FZ - NFC

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Вступ

Для інформації про RFID та NFC перевірте наступну сторінку:

pagePentesting RFID

Підтримувані NFC-карти

Крім NFC-карт Flipper Zero підтримує інший тип високочастотних карт, таких як кілька Mifare Classic та Ultralight та NTAG.

Нові типи NFC-карт будуть додані до списку підтримуваних карт. Flipper Zero підтримує наступні типи NFC-карт A (ISO 14443A):

  • Банківські карти (EMV) — лише читає UID, SAK та ATQA без збереження.

  • Невідомі карти — читає (UID, SAK, ATQA) та емулює UID.

Для типів NFC-карт B, F та V, Flipper Zero може читати UID без збереження.

Типи NFC-карт A

Банківська карта (EMV)

Flipper Zero може лише читати UID, SAK, ATQA та збережені дані на банківських картах без збереження.

Екран читання банківської картиДля банківських карт Flipper Zero може лише читати дані без збереження та емуляції.

Невідомі карти

Коли Flipper Zero не може визначити тип NFC-карти, тоді можна читати тільки UID, SAK та ATQA та зберігати їх.

Екран читання невідомої картиДля невідомих NFC-карт Flipper Zero може емулювати лише UID.

Типи NFC-карт B, F та V

Для типів NFC-карт B, F та V, Flipper Zero може лише читати та відображати UID без збереження.

Дії

Для вступу щодо NFC прочитайте цю сторінку.

Читати

Flipper Zero може читати NFC-карти, проте він не розуміє всі протоколи, які базуються на ISO 14443. Однак, оскільки UID є атрибутом низького рівня, ви можете опинитися в ситуації, коли UID вже прочитано, але протокол передачі даних високого рівня все ще невідомий. Ви можете читати, емулювати та вручну вводити UID за допомогою Flipper для примітивних читачів, які використовують UID для авторизації.

Читання UID ПРОТИ Читання Даних всередині

У Flipper читання тегів 13,56 МГц може бути розділено на дві частини:

  • Читання низького рівня — читає лише UID, SAK та ATQA. Flipper намагається вгадати протокол високого рівня на основі цих даних, прочитаних з карти. Ви не можете бути на 100% впевненими в цьому, оскільки це лише припущення на основі певних факторів.

  • Читання високого рівня — читає дані з пам'яті карти за допомогою конкретного протоколу високого рівня. Це буде читання даних на Mifare Ultralight, читання секторів з Mifare Classic або читання атрибутів картки з PayPass/Apple Pay.

Читати Конкретно

У випадку, якщо Flipper Zero не може визначити тип карти з даних низького рівня, в Додаткові дії ви можете вибрати Читати конкретний тип карти та вручну вказати тип карти, яку ви хочете прочитати.

Банківські карти EMV (PayPass, payWave, Apple Pay, Google Pay)

Крім простого читання UID, ви можете витягти багато інших даних з банківської карти. Можливо отримати повний номер карти (16 цифр на передній стороні карти), дату дії, а в деяких випадках навіть ім'я власника разом із списком останніх транзакцій. Однак CVV таким чином не можна прочитати (3 цифри на задній стороні карти). Також банківські карти захищені від атак повторення, тому копіювання її за допомогою Flipper і спроба емуляції для оплати чогось не працюватиме.

Посилання

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Last updated