# FZ - NFC
{% hint style="success" %}
Aprenda e pratique Hacking AWS:[**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)\
Aprenda e pratique Hacking GCP: [**HackTricks Training GCP Red Team Expert (GRTE)**](https://training.hacktricks.xyz/courses/grte)
Support HackTricks
* Confira os [**planos de assinatura**](https://github.com/sponsors/carlospolop)!
* **Junte-se ao** đŹ [**grupo do Discord**](https://discord.gg/hRep4RUj7f) ou ao [**grupo do telegram**](https://t.me/peass) ou **siga**-nos no **Twitter** đŠ [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.**
* **Compartilhe truques de hacking enviando PRs para os repositĂłrios do** [**HackTricks**](https://github.com/carlospolop/hacktricks) e [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud).
{% endhint %}
## Intro
Para informaçÔes sobre RFID e NFC, confira a pågina a seguir:
{% content-ref url="../pentesting-rfid.md" %}
[pentesting-rfid.md](../pentesting-rfid.md)
{% endcontent-ref %}
## CartÔes NFC suportados
{% hint style="danger" %}
AlĂ©m dos cartĂ”es NFC, o Flipper Zero suporta **outro tipo de cartĂ”es de alta frequĂȘncia** como vĂĄrios **Mifare** Classic e Ultralight e **NTAG**.
{% endhint %}
Novos tipos de cartÔes NFC serão adicionados à lista de cartÔes suportados. O Flipper Zero suporta os seguintes **tipos de cartÔes NFC A** (ISO 14443A):
* ï»ż**CartĂ”es bancĂĄrios (EMV)** â apenas lĂȘ UID, SAK e ATQA sem salvar.
* ï»ż**CartĂ”es desconhecidos** â lĂȘ (UID, SAK, ATQA) e emula um UID.
Para **cartÔes NFC tipo B, tipo F e tipo V**, o Flipper Zero é capaz de ler um UID sem salvå-lo.
### CartÔes NFC tipo A
#### CartĂŁo bancĂĄrio (EMV)
O Flipper Zero pode apenas ler um UID, SAK, ATQA e dados armazenados em cartÔes bancårios **sem salvar**.
Tela de leitura de cartão bancårioPara cartÔes bancårios, o Flipper Zero pode apenas ler dados **sem salvar e emular**.
#### CartÔes desconhecidos
Quando o Flipper Zero Ă© **incapaz de determinar o tipo do cartĂŁo NFC**, entĂŁo apenas um **UID, SAK e ATQA** podem ser **lidos e salvos**.
Tela de leitura de cartão desconhecidoPara cartÔes NFC desconhecidos, o Flipper Zero pode emular apenas um UID.
### Tipos de cartÔes NFC B, F e V
Para **tipos de cartÔes NFC B, F e V**, o Flipper Zero pode apenas **ler e exibir um UID** sem salvå-lo.
## AçÔes
Para uma introdução sobre NFC [**leia esta pågina**](../pentesting-rfid.md#high-frequency-rfid-tags-13.56-mhz).
### Ler
O Flipper Zero pode **ler cartĂ”es NFC**, no entanto, ele **nĂŁo entende todos os protocolos** que sĂŁo baseados em ISO 14443. No entanto, como **UID Ă© um atributo de baixo nĂvel**, vocĂȘ pode se encontrar em uma situação em que **UID jĂĄ foi lido, mas o protocolo de transferĂȘncia de dados de alto nĂvel ainda Ă© desconhecido**. VocĂȘ pode ler, emular e inserir manualmente o UID usando o Flipper para os leitores primitivos que usam UID para autorização.
#### Lendo o UID VS Lendo os Dados Internos
No Flipper, a leitura de tags de 13,56 MHz pode ser dividida em duas partes:
* **Leitura de baixo nĂvel** â lĂȘ apenas o UID, SAK e ATQA. O Flipper tenta adivinhar o protocolo de alto nĂvel com base nesses dados lidos do cartĂŁo. VocĂȘ nĂŁo pode ter 100% de certeza com isso, pois Ă© apenas uma suposição baseada em certos fatores.
* **Leitura de alto nĂvel** â lĂȘ os dados da memĂłria do cartĂŁo usando um protocolo de alto nĂvel especĂfico. Isso seria ler os dados em um Mifare Ultralight, ler os setores de um Mifare Classic ou ler os atributos do cartĂŁo de PayPass/Apple Pay.
### Ler EspecĂfico
Caso o Flipper Zero nĂŁo consiga encontrar o tipo de cartĂŁo a partir dos dados de baixo nĂvel, em `AçÔes Extras` vocĂȘ pode selecionar `Ler Tipo de CartĂŁo EspecĂfico` e **indicar manualmente** **o tipo de cartĂŁo que vocĂȘ gostaria de ler**.
#### CartÔes Bancårios EMV (PayPass, payWave, Apple Pay, Google Pay)
AlĂ©m de simplesmente ler o UID, vocĂȘ pode extrair muito mais dados de um cartĂŁo bancĂĄrio. Ă possĂvel **obter o nĂșmero completo do cartĂŁo** (os 16 dĂgitos na frente do cartĂŁo), **data de validade**, e em alguns casos atĂ© mesmo o **nome do proprietĂĄrio** junto com uma lista das **transaçÔes mais recentes**.\
No entanto, vocĂȘ **nĂŁo pode ler o CVV dessa forma** (os 3 dĂgitos na parte de trĂĄs do cartĂŁo). AlĂ©m disso, **cartĂ”es bancĂĄrios estĂŁo protegidos contra ataques de repetição**, entĂŁo copiĂĄ-lo com o Flipper e depois tentar emulĂĄ-lo para pagar por algo nĂŁo funcionarĂĄ.
## ReferĂȘncias
* [https://blog.flipperzero.one/rfid/](https://blog.flipperzero.one/rfid/)
{% hint style="success" %}
Aprenda e pratique Hacking AWS:[**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)\
Aprenda e pratique Hacking GCP: [**HackTricks Training GCP Red Team Expert (GRTE)**](https://training.hacktricks.xyz/courses/grte)
Support HackTricks
* Confira os [**planos de assinatura**](https://github.com/sponsors/carlospolop)!
* **Junte-se ao** đŹ [**grupo do Discord**](https://discord.gg/hRep4RUj7f) ou ao [**grupo do telegram**](https://t.me/peass) ou **siga**-nos no **Twitter** đŠ [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.**
* **Compartilhe truques de hacking enviando PRs para os repositĂłrios do** [**HackTricks**](https://github.com/carlospolop/hacktricks) e [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud).
{% endhint %}