Un guide avancé pour tester et sécuriser les systèmes RFID et NFC.

1️⃣ Introduction

Les technologies RFID/NFC sont omniprésentes : **paiements sans contact**, **contrôle d’accès**, **cartes de transport**.

Si ces technologies facilitent le quotidien, elles présentent aussi des vulnérabilités exploitables.

📌 Ce guide explore :

⚠️ **Avertissement Légal & Éthique**

Ce tutoriel est strictement éducatif. Toute tentative d'accès non autorisé à des systèmes RFID/NFC est **illégale**.

2️⃣ Types de Cartes RFID/NFC et Protocoles

📌 **Comprendre les différents standards RFID/NFC :**

Technologie Fréquence Exemples
**LF (Low Frequency)** 125-134 kHz Badges d’accès, identification animale
**HF (High Frequency)** 13.56 MHz MIFARE, NFC, cartes bancaires
**UHF (Ultra High Frequency)** 860-960 MHz Logistique, suivi d’inventaire

3️⃣ Installation des Outils sur Kali Linux

🔹 Avant de commencer, installez les outils nécessaires :

sudo apt update && sudo apt install mfoc libnfc-bin nfc-tools pcsc-tools

📌 Vérifier que le lecteur NFC est bien détecté

nfc-list

Si un lecteur NFC est connecté, il affichera :

NFC device: ACS ACR122U detected
ISO14443A card detected

4️⃣ Lire et Identifier une Carte NFC

🔎 **Lister les détails de la carte** :

nfc-list -v

🔎 **Lire une carte MIFARE Classic** :

nfc-mfclassic r a dump_mifare.dmp

🔎 **Écrire dans une carte MIFARE Classic** :

nfc-mfclassic w a dump_mifare.dmp

🔎 **Effacer une carte MIFARE Classic** :

nfc-mfclassic e a

🔎 **Lire un tag MIFARE Ultralight** :

nfc-mfultralight r dump_ultralight.dmp

🔎 **Écrire dans un tag MIFARE Ultralight** :

nfc-mfultralight w dump_ultralight.dmp

5️⃣ Dump & Analyse d'une Carte MIFARE Classic

🏴‍☠️ **Extraire le contenu d'une carte** avec `mfoc` :

mfoc -O dump_mifare.dmp

📌 Cela permet de récupérer **les secteurs et blocs de données**.

🛑 **Problèmes de sécurité connus**

6️⃣ Cartes Bancaires & EMV : Analyse Approfondie avec `pcsc-tools`

💳 Les cartes bancaires EMV (Europay, Mastercard, Visa) sont des **cartes à puce** utilisant des protocoles de sécurité avancés. Toutefois, certaines données sont **accessibles** et peuvent être extraites via des lecteurs de cartes compatibles.

📌 1️⃣ Scanner une carte bancaire avec `pcsc-tools`

Avant toute analyse, il faut vérifier que **le lecteur de cartes à puce est bien détecté**.

pcsc_scan

📡 **Résultat attendu** (exemple) :


Using reader: ACS ACR122U PICC Interface 00 00
Card state: Card inserted
ATR: 3B 9F 96 80 1F C7 80 31 A0 73 BE 21 13 66 43 80 90 00
            

💡 L’**ATR (Answer To Reset)** est l'identifiant unique d'une carte. Il permet de déterminer **le type de carte (bancaire, MIFARE, etc.)**.

📌 2️⃣ Extraire des informations d'une carte EMV

Une carte bancaire EMV stocke plusieurs informations sous forme de **fichiers et d'objets de données**. Nous allons lister et lire ces fichiers.

📂 **Lister les fichiers présents sur la carte**

opensc-tool -l

💾 Cette commande permet d'afficher **les fichiers et applications** stockés sur la carte.

📡 **Lire les informations du titulaire de la carte**

opensc-tool -r 0

💡 Certaines cartes stockent **le nom du titulaire et d'autres informations** accessibles en lecture.

🔑 **Récupérer l’Application Identifier (AID)**

pcsc_scan -n

📌 Cette commande retourne l’**AID** de l'application bancaire.

📌 3️⃣ Lecture des fichiers EMV avec APDU

Les cartes EMV communiquent via des **commandes APDU (Application Protocol Data Unit)**.

📡 **Sélectionner l'application EMV**

echo "00 A4 04 00 0E A0 00 00 00 04 10 10 00" | pcsc_apdu

💳 Cette commande sélectionne **l’application bancaire** présente sur la carte.

📊 **Obtenir les options de traitement EMV**

echo "80 A8 00 00 02 83 00 00" | pcsc_apdu

📌 Cela permet d’interroger la carte sur **les options de traitement disponibles**.

📜 **Lire un enregistrement EMV**

echo "00 B2 01 0C 00" | pcsc_apdu

🔍 Cette commande récupère les **données associées à un enregistrement spécifique** sur la carte.

📌 4️⃣ Protection et Sécurisation des Cartes Bancaires

💡 Pour éviter toute lecture non autorisée de votre carte bancaire, appliquez ces mesures :

📌 7️⃣ Conclusion

📡 Ce guide a montré comment utiliser `pcsc-tools` pour **analyser les cartes bancaires EMV**.

🚀 **Résumé des étapes :**

⚠️ **Rappel : Ce guide est destiné à un usage éducatif et légal. Toute utilisation abusive est illégale.**

7️⃣ Cadre Législatif et Juridique

⚖️ **La réglementation autour des technologies RFID/NFC en France** est complexe et évolutive. Voici quelques points clés à considérer :

📌 **Législation Générale**

📌 **Aspects Sécuritaires et Autorisation**

📌 **Cas Particuliers**

📌 **Responsabilités et Sanctions**

🚨 **Violer ces lois peut entraîner :**

📝 **Conseil** : Avant de mener des tests ou audits RFID/NFC, consultez un avocat spécialisé en droit des technologies pour vous assurer que vos actions sont conformes à la législation en vigueur.

8️⃣ Stratégies de Défense & Bonnes Pratiques

🔐 **Renforcer la sécurité de ses cartes RFID/NFC** :

9️⃣ Outils Experts : Proxmark3 & Chameleon Mini

📌 1️⃣ Utilisation de Proxmark3

proxmark3 /dev/ttyUSB0
hf search

📌 2️⃣ Clonage avec Chameleon Mini

chamtool -r my_card.mfd

10️⃣ Éthique de la Cybersécurité

🔐 **L'éthique dans la cybersécurité est primordiale**. Voici quelques points à considérer :

11️⃣ Nouvelles Technologies RFID/NFC

🚀 **Les technologies émergentes incluent :**

12️⃣ Autres Outils Populaires

🔧 **Outils supplémentaires pour l'audit RFID/NFC :**

13️⃣ Conclusion & Perspectives

Ce guide a montré comment **analyser et sécuriser** les systèmes RFID/NFC.

**🔹 En résumé :**

🚀 **Aller plus loin**