La MIFARE Ultralight C est une puce NFC de NXP Semiconductors qui ajoute une authentification cryptographique à la famille Ultralight. Conforme à la norme ISO/IEC 14443 Type A et compatible NFC Forum Type 2, elle offre 144 octets de mémoire utilisateur protégeables par une authentification mutuelle 3DES. Elle est lisible et programmable par la quasi-totalité des smartphones compatibles NFC.
Informations
| Fabricant | NXP Semiconductors |
| Famille | MIFARE Ultralight |
| Référence | MF0ICU2 |
| Norme | ISO/IEC 14443 Type A (parties 2 et 3) |
| Type NFC Forum | Compatible Type 2 Tag |
| Fréquence de fonctionnement | 13,56 MHz |
| Débit de communication | 106 kbit/s |
| Identifiant unique (UID) | 7 octets, programmé en usine |
| Distance de fonctionnement | Jusqu'à environ 10 cm, selon l'antenne et le lecteur |
| Rétention des données | 10 ans |
| Endurance en écriture | 100 000 cycles |
| Chiffrement | Authentification 3DES (clé de 16 octets) |
| Mémoire totale (EEPROM) | 192 octets |
| Mémoire utilisateur | 144 octets |
Mémoire
La mémoire EEPROM de la MIFARE Ultralight C est organisée en 48 pages de 4 octets (pages 0 à 47), dont les 512 premiers bits reprennent exactement la structure de la MIFARE Ultralight originale :
| Pages | Contenu | Accès |
|---|---|---|
| 0 à 2 | UID, données internes et octets de verrouillage statique | Lecture seule (UID) / OTP |
| 3 | Zone OTP (One Time Programmable, 32 bits) | OTP |
| 4 à 39 | Mémoire utilisateur (144 octets) | Lecture / écriture |
| 40 | Octets de verrouillage dynamique | OTP |
| 41 | Compteur unidirectionnel 16 bits | Incrémentation seule |
| 42 à 43 | Configuration de l'authentification : AUTH0 et AUTH1 | Lecture / écriture protégeable |
| 44 à 47 | Clé 3DES (16 octets) | Écriture seule |
En pratique, les 144 octets utilisateur permettent de stocker un enregistrement NDEF contenant une URL d'environ 130 caractères, le préfixe courant (https://www. par exemple) étant compacté sur un seul octet par le format NDEF (une capacité équivalente à celle d'une NTAG213). La clé 3DES, écrite en pages 44 à 47, n'est jamais lisible : seule son utilisation lors d'une authentification permet de prouver qu'on la détient.
Fonctionnalités & sécurité
- Authentification 3DES : une authentification mutuelle par défi-réponse, fondée sur une clé secrète de 16 octets, réserve l'accès à une partie de la mémoire aux seuls lecteurs détenteurs de la clé.
- Zones protégées configurables : le paramètre AUTH0 définit la première page soumise à authentification, et AUTH1 précise si la restriction porte sur l'écriture seule ou sur la lecture et l'écriture.
- Compteur 16 bits : un compteur unidirectionnel, incrémentable mais jamais décrémentable, permet de décompter des utilisations : trajets, entrées, passages.
- Zone OTP : 32 bits à programmation unique, positionnables mais jamais effaçables, utilisables comme compteur à 32 crans.
- Verrouillage définitif : verrouillage statique page par page sur les 512 premiers bits, complété d'un verrouillage dynamique par blocs pour les pages suivantes, avec anti-arrachement à l'écriture des bits de verrouillage. L'opération est réalisable directement depuis NFC Tools.
La MIFARE Ultralight C ne propose ni le mot de passe simple ni la signature d'originalité de la MIFARE Ultralight EV1 : sa sécurité repose sur la clé 3DES. Le triple DES étant un algorithme ancien, NXP propose la MIFARE Ultralight AES, sa remplaçante à cryptographie moderne, pour les nouveaux projets.
Compatibilité
La MIFARE Ultralight C est compatible avec la quasi-totalité des smartphones NFC. Sur Android, la lecture et l'écriture fonctionnent nativement avec NFC Tools, sans restriction particulière. Sur iPhone, la lecture automatique en arrière-plan est disponible à partir des iPhone XS et XR ; les modèles depuis l'iPhone 7 peuvent lire et écrire la puce via NFC Tools sous iOS 15.6 au minimum, en lançant la lecture manuellement depuis l'application.
Avec NFC Tools, la puce MIFARE Ultralight C prend en charge la lecture des informations techniques, l'écriture d'enregistrements, l'effacement et le verrouillage définitif. La configuration de l'authentification 3DES (chargement de la clé, choix des pages protégées) relève en revanche d'un encodage spécialisé. Le détail des modèles compatibles est disponible dans l'article consacré à la compatibilité.
MIFARE Ultralight vs Ultralight C vs Ultralight EV1
| Puce | Mémoire utilisateur | Sécurité | Usage typique |
|---|---|---|---|
| MIFARE Ultralight (MF0ICU1) | 48 octets | Verrouillage et zone OTP | Billetterie à usage limité, première génération |
| MIFARE Ultralight C | 144 octets | Authentification 3DES | Billetterie et contrôle d'accès |
| MIFARE Ultralight EV1 | 48 ou 128 octets | Mot de passe, compteurs, signature | La version actuelle de la gamme |
Les trois puces partagent la même base ISO/IEC 14443 Type A et la même compatibilité smartphone. La MIFARE Ultralight C s'impose lorsque l'accès à la mémoire doit être conditionné à un secret partagé, en billetterie comme en contrôle d'accès ; pour un simple tag verrouillé ou protégé par mot de passe, l'EV1 ou la NTAG213 suffisent.
Questions fréquentes
Quelle quantité de données peut-on stocker sur une MIFARE Ultralight C ?
La puce dispose de 144 octets de mémoire utilisateur, soit une URL d'environ 130 caractères une fois l'enveloppe NDEF prise en compte, une capacité équivalente à celle d'une NTAG213.
À quoi sert l'authentification 3DES ?
Elle conditionne la lecture ou l'écriture d'une partie de la mémoire à la connaissance d'une clé secrète de 16 octets, jamais lisible sur la puce. Un lecteur qui ne détient pas la clé ne peut pas accéder aux pages protégées, ce qui convient à la billetterie et au contrôle d'accès.
La MIFARE Ultralight C est-elle compatible avec les iPhone ?
Oui. La lecture en arrière-plan fonctionne à partir des iPhone XS et XR, et la lecture comme l'écriture sont possibles via NFC Tools depuis l'iPhone 7 sous iOS 15.6 au minimum.
Peut-on protéger une MIFARE Ultralight C contre la réécriture ?
Oui, de deux manières : un verrouillage définitif et irréversible en lecture seule, réalisable avec NFC Tools, ou une protection par authentification 3DES, configurable et réversible par le détenteur de la clé. La puce ne propose pas le mot de passe simple des NTAG21x et de l'Ultralight EV1.
Liens utiles
