FZ - NFC

जीरो से हीरो तक AWS हैकिंग सीखें htARTE (HackTricks AWS Red Team Expert) के साथ!

परिचय

RFID और NFC के बारे में जानकारी के लिए निम्नलिखित पृष्ठ की जाँच करें:

pagePentesting RFID

समर्थित NFC कार्ड

NFC कार्ड के अलावा, फ्लिपर जीरो उच्च आवृत्ति कार्ड के अन्य प्रकार का समर्थन करता है जैसे कई Mifare Classic और Ultralight और NTAG

नए प्रकार के NFC कार्ड समर्थित कार्डों की सूची में जोड़े जाएंगे। फ्लिपर जीरो निम्नलिखित NFC कार्ड प्रकार A (ISO 14443A) का समर्थन करता है:

  • बैंक कार्ड (EMV) — केवल UID, SAK, और ATQA पढ़ सकता है बिना सहेजे।

  • अज्ञात कार्ड — (UID, SAK, ATQA) पढ़ सकता है और एक UID को अनुकरण कर सकता है।

NFC कार्ड प्रकार B, प्रकार F, और प्रकार V के लिए, फ्लिपर जीरो एक UID पढ़ सकता है बिना इसे सहेजे।

NFC कार्ड प्रकार A

बैंक कार्ड (EMV)

फ्लिपर जीरो केवल एक UID, SAK, ATQA, और बैंक कार्ड पर स्टोर किए गए डेटा को सहेजे बिना पढ़ सकता है।

बैंक कार्ड पढ़ने की स्क्रीन बैंक कार्ड के लिए, फ्लिपर जीरो केवल डेटा पढ़ सकता है बिना सहेजे और अनुकरण किए

अज्ञात कार्ड

जब फ्लिपर जीरो NFC कार्ड के प्रकार का निर्धारण करने में असमर्थ होता है, तो केवल UID, SAK, और ATQA पढ़ और सहेज सकता है।

अज्ञात कार्ड पढ़ने की स्क्रीन अज्ञात NFC कार्ड के लिए, फ्लिपर जीरो केवल एक UID अनुकरण कर सकता है।

NFC कार्ड प्रकार B, F, और V

NFC कार्ड प्रकार B, F, और V के लिए, फ्लिपर जीरो केवल एक UID पढ़ सकता है और इसे सहेजे बिना दिखा सकता है।

क्रियाएँ

NFC के बारे में एक परिचय के लिए इस पृष्ठ को पढ़ें।

पढ़ें

फ्लिपर जीरो NFC कार्ड पढ़ सकता है, हालांकि, यह ISO 14443 पर आधारित सभी प्रोटोकॉल को समझ नहीं सकता। हालांकि, क्योंकि UID एक निचले स्तर की विशेषता है, आपको कभी-कभी ऐसे स्थिति में पाया जा सकता है जब UID पहले से पढ़ा गया है, लेकिन उच्च स्तरीय डेटा स्थानांतरण प्रोटोकॉल अज्ञात है। आप प्राचीन पठकों के लिए UID का उपयोग करके Flipper का उपयोग करके UID को पढ़, अनुकरण कर सकते हैं और मैन्युअल रूप से इनपुट कर सकते हैं।

UID पढ़ना बनाम अंदर के डेटा पढ़ना

फ्लिपर में, 13.56 मेगाहर्ट्ज टैग पढ़ने को दो भागों में विभाजित किया जा सकता है:

  • निचले स्तर पढ़ें — केवल UID, SAK, और ATQA पढ़ता है। फ्लिपर इस डेटा से उच्च स्तरीय प्रोटोकॉल को अनुमानित करने का प्रयास करता है। इसमें आप 100% निश्चित नहीं हो सकते, क्योंकि यह कुछ तत्वों पर आधारित केवल एक अनुमान है।

  • उच्च स्तर पढ़ें — विशेष उच्च स्तरीय प्रोटोकॉल का उपयोग करके कार्ड की मेमोरी से डेटा पढ़ता है। यह Mifare Ultralight पर डेटा पढ़ना, Mifare Classic से सेक्टर पढ़ना, या PayPass/Apple Pay से कार्ड की विशेषताएँ पढ़ना होगा।

विशेष पढ़ें

यदि फ्लिपर जीरो निचले स्तर के डेटा से कार्ड के प्रकार को खोजने में सक्षम नहीं है, तो अतिरिक्त क्रियाएँ में आप विशेष कार्ड प्रकार पढ़ें चुन सकते हैं और मैन्युअल रूप से उस प्रकार का कार्ड निर्दिष्ट कर सकते हैं जिसे आप पढ़ना चाहें।

EMV बैंक कार्ड (PayPass, payWave, Apple Pay, Google Pay)

UID को केवल पढ़ने के अलावा, आप एक बैंक कार्ड से बहुत अधिक डेटा निकाल सकते हैं। यह संभव है पूरा कार्ड नंबर (कार्ड के सामने के 16 अंक), वैधता तिथि, और कुछ मामलों में मालिक का नाम** साथ में हाल के सभी लेन-देनों की सूची। हालांकि, इस तरीके से CVV पढ़ा नहीं जा सकता (कार्ड के पीछे के 3 अंक)। इसके अलावा बैंक कार्ड पुनरावृत्ति हमलों से सुरक्षित हैं, इसलिए इसे फ्लिपर के साथ कॉपी करने के बाद और फिर कुछ खरीदने के लिए इसे अनुकरण करने का प्रयास करने पर काम नहीं करेगा।

संदर्भ

जानें AWS हैकिंग को शून्य से हीरो तक htARTE (HackTricks AWS Red Team Expert) के साथ!

Last updated