. W tych czynściach Typu 4 niy zapisujesz bajtōw na karcie plaskatyj pamiyńci, ôperujesz na systymie plikōw z prawami dostympu do per-file, a kożdo znaczōnco ôperacyjo wymogo nojprzōd autoryzacyje ze pōmocōm klucza AES-128. NTAG 424 DNA nosi piyńć kluczy AES zdefiniowanych ôd kliynta, używo 3-przejściowyj wzajymnyj autoryzacyje dlo chrōniōnego pliku danych i nosi certyfikacyjo Common Criteria EAL4 tak na sprzyncie, jak i ôprogramowaniu. Zespoły, co programujōm tage NFC do autoryzacyje produktu, a niy prostego przekerowanio, zaôbycz szukajōm kōnkretnie tyj czynści, skuli jednyj funkcyje.
Ta funkcyjo je Bezpieczne Dynamiczne Komunikaty, czynsto zapisane za SUN. Kej je włōnczōny, URL NDEF, jaki układ prezyntuje, zmiynio sie przi kożdym klikniyńciu: układ ôdzwiyrciedlo swōj UID i mōnotōnicznie rosnōncy licznik ôdczytu do URL, ôpcjōnalnie zaszyfrowany, i dodowo CMAC porachowany ze pōmocōm klucza ino ty i układu. Wosz backend może potym ôkryślić prawdziwy tag ze sfotografowanego URL-a i może ôkryślić klikniyńcie numer 4 ôd klikniyńcio numeru 4 000.
Noleżne jego kōnfigurowanie je tam, kaj specyfikacyjo gryzie. Prawidła ôdzwierciedlanio niy majōm swobodnyj formy-: kej dane PICC sōm zaszyfrowane, ôdzwierciedlanie UID i licznika ôdczytu stowo sie ôbowiōnzkowe, a niy ôpcjōnalne, ôba dycki rajzujōm razym, a CMAC musi siedzieć na kōńcu kōmunikatu NDEF. Zaprojektuj swoja struktura URL naôbkoło tych ôgraniczyń, a niy ôpacznie, inakszyj ôdchylynie niy rozwiōnżōm sie, a backend ôdciepnie kożde ôdczytanie.
Krach, jaki widzimy nojczyńścij w wdrożyniach SUN, niy mo nic wspōlnego z tym. Kożdo publiczno implymyntacyjo ôdniesiynio i serwer demo sōm skōnfigurowane ze fabrycznymi-domyślnymi kluczami all-nul, pōniywoż to je to, co sprawio, iże demo funguje poza pudełkym. Projektuje prototyp przeciwko tymu, prototyp działo, a krok ôbrotu klucza nikej niy dostowo sie na liście kōntrolnyj startu. Tagi wychodzōm kryptograficznie nago, w czasie kej kożdy zaangażyrowany uwożo, iże wdrożynie je zaszyfrowane, bez to naszo włosno procedura prōbkowo wydanio sprawdzo dywersyfikacyjo kluczy na jednotkach produkcyjnych, a niy na tym, co było użyte do demo.
Sześ ôperacyji, kerych niy możesz ôdwrōcić po zaprogramowaniu tagōw NFC
Przepisy ôdciōngniyńcio sōm tōnie. Te niy sōm. Kożdo z niższych je decyzyjōm, co przekształco partijo tagōw we aktyw stały, a kożdo z nich była prziczynōm złomowanych zasobōw, co my ôsobiście musieli my zastōmpić.
| Ôperacyjo | Co to robi | Czymu go niy idzie cofnōńć | Kedy to winno być zaplanowane |
|---|---|---|---|
| Formatowanie NDEF | Pisze kōntynōr możebności | Lōndowo w programowalnyj pamiyńci jednyj-czasowyj- | W fabryce po potwierdzyniu zorty układu |
| Bity statycznego blokady | Zamyko piyrsze 16 strōn na chipach zorty 2 | Bity blokowanio sōm ustawiane ino-i niy mogōm być resetowane | Dopiyro po wyłōnczyniu ôstatecznyj treści |
| Dynamiczne bity blokady | Pokryj 96 bajtōw danych na NTAG213, 456 na NTAG215 i 840 na NTAG216, przi szczegōłowości 2 strōn na NTAG213 i 16 strōn na NTAG215 i NTAG216, podle arkusza danych NXP cytowanego powyżyj | Tyn sōm mechanizm ino zbiōr-, ta sama trwałość | Ta sama brama co statyczne szluzy |
| Przełōnczynie ino do ôdczytu- | Ustawio flaga zapisu NDEF na stałe | Niy istnieje żodne ôpaczne polecynie | Nikej przed zakōńczyniym prōb terynowych |
| Tryb LRP na DNA NTAG 424 | Przełōnczo AES na ôperacyjo ôdporno na wyciek- | Włōnczōne bez SetConfiguration, bez ścieżki nazdōd do trybu AES | Ino jeźli udokumyntowany model zagrożynio tego wymogo |
| Zmiana kluczy bez depozytu | Zastympuje fabryczne klucze AES | Chip niy mo ścieżki ôdzyskanio, jeźli nowy klucz je stracōny | Ino po tym, jak ôchrōna klucza je formalnie przidzielōno |
Granularność strōny je praktycznym szczegōłym, co wiynkszość ludzi przeoczy, kej pytajōm, jak zablokować tag NFC po programowaniu. Blokowanie niy ma pojedynczym przełōncznikiym wszyjskigo-abo-nic. Na NTAG215 i NTAG216 idzie zablokować bloki ô 16 strōnach, co sprawio, iże miyszany ukłod je żywotny: regiōn numerōw seryjnych zablokowany we fabryce, regiōn URL kampanije ôstawiōny do zapisowanio dlo zespołu marketingowego. Na NTAG213 granulacyjo wynosi dwie strōny, szumniyjsze, ale na moc myńszyj karcie. Decydowanie ô granicy je zadaniym projektowym, i to musi sie stać przed wykōnaniym kodowanio, a niy po.
Prziwykniyńcie, co go warto zbudować, je ôddzielanie bramy kodowyj ôd bramy zamykajōncyj. Radzimy kliyntōm ôd zamkniyncio w miyjscu zamówiynio, a powōd je blank kōmercyjny, a niy techniczny.
W naszyj historyji zamówiyń nojczyńściej wystympujōnce zapytanie po dostawie -niy ma roszczyniym ô błynd, je to zmiana miyjsca docylowego i skupio sie we piyrszym roku użytku. Zwykłymi wyzwalaczami sōm migracyjo strōny docelowej abo przekozanie agyncyje, z kerych żodne niy sōm widzialne w czasie złożynio zamówiynio. Niy potrzebujesz żodnych statystyk ô porażkach, coby ôdpowiadać na to, bo asymetryjo decyduje ô tym sama: ôdblokowany tag, co nikej niy potrzebuje pōmiany, niy kosztuje ci nic, w czasie kej zablokowany tag, co potrzebuje pōmiany kosztuje połne zamówiynie zastōmpiynio plus robota reinstalacyje. Nojprzōd programuj tagi NFC, przekludz prōba terynowo, potym zablokuj.
Weryfikacyjo chipu je to, co godo faktura
Autentyczność chipu niy ma paranoicznōm ôbowōm w tyj kategoryji, je to rutynowy elymynt przichodzōncego-inspekcyje i noleży do tego samego kroku QC jak kożdo inkszo kōntrola, kero przekludzosz przed programowaniym tagōw NFC w wielościach produkcyjnych. Kożdo z familijōw NTAG, MIFARE, Ultralight i ICODE ôd NXP nosi sygnatur ôryginalności ôparty na ECC-zapisany w czasie produkcyje chipōw, 32 bajtōw na czynściach NTAG21x, co mogōm być ôdczytane i zweryfikowane podle publicznego klucza producenta. Tag, co sie zachowuje perfekt, może durch niy przejść w tyj kōntroli.
To sie dzieje barzij aniżeli rynek prziznowo. Inżynierzi, co kupujōm tagy NTAG21x bez ôgōlne kanały handlowe, zgłosiyli włosnyj społeczności producenta, iże prōbki funkcjōniyrujōm akuratnie tak, jak ôkryślōno, w tym ôdzwiyrciedlanie, ale zgłoszajōm za klōn krzymu pod weryfikacyjōm ôryginalności, a ôpublikowano ôdpowiydź ôd NXP je, iże take czynści mogōm być niyôdpowiednie dlo samych. podatny (Społeczność NXP).
Kōnsekwyncyjo ôperacyjno je ciaśniyjszo aniżeli ludzie zakłodajōm, i warto je precyzyjnie stwiyrdzić. Jeźli twoja aplikacyjo je przekerowaniym marketingowym, klōnowy chip suży ci adekwatnie i może ci sie niy ôbchodzić. Jeźli twoja anketa wiōnże sie z autoryzacyjōm, dowodami manipulacyje abo jakim ino roszczyniym ô anty-fałszowanie złożōne do twojigo włosnego kliynta, niyweryfikowalny układ uniyważnio cołko przesłanka, a żodno wielość noleżnego kodowanio niy rykōmpynsuje to. Weryfikacyjo trwo sekundy na prōbka ze pōmocōm aplikacyje czytnika, i to noleży do twojij przichodzōncyj procedury QC, a niy do post-mortem. Pokrewne ôdczytanie dlo kożdego, kerego pisanie sie kōńczy, ale kerego czytocz milczy:czymu sklōnowano naklejka czyto sie dobrze i durch niy działo przi drzwiach.
Klasyczno kwestyjo bezpiyczyństwa MIFARE, szczyro powtōrzōno
Kożdy, fto dzisiej ôkryślo MIFARE Classic, winiyn robić z teroźnyj pozycyje badawczyj, a niy z reputacyje, jako platforma miała dekada tymu.
W 2024 roku podszukowanie FM11RF08S, zgodliwego układu MIFARE Classic wypuszczōnego w 2020 roku ze środkami ôdpowiednimi ekstra zaprojektowanymi do ôdporności na wszyske znane ataky ino na karty, pokozało te środki ôdpowiednie i ôdkryło zadnie drzwi procesu sprzyntu. Zadnie drzwi przizwolajōm kożdyj strōnie świadōmyj tego na skōmprōmitowanie kożdego zdefiniowanego bez używocza-klucz na karcie w czasie minut po fizycznym dostympie, a to tyczy sie nawet tam, kaj klucze były w połni zrōżnicowane na karcie (Archiwum ePrintu kryptologije). Pokrewne klucze zadnich drzwi były zidyntyfikowane we szyrszym zestawie czynści, w tym we wczasniyjszych gyneracyjach Fudan i kōnkretnych maszinach NXP i Infineon.
Przeczytaj to ôbowiōnzkowo przed wyciōngniyńciym z niego felernego wniosku. Niy je to argumynt, iże kożdy, fto używo MIFARE Classic, je jutro eksponowany, a my niy prezyntujymy go za jedyn. Milijōny ôbowiōnzkōw Classic fungujōm we strzodowiskach ô niskim -kōnsekwyncyji, kaj klōnowanie karty uzyskuje atakyrujōncymu dostymp do szafki siłowni. Je to argumynt, iże ôkreślynie "bezpieczne" niy winno ukazować sie nigdy w dokumynciu specyfikacyjnym kole tyj familije chipōw, a iże kożdy, fto zamierzo zaprogramować tage NFC do pokojōw hotelowych, dostympu do biōrōw abo płatności bezgrōntownych na Classic silicon, winiyn wycynić migracyjo do czynści ôpartyj na AES{4}} w tym samym cyklu budżetowym.
Programowanie tagōw NFC masowo: Co sie zmiynio powyżyj tysiōnca jednostek
Wszysko ôpisane dotychczas skaluje sie źle. Aplikacyjo telefōniczno pisze jedyn tag na roz bez zopisu zespołowego, bez przepustki weryfikacyje i bez spōsobu, coby potym dowiyść, kery URL przeszoł do keryj fizycznyj jednostki. Sōm trzi warstwy programowanio tagu NFC masowo, a skok miyndzy niymi je radszyj ôperacyjny aniżeli techniczny.
Piyrszym poziōmym je telefōn i aplikacyjo, żywotne dlo kole stu jednostek, ôdpowiednie dlo prototypōw i wnyntrznych pilotōw.
Drugi poziōm to tam, kaj wiynkszość zespołōw w dōmach lōnduje: programujesz tagi NFC ze pisarzym czytocza na pulpicie, napyndzanym bez plik zespołowy, zwykle bez enkoder USB w klasze ACR12xx abo uTrust. Funguje dobrze do czasu, kej chip sie zmiyni. Bez przikłod szyroko używane norzyńdzie zespołowe z ôdewrzōnym-zdrzōdłym w tym przestrzyństwie cyluje kōnkretnie we ACR122 i koduje ino MIFARE Ultralight i Ultralight C, co sōm czynściami zorty 2, tōż przeniesiynie tego projektu na chip zorty 4 ôznaczo przebudowanie norzyńdzi, a niy edycyjo kōnfiguracyje pliku. Jeźli durch ôbiyrasz sprzynt do tego poziōmu, naszZakres czytnika USB i pulpitu NFC-pisowaôbyjmuje modele czytoczōw, co ich ôczekujōm te lyńcuchy norzyńdzi.
Praktyka industryjalno dlo trzecigo poziōmu je przed-kodowanie w czasie produkcyje, a to je poziōm, co wiynkszość nabywcōw niy wie, iże istnieje. Na naszych linijach we fabryce ô powiyrchni 3 600 m2 kodowanie leży miyndzy wiōnzaniym układōw a ôstatecznym montażym, na urzōndzyniu, co indeksuje kożdy tag na pozycyjo, zapisuje zopis i ôdczytuje go nazod, zanim tag przejdzie dalij. Przejście weryfikacyje to cołki pōnkt. Tag, co niy poradzi read-back, je ôdciepowany w -liniji, a niy ôdkryty ôd kliynta w polu, a partijo ôdchodzi z plikym mapowym, co łōnczy kożdy UID abo TID z akuratnōm treściōm zapisanōm w nim, co je to, czego potrzebuje twoja CMS abo platforma analityczno w piyrszym dniu. Zautōmatyzowano moc łōnczynio na piyńciu linijach produkcyjnych przechodzi powyżyj 100 000 chipōw na dziyń, tōż kodowanie niy stowo sie ôgraniczyniym czasu wykōnanio.
Co tyn ôpis ôpuszczo, świadōmie, je prōng akceptacyje. Weryfikacyjo Read-back je bramōm przejściowo/powodzynio, ale spōłczynnik porażki, co go winno sie kōntraktowo zaakceptować, rōżni sie zależnie ôd familije chipōw, spōłczynnika formy i tego, eli tag je niyskorzij laminowany; naklejka anty-metalowo i karta PVC niy zachowujōm sie w taki sōm spōsōb na tyj samyj liniji. Tyn numer przinoleży do cytaty przeciwko twojij kōnkretnyj build, a niy do artykułu, i to je piyrszo rzecz, jako ustawiōmy, kej zaczyno sie nowy program.
Tam, kaj rysujymy włosno granica możebności, warto stwiyrdzić klarownie, pōniywoż to je to, co dostowcy czynści zwykle rozmywajōm. Pre-programujymy tagi NFC ze Twojim musterym URL, serializujymy po jednotce, zweryfikujymy kożdy tag i dostarczymy pliku mapowanio. Zapewniymy klucze AES, kere dostarczōmy. Niy bōmy utrzimować twojich kluczy produkcyjnych, niy bōmy ôbsugać twojigo backendu walidacyje i niy pedziymy ci, iże fabryka może uprawić noleżny projekt bezpiyczyństwa aplikacyje-worsztwy. Ta czynść je twojo, a kożdy dostowca, co twierdzi inakszyj, przedowo ci transfer ryzyka, co niy istnieje.
Dziewiyńć pytań do rozwiōnzanio przed wykōnaniym kodowanio
Wykōnaj to przed zamówiyniym, a niy po przibyciu prōbek. Kożdy przedmiot zakōńczōł aby jedyn projekt, kery bōł nos poproszōny ô uratowanie.
| # | Pytanie | Czymu to decyduje ô żetonie |
|---|---|---|
| 1 | Czy iPhony kliknōm na te tagy? | Doimyntnie usuwo MIFARE Classic z rozwożań |
| 2 | Jako je połno dugość URL, w tym prziszłe parametry? | Ustawio zola na NTAG213, 215 abo 216 |
| 3 | Styko jedyn zopis, abo potrzebujesz tyż zopisu tekstowego abo zopisu aplikacyje? | Ekstra zopisy pochłōniajōm tyn sōm budżet pamiyńci |
| 4 | Czy miyjsce docylowe zmiyni sie w czasie ôbsugi tagu? | Ôkreślo, eli blokowanie je kej ino dopuszczalne |
| 5 | Czy aplikacyjo skłodo roszczynie ô autentyczność do używoczōw kōńcowych? | Przeciōngo ci do DNA NTAG 424 abo ôgnia DESF |
| 6 | Kto trzymo i ôbrōco klawisze AES? | Musi być przipisany przed zmianōm jakigo ino klawisza |
| 7 | Jake je kryterium akceptacyje dostarczōnyj partije? | Definiuje, eli weryfikacyjo ôdczytu-je kōntraktowo |
| 8 | Potrzebujesz pliku mapowanio treści UID-do-? | Musi być ôkryślōne przed wykōnaniym, niy wymogane po |
| 9 | Je weryfikacyjo ôryginalności podpisu tajlōm przichodzōncego QC? | Ôkreślo, eli źrōdło czypōw je audytowalne |
Zespoły, co mogōm ôdpedzieć na wszyske dziewiyńć, zaôbycz dostanōm czysty ôbiōr produkcyje przi piyrszyj prōbie. Zespoły, co mogōm ôdpedzieć na sześ z dziewiyńciu, zaôbycz ôdkrywajōm pozostałe trzi w drogi spōsōb.
Dziewiyńć pytań to gyneryczno wersyjo. Ta, z keryj faktycznie robiymy, przidowo dziesiōnto kolōna, ôdpowiydź, co je radszyj słuszno do twojij build aniżeli ôgōlnie, a ta kolōmna zależy ôd rzeczy, co tyn artykuł niy może zoboczyć: twojigo mixu słuchawek, twojigo stanu czytocza, twojigo procesu laminowanio i eli serializacyjo musi być sekwyncyjno abo losowo. Wysyłaj nōm piyrsze dziewiyńć ôdpowiedzi, a my swrōcymy adnotowano wersyjo przeciwko twojij specyfikacyji.
Tam, kaj to ôstawio nabywcy
Niy ma ôgōlnyj procedury, co sie tyko programowanio tagu NFC, ino procedura na chip, na platforma, na wolumyn. Wybierz chip przi suficie pamiyńci i pytanie iPhone piyrszy. Traktuj formatowanie, ôbciynżynie i kōnfiguracyjo za trzi ôsobne bramy. Nikej niy zamykaj przed prōbōm terynowo. Sprawdź ôryginalność przichodzōncych prōbek. Powyżyj tysiōnca jednostek, przestań myśleć ô aplikacyjach i zacznij myśleć ô weryfikacyji i śledzialności.
Jeźli specyfikacyjo je już stworzōno, z radościōm przejzdrzymy ja w ôdniesiyniu do powyższych ôgraniczyń chipu i ôznaczymy wszysko, co niy przetrwa produkcyje, a darmowe prōbki sōm dostympne do testowanio na waszych rzeczywistych czytnikach i telefonach. Możesz tyż zaczōńć ôdFormaty tagu NFC przed-programujymy i weryfikujymy w-domiejeźli decyzyjo ô czypie je durch ôdewrzōno, abowysyłaj struktura URL i docylowy wolumyn do przeglōndu kodowaniojeźli je już naprawiōny.
FAQ
Mogōm zaprogramować jakiś tag NFC ze mojim iPhone'ym?
Niy. NFC Core iOS niy ôbsługuje MIFARE Classic, w czasie kej NTAG21x, MIFARE ultralekki, DESFire i DNA NTAG 424 sōm ôbsługiwane. Jeźli twoje wdrożynie musi fungować na iPhone'ach, wyklucz MIFARE Classic przed zamówiyniym.
Ile danych może zawiyrać tag NFC?
Pamiyńć używocza wynosi 144 bajtōw na NTAG213, 504 bajtōw na NTAG215 i 888 bajtōw na NTAG216, jak tyż 416 bajtōw na DNA NTAG 424 w trzech ôsobnych plikach.
Może programowanie tagu NFC być cofniynte?
Treść ôdciōngniyńcio może być zwykle zapisowano na nowo, ale formatowanie, bity blokowanio, przełōncznik ino do ôdczytu-i tryb LRP sōm trwałe po zastosowaniu. Zaplanuj kożdy krok blokowanio po prōbie terynowyj, nikej w pōnkcie porzōndku.
Jak wiedzieć, eli moje tage NFC używajōm ôryginalnych chipōw?
Przeczytaj sygnatura ôryginalności ôparto na ECC-i i sprawdź ja z publicznym kluczym producenta, pōniywoż niypodarzōno sprawdzanie skazuje na klōnowanie krzymu niyznoleżnie ôd tego, jak dobrze funkcjōniyruje tag.
Jak sōm programowane tage NFC masowo?
Abo z enkoderym USB napyndzanym bez plik zespołowy, abo wczasnij-zaprogramowanym w czasie produkcyje z weryfikacyjōm zwrotnōm ôdczytu-w liniji. Powyżyj tysiōnca jednostek, uczyń plik mapowanio treści UID-do-tajlōm specyfikacyje, a niy niyskorniyjszym zapytaniym.
Wyżyj ynduchu

