iButton

AWS hackleme konusunda sıfırdan kahramana kadar öğrenin htARTE (HackTricks AWS Kırmızı Takım Uzmanı)!

HackTricks'ı desteklemenin diğer yolları:

Giriş

iButton, bir madeni para şeklindeki metal bir kap içine paketlenmiş bir elektronik kimlik anahtarı için genel bir addır. Ayrıca Dallas Touch Memory veya temas belleği olarak da adlandırılır. Sıklıkla "manyetik" bir anahtar olarak yanlışlıkla adlandırılsa da içinde hiçbir manyetik şey yoktur. Aslında, dijital bir protokol üzerinde çalışan tam teşekküllü bir mikroçip içindedir.

iButton Nedir?

Genellikle, iButton, anahtarın ve okuyucunun fiziksel formunu ima eder - iki temas noktası olan yuvarlak bir madeni para. Çevresini saran çerçeve için en yaygın plastik tutucudan delikli halkalara, kolyelere vb. birçok varyasyon vardır.

Anahtar okuyucuya ulaştığında, temaslar birbirine dokunur ve anahtar güçlendirilir ve kimliğini iletmek için harekete geçer. Bazen anahtar hemen okunmaz çünkü bir apartman dairesinin interkomunun temas PSD'si olması gerektiğinden daha büyüktür. Bu durumda, anahtarın ve okuyucunun dış konturları temas edemez. Bu durumda, anahtarı okuyucunun duvarlarından biri üzerine bastırmalısınız.

1-Wire protokolü

Dallas anahtarları, 1-wire protokolünü kullanarak veri alışverişi yapar. Veri transferi için sadece bir temas noktası (!!) bulunur, hem efendiden köleye hem de ters yönde. 1-wire protokolü, Efendi-Köle modeline göre çalışır. Bu topolojide, Efendi her zaman iletişimi başlatır ve Köle talimatlarını izler.

Anahtar (Köle), interkoma (Efendi) temas ettiğinde, anahtarın içindeki çip açılır, interkom tarafından güçlendirilir ve anahtar başlatılır. Bundan sonra interkom, anahtar kimliğini talep eder. Bundan sonra bu süreci daha detaylı olarak inceleyeceğiz.

Flipper hem Efendi hem de Köle modlarında çalışabilir. Anahtar okuma modunda, Flipper bir okuyucu olarak çalışır yani Efendi olarak çalışır. Ve anahtar emülasyon modunda, flipper bir anahtar gibi davranır, yani Köle modundadır.

Dallas, Cyfral ve Metakom anahtarları

Bu anahtarların nasıl çalıştığı hakkında bilgi için https://blog.flipperzero.one/taming-ibutton/ sayfasına bakın

Saldırılar

iButton'lar Flipper Zero ile saldırıya uğrayabilir:

pageFZ - iButton

Referanslar

Last updated