1️⃣ Introduction
Les technologies RFID/NFC sont omniprésentes : **paiements sans contact**, **contrôle d’accès**, **cartes de transport**.
Si ces technologies facilitent le quotidien, elles présentent aussi des vulnérabilités exploitables.
📌 Ce guide explore :
- 📡 La lecture et l’analyse des cartes avec **mfoc**, **libnfc**, **pcsc-tools**.
- 🏴☠️ Les attaques possibles sur les cartes **MIFARE Classic et EMV**.
- 🛡️ Les meilleures stratégies de protection et sécurisation.
- ⚖️ Le **cadre légal** et les **risques juridiques**.
⚠️ **Avertissement Légal & Éthique**
Ce tutoriel est strictement éducatif. Toute tentative d'accès non autorisé à des systèmes RFID/NFC est **illégale**.
2️⃣ Types de Cartes RFID/NFC et Protocoles
📌 **Comprendre les différents standards RFID/NFC :**
| Technologie | Fréquence | Exemples |
|---|---|---|
| **LF (Low Frequency)** | 125-134 kHz | Badges d’accès, identification animale |
| **HF (High Frequency)** | 13.56 MHz | MIFARE, NFC, cartes bancaires |
| **UHF (Ultra High Frequency)** | 860-960 MHz | Logistique, suivi d’inventaire |
3️⃣ Installation des Outils sur Kali Linux
🔹 Avant de commencer, installez les outils nécessaires :
sudo apt update && sudo apt install mfoc libnfc-bin nfc-tools pcsc-tools
📌 Vérifier que le lecteur NFC est bien détecté
nfc-list
Si un lecteur NFC est connecté, il affichera :
NFC device: ACS ACR122U detected
ISO14443A card detected
4️⃣ Lire et Identifier une Carte NFC
🔎 **Lister les détails de la carte** :
nfc-list -v
🔎 **Lire une carte MIFARE Classic** :
nfc-mfclassic r a dump_mifare.dmp
🔎 **Écrire dans une carte MIFARE Classic** :
nfc-mfclassic w a dump_mifare.dmp
🔎 **Effacer une carte MIFARE Classic** :
nfc-mfclassic e a
🔎 **Lire un tag MIFARE Ultralight** :
nfc-mfultralight r dump_ultralight.dmp
🔎 **Écrire dans un tag MIFARE Ultralight** :
nfc-mfultralight w dump_ultralight.dmp
5️⃣ Dump & Analyse d'une Carte MIFARE Classic
🏴☠️ **Extraire le contenu d'une carte** avec `mfoc` :
mfoc -O dump_mifare.dmp
📌 Cela permet de récupérer **les secteurs et blocs de données**.
🛑 **Problèmes de sécurité connus**
- ❌ **MIFARE Classic 1K est vulnérable** aux attaques **clés statiques**.
- ❌ **Les Block 0 ne sont pas protégés** par certaines implémentations.
6️⃣ Cartes Bancaires & EMV : Analyse Approfondie avec `pcsc-tools`
💳 Les cartes bancaires EMV (Europay, Mastercard, Visa) sont des **cartes à puce** utilisant des protocoles de sécurité avancés. Toutefois, certaines données sont **accessibles** et peuvent être extraites via des lecteurs de cartes compatibles.
📌 1️⃣ Scanner une carte bancaire avec `pcsc-tools`
Avant toute analyse, il faut vérifier que **le lecteur de cartes à puce est bien détecté**.
pcsc_scan
📡 **Résultat attendu** (exemple) :
Using reader: ACS ACR122U PICC Interface 00 00
Card state: Card inserted
ATR: 3B 9F 96 80 1F C7 80 31 A0 73 BE 21 13 66 43 80 90 00
💡 L’**ATR (Answer To Reset)** est l'identifiant unique d'une carte. Il permet de déterminer **le type de carte (bancaire, MIFARE, etc.)**.
📌 2️⃣ Extraire des informations d'une carte EMV
Une carte bancaire EMV stocke plusieurs informations sous forme de **fichiers et d'objets de données**. Nous allons lister et lire ces fichiers.
📂 **Lister les fichiers présents sur la carte**
opensc-tool -l
💾 Cette commande permet d'afficher **les fichiers et applications** stockés sur la carte.
📡 **Lire les informations du titulaire de la carte**
opensc-tool -r 0
💡 Certaines cartes stockent **le nom du titulaire et d'autres informations** accessibles en lecture.
🔑 **Récupérer l’Application Identifier (AID)**
pcsc_scan -n
📌 Cette commande retourne l’**AID** de l'application bancaire.
📌 3️⃣ Lecture des fichiers EMV avec APDU
Les cartes EMV communiquent via des **commandes APDU (Application Protocol Data Unit)**.
📡 **Sélectionner l'application EMV**
echo "00 A4 04 00 0E A0 00 00 00 04 10 10 00" | pcsc_apdu
💳 Cette commande sélectionne **l’application bancaire** présente sur la carte.
📊 **Obtenir les options de traitement EMV**
echo "80 A8 00 00 02 83 00 00" | pcsc_apdu
📌 Cela permet d’interroger la carte sur **les options de traitement disponibles**.
📜 **Lire un enregistrement EMV**
echo "00 B2 01 0C 00" | pcsc_apdu
🔍 Cette commande récupère les **données associées à un enregistrement spécifique** sur la carte.
📌 4️⃣ Protection et Sécurisation des Cartes Bancaires
💡 Pour éviter toute lecture non autorisée de votre carte bancaire, appliquez ces mesures :
- 🛑 **Utiliser un étui anti-RFID** pour empêcher la lecture à distance.
- 🔐 **Désactiver le paiement sans contact** en demandant à votre banque.
- 🔍 **Contrôler régulièrement vos transactions** pour détecter toute activité suspecte.
- 💳 **Vérifier les permissions des applications NFC** sur votre smartphone.
📌 7️⃣ Conclusion
📡 Ce guide a montré comment utiliser `pcsc-tools` pour **analyser les cartes bancaires EMV**.
🚀 **Résumé des étapes :**
- 📡 **Détecter une carte bancaire** avec `pcsc_scan`.
- 💳 **Lister et lire les fichiers de la carte** avec `opensc-tool`.
- 📜 **Interroger la carte via des commandes APDU**.
- 🛡️ **Mettre en place des protections** contre les attaques NFC.
⚠️ **Rappel : Ce guide est destiné à un usage éducatif et légal. Toute utilisation abusive est illégale.**
7️⃣ Cadre Législatif et Juridique
⚖️ **La réglementation autour des technologies RFID/NFC en France** est complexe et évolutive. Voici quelques points clés à considérer :
📌 **Législation Générale**
- 🔒 **Loi Informatique et Libertés** : Toute utilisation de RFID/NFC doit respecter les principes de protection des données personnelles.
- 🔒 **RGPD (Règlement Général sur la Protection des Données)** : Même si les données RFID ne sont pas toujours considérées comme directement personnelles, leur utilisation peut impliquer des informations personnelles.
📌 **Aspects Sécuritaires et Autorisation**
- 🛡️ **Autorisation préalable** : Pour des audits ou tests de sécurité, il est souvent nécessaire d'obtenir un accord préalable du propriétaire ou gestionnaire du système.
- 🛡️ **Interdiction des écoutes électroniques** : La lecture non autorisée de données RFID/NFC peut être assimilée à une interception de données, illégale sans autorisation.
📌 **Cas Particuliers**
- 🚇 **Transport Public** : Les systèmes de transport comme le Navigo utilisent des cartes RFID/NFC soumises à des règlements spécifiques concernant la sécurité et la vie privée.
- 💳 **Paiement sans Contact** : Les cartes bancaires NFC sont régies par des normes spécifiques de sécurité et de confidentialité des transactions.
📌 **Responsabilités et Sanctions**
🚨 **Violer ces lois peut entraîner :**
- ✖️ Des amendes administratives.
- ✖️ Des sanctions pénales si les infractions sont graves (comme le piratage ou la fraude).
- ✖️ Des responsabilités civiles en cas de dommage aux données ou à la vie privée des individus.
📝 **Conseil** : Avant de mener des tests ou audits RFID/NFC, consultez un avocat spécialisé en droit des technologies pour vous assurer que vos actions sont conformes à la législation en vigueur.
8️⃣ Stratégies de Défense & Bonnes Pratiques
🔐 **Renforcer la sécurité de ses cartes RFID/NFC** :
- ✅ **Utiliser des cartes NFC avec chiffrement AES** (ex : MIFARE DESFire).
- ✅ **Limiter la portée de lecture NFC** avec des filtres électromagnétiques.
- ✅ **Changer régulièrement ses cartes d’accès pour éviter le clonage**.
9️⃣ Outils Experts : Proxmark3 & Chameleon Mini
📌 1️⃣ Utilisation de Proxmark3
proxmark3 /dev/ttyUSB0
hf search
📌 2️⃣ Clonage avec Chameleon Mini
chamtool -r my_card.mfd
10️⃣ Éthique de la Cybersécurité
🔐 **L'éthique dans la cybersécurité est primordiale**. Voici quelques points à considérer :
- ✅ **Hack Éthique**: Utiliser ses compétences pour identifier et corriger des vulnérabilités avec l'autorisation explicite des propriétaires du système.
- ✅ **Exemple**: Un pentester engagé par une entreprise pour tester leur système de contrôle d'accès RFID avant une mise à jour de sécurité.
- ✅ **Renforcement plutôt que l'affaiblissement**: L'objectif est toujours de rendre les systèmes plus sécurisés, non de les compromettre pour un gain personnel ou malveillant.
11️⃣ Nouvelles Technologies RFID/NFC
🚀 **Les technologies émergentes incluent :**
- ✨ **Tags NFC avec cryptographie avancée**: Par exemple, les tags NFC avec support pour le cryptage AES, comme les MIFARE DESFire.
- ✨ **Standards ISO/IEC 18000-63 et EPC Gen2** pour des applications UHF.
- ✨ **NFC Forum standards** pour les nouvelles fonctionnalités comme le transfert de données sécurisé entre appareils.
12️⃣ Autres Outils Populaires
🔧 **Outils supplémentaires pour l'audit RFID/NFC :**
- ✅ **HydraNFC**: Spécialement conçu pour tester les vulnérabilités des cartes bancaires NFC.
- ✅ **Proxmark3**: Outils très complet pour la recherche et le test des tags RFID.
- ✅ **Chameleon Mini** : Utile pour cloner et émuler des tags NFC pour des tests de sécurité.
13️⃣ Conclusion & Perspectives
Ce guide a montré comment **analyser et sécuriser** les systèmes RFID/NFC.
**🔹 En résumé :**
- 📡 **Lecture et identification** des cartes avec `nfc-tools`.
- 🏴☠️ **Dump et attaques sur MIFARE Classic** avec `mfoc`.
- 💳 **Analyse des cartes bancaires EMV** avec `pcsc-tools`.
- 🛡️ **Bonnes pratiques pour éviter les attaques NFC**.
- 🔐 **Comprendre l'importance de l'éthique dans la cybersécurité**.
- 🚀 **Être au courant des nouvelles technologies RFID/NFC**.
- 🔧 **Utiliser une variété d'outils pour des audits plus complets**.
🚀 **Aller plus loin**
- 📡 **Proxmark3 : L’outil ultime d’analyse et de clonage RFID**.
- 🛠 **Audit en conditions réelles avec des équipements avancés**.
- 🕵️♂️ **Exploration des nouvelles attaques sur les cartes NFC modernes**.