Pull to refresh

Принципы работы AirTag: все особенности

Reading time3 min
Views42K

Apple на днях представила метки отслеживания вещей AirTag. В России такая метка будет стоить 2 990 рублей за штуку или 9 990 рублей за комплект. Исследователи решили разобраться, как работают AirTag, в чем их преимущества и недостатки.

Читать далее
Total votes 13: ↑13 and ↓0+13
Comments46

Исследование: каждый третий подросток в РФ использует безналичную оплату

Reading time2 min
Views1.3K

Аналитики центра НАФИ провели опрос российских подростков, который показал, что каждый третий несовершеннолетний использует безналичный способ оплаты, а каждый второй — совершает покупки с помощью смартфона. 

Читать далее
Total votes 12: ↑11 and ↓1+10
Comments9

Уязвимость Apple Pay допускает оплату с карт Visa с заблокированного смартфона

Reading time3 min
Views5.9K

Исследователи безопасности нашли способ совершать мошеннические платежи с помощью Apple Pay с заблокированного iPhone с привязанной картой Visa в цифровом кошельке с включенным экспресс-режимом.

Читать далее
Total votes 14: ↑13 and ↓1+12
Comments16

Евросоюз готовится обвинить Apple в монополизме: компания не дает сторонним платежным системам доступ в чип NFC iPhone

Reading time2 min
Views2.1K

Антимонопольный регулятор Европейского союза намерен подать в суд на Apple за антиконкурентное поведение. Поводом стало программное ограничение компании на использования функции NFC для сторонних платежных систем на iPhone и iPad. Вероятное обвинение Apple в монополизме станет результатом расследования, начатого летом прошлого года.

Читать далее
Total votes 12: ↑12 and ↓0+12
Comments2

РИА Новости: российские банки планируют подключиться к «СБПэй» до 1 апреля

Reading time1 min
Views3.8K

Из-за санкций со стороны Visa и MasterCard россияне больше не могут использовать Apple Pay и Google Pay для оплаты покупок. И, если на Android есть аналоги в виде Mir Pay и Sber Pay, то для iOS единственным схожим с Apple Pay вариантом остаётся отечественное приложение «СБПэй», основанное на системе быстрых платежей (СБП) оператора НСПК. В начале марта в «СБПэй» было интегрировано всего 4 банка, на текущий момент их количество выросло до 37. Как сообщает издание РИА Новости, до первого апреля большинство российских банков уже будут поддерживать «СБПэй».

Читать далее
Total votes 7: ↑7 and ↓0+7
Comments13

Xamarin.Forms — простой пример Host-based Card Emulation

Reading time10 min
Views7.3K
В этой статье будем реализовывать так называемую Host-based Card Emulation (HCE, Эмуляция банковской карты на телефоне). В сети много подробных описаний этой технологии, здесь я сделал акцент именно на получении работающих приложений эмулятора и ридера и решении ряда практических задач. Да, понадобятся 2 устройства с nfc.

Сценариев использования очень много: система пропусков, карты лояльности, транспортные карты, получение дополнительной информации об экспонатах в музее, менеджер паролей.

При этом приложение на телефоне, эмулирующем карту, может быть запущено или нет и экран вашего телефона может быть заблокирован.
Читать дальше →
Total votes 15: ↑15 and ↓0+15
Comments0

Flipper Zero — пацанский мультитул-тамагочи для пентестера

Reading time10 min
Views281K
Flipper Zero — Multi-tool Device for Hackers

Warning

Информация в статье устарела, Flipper Zero был полностью пеработан на другой платформе. Актуальная информация в нашем блоге blog.flipperzero.one


Flipper Zero — проект карманного мультитула на основе Raspberry Pi Zero для пентеста IoT и беспроводных систем контроля доступа, который я разрабатываю с друзьями. А еще это тамагочи, в котором живет кибер-дельфин.

Он будет уметь:

  • Работать в диапазоне 433 MHz — для исследования радиопультов, датчиков, электронных замков и реле.
  • NFC — читать/записывать и эмулировать карты ISO-14443.
  • 125 kHz RFID — читать/записывать и эмулировать низкочастотные карты.
  • iButton ключи — читать/записывать и эмулировать контактные ключи, работающие по протоколу 1-Wire.
  • Wi-Fi — для проверки защищенности беспроводных сетей. Адаптер поддерживает инъекции пакетов и мониторный режим.
  • Bluetooth — поддерживается пакет bluez для Linux
  • Режим Bad USB — может подключаться как USB-slave и эмулировать клавиатуру, ethernet-адаптер и другие устройства, для инъекции кода или сетевого пентеста.
  • Тамагочи! — микроконтроллер с низким энергопотреблением работает, когда основная система выключена.

Я с волнением представляю свой самый амбициозный проект, идею которого я вынашивал много лет. Это попытка объединить все часто необходимые инструменты для физического пентеста в одно устройство, при этом добавив ему личность, чтобы он был милым до усрачки.
В данный момент проект находится на стадии R&D и утверждения функционала, и я приглашаю всех поучаствовать в обсуждении функций или даже принять участие в разработке. Под катом подробное описание проекта.
Читать дальше →
Total votes 237: ↑234 and ↓3+231
Comments162

Что такое NFC и как он работает. Освежим основы?

Reading time4 min
Views32K
Здравствуйте, пользователи Хабра! Я представляю вашему вниманию перевод статьи «What is NFC and how does it work» под авторством Robert Triggs. Вроде, казалось бы, зачем автору оригинала писать на эту тему в 2019-м, а мне переводить на пороге 2020? Сегодня NFC обрело свою реальную жизнь и перестало быть гиковской технологией для брелоков-токенов. Теперь это и платежи, и отчасти умный дом и умное производство. А поэтому — почему бы не повторить пройденное, а для кого-то и новое?

image

NFC является приоритетно развивающейся беспроводной технологией, благодаря развитию систем онлайн-платежей, таких как Samsung Pay и Google Pay. Особенно, когда дело доходит до флагманских устройств и даже (смартфонов) среднего класса. Возможно вы слышали этот термин раньше, но что конкретно представляет собой NFC? В этой части мы разберём, что это такое, как оно работает и для чего его используют.
Читать дальше →
Total votes 22: ↑19 and ↓3+16
Comments11

Опыт работы с карт-принтерами, часть 1

Reading time15 min
Views6.6K

Данная статья будет полезна тем, кто начинает работу с карт-принтерами(Evolis Primacy и Smart-51) и кодировкой NFC карт типа Mifare Classic и Mifare DESFire EV2. В первой части мы опишем общее впечатление от работы с карт-принтерами, а также проблемы с которыми нам пришлось столкнуться. Во второй части планируется показать больше практической части: код, советы по эксплуатации.


1. Как появилась задача


Мы занимаемся разработкой системы электронного билетирования, которая включает в себя работу с NFC картами. Каждая NFC карта обладает понятным для пользователя Номером, и индивидуальным ID. Номер должен быть напечатан на карте, а ID записан в NFC чип. Одной из поставленных задач было налаживание стабильного производства транспортных карт.


На первом этапе задача была решена самым простом способом — принты с Номерами печатаются поставщиком NFC карт, а ID записываются нами при помощи настольных считывателей, специального програмного обеспечения и человека. После получения карт от поставщика требуется зарегистрировать карту в системе и связать ID и Номер друг с другом. В качестве настольного считывателя мы использовали Z-2 Reader[1].


Процесс выглядел примерно таким образом:


  • Оператор берёт в руки карту. На карте уже напечатан её номер, но требуется регистрация карты в системе и запись ID в NFC чип
  • Оператор кладет карту на Z-2 Reader и регистрирует Номер в системе электронного билетирования путем ручного ввода Номера карты. Для связки и регистрации происходит вызов HTTPS API
  • Оператор берёт следующую карту и проделывает все ещё раз

Простое и быстрое решение с одним маленьким недостатком. Влияние человеческого фактора порождает фантомные карты, у которых Номер напечатанный на карте не соответствует связке ID-Номер в базе данных системы.

Читать дальше →
Total votes 6: ↑6 and ↓0+6
Comments10

Оффлайн транзакции в общественном транспорте — безопасность и антифрод

Reading time4 min
Views12K
И не прошло суток, как я пишу новую статью, и тоже имеющую отношение к технологии NFC. А именно — оффлайн транзакции в общественном транспорте, почему так и какие плюсы и минусы для пассажиров и перевозчиков это несет. Около пяти лет назад отшумели несколько скандалов, связанных со взломом карт «Тройка» в Москве. Тогда хакерам требовалось получить ключи для доступа к содержимому карт Mifare 1K и подобным, а так же довольно специфичное ПО для работы с ними. В то же время, вероятность быть обнаруженным была довольно-таки высока — карты с несоответствиями содержимого и сервера «Тройки» быстро отправлялись в стоп-лист, и при попытке пройти по такой карте, турникет издавал пронзительный вопль, привлекая внимание. Что же изменилось, когда терминалы стали поддерживать банковские карты?
Читать дальше →
Total votes 14: ↑11 and ↓3+8
Comments79
Цифровизация персональных финансов — неизбежный и необратимый процесс, свидетелями и участниками которого стали и банки, и их клиенты. Каждый день мы делаем выбор: оставить всё по-старому или избавиться от ненужных практик и формальностей, заменив их простыми и удобными решениями. Одна из таких новаций — банковская карта без пластика. Звучит очень модно, но на самом деле к этому ведёт вся логика векового развития финтеха. И сейчас покажем эту историю в деталях.
В путь!
Total votes 27: ↑21 and ↓6+15
Comments41

Как я собирал ретро-консоль на базе Raspberry Pi 4 и подружил ее с проездными московского метро

Reading time20 min
Views16K

История о том, как я собирал ретро-консоль на базе Raspberry Pi 4
и подружил ее с проездными московского метро в качестве «картриджей».

Читать далее
Total votes 40: ↑39 and ↓1+38
Comments17

Беспроводной офлайн-обмен. Нужен ли?

Reading time6 min
Views2.6K

Среднестатистический житель города-миллионника, особенно в России, достаточно много времени проводит онлайн. Однако нельзя сказать, что покрытие и качество сигнала мобильного интернета одинаково хороши в Москве и, например, в Макарово Иркутской области.

Например, по данным официальных источников, на севере и на востоке Российской Федерации в некоторых областях покрытие сетями 2-4G просто отсутствует. При этом, по данным 2020 года, 40 % мирового населения совсем не подключено к интернету.

Поэтому возникают ситуации и сценарии, когда необходим обмен данными в офлайн-режиме (здесь и далее - режиме, когда устройства не подключены к сети Интернет). Если мы говорим о предприятиях и каких-то стационарных устройствах, можно организовать локальную сеть. По данным глобальной статистики, более половины трафика интернета приходится именно на мобильные устройства, например, мобильные телефоны. В этой статье я не рассматриваю обмен в офлайне по сетям и проводам, фокус нацелен на беспроводную офлайн-передачу данных между портативными устройствами.

Далее мы:

рассмотрим возможные ситуации, когда вообще нужна передача данных в офлайн-режиме между мобильными устройствами;

узнаем, какие есть способы передачи данных в таком режиме;

сравним эти способы, попробуем понять, какие есть между ними сходства и различия при использовании.

Читать далее
Total votes 6: ↑5 and ↓1+4
Comments1

«Чипирование» уже здесь: как развивался шведский стартап, предлагающий всем желающим вживить многофункциональный имплант

Reading time8 min
Views5.7K

На днях по Сети прокатилась новость, что шведский стартап, базирующийся в коворкинге Epicenter, предлагает вживить в руку чип о вакцинации от коронавируса всем желающим. Он также может содержать любые другие данные, вплоть до офисных документов, пропусков в здания и не только. Новость вызвала бурную реакцию со стороны пользователей, при этом в данной технологии нет ничего нового, а сами энтузиасты вживляют людям импланты уже по меньшей мере семь лет. Рассказываем, откуда взялась эта инициатива и насколько это может быть удобно и безопасно.

Читать далее
Total votes 13: ↑12 and ↓1+11
Comments15

MIR CIT Mobile: передовые технологии тестирования в платежной системе «Мир»

Reading time6 min
Views3.2K

Введение

Всем привет. Мы Денис и Александр из команды разработки сертификационных приложений Мир Plat.Form.

Мы занимаемся развитием систем, которые помогают банкам-участникам платежной системы «Мир» и поставщикам платежных решений выполнять тестирование.

Многие из нас совершают покупки с помощью платежных инструментов «Мир» (пластиковые карты, мобильные приложения MIRPay, Samsung Pay и т.д.), и мы, со стороны платежной системы, хотим, чтобы платежи проходили без сбоев и трудностей. Для этого платежная система «Мир» разработала требования по сертификации.

Читать далее
Total votes 5: ↑5 and ↓0+5
Comments6

JavaCard как второй фактор аутентификации в Android-приложении

Level of difficultyEasy
Reading time5 min
Views2.4K

Зачем нужна двухфакторная аутентификация? Почему именно JavaCard? Что общего у цифровой безопасности и Волан-де-Морта? Делюсь личным опытом…

Читать далее
Total votes 3: ↑2 and ↓1+1
Comments4

NFC-крокодил: продвинутая разработка под Flipper Zero

Reading time25 min
Views8.9K

Мое желание делать игры с использованием различных неподходящих для этого технологий только прогрессирует. Мне показалась забавной идея реализовать игру «крокодил», где нужно объяснять слова через пантомиму, с использованием технологии NFC. При считывании метки выбирает случайное слово из памяти и отдает его телефону. Игрок видит слово на своем телефоне и начинает его показывать. К сожалению, существующие и легкодоступные NFC-метки не умеют существенно изменять содержимое без команды перезаписи.

Недавно коллеги из Selectel одолжили мне Flipper Zero, который может прикидываться NFC-меткой с любым содержимым. В интернете множество материалов о Flipper Zero. Обзор, еще один обзор, инструкция, как настроить IDE для разработки приложений, обзор внутренностей, быстрый старт и первое приложение…

В этой статье я расскажу про подход к организации GUI-приложений на Flipper Zero, про работу с NFC и NDEF, а также о том, как не бояться отсутствия документации в активно развивающемся проекте.
Читать дальше →
Total votes 75: ↑73 and ↓2+71
Comments23

Вызовы автоматизации: NFC-метки на металлической поверхности

Level of difficultyEasy
Reading time5 min
Views3.8K

О самой технологии NFC (Near Field Communication) написано множество статей, в том числе и здесь на Хабре. Активно данная технология находит применение в промышленности.  В частности, компанией «Сибур», ведущим игроком в области нефтехимической промышленности, в целях повышения эффективности и для обеспечения контроля и автоматизированного сбора информации внедрены тысячи защищенных NFC-меток. «Защищенность» подразумевает наличие сертификата по соответствующему классу взрывозащиты. Вообще на объектах такого уровня все устройства должны быть взрывозащищенными, так как их применение предполагается во взрывоопасных средах.

Читать далее
Total votes 19: ↑17 and ↓2+15
Comments19

Энтузиаст рассказал про успешный сброс счётчика для фильтра очистителя воздуха Xiaomi Mi Air Purifier

Reading time3 min
Views16K

Энтузиаст рассказал про успешный беспроводной сброс (на RFID-чипе с DRM) счётчика для фильтра очистителя воздуха Xiaomi Mi Air Purifier (моделей 4/4 Pro/4 Lite, MI PRO, MI PRO H, PRO H, PRO, 3H).

Читать далее
Total votes 25: ↑24 and ↓1+23
Comments11

Apple откроет доступ к NFC создателям мобильных кошельков и поставщикам платёжных услуг в ЕС

Reading time2 min
Views2.7K

Apple откроет разработчикам мобильных кошельков и поставщикам платёжных сервисов в ЕС доступ к технологии NFC (Near-Field Communication) на iPhone. Разбирательство по этому вопросу длилось три с половиной года.

Читать далее
Total votes 3: ↑3 and ↓0+3
Comments3
1
23 ...