Flipper Zero
Flipper Zero — гаджет с открытым исходным кодом, созданный для кулхацкеров и скрипт-кидди российским энтузиастом Павлом Жовнером. Процесс разработки подробно описан на Хабре. Представляет из себя карманное устройство, сочетающее набор интерфейсов, тамагочи и возможности для работы с электроникой. Персонаж тамагочи — дельфин с уникальным именем, зависящим от серийника девайса, являющийся отсылкой на Джонни-мнемоник.
История создания[править]
Автор устройства вдохновился проектом PWNagotchi, который создан на основе Raspberry Pi Zero и позволял перехватывать хэндшейки Wi-Fi сетей для последующего взлома, кормя ими виртуального питомца, а также старыми телефонами и плеерами IRiver. Флиппер же имеет другие задачи — электронный мультитул для пентестеров. Его мог бы заменить компьютер с набором донглов либо колхозная самоделка на Arduino. Автор решил создать законченное устройство с удобным интерфейсом, запустил краудфандинговую кампанию и производство в Китае.
Суть[править]
Флиппер имеет следующий набор интерфейсов:
- Контакты IButton для домофонных ключей. Можно считывать, записывать и эмулировать. В отличии от специальных устройств, не умеет финализировать или записывать некоторые виды болванок, требующие 9 вольт.
- ИК-порт для управления техникой, двунаправленный. Можно выключить телевизоры в макдаке либо управлять большинством бытовой техники.
- RFID на 125 кГц (EM-Marine, HID prox). Можно считывать и эмулировать карты доступа и домофонные ключи.
- NFC/RFID на 13,5 МГц (NXP Mifare). Возможностей множество!
- Радио sub-GHz с 3 переключаемыми диапазонами 300—348 МГц, 387—464 МГц, и 779—928 МГц. Можно взломать соседский дверной звонок, люк зарядки Теслы, многие радиореле и кучу всего.
- Bluetooth Low Energy — нужен для связи со смартфоном, другие задачи может выполнять только после тотальной перепрошивки.
- USB — позволяет подзаряжать встроенный аккумулятор ну или выполнять BadUSB атаки (это когда устройство прикидывается клавиатурой и печатает…)
- GPIO-контакты. Позволяют ставить дополнения либо экспериментировать с электроникой (например, использовать UART).
Что имеет также:
- Процессор STM32WB55RG.
- Монохромный дисплей 128х64 пикселя.
- Кнопки, вибромотор, пищалку.
- Слот для SD-карты, именно на неё сохраняются перехваченные данные.
Что умеет:
- открывать лючок заправки у Tesla Tesla-Charger-Open.
- массово обламывать соседям удовольствие, отключая дилдо на дистанционном управлении «в радиусе 5 метров» denial-of-pleasure. Более простые елдоки без блютуза можно ломать через радио.
- рассылать сообщения о подключении блютуз-наушников, что бесит юзеров айфонов и может даже заблокировать их работу.
- выключать информационные/рекламные панели в общественных местах, созданные на основе бытовых телевизоров (а также менять громкость, включать — управлять — в том числе и кондиционерами). С дополнительным усилителем ИК-сигналов даже на расстоянии десятка метров и через окна Mac-No-Ads.
- притворяться клавиатурой и управлять киосками [1].
- открывать сейфы SentrySafe SentrySafe-Opening.
Что не может:
- Взламывать шифрованные протоколы. По крайней мере, на официальной прошивке.
- Грабить корованы.
Аддоны[править]
В GPIO-порты можно ставить разные дополнительные платы: Официальные:
- Wi-Fi модуль на чипе ESP32. Используется для отладки и прошивки, но пентест Wi-Fi сетей проводить им тоже можно на неофициальных прошивках.
- Макетная плата. Для создания своих устройств.
- Video Game Module — видеокарта с HDMI-выходом, и акселерометром, делающая игровую консоль из флиппера. Создана на чипе RP2040.
Неофициальные:
- Дополнительный радиомодуль. Основаны обычно на том же CC1101, но настроены на конкретный диапазон, что даёт больший радиус действия, также можно поставить NRF24l01.
- GPS модуль. Кто-нибудь знает нахуя?
- IR Blaster. ИК-светодиоды повышенной мощности.
Аналоги[править]
Народную версию флиппера можно создать на основе M5Stick. Эта платформа ближе к ардуинкам, хоть и создана явно с оглядкой на флиппер. Требует дополнительных модулей (NFC, радио) чтобы взломать хоть что-то, в стоке имеет только Wi-Fi, Bluetooth и ИК-передатчик (без приемника и крайне посредственный). Другие аналоги (такие как HackBat) не рассматриваем ибо кому это нахуй нужно?
Запреты[править]
- Перестал продаваться в Канаде из-за того, что Флиппером (и подобными хуёвинами перехватывающими и эмулирующими сигналы с брелков) можно угнать авто.
- Полный запрет на ввоз в Бразилию из соображений безопасности.
- В 2020-м году в Германии уничтожили партию Флипперов на 200 тыщ баксов, так как попадают под экспортные санкции ЕС. Даже деньги отправителю не вернули.
- В 2024-м в СШП долго не хотели пускать Флиппер, но побыв на таможне недельку, всё таки пошёл в продажу. Вин!