
FlipperZero. Zabawka czy scenariusz jak z WatchDogs?
TomoeGruba ryba
81piorunówIdąc za sugestią @koszotorobur, chciałbym w moim artykule opowiedzieć o urządzeniu jakim jest FlipperZero oraz trochę rozszerzyć to co można znaleźć na Kanale Zero.
W sierpniu 2020r. powstaje kampania crowdfundingowa w celu powstania tego urządzenia.
Akcja kończy się sukcesem, ponad to co zakładali twórcy zostawiając górkę na ulepszenia i wprowadzenie nowych funkcji.
Od tamtego momentu, towarzyszy firmie wesoły Delfinek, który cieszy się i ewoluje podczas używania.
Przedewszystkim FlipperZero, służy do nauki jak i sprawdzenia zabezpieczeń urządzeń elektronicznych tj. komputery stacjonarne, serwery oraz różnego rodzaju domofony jak i miejsca dostępu na karty.
W swojej podstawowej wersji, użytkownik jest w stanie np. skopiować pilot do bramy, zczytać kod z tak zwanej pastylki/ łezki, zczytać kod z kart NFC (nie zalecane jest kopiowanie kart płatniczych!), skopiować urządznie 1-Wire (nie wiem jak po polsku się nazywa), ale też zakodować puste karty, pastylki i odbiorniki 1-Wire.
Posiada również opcje sprawdzenia zabepieczenia bluetooth, pozwalające na sprawdzenie jak bardzo dbamy o to z czym się łączymy i jakie urządzenia dopuszczamy do połączenia z telefonem, tabletem, laptopem.
Po podłączeniu do komputera, mamy różne opcje do wyboru. Od rickrolla, wiersz poleceń z informacją „You’re Pwned” po wykonywanie poleceń.
Twórcy pisząc oprogramowanie zadbali o to, aby można było zainstalować jakieś aplikacje (w tym gry) poza suchym oprogramowaniem systemowym.
Jest dedykowana aplikacja na smartfony, komputery oraz przeglądarkę dzięki którym zainstalujemy aplikacje, zaaktualizujemy urządzenie albo sprawdzimy jego stan.
Jeśli chcemy, możemy stworzyć własne programy, które znajdą zastosowanie w tym co wykonywane jest na codzień.
Urządzenie pozwala również na używanie go jako klucza U2F, przez co zwiększamy swoje bezpieczeństwo i ochronę przed przejęciem konta ~mrugam do was moderacjo, aż oko boli ( ͡ʘ ͜ʖ ͡ʘ)~.
Do urządzenia możemy kupić lub zbudować z płytek rozszerzeń własne przystawki, które można podłączyć przez gpio:
https://archbee-image-uploads.s3.amazonaws.com/3StCFqarJkJQZV-7N79yY/rDj495vJHGg8Ae5H_4vdo_image.png
Najbardziej znane przystawki to przystawka do uruchamiania gier poprzez oprogramowanie Raspberry PI oraz moduł WiFi, który pozwala na więcej rzeczy:
Rozszerzenie do gier: https://botland.com.pl/plytki-z-mikrokontrolerem-rp2040/24825-video-game-module-modul-gier-wideo-rp2040-do-flipper-zero-198168006948.html
Moduł WiFi: https://botland.com.pl/flipper-zero/23581-flipper-zero-wifi-devboard-wifi-195893674879.html
Pewnie zapytacie ile pamięci posiada to urządzenie, otóż specyfikacja jest skromna, ale wystarczająca do testów:
Procesor:* STM32WB55RG (ARM Cortex-M4 64 MHz + ARM Cortex-M0+ 32 MHz).
Pamięć:* 1024 KB Flash, 256 KB SRAM.
Ekran:* Monochromatyczny LCD 1.4" (128x64 px) z podświetleniem.
Bateria:* Li-Po 2000 mAh (ok. 7 dni pracy).
Sterowanie:* 5-kierunkowy pad, przycisk wyboru (back).
Łączność:* USB 2.0 Type-C, Bluetooth LE 5.0.
Moduły:*
RF (Sub-1 GHz):* TI CC1101 (315/433/868/915 MHz).
RFID:* 125 kHz (EM400x, HIDProx) i 13.56 MHz (NFC, Mifare).
Podczerwień (IR):* Nadajnik/Odbiornik.
GPIO (1-Wire/iButton):* 3.3V CMOS, obsługa DS1990A, CYFRAL.
Pamięć zewnętrzna:* Slot na kartę microSD (do 64 GB, na oficjalnym oprogramowaniu)
Wymiary i waga:* 100 x 40 x 25 mm, 102 g.
Po pewnym czasie, grupy rządne wiedzy i tego by rozszerzyć działanie urządzenia stworzyły zupełnie nowe oprogramowania, które pozwalają na więcej niż oficjalne oprogramowanie.
Z najbardziej znanych, można wyróżnić:
[RogueMaster*](https://github.com/RogueMaster/flipperzero-firmware-wPlugins) - dobre na początek
[MomentumFirmware*](https://github.com/Next-Flip/Momentum-Firmware) - dla lekkozaawansowanych jak i dla expertów (pozwala na dużo zmian)
[Unleashed*](https://github.com/DarkFlippers/unleashed-firmware) - bardziej dla zaawansowanych użytkowników, którzy wiedzą trochę więcej
Każdy z tych oprogramowań różni się przystępnością jak i swoimi funkcjami.
Nie podaje starych lub porzuconych projektów, ponieważ nie ma to sensu.
FlipperZero posiada ciekawą funkcje, która zostaje uruchomiona w pełni, dopiero po przejściu na jeden z tych trzech systemów.
Jest to funkcja LiveBoot, która pozwala uruchomić system operacyjny linuxa na naszym komputerze.
Ta funkcja ma niestety swój minus w postaci długiego tworzenia takiego pliku jak również wolnego uruchamiania (Kali pójdzie bez problemu).
To co opisałem to tylko ułamek co potrafi, ponieważ są płytki, które pozwalają na o wiele więcej, ale są na granicy legalności.
Opisanie wszystkich funkcji i możliwości tego urządzenia nie jest możliwe, bo to niekończąca się opowieść.
Kiedyś może napiszę artykuł dla was o małej Gumowej Kaczuszce, która była widziana w serialu Mr.Robot (tak, to prawdziwe urządzenie).
Podsumowując. Czy polecam? Bardzo. Jest to coś co pozwala na łatwą naukę cyberbezpieczeństwa i jest fajnym gadżetem, który może pomóc w codziennym życiu.
W myśl zasady: Lepiej edukować o problemie, niż naprawiać błędy, chciałem chodź trochę przybliżyć wam ten świat.
Nie wiadomo czy teraz nie będziecie inaczej patrzeć na otwarte sieci wifi, albo będziecie ostrożniejsi w łączeniu się z nieznanymi urządzeniami, aby nie paść ofiarom ataku! ( ͡° ͜ʖ ͡°)
Czekam na komentarz z waszej strony na ten temat oraz swoje przemyślenia. Postaram się pomóc w wyjaśnieniu jak mogę!
Komentarze (152)
Jezu boli was, że sobie ktoś firmę założył i zarabia. Za ułamek ceny telefonu komórkowego można samemu zrobić taki sam kupując osobno wyświetlacz itd. pokaż swój własnoręcznie zrobiony telefon @Klinek
A jak złożysz mi flippera za 1/10 ceny + twoja robocizna to zamawiam u ciebie od razu 10. Kasę wysyłam na revoluta.
Wydaje mi się, że Chińczycy specjalnie popularyzują ten kawałek dziadostwa, że niby cybersec. Oni tak działają, jak w sztuce wojny.
FlipperZero oraz trochę rozszerzyć to co można znaleźć na Kanale Zero
@Tomoe w sensie u Stanowskiego? Jakie oni mają powiązania z tym produktem?
Tu ładnie opisane o kartach płatniczych
https://blog.lendable.co.uk/posts/hacking-my-credit-card-flipper-zero-separating-fact-from-fiction
A tu ważna informacja o atakach typu relay i replay: współczesne terminale są dość odporne na ataki relay ze względu na pomiar czasu odpowiedzi oraz na replay ze względu na pewną losowość danych
https://dev.to/gvi/flipper-zero-nfc-hacking-man-in-the-middle-relay-attack-1oc0
Hacking My Credit Card with a Flipper Zero: Separating Fact from Fiction | Lendable BlogMy name is Paul, and I'm part of the security team here at Lendable. As someone who enjoys exploring the ins and outs of payment systems, I recently decided to experiment with a Flipper Zero - the popular hacking multi-tool - to see what data I could extract from my own credit card.Lendable BlogPrzypomniało mi się jak w stolicy można było kupić "hackerskie" doładowanie karty miejskiej. A później służby ścigały wszystkich, które karty się logowały, a którzy nie zapłacili/przedłużyli miesięcznego...
Fajna zabawka, dowiedziałem się o istnieniu takich rzeczy z filmu zmaslo (polecam ten kanał). On akurat recenzował cardputer ale możliwości te urządzonka mają w miare podobne.
https://www.youtube.com/watch?v=trJa0HrCvWI
CARDPUTER - mały sprzęt a duże możliwościAuf YouTube findest du die angesagtesten Videos und Tracks. Außerdem kannst du eigene Inhalte hochladen und mit Freunden oder gleich der ganzen Welt teilen.YouTubeJakie jest praktyczne, realne zastosowanie?
Czy można tym zdalnie wyłączyć głośnik bluetooth w komunikacji miejskiej?
@Tomoe Alternatywa:
https://lilygo.cc/products/t-embed-cc1101-plus
Dostałem od Żony na święta, zainstalowałem Bruce, ale jeszcze się za dużo nie pobawiłem.
T-Embed CC1101 PlusThe T-Embed CC1101 Plus is simply the T-Embed CC1101 with an added nRF24L01 module. Specifications MCU ESP32-S3 Dual-core LX7 microprocessor Flash 16MB Programming Platform Arduino-ide、 ESP-IDF RSRAM 8MB Onboard functions Reset + Boot Button , IR Transmit & Receive Bat voltage detection IO04 Wireless Wi-Fi 802.11 b/g/n,BLE 5 Support Worldwide 2.4GHz ISM band operation 1.9 inch ST7789V IPS color TFT LCD Interface SPI Drive Chip ST7789 Resolution 170(H)RGBx 320(V) --- Tech Support--- ℹ️Product InformationCheck out our GitHub repository for sample code and more detailed information about this board. 💻Technical supportVisit our GitHub community, post a description of the problem and our engineers will help you directly. What's In The Box We do not recommend replacing the case, there is a high risk of damaging the unit and affecting the IR function.LILYGO®Możesz podać przykład płytki, która jest na granicy legalności i/lub opisać co takie cudo dodatkowo potrafi?
I drugie pytanie czy jakiś kolega się bawił w takie rzeczy? (no bo przecież Ciebie nie podejrzewam)
I trzecie pytanie - czy bawiłeś się płytkami NAT32?
Zabawka. Nic ciekawego się tym nie da zrobić.
Miałem, nie warto. Dla mnie zabawa SDR dużo ciekawsza i przy okazji dużo tańsza.
Zaufana trzecia strona chyba kiedyś recenzowała jak się nie myle, wyszło że to pilot do telewizorów, więc możesz sąsiadowi teleturniej wyłączyć jak ogląda, nic więcej
@Tomoe minusem jest to, że jest to ruski projekt, i nie lubią Ukraińców. Skąd wiem ? Rekrutowalem się do nich :smiley: i z tego powodu zrezygnowałem.
Zresztą podobno brak znajomości ruskiego był niemiłe widziany.
Ciekawi mnie Linux box który będzie nowym produktem ze stajni Flippera. Taka trochę developerska podróbka raspberry. Zobaczmy.
@Tomoe odcina się, ale nie potępia? Odcina się, żeby wyjechać z matuszki rosji w obawie przed sankcjami/poborem?
Na szowinistycznych rusków mam nie pluć? Ja wymiotuję na nich.
W przypadku omawiania urządzeń do testowania i przełamywania zabezpieczeń kwestia narodowości twórców, ich stosunku do wojny i potencjalnych tego implikacji jest kluczowa.
To nie jest kwestia gdzie można sobie strzelić focha czy schować głowę w piasek.
Ruscy są na cenzurowanym, a ci którzy wykazywali skłonności zbieżne z kremlowskimi kurwami są wybitnie podejrzanie - to powinno być w głównym poście zawarte jako ostrzeżenie, które każdy sam mógłby sobie ocenić.
@eloyard napisał, że się odcina. Nie mi jest dane to sprawdzać oraz weryfikować. Nie chcesz, nie używaj ale nie pluj jadem
@Tomoe jestem pod wrażeniem spolegliwości wobec szowinistycznych onuc, którzy zapewne z taką samą łatwością by witali posłanie do piachu Polaków, jak wynika z ich nastawienia do Ukraińców. Dobry ruski, to taki który wprost potępia inwazję. Jeśli nie stać go otwarcie na potępienie, a jedynie do ucieczki za granicę przed mobilizacją/sankcjami, a na dodatek wcześniej się wpisywał w narrację kremlowskich skurwysynów, to jest wrogim Polsce i Polakom kacapskim ścierwem. Tym groźniejszym, że pracującym nad urządzeniem do testowania i przełamywania zabezpieczeń.
@eloyard dalej promuj dezinformacje. Przenieśli się do Stanów Zjednoczonych po wybuchu wojny na ukrainie.
W dodatku ja nie będę wyliczał kto kogo nie lubi. Ich sprawa
@Tomoe promować? Co promować?
To nie ja promuję produkt od antyukraińskich rusków.
@eloyard chodzi mi o wojnę na ukrainie. Tak. Czuję się dobrze, bo mam zablokowane tagi związane z wojną na ukrainie, polityką itp.
Jak masz to promować tutaj, to idź stąd i promuj na innych tagach
@Tomoe nie dawajmy czemu zasięgu? Że to ruski projekt, a prowadzący otwarcie są nie tylko ruskimi ale wprost onucami? No chyba jednak wprost przeciwnie - bo to jest podstawowa sprawa.
Nie można w żaden organizacyjny, finansowy czy marketingowy sposób wspierać tych skurwysynów.
Dobrze się czujesz?
@Rafau i na tym możemy dać klamrę. Nie dawajmy temu zasięgu
@Tomoe spoko, nikt nie jest zobligowany do tego, aby śledzić korporacje i ich bycie OK, bądź nie-OK. Niemniej, Revolut, pomimo ruskich korzeni, bardzo szybko po inwazji pokazał, po której jest stronie i nie była to strona orków, za co należy im się jakiś tam szacunek.
@Rafau pamiętam tyle, że miał udziały. Przepraszam, ale nie śledzę tego.
Edit:
Zrzekł się rosyjskiego obywatelstwa na rzecz protestu wobec agresji na Ukrainie. Firma jest z Wielkiej Brytanii jak sam twórca usługi. W rosji usługi są wycofane, na podstawie tego co przekazuje Revolut
@Tomoe Revolut od rosji się odciął w oficjalnej komunikacji, założyciel wystosował w pierwszych dniach wojny oświadczenie, że mu wstyd za swój kraj, jeśli dobrze pamiętam.
@Tomoe i dlatego nie korzystam z obu :stuck_out_tongue_winking_eye:
@Syster revolut też. Graveyard Keeper też
@Tomoe a nie kradną tym samochodów przypadkiem? Coś mi się kojarzy
Bucik
@Tomoe masz tego swojego "gameboya". Rownie dobrze możesz mówić, że butem zadźgać człowieka, bo był szpiegowski sztylet ukryty w bucie.
https://www.tiktok.com/@realbrianmello/video/7388537209084726571
Źródło jest jakie jest, ale akurat tutaj jest ujecie na prawdziwe urządzenie. Zwróć uwagę na podawaną cenę urządzenia.
@Klinek sprostuj go
@Klinek byś na profil swój wrócił, bo rogal stygnie
@FriendGatherArena no problem jest taki, że ten sam poziom wiedzy o temacie op prezentuje o flipperze. Może i wie więcej, ale prezentuje same reklamowe ścieki.
@mocoloco długo nie pomieszkam z garażem, więc nie powiem ci dokładnie.
U teściów mam problem, bo jest rozwalony odbiornik oraz brama o pilotach nie wspominając.
U dziadków różowej, działa od strzała tak jak u mnie. Kiedy przestanie działać? Byle nigdy
@Tomoe Zależy co rozumiemy przez klonowanie. Na pewno da się złamać zabezpieczenia niektórych pilotów ze zmiennym kluczem i stworzyć ich działającą kopię. Ale one nie będą klonami - klony musiałyby działać identycznie, a tak nie będzie, bo każdy pilot to nie tylko tajny kod ale też stan - czyli wewnętrzny licznik który liczy użycia.
Trzeba byłoby pilnować żeby były używane naprzemiennie. System zmiennego kodu ma pewne okno tolerancji dla kolejnych kodów. Po jakimś czasie jeden z pilotów używany częściej "wypchnie" ten drugi z okna tolerancji. Zwykle to okno jest duże (żeby dzieciaki nie rozpstrykały pilota zabawą) ale nie w dwie strony.
@FriendGatherArena miejsce zajęte, ustaw się w kolejke
jakaś opcja jest by kraść samochody gameboyem, bo nie raz się z tym spotkałem
@Tomoe tak się rodzą miejskie legendy :grinning:
@Klinek przecież masz wyżej
@ZohanTSW trochę się dowiedzieć można więcej
@Tomoe nie GameBoyem tylko urządzeniem które wyglądem przypomina GameBoya. To jest taki gameboy jak anbernic rg35xx, tyle że ma hardware bardziej jak flipper
@ZohanTSW jakaś opcja jest by kraść samochody gameboyem, bo nie raz się z tym spotkałem. Nie wiem jak, bo nie potrzebuje tej wiedzy
@Tomoe nie no, gameboy nie ma radia żeby to zrobić, ale jeśli chodzi o urządzenie o mocy obliczeniowej gameboya to już prędzej
@Tomoe można zrobić relay sygnału kluczyka ze wzmacniaczem i wchodzisz jak do siebie
@mocoloco da się sklonować tego zmienny kod ( ͡ʘ ͜ʖ ͡ʘ)
@cebulaZrosolu Działało dawno temu kiedy tego typu komunikacja nie była jakoś mocno zabezpieczona (Samochody, bramy garażowe itp). Obecnie już chyba wszystko bazuje na zmiennych kodach a tych klonować się nie da.
Można sobie za to "nagrać" kolejny kod z pilota i go "odtworzyć" żeby zadziałał tak jak pilot. Ale to nie będzie zawsze działać i raczej na zasadzie "trzymaj piwo i patrz na to" niż cokolwiek użytecznego.
@cebulaZrosolu działa tylko z niektórymi samochodami, bo obecnie samochody mają Rolling Codes (zmienne kody), co nie bardzo pozwala na takie zabiegi. Jak gameboyem to nie wiem
@Tomoe opowiadaj ( ͡~ ͜ʖ ͡°)
@cebulaZrosolu samochód nawet gameboyem ukradniesz. Jest duża szansa, że rozkodujesz sobie pilot do samochodu i musisz też do tego specjalną przystawkę mieć
Jakby ktoś chciał to mam pudełka do niego