# Pentesting RFID
{% hint style="success" %}
Learn & practice AWS Hacking:[**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)\
Learn & practice GCP Hacking: [**HackTricks Training GCP Red Team Expert (GRTE)**](https://training.hacktricks.xyz/courses/grte)
Support HackTricks
* Check the [**subscription plans**](https://github.com/sponsors/carlospolop)!
* **Join the** ๐ฌ [**Discord group**](https://discord.gg/hRep4RUj7f) or the [**telegram group**](https://t.me/peass) or **follow** us on **Twitter** ๐ฆ [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.**
* **Share hacking tricks by submitting PRs to the** [**HackTricks**](https://github.com/carlospolop/hacktricks) and [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github repos.
{% endhint %}
## Introduction
**๋ฌด์ ์ฃผํ์ ์๋ณ(RFID)**๋ ๊ฐ์ฅ ์ธ๊ธฐ ์๋ ๋จ๊ฑฐ๋ฆฌ ๋ฌด์ ์๋ฃจ์
์
๋๋ค. ์ผ๋ฐ์ ์ผ๋ก ์ํฐํฐ๋ฅผ ์๋ณํ๋ ์ ๋ณด๋ฅผ ์ ์ฅํ๊ณ ์ ์กํ๋ ๋ฐ ์ฌ์ฉ๋ฉ๋๋ค.
RFID ํ๊ทธ๋ **์์ฒด ์ ์ ๊ณต๊ธ ์ฅ์น(๋ฅ๋ํ)**, ์ฆ ๋ด์ฅ ๋ฐฐํฐ๋ฆฌ์ ์์กดํ๊ฑฐ๋ ์์ ๋ ์ ํ์์ ์ ๋๋ ์ ๋ฅ๋ก ์ฝ๊ธฐ ์ํ
๋๋ก๋ถํฐ ์ ์์ ๋ฐ์ ์ ์์ต๋๋ค(**์๋ํ**).
### Classes
EPCglobal์ RFID ํ๊ทธ๋ฅผ ์ฌ์ฏ ๊ฐ์ง ๋ฒ์ฃผ๋ก ๋๋๋๋ค. ๊ฐ ๋ฒ์ฃผ์ ํ๊ทธ๋ ์ด์ ๋ฒ์ฃผ์ ๋์ด๋ ๋ชจ๋ ๊ธฐ๋ฅ์ ๊ฐ์ถ๊ณ ์์ด ํ์ ํธํ์ฑ์ด ์์ต๋๋ค.
* **ํด๋์ค 0** ํ๊ทธ๋ **์๋ํ** ํ๊ทธ๋ก **UHF** ๋์ญ์์ ์๋ํฉ๋๋ค. ๊ณต๊ธ์
์ฒด๊ฐ ์์ฐ ๊ณต์ฅ์์ **๋ฏธ๋ฆฌ ํ๋ก๊ทธ๋๋ฐ**ํฉ๋๋ค. ๊ฒฐ๊ณผ์ ์ผ๋ก, ํ๊ทธ์ ๋ฉ๋ชจ๋ฆฌ์ ์ ์ฅ๋ ์ ๋ณด๋ฅผ **๋ณ๊ฒฝํ ์ ์์ต๋๋ค**.
* **ํด๋์ค 1** ํ๊ทธ๋ **HF** ๋์ญ์์๋ ์๋ํ ์ ์์ต๋๋ค. ๋ํ, ์์ฐ ํ **ํ ๋ฒ๋ง ์ธ ์ ์์ต๋๋ค**. ๋ง์ ํด๋์ค 1 ํ๊ทธ๋ ์์ ํ ๋ช
๋ น์ **์ํ ์ค๋ณต ๊ฒ์ฌ**(CRC)๋ฅผ ์ฒ๋ฆฌํ ์ ์์ต๋๋ค. CRC๋ ์ค๋ฅ ๊ฐ์ง๋ฅผ ์ํ ๋ช
๋ น ๋์ ์๋ ๋ช ๋ฐ์ดํธ์ ์ถ๊ฐ ๋ฐ์ดํฐ์
๋๋ค.
* **ํด๋์ค 2** ํ๊ทธ๋ **์ฌ๋ฌ ๋ฒ ์ธ ์ ์์ต๋๋ค**.
* **ํด๋์ค 3** ํ๊ทธ๋ ํ์ฌ ์จ๋๋ ํ๊ทธ์ ์์ง์๊ณผ ๊ฐ์ ํ๊ฒฝ ๋งค๊ฐ๋ณ์๋ฅผ ๊ธฐ๋กํ ์ ์๋ **๋ด์ฅ ์ผ์**๋ฅผ ํฌํจํ ์ ์์ต๋๋ค. ์ด๋ฌํ ํ๊ทธ๋ **๋ฐ์๋ํ**์ผ๋ก, ๋ด์ฅ ์ ์ ๊ณต๊ธ ์ฅ์น(์: ํตํฉ **๋ฐฐํฐ๋ฆฌ**)๊ฐ ์์ง๋ง ๋ค๋ฅธ ํ๊ทธ๋ ๋ฆฌ๋์ ๋ฌด์ **ํต์ ์ ์์ํ ์ ์์ต๋๋ค**.
* **ํด๋์ค 4** ํ๊ทธ๋ ๋์ผํ ํด๋์ค์ ๋ค๋ฅธ ํ๊ทธ์ ํต์ ์ ์์ํ ์ ์์ด **๋ฅ๋ํ ํ๊ทธ**์
๋๋ค.
* **ํด๋์ค 5** ํ๊ทธ๋ **๋ค๋ฅธ ํ๊ทธ์ ์ ์์ ๊ณต๊ธํ๊ณ ์ด์ ํ๊ทธ** ํด๋์ค์ ํต์ ํ ์ ์์ต๋๋ค. ํด๋์ค 5 ํ๊ทธ๋ **RFID ๋ฆฌ๋**๋ก ์๋ํ ์ ์์ต๋๋ค.
### Information Stored in RFID Tags
RFID ํ๊ทธ์ ๋ฉ๋ชจ๋ฆฌ๋ ์ผ๋ฐ์ ์ผ๋ก ๋ค ๊ฐ์ง ์ข
๋ฅ์ ๋ฐ์ดํฐ๋ฅผ ์ ์ฅํฉ๋๋ค: **์๋ณ ๋ฐ์ดํฐ**, ์ด๋ ํ๊ทธ๊ฐ ๋ถ์ฐฉ๋ **์ํฐํฐ**๋ฅผ **์๋ณ**ํฉ๋๋ค(์ด ๋ฐ์ดํฐ์๋ ์ฌ์ฉ์ ์ ์ ํ๋, ์: ์ํ ๊ณ์ข๊ฐ ํฌํจ๋จ); **๋ณด์กฐ ๋ฐ์ดํฐ**, ์ด๋ ์ํฐํฐ์ ๋ํ **์ถ๊ฐ** **์ธ๋ถ์ ๋ณด**๋ฅผ ์ ๊ณตํฉ๋๋ค; **์ ์ด ๋ฐ์ดํฐ**, ํ๊ทธ์ ๋ด๋ถ **๊ตฌ์ฑ**์ ์ฌ์ฉ๋ฉ๋๋ค; ๊ทธ๋ฆฌ๊ณ ํ๊ทธ์ **์ ์กฐ์
์ฒด ๋ฐ์ดํฐ**, ์ด๋ ํ๊ทธ์ ๊ณ ์ ์๋ณ์(**UID**)์ ํ๊ทธ์ **์์ฐ**, **์ ํ**, ๋ฐ **๊ณต๊ธ์
์ฒด**์ ๋ํ ์ธ๋ถ์ ๋ณด๋ฅผ ํฌํจํฉ๋๋ค. ์์
์ฉ ํ๊ทธ์ ๊ฒฝ์ฐ ์ฒซ ๋ฒ์งธ ๋ ๊ฐ์ง ๋ฐ์ดํฐ๋ ๋ชจ๋ ํฌํจ๋์ด ์์ผ๋ฉฐ, ๋ง์ง๋ง ๋ ๊ฐ์ง๋ ํ๊ทธ์ ๊ณต๊ธ์
์ฒด์ ๋ฐ๋ผ ๋ค๋ฅผ ์ ์์ต๋๋ค.
ISO ํ์ค์ ํ๊ทธ๊ฐ ์ํ **๊ฐ์ฒด์ ์ข
๋ฅ**๋ฅผ ๋ํ๋ด๋ ์ฝ๋์ธ ์์ฉ ํ๋ก๊ทธ๋จ ๊ฐ์กฑ ์๋ณ์(**AFI**) ๊ฐ์ ์ง์ ํฉ๋๋ค. ISO์์ ์ง์ ํ ๋ ๋ค๋ฅธ ์ค์ํ ๋ ์ง์คํฐ๋ ๋ฐ์ดํฐ ์ ์ฅ ํ์ ์๋ณ์(**DSFID**)๋ก, ์ด๋ **์ฌ์ฉ์ ๋ฐ์ดํฐ์ ๋
ผ๋ฆฌ์ ์กฐ์ง**์ ์ ์ํฉ๋๋ค.
๋๋ถ๋ถ์ RFID **๋ณด์ ์ ์ด**๋ ๊ฐ ์ฌ์ฉ์ ๋ฉ๋ชจ๋ฆฌ ๋ธ๋ก ๋ฐ AFI ๋ฐ DSFID ๊ฐ์ ํฌํจํ๋ ํน์ ๋ ์ง์คํฐ์ ๋ํ **์ฝ๊ธฐ** ๋๋ **์ฐ๊ธฐ** ์์
์ **์ ํ**ํ๋ ๋ฉ์ปค๋์ฆ์ ๊ฐ์ง๊ณ ์์ต๋๋ค. ์ด๋ฌํ **์ ๊ธ** **๋ฉ์ปค๋์ฆ**์ ์ ์ด ๋ฉ๋ชจ๋ฆฌ์ ์ ์ฅ๋ ๋ฐ์ดํฐ๋ฅผ ์ฌ์ฉํ๋ฉฐ ๊ณต๊ธ์
์ฒด์ ์ํด ๋ฏธ๋ฆฌ ๊ตฌ์ฑ๋ **๊ธฐ๋ณธ ๋น๋ฐ๋ฒํธ**๋ฅผ ์ฌ์ฉํ์ง๋ง ํ๊ทธ ์์ ์๊ฐ **์ฌ์ฉ์ ์ ์ ๋น๋ฐ๋ฒํธ๋ฅผ ๊ตฌ์ฑํ ์ ์๋๋ก** ํ์ฉํฉ๋๋ค.
### Low & High frequency tags comparison
## Low-Frequency RFID Tags (125kHz)
**์ ์ฃผํ ํ๊ทธ**๋ ์ข
์ข
**๋์ ๋ณด์์ด ํ์ํ์ง ์์** ์์คํ
์์ ์ฌ์ฉ๋ฉ๋๋ค: ๊ฑด๋ฌผ ์ถ์
, ์ธํฐ์ฝค ํค, ์ฒด์ก๊ด ํ์ ์นด๋ ๋ฑ. ๋ ๋์ ๋ฒ์ ๋๋ถ์ ์ ๋ฃ ์ฃผ์ฐจ์ ์ฌ์ฉํ๊ธฐ ํธ๋ฆฌํฉ๋๋ค: ์ด์ ์๋ ์นด๋๋ฅผ ๋ฆฌ๋์ ๊ฐ๊น์ด ๊ฐ์ ธ๊ฐ ํ์๊ฐ ์์ผ๋ฉฐ, ๋ ๋ฉ๋ฆฌ์๋ ์๋ํฉ๋๋ค. ๋์์ ์ ์ฃผํ ํ๊ทธ๋ ๋งค์ฐ ์์์ ์ด๋ฉฐ ๋ฐ์ดํฐ ์ ์ก ์๋๊ฐ ๋ฎ์ต๋๋ค. ์ด๋ฌํ ์ด์ ๋ก ์์ก ์ ์ง ๋ฐ ์ํธํ์ ๊ฐ์ ๋ณต์กํ ์๋ฐฉํฅ ๋ฐ์ดํฐ ์ ์ก์ ๊ตฌํํ ์ ์์ต๋๋ค. ์ ์ฃผํ ํ๊ทธ๋ ์ธ์ฆ ์๋จ ์์ด ์งง์ ID๋ง ์ ์กํฉ๋๋ค.
์ด ์ฅ์น๋ **์๋ํ** **RFID** ๊ธฐ์ ์ ์์กดํ๋ฉฐ **30 kHz์์ 300 kHz** ๋ฒ์์์ ์๋ํ์ง๋ง, ์ผ๋ฐ์ ์ผ๋ก 125 kHz์์ 134 kHz๋ฅผ ์ฌ์ฉํฉ๋๋ค:
* **๊ธด ๋ฒ์** โ ๋ฎ์ ์ฃผํ์๋ ๋ ๋์ ๋ฒ์๋ก ์ด์ด์ง๋๋ค. EM-Marin ๋ฐ HID ๋ฆฌ๋๊ฐ ์์ผ๋ฉฐ, ์ต๋ 1๋ฏธํฐ ๊ฑฐ๋ฆฌ์์ ์๋ํฉ๋๋ค. ์ด๋ฌํ ๋ฆฌ๋๋ ์ข
์ข
์ฃผ์ฐจ์ฅ์์ ์ฌ์ฉ๋ฉ๋๋ค.
* **์์ ํ๋กํ ์ฝ** โ ๋ฎ์ ๋ฐ์ดํฐ ์ ์ก ์๋๋ก ์ธํด ์ด๋ฌํ ํ๊ทธ๋ ์งง์ ID๋ง ์ ์กํ ์ ์์ต๋๋ค. ๋๋ถ๋ถ์ ๊ฒฝ์ฐ ๋ฐ์ดํฐ๋ ์ธ์ฆ๋์ง ์์ผ๋ฉฐ ์ด๋ค ๋ฐฉ์์ผ๋ก๋ ๋ณดํธ๋์ง ์์ต๋๋ค. ์นด๋๊ฐ ๋ฆฌ๋์ ๋ฒ์์ ๋ค์ด๊ฐ๋ฉด ID๋ฅผ ์ ์กํ๊ธฐ ์์ํฉ๋๋ค.
* **๋ฎ์ ๋ณด์** โ ์ด๋ฌํ ์นด๋๋ ์ฝ๊ฒ ๋ณต์ฌํ ์ ์์ผ๋ฉฐ, ํ๋กํ ์ฝ์ ์์์ฑ์ผ๋ก ์ธํด ๋ค๋ฅธ ์ฌ๋์ ์ฃผ๋จธ๋์์๋ ์ฝ์ ์ ์์ต๋๋ค.
**์ธ๊ธฐ ์๋ 125 kHz ํ๋กํ ์ฝ:**
* **EM-Marin** โ EM4100, EM4102. CIS์์ ๊ฐ์ฅ ์ธ๊ธฐ ์๋ ํ๋กํ ์ฝ์
๋๋ค. ๋จ์์ฑ๊ณผ ์์ ์ฑ ๋๋ถ์ ์ฝ 1๋ฏธํฐ ๊ฑฐ๋ฆฌ์์ ์ฝ์ ์ ์์ต๋๋ค.
* **HID Prox II** โ HID Global์์ ๋์
ํ ์ ์ฃผํ ํ๋กํ ์ฝ์
๋๋ค. ์ด ํ๋กํ ์ฝ์ ์๊ตฌ ๊ตญ๊ฐ์์ ๋ ์ธ๊ธฐ๊ฐ ์์ต๋๋ค. ๋ ๋ณต์กํ๋ฉฐ ์ด ํ๋กํ ์ฝ์ ๋ํ ์นด๋์ ๋ฆฌ๋๋ ์๋์ ์ผ๋ก ๋น์๋๋ค.
* **Indala** โ Motorola์์ ๋์
ํ ๋งค์ฐ ์ค๋๋ ์ ์ฃผํ ํ๋กํ ์ฝ๋ก, ์ดํ HID์ ์ธ์๋์์ต๋๋ค. ์ด์ ๋ ํ๋กํ ์ฝ์ ๋นํด ์ค์ ๋ก๋ ๋ ์์ฃผ ์ ํ ์ ์์ต๋๋ค.
์ค์ ๋ก๋ ๋ ๋ง์ ์ ์ฃผํ ํ๋กํ ์ฝ์ด ์กด์ฌํฉ๋๋ค. ๊ทธ๋ฌ๋ ์ด๋ค์ ๋ชจ๋ ๋ฌผ๋ฆฌ์ ๊ณ์ธต์์ ๋์ผํ ๋ณ์กฐ๋ฅผ ์ฌ์ฉํ๋ฉฐ, ๋์ด๋ ํ๋กํ ์ฝ์ ๋ณํ์ผ๋ก ๊ฐ์ฃผ๋ ์ ์์ต๋๋ค.
### Attack
You can **attack these Tags with the Flipper Zero**:
{% content-ref url="flipper-zero/fz-125khz-rfid.md" %}
[fz-125khz-rfid.md](flipper-zero/fz-125khz-rfid.md)
{% endcontent-ref %}
## High-Frequency RFID Tags (13.56 MHz)
**๊ณ ์ฃผํ ํ๊ทธ**๋ ์ํธํ, ๋๊ท๋ชจ ์๋ฐฉํฅ ๋ฐ์ดํฐ ์ ์ก, ์ธ์ฆ ๋ฑ์ด ํ์ํ ๋ ๋ ๋ณต์กํ ๋ฆฌ๋-ํ๊ทธ ์ํธ์์ฉ์ ์ฌ์ฉ๋ฉ๋๋ค.\
์ผ๋ฐ์ ์ผ๋ก ์ํ ์นด๋, ๋์ค ๊ตํต ๋ฐ ๊ธฐํ ๋ณด์ ํจ์ค์์ ๋ฐ๊ฒฌ๋ฉ๋๋ค.
**๊ณ ์ฃผํ 13.56 MHz ํ๊ทธ๋ ์ผ๋ จ์ ํ์ค ๋ฐ ํ๋กํ ์ฝ**์
๋๋ค. ์ผ๋ฐ์ ์ผ๋ก [NFC](https://nfc-forum.org/what-is-nfc/about-the-technology/)๋ผ๊ณ ๋ถ๋ฆฌ์ง๋ง, ํญ์ ์ ํํ ๊ฒ์ ์๋๋๋ค. ๋ฌผ๋ฆฌ์ ๋ฐ ๋
ผ๋ฆฌ์ ์์ค์์ ์ฌ์ฉ๋๋ ๊ธฐ๋ณธ ํ๋กํ ์ฝ ์ธํธ๋ ISO 14443์
๋๋ค. ๊ณ ๊ธ ํ๋กํ ์ฝ๊ณผ ๋์ฒด ํ์ค(์: ISO 19092)์ ์ด๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํฉ๋๋ค. ๋ง์ ์ฌ๋๋ค์ด ์ด ๊ธฐ์ ์ **๊ทผ๊ฑฐ๋ฆฌ ํต์ (NFC)**์ด๋ผ๊ณ ๋ถ๋ฅด๋ฉฐ, ์ด๋ 13.56 MHz ์ฃผํ์์์ ์๋ํ๋ ์ฅ์น์ ๋ํ ์ฉ์ด์
๋๋ค.
๊ฐ๋จํ ๋งํด, NFC์ ์ํคํ
์ฒ๋ ๋ค์๊ณผ ๊ฐ์ด ์๋ํฉ๋๋ค: ์ ์ก ํ๋กํ ์ฝ์ ์นด๋๋ฅผ ๋ง๋๋ ํ์ฌ์ ์ํด ์ ํ๋๋ฉฐ, ์ ์์ค ISO 14443๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ๊ตฌํ๋ฉ๋๋ค. ์๋ฅผ ๋ค์ด, NXP๋ Mifare๋ผ๋ ์์ฒด ๊ณ ๊ธ ์ ์ก ํ๋กํ ์ฝ์ ๋ฐ๋ช
ํ์ต๋๋ค. ๊ทธ๋ฌ๋ ๋ฎ์ ์์ค์์ Mifare ์นด๋๋ ISO 14443-A ํ์ค์ ๊ธฐ๋ฐ์ผ๋ก ํฉ๋๋ค.
Flipper๋ ์ ์์ค ISO 14443 ํ๋กํ ์ฝ๊ณผ Mifare Ultralight ๋ฐ์ดํฐ ์ ์ก ํ๋กํ ์ฝ ๋ฐ ์ํ ์นด๋์์ ์ฌ์ฉ๋๋ EMV์ ์ํธ์์ฉํ ์ ์์ต๋๋ค. Mifare Classic ๋ฐ NFC NDEF์ ๋ํ ์ง์ ์ถ๊ฐ ์์
์ ์งํ ์ค์
๋๋ค. NFC๋ฅผ ๊ตฌ์ฑํ๋ ํ๋กํ ์ฝ ๋ฐ ํ์ค์ ๋ํ ์ฒ ์ ํ ๊ฒํ ๋ ๋ณ๋์ ๊ธฐ์ฌ๋ก ๋ค๋ฃฐ ๊ฐ์น๊ฐ ์์ผ๋ฉฐ, ๋์ค์ ๊ฒ์ํ ๊ณํ์
๋๋ค.
ISO 14443-A ํ์ค์ ๊ธฐ๋ฐ์ผ๋ก ํ๋ ๋ชจ๋ ๊ณ ์ฃผํ ์นด๋๋ ๊ณ ์ ํ ์นฉ ID๋ฅผ ๊ฐ์ง๊ณ ์์ต๋๋ค. ์ด๋ ์นด๋์ ์ผ๋ จ ๋ฒํธ๋ก ์์ฉํ๋ฉฐ, ๋คํธ์ํฌ ์นด๋์ MAC ์ฃผ์์ ์ ์ฌํฉ๋๋ค. **์ผ๋ฐ์ ์ผ๋ก UID๋ 4 ๋๋ 7 ๋ฐ์ดํธ ๊ธธ์ด**์ด์ง๋ง, ๋๋ฌผ๊ฒ **10 ๋ฐ์ดํธ๊น์ง** ๊ฐ ์ ์์ต๋๋ค. UID๋ ๋น๋ฐ์ด ์๋๋ฉฐ ์ฝ๊ฒ ์ฝ์ ์ ์์ผ๋ฉฐ, **๋๋๋ก ์นด๋ ์์ฒด์ ์ธ์๋์ด ์์ต๋๋ค**.
UID์ ์์กดํ์ฌ **์ธ์ฆ ๋ฐ ์ ๊ทผ ๊ถํ ๋ถ์ฌ**๋ฅผ ์ํํ๋ ๋ง์ ์ถ์
ํต์ ์์คํ
์ด ์์ต๋๋ค. ๋๋๋ก RFID ํ๊ทธ๊ฐ **์ํธํ๋ฅผ ์ง์**ํ ๋๋ **์ด๋ฐ ์ค์ฉ**์ด ๋ฐ์ํฉ๋๋ค. ์ด๋ฌํ ์ค์ฉ์ ๋ณด์ ์ธก๋ฉด์์ **125 kHz ์นด๋** ์์ค์ผ๋ก ๋จ์ด๋จ๋ฆฝ๋๋ค. ๊ฐ์ ์นด๋(์: Apple Pay)๋ ๋์ UID๋ฅผ ์ฌ์ฉํ์ฌ ์ ํ ์์ ์๊ฐ ๊ฒฐ์ ์ฑ์ผ๋ก ๋ฌธ์ ์ด์ง ์๋๋ก ํฉ๋๋ค.
* **์งง์ ๋ฒ์** โ ๊ณ ์ฃผํ ์นด๋๋ ๋ฆฌ๋์ ๊ฐ๊น์ด ๋ฐฐ์น๋์ด์ผ ํ๋๋ก ํน๋ณํ ์ค๊ณ๋์์ต๋๋ค. ์ด๋ ๋ํ ์นด๋๊ฐ ๋ฌด๋จ ์ํธ์์ฉ์ผ๋ก๋ถํฐ ๋ณดํธ๋๋๋ก ๋์์ค๋๋ค. ์ฐ๋ฆฌ๊ฐ ๋ฌ์ฑํ ์ต๋ ์ฝ๊ธฐ ๋ฒ์๋ ์ฝ 15cm์์ผ๋ฉฐ, ์ด๋ ๋ง์ถคํ ๊ณ ๋ฒ์ ๋ฆฌ๋๋ฅผ ์ฌ์ฉํ ๊ฒฝ์ฐ์
๋๋ค.
* **๊ณ ๊ธ ํ๋กํ ์ฝ** โ ์ต๋ 424 kbps์ ๋ฐ์ดํฐ ์ ์ก ์๋๋ ์์ ํ ์๋ฐฉํฅ ๋ฐ์ดํฐ ์ ์ก์ด ๊ฐ๋ฅํ ๋ณต์กํ ํ๋กํ ์ฝ์ ํ์ฉํฉ๋๋ค. ์ด๋ **์ํธํ**, ๋ฐ์ดํฐ ์ ์ก ๋ฑ์ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค.
* **๋์ ๋ณด์** โ ๊ณ ์ฃผํ ๋น์ ์ด ์นด๋๊ฐ ์ค๋งํธ ์นด๋์ ๋นํด ์ด๋ฑํ์ง ์์ต๋๋ค. AES์ ๊ฐ์ ์ํธ์ ์ผ๋ก ๊ฐ๋ ฅํ ์๊ณ ๋ฆฌ์ฆ์ ์ง์ํ๊ณ ๋น๋์นญ ์ํธํ๋ฅผ ๊ตฌํํ๋ ์นด๋๊ฐ ์์ต๋๋ค.
### Attack
You can **attack these Tags with the Flipper Zero**:
{% content-ref url="flipper-zero/fz-nfc.md" %}
[fz-nfc.md](flipper-zero/fz-nfc.md)
{% endcontent-ref %}
Or using the **proxmark**:
{% content-ref url="proxmark-3.md" %}
[proxmark-3.md](proxmark-3.md)
{% endcontent-ref %}
## References
* [https://blog.flipperzero.one/rfid/](https://blog.flipperzero.one/rfid/)
{% hint style="success" %}
Learn & practice AWS Hacking:[**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)\
Learn & practice GCP Hacking: [**HackTricks Training GCP Red Team Expert (GRTE)**](https://training.hacktricks.xyz/courses/grte)
Support HackTricks
* Check the [**subscription plans**](https://github.com/sponsors/carlospolop)!
* **Join the** ๐ฌ [**Discord group**](https://discord.gg/hRep4RUj7f) or the [**telegram group**](https://t.me/peass) or **follow** us on **Twitter** ๐ฆ [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.**
* **Share hacking tricks by submitting PRs to the** [**HackTricks**](https://github.com/carlospolop/hacktricks) and [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github repos.
{% endhint %}