iButton

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Вступ

iButton - це загальна назва для електронного ідентифікаційного ключа, упакованого в металевий контейнер у формі монети. Його також називають Dallas Touch Memory або контактна пам'ять. Незважаючи на те, що його часто неправильно називають "магнітним" ключем, в ньому немає нічого магнітного. Насправді всередині прихований повноцінний мікросхема, яка працює за цифровим протоколом.

Що таке iButton?

Зазвичай, під iButton розуміється фізична форма ключа та читача - кругла монета з двома контактами. Щодо рамки, яка його оточує, існує багато варіацій, від найпоширенішого пластикового тримача з отвором до кілець, кулонів тощо.

Коли ключ доходить до читача, контакти доторкаються і ключ живиться для передачі свого ідентифікатора. Іноді ключ не зчитується одразу через те, що контактна PSD інтеркому більша, ніж повинна бути. Таким чином, зовнішні контури ключа та читача не можуть доторкнутися. У цьому випадку вам доведеться натиснути ключ на одну зі стін читача.

Протокол 1-Wire

Ключі Dallas обмінюються даними за допомогою протоколу 1-Wire. З одним контактом для передачі даних (!!) в обидва напрямки, від майстра до раба і навпаки. Протокол 1-Wire працює відповідно до моделі Майстер-Раб. У цій топології Майстер завжди ініціює комунікацію, а Раб слідує його інструкціям.

Коли ключ (Раб) контактує з інтеркомом (Майстром), чіп всередині ключа увімкнеться, живиться інтеркомом, і ключ ініціалізується. Після цього інтерком запитує ідентифікатор ключа. Далі ми розглянемо цей процес більш детально.

Flipper може працювати як в режимі Майстра, так і в режимі Раба. У режимі читання ключа Flipper діє як читач, тобто він працює як Майстер. А в режимі емуляції ключа Flipper претендує на ключ, він перебуває в режимі Раба.

Ключі Dallas, Cyfral та Metakom

Для отримання інформації про те, як працюють ці ключі, перегляньте сторінку https://blog.flipperzero.one/taming-ibutton/

Атаки

Ключі iButton можуть бути атаковані за допомогою Flipper Zero:

pageFZ - iButton

Посилання

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Last updated