La MIFARE Ultralight est la puce NFC historique de NXP Semiconductors pour la billetterie à usage limité : titres de transport, billets d'événement, pass journaliers. Première génération de la famille du même nom (référence MF0ICU1), elle offre 48 octets de mémoire utilisateur et a servi de base au format NFC Forum Type 2. Elle est lisible et programmable par la quasi-totalité des smartphones compatibles NFC.
Informations
| Fabricant | NXP Semiconductors |
| Famille | MIFARE Ultralight (première génération) |
| Référence | MF0ICU1 |
| Norme | ISO/IEC 14443 Type A (parties 2 et 3) |
| Type NFC Forum | Compatible Type 2 Tag |
| Fréquence de fonctionnement | 13,56 MHz |
| Débit de communication | 106 kbit/s |
| Identifiant unique (UID) | 7 octets, programmé en usine |
| Distance de fonctionnement | Jusqu'à environ 10 cm, selon l'antenne et le lecteur |
| Rétention des données | 5 ans |
| Endurance en écriture | 10 000 cycles |
| Mémoire totale (EEPROM) | 64 octets |
| Mémoire utilisateur | 48 octets |
Mémoire
La mémoire EEPROM de la MIFARE Ultralight est organisée en 16 pages de 4 octets (pages 0 à 15) :
| Pages | Contenu | Accès |
|---|---|---|
| 0 à 2 | UID, données internes et octets de verrouillage statique | Lecture seule (UID) / OTP |
| 3 | Zone OTP (One Time Programmable, 32 bits) | OTP |
| 4 à 15 | Mémoire utilisateur (48 octets) | Lecture / écriture |
En pratique, les 48 octets utilisateur permettent de stocker un enregistrement NDEF contenant une URL d'environ 40 caractères, le préfixe courant (https://www. par exemple) étant compacté sur un seul octet par le format NDEF : l'encodage d'un lien court de redirection est indispensable. Lors du formatage NDEF, le Capability Container est écrit dans la page OTP. La puce ne comporte aucune page de configuration : il n'y a ni mot de passe ni compteurs dédiés.
Fonctionnalités & sécurité
- Verrouillage définitif : les octets de verrouillage statique permettent de passer chaque page en lecture seule de manière irréversible, avec un mécanisme anti-arrachement (anti-tearing) protégeant l'écriture des bits de verrouillage. L'opération est réalisable directement depuis NFC Tools.
- Zone OTP : 32 bits à programmation unique, positionnables mais jamais effaçables, utilisables comme compteur à 32 crans pour marquer les utilisations d'un billet, avec anti-arrachement à l'écriture.
- Transaction rapide : une transaction billettique complète s'effectue en moins de 35 ms, un critère clé pour les portiques de transport.
La MIFARE Ultralight originale ne propose ni protection par mot de passe, ni compteurs 24 bits, ni signature d'originalité, et son endurance (10 000 cycles, rétention de 5 ans) reste en retrait : ces limites ont été levées par la MIFARE Ultralight EV1, qui lui succède avec une compatibilité ascendante complète. La déclinaison MIFARE Ultralight C ajoute quant à elle une authentification 3DES.
Compatibilité
La MIFARE Ultralight est compatible avec la quasi-totalité des smartphones NFC. Sur Android, la lecture et l'écriture fonctionnent nativement avec NFC Tools, sans restriction particulière. Sur iPhone, la lecture automatique en arrière-plan est disponible à partir des iPhone XS et XR ; les modèles depuis l'iPhone 7 peuvent lire et écrire la puce via NFC Tools sous iOS 15.6 au minimum, en lançant la lecture manuellement depuis l'application.
Avec NFC Tools, la puce MIFARE Ultralight prend en charge la lecture des informations techniques, l'écriture d'enregistrements, l'effacement et le verrouillage définitif. Le détail des modèles compatibles est disponible dans l'article consacré à la compatibilité.
MIFARE Ultralight vs Ultralight C vs Ultralight EV1
| Puce | Mémoire utilisateur | Sécurité | Usage typique |
|---|---|---|---|
| MIFARE Ultralight (MF0ICU1) | 48 octets | Verrouillage et zone OTP | Billetterie à usage limité, première génération |
| MIFARE Ultralight C | 144 octets | Authentification 3DES | Billetterie et contrôle d'accès |
| MIFARE Ultralight EV1 | 48 ou 128 octets | Mot de passe, compteurs, signature | La version actuelle de la gamme |
Les trois puces partagent la même base ISO/IEC 14443 Type A et la même compatibilité smartphone. La version originale se rencontre encore dans des systèmes existants, mais l'EV1 l'a remplacée pour les nouveaux déploiements ; pour un tag NFC polyvalent, la NTAG213 reste par ailleurs le choix de référence.
Questions fréquentes
Quelle quantité de données peut-on stocker sur une MIFARE Ultralight ?
La puce dispose de 48 octets de mémoire utilisateur, soit une URL d'environ 40 caractères une fois l'enveloppe NDEF prise en compte. L'encodage d'un lien court de redirection est fortement recommandé.
Quelle différence entre la MIFARE Ultralight et la version EV1 ?
L'EV1 lui succède avec une compatibilité ascendante complète et comble ses manques : protection par mot de passe 32 bits, trois compteurs 24 bits, signature d'originalité, endurance portée à 100 000 cycles et une version 128 octets.
La MIFARE Ultralight est-elle compatible avec les iPhone ?
Oui. La lecture en arrière-plan fonctionne à partir des iPhone XS et XR, et la lecture comme l'écriture sont possibles via NFC Tools depuis l'iPhone 7 sous iOS 15.6 au minimum.
Peut-on protéger une MIFARE Ultralight contre la réécriture ?
Le verrouillage définitif et irréversible en lecture seule est possible page par page, y compris depuis NFC Tools, et la zone OTP offre un marquage à usage unique. En revanche, la puce ne propose pas de protection par mot de passe : cette fonction est apparue avec la version EV1.
Liens utiles
