NFC и Flipper Zero: практические аспекты беспроводной связи

NFC, уходящая корнями в технологию RFID, прошла путь от военной и логистической сферы до массового внедрения в мобильные устройства и IoT. Стандартизация NFC, начавшаяся с создания NFC Forum, привела к появлению бесконтактных платежей, смарт-меток и автоматизации в повседневной жизни.
NFC и Flipper Zero: практические аспекты беспроводной связи
Изображение носит иллюстративный характер

Принцип работы NFC заключается в создании магнитного поля одним устройством, которое используется другим для обмена данными. Активные устройства, такие как смартфоны, инициируют связь, а пассивные, например, метки, получают энергию от поля. Существует три режима взаимодействия: чтение/запись, эмуляция карты и P2P для обмена между двумя активными устройствами.

Карты MIFARE Classic 1K, работающие по стандарту ISO/IEC 14443-A, имеют микросхему с памятью, антенную катушку и 16 секторов, каждый с 4 блоками. Взаимодействие между считывателем и картой включает в себя модуляцию данных: OOK (On-Off Keying) при передаче от считывателя и модуляцию нагрузки при передаче от карты. Шифрование данных осуществляется с помощью алгоритма CRYPTO-1, использующего 48-битные ключи.

Flipper Zero, многофункциональное устройство, может клонировать NFC-карты, используя методы брутфорса или дампа ключей аутентификации. Считанные данные сохраняются в виде дампа, который затем используется для эмуляции оригинальной карты. Устройство позволяет взаимодействовать с NFC, но уступает специализированным решениям, например, ProxMark3, в узкоспециализированных задачах.


Новое на сайте

19171Вредоносное по VoidLink: созданная с помощью ИИ угроза для облачных систем и финансового... 19170Палеонтологические поиски и научные убеждения Томаса Джефферсона 19169Спасут ли обновленные протоколы безопасности npm от атак на цепочки поставок? 19168Почему критическая уязвимость BeyondTrust и новые записи в каталоге CISA требуют... 19167Севернокорейская хакерская группировка Lazarus маскирует вредоносный код под тестовые... 19166Государственные хакеры используют Google Gemini для кибершпионажа и клонирования моделей... 19165Можно ли построить мировую сверхдержаву на чашках чая и фунтах сахара? 19164Уязвимые обучающие приложения открывают доступ к облакам Fortune 500 для криптомайнинга 19163Почему ботнет SSHStalker успешно атакует Linux уязвимостями десятилетней давности? 19162Microsoft устранила шесть уязвимостей нулевого дня и анонсировала радикальные изменения в... 19161Эскалация цифровой угрозы: как IT-специалисты КНДР используют реальные личности для... 19160Скрытые потребности клиентов и преимущество наблюдения над опросами 19159Академическое фиаско Дороти Паркер в Лос-Анджелесе 19158Китайский шпионский фреймворк DKnife захватывает роутеры с 2019 года 19157Каким образом корейские детские хоры 1950-х годов превратили геополитику в музыку и...
Ссылка