FZ - NFC

Μάθετε το χάκινγκ στο AWS από το μηδέν μέχρι τον ήρωα με το htARTE (Ειδικός Red Team του HackTricks AWS)!

Εισαγωγή

Για πληροφορίες σχετικά με τα RFID και NFC ελέγξτε την ακόλουθη σελίδα:

pagePentesting RFID

Υποστηριζόμενες κάρτες NFC

Εκτός από τις κάρτες NFC, το Flipper Zero υποστηρίζει άλλους τύπους καρτών υψηλής συχνότητας όπως διάφορες κάρτες Mifare Classic και Ultralight και NTAG.

Νέοι τύποι καρτών NFC θα προστεθούν στη λίστα των υποστηριζόμενων καρτών. Το Flipper Zero υποστηρίζει τις ακόλουθες κάρτες NFC τύπου A (ISO 14443A):

  • Τραπεζικές κάρτες (EMV) — διαβάζει μόνο το UID, το SAK και το ATQA χωρίς αποθήκευση.

  • Άγνωστες κάρτες — διαβάζει (UID, SAK, ATQA) και εμμονεύει ένα UID.

Για τις κάρτες NFC τύπου B, τύπου F και τύπου V, το Flipper Zero μπορεί να διαβάσει ένα UID χωρίς να το αποθηκεύσει.

Κάρτες NFC τύπου A

Τραπεζική κάρτα (EMV)

Το Flipper Zero μπορεί μόνο να διαβάσει ένα UID, SAK, ATQA και αποθηκευμένα δεδομένα σε τραπεζικές κάρτες χωρίς αποθήκευση.

Οθόνη ανάγνωσης τραπεζικής κάρταςΓια τις τραπεζικές κάρτες, το Flipper Zero μπορεί μόνο να διαβάσει δεδομένα χωρίς αποθήκευση και εμμονεύει τα.

Άγνωστες κάρτες

Όταν το Flipper Zero δεν μπορεί να καθορίσει τον τύπο της κάρτας NFC, τότε μόνο ένα UID, SAK και ATQA μπορούν να διαβαστούν και αποθηκευτούν.

Οθόνη ανάγνωσης άγνωστης κάρταςΓια άγνωστες κάρτες NFC, το Flipper Zero μπορεί να εμμονεύσει μόνο ένα UID.

Κάρτες NFC τύπων B, F και V

Για τις κάρτες NFC τύπων B, F και V, το Flipper Zero μπορεί μόνο να διαβάσει και να εμφανίσει ένα UID χωρίς να το αποθηκεύσει.

Ενέργειες

Για μια εισαγωγή σχετικά με τα NFC διαβάστε αυτήν τη σελίδα.

Διάβασμα

Το Flipper Zero μπορεί να διαβάσει κάρτες NFC, ωστόσο, δεν κατανοεί όλα τα πρωτόκολλα που βασίζονται στο ISO 14443. Ωστόσο, επειδή το UID είναι ένα χαμηλού επιπέδου χαρακτηριστικό, μπορείτε να βρεθείτε σε μια κατάσταση όπου το UID έχει ήδη διαβαστεί, αλλά το πρωτόκολλο μεταφοράς δεδομένων υψηλού επιπέδου είναι ακόμα άγνωστο. Μπορείτε να διαβάσετε, να εμμονεύσετε και να εισαγάγετε χειροκίνητα το UID χρησιμοποιώντας το Flipper για τους αρχέγονους αναγνώστες που χρησιμοποιούν το UID για την εξουσιοδότηση.

Διάβασμα του UID ΕΝΑΝΤΙ Διάβασμα των Δεδομένων Μέσα

Στο Flipper, το διάβασμα ετικετών 13,56 MHz μπορεί να διαιρεθεί σε δύο μέρη:

  • Χαμηλού επιπέδου διάβασμα — διαβάζει μόνο το UID, το SAK και το ATQA. Το Flipper προσπαθεί να μαντέψει το πρωτόκολλο υψηλού επιπέδου με βάση αυτά τα δεδομένα που διαβάζονται από την κάρτα. Δεν μπορείτε να είστε 100% σίγουροι με αυτό, καθώς είναι απλώς υπόθεση βασισμένη σε συγκεκριμένους παράγοντες.

  • Υψηλού επιπέδου διάβασμα — διαβάζει τα δεδομένα από τη μνήμη της κάρτας χρησιμοποιώντας ένα συγκεκριμένο πρωτόκολλο υψηλού επιπέδου. Αυτό θα ήταν το διάβασμα των δεδομένων σε ένα Mifare Ultralight, το διάβασμα των τομέων από ένα Mifare Classic ή τα χαρακτηριστικά της κάρτας από PayPass/Apple Pay.

Διάβασμα Συγκεκριμένου

Σε περίπτωση που το Flipper Zero δεν είναι ικανό να βρει τον τύπο της κάρτας από τα δεδομένα χαμηλού επιπέδου, στο Επιπλέον Ενέργειες μπορείτε να επιλέξετε Διάβασμα Συγκεκριμένου Τύπου Κάρτας και να υποδείξετε χειροκίνητα τον τύπο κάρτας που θα θέλατε να διαβάσετε.

Τραπεζικές Κάρτες EMV (PayPass, payWave, Apple Pay, Google Pay)

Εκτός από το απλό διάβασμα του UID, μπορείτε να εξάγετε πολλά περισσότερα δεδομένα από μια τραπεζική κάρτα. Είναι δυνατόν να πάρετε τον πλήρη αριθμό της κάρτας (τα 16 ψηφία στο μπροστινό μέρος της κάρτας), την ημερομηνία λήξης, και σε κάποιες περιπτώσεις ακόμα και το όνομα του ιδιοκτήτη μαζί με μια λίστα των πιο πρόσφατων συναλλαγών. Ωστόσο, **δεν μπορείτε να διαβάσετε το CVV με αυτόν τον τρό

Αναφορές

Μάθετε το χάκινγκ στο AWS από το μηδέν μέχρι τον ήρωα με το htARTE (Ειδικός Ερυθρός Ομάδας HackTricks AWS)!

Last updated