...
| Bloc de code | ||
|---|---|---|
| ||
7177344 | 7191264 | Rdr |02 90 5A 00 00 03 C2 85 F5 00 2F 1D | ok | SELECT APPLICATION (appId f585c2)
7206836 | 7212724 | Tag |02 91 00 29 10 | |
7604912 | 7616528 | Rdr |03 90 AA 00 00 01 01 00 F6 06 | ok | AUTH AES (keyNo 1)
7650404 | 7674724 | Tag |03 9C 18 14 D9 57 1C F7 06 8C 67 2A B4 56 44 76 4F 91 | |
| | |AF 25 EA | ok |
8055376 | 8102768 | Rdr |02 90 AF 00 00 20 E8 AB FF 8E BA 0A D0 CD 54 B3 53 83 | |
| | |DF C3 46 C8 C2 C3 01 08 DD 0F 00 B8 79 70 5B D9 D1 2B | |
| | |BE 35 00 C5 D3 | ok | AUTH FRAME / NEXT FRAME
8131332 | 8155652 | Tag |02 39 11 45 57 BC A1 37 FB 0C 6B 0D A5 35 31 DF CA 91 | |
| | |00 6E 1C | ok |
8520336 | 8538864 | Rdr |03 90 BD 00 00 07 00 00 00 00 1C 00 00 00 B4 05 | ok | READ DATA (fileId 00, offset 0, len 28)
8597316 | 8640004 | Tag |03 84 96 B1 F2 7E 9A 54 DE C6 F3 49 51 10 10 5D 9B 45 | |
| | |96 8A 00 14 C4 95 E8 9B 91 7D B4 6F 4E D0 A9 91 00 37 | |
| | |35 | ok |
Limitations
Si on opère du sniffing sur un lecteur NFC usb ou De nos tests, le sniffing en utilisant pour lecteur un smartphone a bien fonctionné, de même sur un lecteur de contrôle d'accès , le proxmark3 easy ne sera pas forcément en capacité de récupérer et lire l'ensemble des transactions effectuées.
De nos tests, seul le sniffing en utilisant pour lecteur un smartphone a en fait fonctionné!!
Finalement seul le lecteur NFC Identive 4700F nous a posé problème.
Quand on sniffe un lecteur NFC USB Identive 4700F lisant une carte en desfire (avec les mêmes apdus transmis que via le téléphone, depuis esup-sgc-client et non esup-nfc-tag-droid donc par exemple), plutôt que de voir les trames Desfire, il semble qu' on obtienne obtient un simple
| Bloc de code | ||
|---|---|---|
| ||
15808340 | 15811412 | Tag |6F 6F! 0F | !! |
Nous ne savons pas dire de quoi dépend exactement le résultat mais sans doute ... de la "vitesse" de transmissions/dialogue entre le lecteur et la carte : à l'usage, on se rend bien compte que le téléphone est beaucoup plus lent à dialoguer avec une carte desfire qu'un lecteur nfc sur pc ou encore qu'un contrôle d'accès...? Du positionnement de lcarte ?
Nous ne savons pas si le Proxmark3 RDV4, version "officielle" du proxmark, serait plus en capacité de faire ce sniffing sur lecletrus lecteur NFC USB ou de contrôle d'accès.
Reste que l'usage de ce Proxmark3 Easy est donc très concluant.