Parte: 13 — Seguridad móvil, IoT e inalámbrica · Fuente: Practical IoT Hacking (Chantzis et al.) y documentación de Proxmark3 ⏱️ Duración estimada: 120 min · Nivel: Avanzado
Comprender y auditar tecnologías RFID de baja frecuencia (125 kHz) y alta frecuencia/NFC (13.56 MHz): cómo funcionan las tarjetas de acceso y de transporte, sus debilidades criptográficas históricas (MIFARE Classic/Crypto-1), y cómo leer, analizar y clonar tags propios con un Proxmark3. El alumno también entenderá los riesgos de los sistemas de control de acceso basados en credenciales de proximidad y cómo endurecerlos.
⚠️ Nota ética: clona, lee o emula únicamente tarjetas de tu propiedad o con autorización explícita. Duplicar credenciales de acceso ajenas o defraudar sistemas de transporte/pago es delito.
Al finalizar, el alumno podrá:
| # | Tema | Por qué importa |
|---|---|---|
| 1 | Fundamentos RFID/NFC | Base de acceso, transporte y pago |
| 2 | LF 125 kHz (EM4100/HID) | Credenciales de acceso comunes y débiles |
| 3 | HF/NFC 13.56 MHz (MIFARE, NTAG) | Tarjetas más extendidas |
| 4 | Crypto-1 y ataques a MIFARE | Cifrado roto ampliamente desplegado |
| 5 | Proxmark3: lectura y volcado | Herramienta de referencia |
| 6 | Clonado y magic cards | Demostrar el impacto |
| 7 | Endurecimiento de accesos | Migrar a DESFire, validar en backend |
# Proxmark3 (cliente Iceman)
pm3
[usb] pm3 --> hf search # detectar tarjeta HF/NFC
[usb] pm3 --> lf search # detectar tag LF
# MIFARE Classic: recuperar claves y volcar
[usb] pm3 --> hf mf autopwn # ataque automatizado (tarjeta propia)
lf search y hf search determina la tecnología de tarjetas propias.lf em 410x reader) y observa que solo entrega un ID.hf 14a info obtén UID, ATQA/SAK y el tipo de MIFARE.hf mf autopwn (o mfoc) para recuperar claves de los sectores.Recupera todas las claves de una tarjeta MIFARE Classic de tu propiedad, vuelca su contenido y clónala a una magic card. Criterio de aceptación: el clon es reconocido por el mismo lector que la original (mismo UID y datos), y documentas qué ataque recuperó las claves y por qué Crypto-1 lo hizo posible.
| Síntoma / mensaje | Causa y cómo arreglar |
|---|---|
hf search no detecta nada |
Tag HF fuera de antena o es LF; prueba lf search |
| autopwn no recupera claves | Tarjeta no es Classic (DESFire) o hardened; usa otra técnica |
| Clon no funciona en el lector | El backend valida más que el UID; clona todos los sectores |
| Magic card rechaza el UID | Tipo de magic (gen1a/gen2) equivocado; usa el comando adecuado |
| Lecturas intermitentes | Mala posición/antena; centra el tag sobre la antena |
❓ ¿Por qué MIFARE Classic sigue en uso si su cifrado está roto? Por costo e inercia de despliegue. Muchos sistemas heredados no se han migrado, aunque las alternativas seguras (DESFire) existen desde hace años.
❓ ¿Clonar un tag LF es realmente tan fácil? Sí: la mayoría solo emite un ID sin autenticación, así que leerlo y reescribirlo en un tag regrabable basta. Por eso no debe usarse como único control de acceso.
❓ ¿Puedo clonar tarjetas de pago o transporte con esto? No de forma útil ni legal: los sistemas de pago usan criptografía fuerte y validación en backend; intentarlo es fraude.
Clase 269 — Radio definida por software (SDR)