最近在二手平台有人卖一种叫Chameleon Ultra的小卡片,价格标到五十九块,它外形看着像普通公交卡,但背面带一个USB-C接口和蓝牙标志,说明书上写着能模拟十六张不同的卡,不管是小区门禁、地铁闸机,还是公司打卡或者老式磁条锁都能用,买这东西的人通常不是冲着高科技去的,主要是嫌每天兜里塞七八张卡太麻烦,每次找卡都像翻钥匙串一样费劲。

打开网易新闻 查看精彩图片

这卡其实不算新东西,它的核心是把早就公开的Mifare Classic漏洞利用方法集成进一个小电路板里,比如MFKEY32 v2和Darkside这些算法,网上教程随便一搜就有很多,只是以前需要自己动手焊接板子、编写代码,现在厂家直接把这些功能封装好了,插上手机就能使用,安卓用户连接OTG线就可以读卡写卡,苹果设备只能通过蓝牙配对来操作,电脑就更简单了,用Type-C接口一插就行,厂家宣传说90mAh电池能撑半年,按照一天刷8次来计算,听起来挺靠谱,但没人提到冬天低温会掉电快,或者长期不用电池会自己跑电的事。

打开网易新闻 查看精彩图片

买房的租客里,年轻人占了一大半,他们搬过好几次家,每回都要重新办门禁卡,物业也不给电子版的。有的公司门禁系统用了十年都没升级,还是老式加密方法,一张卡被复制了也没人察觉。有人试过拿这张卡去刷自己楼道的门,一次就开了,再去隔壁楼试试,也打开了。他倒没觉得有什么风险,反而想着“这下不用记哪张卡开哪个门了”。

打开网易新闻 查看精彩图片

但问题藏在细节里,这张卡会把读到的密钥保存在本地,如果有人捡到它,或者固件被悄悄修改过,它就成了一把“隐形钥匙”,你用它觉得方便,可你的门禁权限可能已经不在自己手里了,更讽刺的是,2026年初北京开始试点人脸加手机号开门,覆盖率只有12%,而这张59元的卡在某鱼上一个月销量涨了近五成,大家不是不喜欢正规方案,是等不到系统跟上节奏。

打开网易新闻 查看精彩图片

有人把它当作工具来用,有人把它当成玩具来玩,也有人拿它来进行反抗,这东西没有名字,也没有售后服务,只是安静地躺在二手页面上,等着下一个需要“自救”的人点击付款。

打开网易新闻 查看精彩图片