3.9 KiB
iButton
Aprenda hacking AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!
Outras maneiras de apoiar o HackTricks:
- Se você quiser ver sua empresa anunciada no HackTricks ou baixar o HackTricks em PDF Verifique os PLANOS DE ASSINATURA!
- Adquira o swag oficial PEASS & HackTricks
- Descubra A Família PEASS, nossa coleção exclusiva de NFTs
- Junte-se ao 💬 grupo Discord ou ao grupo telegram ou siga-nos no Twitter 🐦 @carlospolopm.
- Compartilhe seus truques de hacking enviando PRs para os HackTricks e HackTricks Cloud repositórios do github.
Introdução
iButton é um nome genérico para uma chave de identificação eletrônica embalada em um recipiente metálico em forma de moeda. Também é chamado de Dallas Touch Memory ou memória de contato. Embora muitas vezes seja erroneamente referido como uma chave "magnética", não há nada magnético nele. Na verdade, um microchip completo operando em um protocolo digital está escondido dentro.
O que é iButton?
Normalmente, iButton implica a forma física da chave e do leitor - uma moeda redonda com dois contatos. Para a estrutura que o envolve, existem muitas variações, desde o suporte de plástico mais comum com um furo até anéis, pingentes, etc.
Quando a chave atinge o leitor, os contatos se tocam e a chave é alimentada para transmitir seu ID. Às vezes, a chave não é lida imediatamente porque o PSD de contato de um interfone é maior do que deveria ser. Nesse caso, você terá que pressionar a chave em uma das paredes do leitor.
Protocolo 1-Wire
As chaves Dallas trocam dados usando o protocolo 1-wire. Com apenas um contato para transferência de dados (!!) em ambas as direções, do mestre para o escravo e vice-versa. O protocolo 1-wire funciona de acordo com o modelo Mestre-Escravo. Nesta topologia, o Mestre sempre inicia a comunicação e o Escravo segue suas instruções.
Quando a chave (Escravo) entra em contato com o interfone (Mestre), o chip dentro da chave é ativado, alimentado pelo interfone, e a chave é inicializada. Em seguida, o interfone solicita o ID da chave. Em seguida, veremos esse processo com mais detalhes.
O Flipper pode funcionar tanto no modo Mestre quanto no modo Escravo. No modo de leitura de chave, o Flipper atua como um leitor, ou seja, funciona como um Mestre. E no modo de emulação de chave, o Flipper finge ser uma chave, está no modo Escravo.
Chaves Dallas, Cyfral & Metakom
Para informações sobre como essas chaves funcionam, verifique a página https://blog.flipperzero.one/taming-ibutton/
Ataques
Os iButtons podem ser atacados com o Flipper Zero:
{% content-ref url="flipper-zero/fz-ibutton.md" %} fz-ibutton.md {% endcontent-ref %}