hacktricks/todo/radio-hacking/flipper-zero/fz-125khz-rfid.md

5.1 KiB

FZ - RFID 125kHz

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Introdução

Para obter mais informações sobre como funcionam as tags de 125kHz, consulte:

{% content-ref url="../../../radio-hacking/pentesting-rfid.md" %} pentesting-rfid.md {% endcontent-ref %}

Ações

Para obter mais informações sobre esses tipos de tags, leia esta introdução.

Leitura

Tenta ler as informações do cartão. Em seguida, pode emulá-las.

{% hint style="warning" %} Observe que alguns intercomunicadores tentam se proteger da duplicação de chaves enviando um comando de gravação antes da leitura. Se a gravação for bem-sucedida, essa tag é considerada falsa. Quando o Flipper emula o RFID, não há como o leitor distinguir entre ele e o original, portanto, esses problemas não ocorrem. {% endhint %}

Adicionar manualmente

Você pode criar cartões falsos no Flipper Zero indicando os dados que você inseriu manualmente e, em seguida, emulá-los.

IDs nos cartões

Às vezes, ao obter um cartão, você encontrará o ID (ou parte) dele escrito no cartão visível.

  • EM Marin

Por exemplo, neste cartão EM-Marin, é possível ler os últimos 3 de 5 bytes em claro.
Os outros 2 podem ser forçados se você não puder lê-los do cartão.

  • HID

O mesmo acontece neste cartão HID, onde apenas 2 de 3 bytes podem ser encontrados impressos no cartão.

Emular/Gravar

Depois de copiar um cartão ou inserir o ID manualmente, é possível emulá-lo com o Flipper Zero ou gravá-lo em um cartão real.

Referências

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥