Что означает moaf на карте

Что означает moaf на карте

Смотреть что такое «MOAF» в других словарях:

Dionicio Morales — ( b. 1918, Yuma, Arizona d. September 24, 2008 Beverly Hospital in Montebello, California.) ‘’ Latino civil rights leader and social entrepreneur. ‘’ Mr. Morales was founder of the Mexican American Opportunity Foundation(MOAF), the largest… … Wikipedia

Museum of American Finance — Looking north from Wall Street at the museum s entrance (March 2011). Established 1988 (as the Museum of American Financial History) Location … Wikipedia

Edgar Percival E.P.9 — infobox Aircraft name = E.P.9 type = Light aircraft manufacturer = Edgar Percival Aircraft Limited caption = Edgar Percival E.P.9 at Ghent, Belgium c. 1972 designer = Edgar Percival first flight = 21 December 1955 introduced = retired = status =… … Wikipedia

Masatoshi Wakabayashi — (若林 正俊, Wakabayashi Masatoshi?), né le 4 juillet 1934 à Shinonoi, qui fait aujourd hui partie de Nagano, dans la préfecture de Nagano, est un homme politique japonais, membre du Parti libéral démocrate. Il est élu à la Chambre des représentants… … Wikipédia en Français

Борьба с терроризмом в Саудовской Аравии — Проверить информацию. Необходимо проверить точность фактов и достоверность сведений, изложенных в этой статье. На странице обсуждения должны быть пояснения. До 11 сентября саудовские спецслужбы мало занимались исламистской угрозой. Частично… … Википедия

Источник

Что такое ММ ГГ на банковской карте

Банковская карточка используется для быстрого доступа к деньгам, которые находятся на привязанном к ней счете.

Она имеет набор обязательных реквизитов, необходимых для совершения платежей через Интернет. К ним относятся 16-значный номер, срок действия и CVC-код. Транзакция будет осуществлена только ввода данных, для которых на сайте предусмотрена соответствующая форма.

Срок действия карты – это и есть реквизит, обозначаемый символами ММ и ГГ.

Что означает на карте ММ ГГ

В настоящее время не существует бессрочных банковских карт. Каждый такой продукт действителен лишь до определенного момента времени. Он указывается как номер месяца и года включительно – соответственно ММ и ГГ.

Если, например, срок действия 10/22 – это значит, что она будет действительна до 31 октября 2022 года. А с 1 ноября пользоваться ей будет невозможно. Большинство современного пластика действительно в течение 5 лет. Есть продукты, выдаваемые на 3 года.

Срок действия моментальных карт, выдаваемых при первом обращении в банк, еще меньше (обычно – 2 года). При этом он исчисляется не с момента выдачи, а с даты изготовления. Например, если она в ожидании держателя пролежала в банке полгода, то при заявленном сроке действия 2 года фактически ей можно будет пользоваться лишь в течение 1,5 лет.

Где находится на карте ММ и ГГ

Срок действия пластиковой карточки находится на ее лицевой стороне, сразу под 16-значным номером.

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на карте

Иногда перед номером месяца и года содержится поясняющая надпись «valid thru». Это в переводе с английского языка означает «срок действия до» или «действительна до».

Над сроком действия может содержаться еще одна поясняющая надпись – «month/year». С английского языка это переводится как «месяц/год».

Срок действия может указываться обычным начертанием или выступающими рельефными символами.

Когда используется

Информация о сроке действия используется держателем в следующих случаях:

Что делать, если карта просрочена

В такой ситуации пользоваться карточкой не получится. Но карт-счет по-прежнему работает, находящиеся на нем деньги никуда не пропадут. Их можно, например, снять наличными, обратившись в банк с паспортом и договором на обслуживание.

Если пользоваться карточкой вы больше не намерены, то по истечении срока ее действия следует связаться с банком и сообщить о своем решении. Нужно обязательно уточнить, не привязаны ли к карт-счету платные услуги – например, СМС-информирование или текущее обслуживание. При наличии подобных сервисов необходимо от них отказаться – иначе может образоваться задолженность перед банком, на которую будет начисляться пеня.

Перевыпуск карты и новый срок действия

Если вы намерены и дальше пользоваться карточкой, заблаговременно закажите ее перевыпуск. В большинстве случаев это можно сделать через онлайн-банкинг. Некоторые финансово-кредитные учреждения доставляют карточки курьером или отправляют по почте на указанный клиентом адрес.

Если речь идет не о моментальной карте, то она будет изготавливаться на заказ, с указанием на лицевой стороне фамилии и имени клиента, а также нового срока действия. На это потребуется время – в среднем от 5 до 7 дней.

В большинстве случаев перевыпуск бесплатный. Но если причиной перевыпуска является утеря или кража, услуга может оказаться платной. Это следует выяснить непосредственно в финансово-кредитном учреждении.

Если перевыпуск является плановым, то все реквизиты могут остаться прежними – за исключением срока действия.

Некоторые банки уведомляют держателей о необходимости перевыпуска карты соответствующим СМС-сообщением либо звонком по телефону. Также уведомление может поступить через Интернет-банкинг или мобильный банк.

Что делать, если реквизиты не видны

Такое случается при интенсивном использовании карты. Надписи, выполненные обычным начертанием (без рельефного выступа), стираются.

Если вы помните срок действия карты, то с ее помощью можно совершать платежи в Интернете, как обычно. Если вы не планируете осуществлять расчеты через Интернет, то данный реквизит большого значения не имеет. С карточки можно будет по-прежнему снимать деньги в банкомате.

При необходимости можно заказать досрочный перевыпуск карты.

Источник

Что такое CVC/CVV-код на карте и зачем он нужен?

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на карте

CVC/CVV код на карте — это код, расположенный на магнитной ленте пластиковой карточки.

Он необходим для обеспечения безопасности платежа при оплате в интернете. Владелец его видеть не может. Часто его путают с CVC2/CVV2 — трехзначным кодом, расположенным под магнитной лентой. Что важно знать про все эти показатели?

Что такое CVV на банковской карте и CVC?

CVC — это Card Verification Value. CVV — Card Verification Code. Это аббревиатуры, которые обозначают одно и то же, — код безопасности, или верификации. Отличие только в том, что платежная система Visa использует CVV, а MasterCard — CVC.

Это так называемый первый защитный код. Он нужен для идентификации через протокол 3-D Secure.

Второй защитный код — CVC2/CVV2, который расположен в видимой части карточки на обратной стороне. Без этих цифр нельзя провести оплату в интернете. Если мошенники узнали данные с лицевой стороны дебетового или кредитного продукта — номер и срок действия — они не смогут сделать списание со счета.

Чаще всего CVC2/CVV2 состоит из трех цифр. Исключение — карточка American Express. На ней расположен 4-значный код.

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на карте

Система с вводом CVC2/CVV2 работает так:

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на карте

Где находится CVС2 и CVV2 на карте?

В большинстве случаев CVC2/CVV2 находится на обратной стороне — под магнитной полосой. Исключение — опять же карточка American Express. Там код расположен на лицевой стороне.

Почему CVC2/CVV2 располагают отдельно от основных данных — номера, имя и фамилии, срока действия? Для безопасности клиента. На кассе, где рассчитывается картой клиент, установлены камеры, в которые могут попасть данные с лицевой стороны. Для переводов с карты на карту пользователи могут обмениваться фото главной стороны, а потом эти данные могут попасть к мошенникам.

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на карте

На некоторых карточках трехзначный код располагается рядом с последними цифрами пластика. Это все то же место — обратная сторона пластика под магнитной картой. Но слева продублированы последние три или четыре цифры номера, а справа — трехзначный код. Так цифры расположены на картах платежной системы МИР. Например, 4756 876, где 876 — защитный код. Между цифрами всегда есть пробел, который четко разделяет данные.

В магазинах как доказательство собственности клиент предъявляет пластик, в интернете — CVC2/CVV2.

Какие обозначение кода верификации еще бывают?

Один и тот же показатель в разных странах и на карточках разных платежных систем может называться по-разному. Мы уже писали, что платежная система Visa использует название CVV/CVV2 (Card Verification Value), а MasterCard — CVC/CVC2 (Card Verification Code).

Также код верификации может называться:

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на карте

Иногда видимый трехзначный код на обратной стороне пластиковой карты могут ошибочно назвать CVC/CVV — без цифры 2. Под этими аббревиатурами в массовом понимании пользователей скрывается именно эти числа, а не зашифрованный код в магнитной полосе.

Что делать, если CVC2 / CVV2 кода нет на пластике?

Коды верификации есть не на всех картах. Они могут отсутствовать, например, на карточках Maestro. Некоторые продукты начального уровня Maestro не предназначены для покупок в интернете. А если такая функция все-таки есть, то в реквизитах для оплаты будет отсутствовать требование написать CVC2 / CVV2.

В любом случае, лучше уточнить этот момент в банке — почему нет CVC кода на карте. Не обязательно идти в отделение, можно позвонить в справочную службу кредитно-финансовой организации.

Как узнать CVC2/CVV2 для виртуальной карты?

Виртуальная карточка — платежный инструмент для расчета в интернете без пластикового носителя. Поэтому прочитать код на карточке его нельзя. При этом эти данные при оплате и вводе реквизитов все равно требуются. Что же делать?

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на карте

Эти данные банк всегда высылает клиенту после оформления продукта. Информация может передаваться в смс-сообщении, в письме по электронной почте. Данные обязательно дублируются в личном кабинете банкинга. Эту информацию нельзя удалять, иначе придется пройти сложную процедуру восстановления. По телефону колл-центра банка получить ее не удастся, придется обязательно идти с личными документами в банк.

Меры безопасности

Чтобы карта не стала добычей мошенников, нужно соблюдать определенные правила:

Источник

Что такое CVV и CVC на банковской карте

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на карте

Уровни защиты банковской карты

Держатели пластиковых карт, чтобы подтвердить доступ к денежным средствам, находящимся на карточном счете, пользуются различными степенями защиты:

Очень часто CVC (Card Verification Value) путают с PIN (Personal Identification Number) или уникальным номером платежной карты. Но:

Важно знать, что наличие CVC-кода не является обязательным условием для совершения онлайн-платежа. Продавец может потребовать код, а может и не потребовать.

Что такое CVC и CVV на банковской карте

При оплате в стационарных торговых точках и сервисах держатель карты может предъявить пластиковый носитель, а при дистанционных операциях, такой возможности нет. Именно для идентификации личности в интернет-пространстве нужны секретные цифровые проверочные коды, включенные в учетную запись:

Разница в терминологии и аббревиатурах не отражается на технических характеристиках кодов.

Чтобы правильно пользоваться пластиковой картой, обязательно нужно представлять, что такое CVC-код\CVV-код на банковской карте.

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на карте

Где находится CVV и CVC на банковской карте

У неопытных пользователей, недавно открывших для себя возможности дистанционного шопинга, могут возникнуть резонные вопросы: “Где расположен на карте CVC-код?” или “Где на карте находится CVV-код?”.

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на карте

Исключение составляют карты, выпускаемые и обслуживаемые платежной системой American Express. На картах американской финансовой компании код, выполненный мелким шрифтом, находится на фронтальной стороне.

Как выглядят коды CVV и CVC

Коды проверки подлинности карты выглядят как комбинация:

Обратите внимание, что на банковских картах МИР, в месте, где должен находится трехзначный код, можно обнаружить два блока, состоящих из семи цифр:

В чем разница между кодами?

Когда мы говорим о кодах, числовое значение которых нанесено способом индент-печати на пластиковой карте, мы имеем в виду коды CVC2 и CVV2. Совершая платежи или покупки в интернете, держатели карточных продуктов вводят коды, визуально видимые на карте.

Обратите внимание, что вводимые при онлайн-шопинге кодовые комбинации не сохраняются в базе данных онлайн-ритейлеров. После того, как платежная транзакция удачно проведена, сведения автоматически удаляются.

Существуют еще две группы кодовых комбинаций:

Применение кодов

CVC/CVV-коды нужны при:

Чтобы не стать объектом мошенников, не вводите персональные данные, в том числе коды безопасности, на непроверенных сайтах. После того, как денежные средства будут переведены непосредственно держателем карты, опротестовать транзакцию практически невозможно.

Обнаружили ошибку? Выделите ее и нажмите Ctrl + Enter.

Источник

Какие бывают RFID протоколы и как их похекать с помощью Flipper Zero

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на карте

Flipper Zero — проект карманного мультитула для хакеров в формфакторе тамагочи, который мы разрабатываем. Предыдущие посты [1],[2],[3],[4],[5],[6],[7],[8],[9],[10],[11],[12],[13],[14],[15],[16],[17],[18],[19]

RFID – это технология для бесконтактных радио-меток, используемых повсюду: в домофонах, платежных картах, проездных, пропусках в офисы, для учета домашних животных, автомобилей и т.д. Есть два основных типа RFID меток, которые мы используем в обычной жизни: низкочастотные и высокочастотные.

Как устроены RFID-метки

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на карте
RFID чип включается, когда на него подается питание от радиополя считывателя

RFID-метка обычно не имеет собственного питания. Пока она не находится в поле действия считывателя, чип внутри метки полностью выключен. Как только метка попадает в зону действия считывателя, ее антенна поглощает энергию излучения считывателя, и на чип подается питание. В этот момент чип включается и начинает общение со считывателем. При этом, антенна RFID-метки настроена только на определенную частоту, поэтому метка сможет активироваться только в поле действия подходящего считывателя.

Какие бывают RFID-метки

Внешний вид RFID-меток может быть совершенно разный: толстые/тонкие карты, брелоки для домофонов, браслеты, кольца, монеты и даже наклейки. При этом только по внешнему виду нельзя однозначно сказать, на какой частоте и по какому протоколу работает метка.

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на карте
Внешне RFID-метки могут выглядеть по-разному

Часто производители RFID-брелков используют одинаковые пластиковые корпуса для меток разных частотных диапазонов, поэтому бывает, что две метки, выглядящие абсолютно одинаково, работают в разных диапазонах. Это важно учитывать, когда пытаетесь определить на глаз, что за метка перед вами. В статье мы будем рассматривать 2 самых популярных типа RFID-меток, которые используются в системах контроля доступа. Флиппер поддерживает оба этих диапазона.

Существует множество RFID-протоколов, работающих на других частотах, вроде UHF 840-960 МГц. Они применяются для отслеживания грузов, оплаты проезда на платных дорогах, отслеживания диких животных при миграции и т.д. Эти метки могут иметь собственную батарею и работать на расстояниях от нескольких метров, до нескольких километров. При этом, они достаточно редкие, и в привычном обиходе почти не встречаются. В статье мы их рассматривать не будем.

Отличия RFID 125 кГц и 13.56 МГц

Проще всего понять в каком диапазоне работает RFID-метка по виду антенны. У низкочастотных меток (125 кГц) антенна сделана из очень тонкой проволоки, буквально тоньше волоса, и огромного числа витков. Поэтому такая антенна выглядит как цельный кусок металла. У высокочастотных карт (13.56 МГц) антенна имеет намного меньше витков и более толстую проволоку или дорожки. Так что между витками видны зазоры.

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на картеЕсли просветить карту фонариком, можно узнать на какой частоте она работает

Чтобы увидеть антенну внутри RFID-карты, можно просветить ее фонариком. Если у антенны всего несколько крупных витков — это скорее всего высокочастотная карта. Если антенна выглядит как цельный кусок металла без просветов — это низкочастотная карта.

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на картеАнтенны у низкочастотных карт из очень тонкой проволоки, а у высокочастотных из более толстой

Низкочастотные метки обычно используются в системах, которые не требуют особенной безопасности: домофонные ключи, абонементы в спортзал и т.д. Из-за большей дальности действия их удобно применять в качестве пропусков на автомобильные парковки: водителю не нужно близко прислонять карту к считывателю, она срабатывает издалека. При этом, низкочастотные метки очень примитивны, у них низкая скорость передачи данных, из-за этого в них нельзя реализовать сложный двусторонний обмен данными, вроде проверки баланса и криптографии. Низкочастотные метки передают только свой короткий ID без всяких средств аутентификации.

Высокочастотные метки используются для более сложного взаимодействия между картой и считывателем, когда нужна криптография, долгий двусторонний обмен, аутентификация и т.д., например для банковских карт, надежных пропусков.

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на картеСравнение RFID-меток 125 кГц и 13,56 МГц

Низкочастотные метки 125 кГц

Высокочастотные метки 13,56 МГц

Как устроен RFID во Flipper Zero

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на картеРабота RFID-антенны во Flipper Zero

Флиппер поддерживает низкочастотные и высокочастотные метки. Для поддержки обеих частот, мы разработали двухдиапазонную RFID антенну, расположенную на нижней крышке устройства.

Для высокочастотных протоколов (NFC) во Флиппере установлен отдельный NFC-контроллер ST25R3916. Он реализует всю физическую часть работы с картами: чтение, эмуляцию. Низкочастотные протоколы 125 kHz у нас реализованы полностью программно — Флиппер «дрыгает» ногой микроконтроллера для передачи и принимает низкочастотный сигнал через аналоговую схему прямо на ногу GPIO.

[Видео] Расположение платы с антеннами RFID во Flipper Zero

Сверху плата с антеннами экранирована слоем ферромагнетика — он изолирует остальную электронику от наводок, перенаправляя высокочастотное поле в другую сторону, что дополнительно увеличивает дальность работы.

Антенна на этапе сборки вклеивается в нижнюю крышку Флиппера и подключается к плате через подпружиненные контакты. Это сильно облегчает процесс сборки, так как не требует подключения шлейфов или UFL разъемов к антенной плате.

Низкочастотные протоколы 125 кГц

В низкочастотных метках хранятся короткие ID карты, длиной в несколько байт. Эти ID прописываются в базу данных контроллера или домофона. При этом карта просто передает свой ID любому желающему, как только на нее подано электричество. Часто ID карты написан на ней самой и его можно сфотографировать и ввести вручную во Флиппер.

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на карте

В реальной жизни низкочастотных протоколов намного больше, но все они так или иначе являются вариацией этих трех, по крайней мере используют ту же модуляцию на физическом уровне. На момент написания этой статьи Флиппер умеет читать, сохранять, эмулировать и записывать все три этих протокола. Наверняка найдутся низкочастотные протоколы, которые пока не поддерживаются Флиппером, но так как подсистема 125 kHz реализована программно, мы сможем добавить новые протоколы в будущем.

EM-Marin

[Видео] Считывание Флиппером меток EM-Marin

В СНГ наиболее распространен RFID-формат EM-Marin. Он прост и не защищен от копирования. EM-Marin обычно выполнен на базе чипа EM4100. Существуют и другие чипы, работающие по тому же принципу, например EM4305 – в отличие от EM4100 его можно перезаписывать.

Для считывания низкочастотной карты нужно зайти в меню Флиппера 125 kHz RFID —> Read и приложить метку к задней крышке. Флиппер определит протокол метки самостоятельно и отобразит его название вместе с ID карты. Так как за один проход, Флиппер пытается по очереди пробовать все типы протоколов, это занимает время. Например, для считывания карт Indala требуется несколько секунд.

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на картеУникальный код EM-Marin на карте и на Флиппере

Уникальный код EM4100 состоит из 5 байт. Иногда он написан на RFID-карте. Уникальный код может быть записан сразу в нескольких форматах: десятичном и текстовом. Флиппер использует шестнадцатеричный формат при отображении уникального кода. Но на картах EM-Marin обычно написаны не все 5 байт, а только младшие 3 байта. Остальные 2 байта придется перебирать, если нет возможности считать карту.

[Видео] Открываем домофон, эмулируя RFID 125 кГц

Некоторые домофоны пытаются защищаться от дубликатов ключей и пытаются проверять, не является ли ключ записанным на болванку. Для этого домофон перед чтением посылает команду записи, и, если запись удалась, считает такой ключ поддельным. При эмуляции ключей Флиппером домофон не сможет отличить его от оригинального ключа, поэтому таких проблем не возникнет.

HID Prox

[Видео] Считывание Флиппером меток HID26

Компания HID Global — самый крупный производитель RFID оборудования в мире. У них есть несколько фирменных низкочастотных и высокочастотных RFID-протоколов. Наиболее популярный низкочастотный HID-протокол это 26-битный H10301 (HID26, он же HID PROX II). Уникальный код в нем состоит из 3 байт (24 бита), еще 2 бита используются для контроля четности (проверки целостности).

На некоторых HID26 картах написаны цифры – они обозначают номер партии и ID карты. Полностью узнать 3 байта уникального кода по этим цифрам нельзя, на карте написаны лишь 2 байта в десятичной форме: Card ID.

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на картеСтруктура данных HID26 на карте и при чтении Флиппером

Из низкочастотных протоколов семейства HID, Флиппер пока умеет работать только с HID26. В дальнейшем мы планируем расширить этот список. HID26 наиболее популярен, так как совместим с большинством СКУДов.

[Видео] Флиппер эмулирует низкочастотную карту и открывает турникет

Indala

RFID-протокол Indala был разработан компанией Motorola, и потом куплен HID. Это очень старый протокол, и современные производители СКУД его не используют. Но в реальной жизни Indala все еще изредка встречается. На момент написания статьи, Флиппер умеет работать с протоколом Indala I40134.

[Видео] Флиппером читает карту Indala

Так же, как HID26, уникальный код карт Indala I40134 состоит из 3 байт. К сожалению, структура данных в картах Indala это не публичная информация, и все, кто вынужден поддерживать этот протокол, сами придумывают, какой порядок байт выбрать, и как интерпретировать сигнал на низком уровне.

Все эти протоколы настолько простые, что ID карты можно просто ввести вручную, не имея оригинальной карты под рукой. Можно тупо прислать текстовый ID карты, и владелец Флиппера сможет ввести его вручную.

Ввод ID карты вручную

[Видео] Ввод ID карты Indala вручную без оригинальной карты

Запись болванки 125 кГц

[Видео] Запись болванки T5577

Низкочастотные болванки типа T5577 имеют много разновидностей. Например, существуют варианты, которые маскируются от проверок считывателей, которые пытаются выяснить, является ли эта карта клоном или нет.

Высокочастотные карты 13,56 МГц

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на карте

Высокочастотные метки 13,56 МГц состоят из целого стека стандартов и протоколов — весь этот стек принято называть технологией NFC, что не всегда правильно. Основная часть протоколов основана на стандарте ISO 14443 — это базовый набор протоколов физического и логического уровня, на котором стоят высокоуровневые протоколы, и по мотивам которых созданы альтернативные низкоуровневые стандарты, например ISO 18092.

Наиболее часто встречаемой является реализация ISO 14443-A, ее используют почти все исследуемые мною проездные, пропуска и банковские карты.

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на картеУпрощенная архитектура технологии NFC

Упрощенно архитектура NFC выглядит так: на низкоуровневой базе ISO 14443 реализован транспортный протокол, он выбирается производителем. Например, компания NXP придумала свой высокоуровневый транспортный протокол карт Mifare, хотя на канальном уровне, карты Mifare основаны на стандарте ISO 14443-A.

Флиппер умеет взаимодействовать как с низким уровнем протоколов ISO 14443, так и с протоколами передачи данных Mifare Ultralight и EMV банковских карт. Сейчас мы работаем над добавлением поддержки протоколов Mifare Classic и NFC NDEF. Подробный разбор применяемых стандартов и протоколов NFC заслуживает большой отдельной статьи, которую мы планируем сделать позднее.

Голый UID стандарта ISO 14443-A

[Видео] Чтение UID высокочастотной метки неизвестного типа

Все высокочастотные карты, работающие на базе ISO 14443-A, имеют уникальный идентификатор чипа — UID. Это серийный номер карточки, подобно MAC-адресу сетевой карты. UID бывает длиной 4, 7 и очень редко 10 байт. UID не защищен от чтения и не является секретным, иногда он даже написан на карточке.

В реальности существуют много СКУД-ов, использующих UID для авторизации доступа. Такое встречается, даже когда RFID-метки имеют криптографическую защиту. По уровню безопасности это мало чем отличается от тупых низкочастотных карт 125 кГц. Виртуальные карты (например, Apple Pay) намеренно используют динамический UID, чтобы владельцы телефонов не использовали платежное приложение как ключ для дверей.

[Видео] iPhone каждый раз генерирует случайный виртуальной UID карты в ApplePay

Так как UID это низкоуровневый атрибут, то возможна ситуация, когда UID прочитан, а высокоуровневый протокол передачи данных еще неизвестен. Во Флиппере реализованы чтение, эмуляция и ручное добавление UID, как раз для примитивных считывателей, которые используют UID для авторизации.

Различие чтения UID и данных внутри карты

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на картеЧтение NFC разделено на два типа – низкоуровневое и высокоуровневое

Чтение меток 13,56 МГц во Флиппере можно разделить на 2 части:

Для чтения карты с помощью конкретного высокоуровневого протокола нужно перейти в NFC —> Run special action и выбрать необходимый тип метки.

Mifare Ultralight

[Видео] Чтение данных с карты Mifare Ultralight

Mifare — семейство бесконтактных смарт-карт, имеющих собственные разные высокоуровневые протоколы. Mifare Ultralight — самый простой тип карт из семейства. В базовой версии он не использует криптографическую защиты и имеет только 64 байта встроенной памяти. Флиппер поддерживает чтение и эмуляцию Mifare Ultralight. Такие метки иногда используют как домофонные брелки, пропуска и проездные. Например, московские транспортные билеты «единый» и «90 минут» выполнены как раз на основе карт Mifare Ultralight.

Банковские карты EMV (PayPass, Apple Pay)

[Видео] Чтение данных из банковской карты

EMV (Europay, Mastercard, and Visa) — международный набор стандартов банковских карт. Подробнее про работу бесконтактных банковских карт можно почитать в статье Павла zhovner Как украсть деньги с бесконтактной карты и Apple Pay.

Банковские карты — это полноценные смарт-карты со сложными протоколами обмена данными, поддержкой ассиметричного шифрования. Помимо чтения UID, с банковской картой можно обменяться сложными данными, в том числе вытащить полный номер карты (16 цифр на лицевой стороне карты), срок действия карты, иногда имя владельца и даже историю последних покупок.

Стандарт EMV имеет разные высокоуровневые реализации, поэтому данные, которые можно достать из карт могут отличаться. CVV (3 цифры на обороте карты) считать нельзя никогда.

Банковские карты защищены от replay-атак, поэтому скопировать ее Флиппером, а затем эмулировать и оплатить покупку в магазине у вас не получится.

Виртуальная карта ApplePay VS Физическая банковская карта

Что означает moaf на карте. Смотреть фото Что означает moaf на карте. Смотреть картинку Что означает moaf на карте. Картинка про Что означает moaf на карте. Фото Что означает moaf на картеСравнение безопасности виртуальных и физических банковских карт

В сравнении с пластиковой банковской картой, виртуальная карта в телефоне выдает меньше информации и более безопасна для платежей оффлайн.

Преимущества виртуальной карты Apple Pay, Google Pay:

Поддержка банковских карт во Флиппере сделана исключительно для демонстрации работы высокоуровневых протоколов. Мы не планируем никак развивать эту функцию в дальнейшем. Защита бесконтактных банковских карт достаточно хороша, чтобы не переживать о том, что устройства вроде Флиппера могут быть использованы для атак на банковские карты.

Наши соцсети

Узнавайте о новостях проекта Flipper Zero первыми в наших соцсетях!

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *