Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

FlipperZero. Zabawka czy scenariusz jak z WatchDogs?

Gruba ryba

w Technologia

81piorunów

Idąc za sugestią @koszotorobur, chciałbym w moim artykule opowiedzieć o urządzeniu jakim jest FlipperZero oraz trochę rozszerzyć to co można znaleźć na Kanale Zero.

W sierpniu 2020r. powstaje kampania crowdfundingowa w celu powstania tego urządzenia.

Akcja kończy się sukcesem, ponad to co zakładali twórcy zostawiając górkę na ulepszenia i wprowadzenie nowych funkcji.

Od tamtego momentu, towarzyszy firmie wesoły Delfinek, który cieszy się i ewoluje podczas używania.

Przedewszystkim FlipperZero, służy do nauki jak i sprawdzenia zabezpieczeń urządzeń elektronicznych tj. komputery stacjonarne, serwery oraz różnego rodzaju domofony jak i miejsca dostępu na karty.

W swojej podstawowej wersji, użytkownik jest w stanie np. skopiować pilot do bramy, zczytać kod z tak zwanej pastylki/ łezki, zczytać kod z kart NFC (nie zalecane jest kopiowanie kart płatniczych!), skopiować urządznie 1-Wire (nie wiem jak po polsku się nazywa), ale też zakodować puste karty, pastylki i odbiorniki 1-Wire.

Posiada również opcje sprawdzenia zabepieczenia bluetooth, pozwalające na sprawdzenie jak bardzo dbamy o to z czym się łączymy i jakie urządzenia dopuszczamy do połączenia z telefonem, tabletem, laptopem.

Po podłączeniu do komputera, mamy różne opcje do wyboru. Od rickrolla, wiersz poleceń z informacją „You’re Pwned” po wykonywanie poleceń.

Twórcy pisząc oprogramowanie zadbali o to, aby można było zainstalować jakieś aplikacje (w tym gry) poza suchym oprogramowaniem systemowym.

Jest dedykowana aplikacja na smartfony, komputery oraz przeglądarkę dzięki którym zainstalujemy aplikacje, zaaktualizujemy urządzenie albo sprawdzimy jego stan.

Jeśli chcemy, możemy stworzyć własne programy, które znajdą zastosowanie w tym co wykonywane jest na codzień.

Urządzenie pozwala również na używanie go jako klucza U2F, przez co zwiększamy swoje bezpieczeństwo i ochronę przed przejęciem konta ~mrugam do was moderacjo, aż oko boli ( ͡ʘ ͜ʖ ͡ʘ)~.

Do urządzenia możemy kupić lub zbudować z płytek rozszerzeń własne przystawki, które można podłączyć przez gpio:

https://archbee-image-uploads.s3.amazonaws.com/3StCFqarJkJQZV-7N79yY/rDj495vJHGg8Ae5H_4vdo_image.png

Najbardziej znane przystawki to przystawka do uruchamiania gier poprzez oprogramowanie Raspberry PI oraz moduł WiFi, który pozwala na więcej rzeczy:

Rozszerzenie do gier: https://botland.com.pl/plytki-z-mikrokontrolerem-rp2040/24825-video-game-module-modul-gier-wideo-rp2040-do-flipper-zero-198168006948.html

Moduł WiFi: https://botland.com.pl/flipper-zero/23581-flipper-zero-wifi-devboard-wifi-195893674879.html

Pewnie zapytacie ile pamięci posiada to urządzenie, otóż specyfikacja jest skromna, ale wystarczająca do testów:

Procesor:* STM32WB55RG (ARM Cortex-M4 64 MHz + ARM Cortex-M0+ 32 MHz).

Pamięć:* 1024 KB Flash, 256 KB SRAM.

Ekran:* Monochromatyczny LCD 1.4" (128x64 px) z podświetleniem.

Bateria:* Li-Po 2000 mAh (ok. 7 dni pracy).

Sterowanie:* 5-kierunkowy pad, przycisk wyboru (back).

Łączność:* USB 2.0 Type-C, Bluetooth LE 5.0.

Moduły:*

RF (Sub-1 GHz):* TI CC1101 (315/433/868/915 MHz).

RFID:* 125 kHz (EM400x, HIDProx) i 13.56 MHz (NFC, Mifare).

Podczerwień (IR):* Nadajnik/Odbiornik.

GPIO (1-Wire/iButton):* 3.3V CMOS, obsługa DS1990A, CYFRAL.

Pamięć zewnętrzna:* Slot na kartę microSD (do 64 GB, na oficjalnym oprogramowaniu)

Wymiary i waga:* 100 x 40 x 25 mm, 102 g.

Po pewnym czasie, grupy rządne wiedzy i tego by rozszerzyć działanie urządzenia stworzyły zupełnie nowe oprogramowania, które pozwalają na więcej niż oficjalne oprogramowanie.

Z najbardziej znanych, można wyróżnić:

[RogueMaster*](https://github.com/RogueMaster/flipperzero-firmware-wPlugins) - dobre na początek

[MomentumFirmware*](https://github.com/Next-Flip/Momentum-Firmware) - dla lekkozaawansowanych jak i dla expertów (pozwala na dużo zmian)

[Unleashed*](https://github.com/DarkFlippers/unleashed-firmware) - bardziej dla zaawansowanych użytkowników, którzy wiedzą trochę więcej

Każdy z tych oprogramowań różni się przystępnością jak i swoimi funkcjami.

Nie podaje starych lub porzuconych projektów, ponieważ nie ma to sensu.

FlipperZero posiada ciekawą funkcje, która zostaje uruchomiona w pełni, dopiero po przejściu na jeden z tych trzech systemów.

Jest to funkcja LiveBoot, która pozwala uruchomić system operacyjny linuxa na naszym komputerze.

Ta funkcja ma niestety swój minus w postaci długiego tworzenia takiego pliku jak również wolnego uruchamiania (Kali pójdzie bez problemu).

To co opisałem to tylko ułamek co potrafi, ponieważ są płytki, które pozwalają na o wiele więcej, ale są na granicy legalności.

Opisanie wszystkich funkcji i możliwości tego urządzenia nie jest możliwe, bo to niekończąca się opowieść.

Kiedyś może napiszę artykuł dla was o małej Gumowej Kaczuszce, która była widziana w serialu Mr.Robot (tak, to prawdziwe urządzenie).

Podsumowując. Czy polecam? Bardzo. Jest to coś co pozwala na łatwą naukę cyberbezpieczeństwa i jest fajnym gadżetem, który może pomóc w codziennym życiu.

W myśl zasady: Lepiej edukować o problemie, niż naprawiać błędy, chciałem chodź trochę przybliżyć wam ten świat.

Nie wiadomo czy teraz nie będziecie inaczej patrzeć na otwarte sieci wifi, albo będziecie ostrożniejsi w łączeniu się z nieznanymi urządzeniami, aby nie paść ofiarom ataku! ( ͡° ͜ʖ ͡°)

Czekam na komentarz z waszej strony na ten temat oraz swoje przemyślenia. Postaram się pomóc w wyjaśnieniu jak mogę!

Komentarze (152)

Kosmonauta0piorunów

Jezu boli was, że sobie ktoś firmę założył i zarabia. Za ułamek ceny telefonu komórkowego można samemu zrobić taki sam kupując osobno wyświetlacz itd. pokaż swój własnoręcznie zrobiony telefon @Klinek

A jak złożysz mi flippera za 1/10 ceny + twoja robocizna to zamawiam u ciebie od razu 10. Kasę wysyłam na revoluta.

Kosmonauta0piorunów

Wydaje mi się, że Chińczycy specjalnie popularyzują ten kawałek dziadostwa, że niby cybersec. Oni tak działają, jak w sztuce wojny.

Gruba ryba0piorunów
FlipperZero oraz trochę rozszerzyć to co można znaleźć na Kanale Zero

@Tomoe w sensie u Stanowskiego? Jakie oni mają powiązania z tym produktem?

Specjalista0piorunów

Tu ładnie opisane o kartach płatniczych

https://blog.lendable.co.uk/posts/hacking-my-credit-card-flipper-zero-separating-fact-from-fiction

A tu ważna informacja o atakach typu relay i replay: współczesne terminale są dość odporne na ataki relay ze względu na pomiar czasu odpowiedzi oraz na replay ze względu na pewną losowość danych

https://dev.to/gvi/flipper-zero-nfc-hacking-man-in-the-middle-relay-attack-1oc0

Hacking My Credit Card with a Flipper Zero: Separating Fact from Fiction | Lendable BlogMy name is Paul, and I'm part of the security team here at Lendable. As someone who enjoys exploring the ins and outs of payment systems, I recently decided to experiment with a Flipper Zero - the popular hacking multi-tool - to see what data I could extract from my own credit card.Lendable Blog
Osobistość4piorunów

Przypomniało mi się jak w stolicy można było kupić "hackerskie" doładowanie karty miejskiej. A później służby ścigały wszystkich, które karty się logowały, a którzy nie zapłacili/przedłużyli miesięcznego...

Kosmonauta1piorunów

Jakie jest praktyczne, realne zastosowanie?

Sum2piorunów

Czy można tym zdalnie wyłączyć głośnik bluetooth w komunikacji miejskiej?

Autorytet3piorunów

@Tomoe Alternatywa:
https://lilygo.cc/products/t-embed-cc1101-plus

Dostałem od Żony na święta, zainstalowałem Bruce, ale jeszcze się za dużo nie pobawiłem.

T-Embed CC1101 PlusThe T-Embed CC1101 Plus is simply the T-Embed CC1101 with an added nRF24L01 module. Specifications MCU ESP32-S3 Dual-core LX7 microprocessor Flash 16MB Programming Platform Arduino-ide、 ESP-IDF RSRAM 8MB Onboard functions Reset + Boot Button , IR Transmit & Receive Bat voltage detection IO04 Wireless Wi-Fi 802.11 b/g/n,BLE 5 Support Worldwide 2.4GHz ISM band operation 1.9 inch ST7789V IPS color TFT LCD Interface SPI Drive Chip ST7789 Resolution 170(H)RGBx 320(V) --- Tech Support--- ℹ️Product InformationCheck out our GitHub repository for sample code and more detailed information about this board. 💻Technical supportVisit our GitHub community, post a description of the problem and our engineers will help you directly. What's In The Box We do not recommend replacing the case, there is a high risk of damaging the unit and affecting the IR function.LILYGO®
Fenomen1piorunów

Możesz podać przykład płytki, która jest na granicy legalności i/lub opisać co takie cudo dodatkowo potrafi?
I drugie pytanie czy jakiś kolega się bawił w takie rzeczy? (no bo przecież Ciebie nie podejrzewam)
I trzecie pytanie - czy bawiłeś się płytkami NAT32?

Sum7piorunów

Zabawka. Nic ciekawego się tym nie da zrobić.

Osobistość10piorunów

Miałem, nie warto. Dla mnie zabawa SDR dużo ciekawsza i przy okazji dużo tańsza.

Autorytet7piorunów

Zaufana trzecia strona chyba kiedyś recenzowała jak się nie myle, wyszło że to pilot do telewizorów, więc możesz sąsiadowi teleturniej wyłączyć jak ogląda, nic więcej

Tytan29piorunów

@Tomoe minusem jest to, że jest to ruski projekt, i nie lubią Ukraińców. Skąd wiem ? Rekrutowalem się do nich :smiley: i z tego powodu zrezygnowałem.

Zresztą podobno brak znajomości ruskiego był niemiłe widziany.

Ciekawi mnie Linux box który będzie nowym produktem ze stajni Flippera. Taka trochę developerska podróbka raspberry. Zobaczmy.

Fanatyk10piorunów

@Tomoe odcina się, ale nie potępia? Odcina się, żeby wyjechać z matuszki rosji w obawie przed sankcjami/poborem?

Na szowinistycznych rusków mam nie pluć? Ja wymiotuję na nich.

W przypadku omawiania urządzeń do testowania i przełamywania zabezpieczeń kwestia narodowości twórców, ich stosunku do wojny i potencjalnych tego implikacji jest kluczowa.

To nie jest kwestia gdzie można sobie strzelić focha czy schować głowę w piasek.

Ruscy są na cenzurowanym, a ci którzy wykazywali skłonności zbieżne z kremlowskimi kurwami są wybitnie podejrzanie - to powinno być w głównym poście zawarte jako ostrzeżenie, które każdy sam mógłby sobie ocenić.

Gruba ryba5piorunów

@eloyard napisał, że się odcina. Nie mi jest dane to sprawdzać oraz weryfikować. Nie chcesz, nie używaj ale nie pluj jadem

Fanatyk10piorunów

@Tomoe jestem pod wrażeniem spolegliwości wobec szowinistycznych onuc, którzy zapewne z taką samą łatwością by witali posłanie do piachu Polaków, jak wynika z ich nastawienia do Ukraińców. Dobry ruski, to taki który wprost potępia inwazję. Jeśli nie stać go otwarcie na potępienie, a jedynie do ucieczki za granicę przed mobilizacją/sankcjami, a na dodatek wcześniej się wpisywał w narrację kremlowskich skurwysynów, to jest wrogim Polsce i Polakom kacapskim ścierwem. Tym groźniejszym, że pracującym nad urządzeniem do testowania i przełamywania zabezpieczeń.

Gruba ryba5piorunów

@eloyard dalej promuj dezinformacje. Przenieśli się do Stanów Zjednoczonych po wybuchu wojny na ukrainie.

W dodatku ja nie będę wyliczał kto kogo nie lubi. Ich sprawa

Fanatyk8piorunów

@Tomoe promować? Co promować?

To nie ja promuję produkt od antyukraińskich rusków.

Gruba ryba5piorunów

@eloyard chodzi mi o wojnę na ukrainie. Tak. Czuję się dobrze, bo mam zablokowane tagi związane z wojną na ukrainie, polityką itp.

Jak masz to promować tutaj, to idź stąd i promuj na innych tagach

Fanatyk6piorunów

@Tomoe nie dawajmy czemu zasięgu? Że to ruski projekt, a prowadzący otwarcie są nie tylko ruskimi ale wprost onucami? No chyba jednak wprost przeciwnie - bo to jest podstawowa sprawa.

Nie można w żaden organizacyjny, finansowy czy marketingowy sposób wspierać tych skurwysynów.

Dobrze się czujesz?

Gruba ryba5piorunów

@Rafau i na tym możemy dać klamrę. Nie dawajmy temu zasięgu

Gruba ryba7piorunów

@Tomoe spoko, nikt nie jest zobligowany do tego, aby śledzić korporacje i ich bycie OK, bądź nie-OK. Niemniej, Revolut, pomimo ruskich korzeni, bardzo szybko po inwazji pokazał, po której jest stronie i nie była to strona orków, za co należy im się jakiś tam szacunek.

Gruba ryba15piorunów

@Rafau pamiętam tyle, że miał udziały. Przepraszam, ale nie śledzę tego.

Edit:
Zrzekł się rosyjskiego obywatelstwa na rzecz protestu wobec agresji na Ukrainie. Firma jest z Wielkiej Brytanii jak sam twórca usługi. W rosji usługi są wycofane, na podstawie tego co przekazuje Revolut

Gruba ryba19piorunów

@Tomoe Revolut od rosji się odciął w oficjalnej komunikacji, założyciel wystosował w pierwszych dniach wojny oświadczenie, że mu wstyd za swój kraj, jeśli dobrze pamiętam.

Tytan8piorunów

@Tomoe i dlatego nie korzystam z obu :stuck_out_tongue_winking_eye:

Gruba ryba5piorunów

@Syster revolut też. Graveyard Keeper też

Mistrz9piorunów

@Tomoe a nie kradną tym samochodów przypadkiem? Coś mi się kojarzy

Specjalista0piorunów

Bucik

Gruba ryba6piorunów

@Klinek byś na profil swój wrócił, bo rogal stygnie

Specjalista3piorunów

@FriendGatherArena no problem jest taki, że ten sam poziom wiedzy o temacie op prezentuje o flipperze. Może i wie więcej, ale prezentuje same reklamowe ścieki.

Gruba ryba7piorunów

@mocoloco długo nie pomieszkam z garażem, więc nie powiem ci dokładnie.

U teściów mam problem, bo jest rozwalony odbiornik oraz brama o pilotach nie wspominając.

U dziadków różowej, działa od strzała tak jak u mnie. Kiedy przestanie działać? Byle nigdy

Zawodowiec4piorunów

@Tomoe Zależy co rozumiemy przez klonowanie. Na pewno da się złamać zabezpieczenia niektórych pilotów ze zmiennym kluczem i stworzyć ich działającą kopię. Ale one nie będą klonami - klony musiałyby działać identycznie, a tak nie będzie, bo każdy pilot to nie tylko tajny kod ale też stan - czyli wewnętrzny licznik który liczy użycia.

Trzeba byłoby pilnować żeby były używane naprzemiennie. System zmiennego kodu ma pewne okno tolerancji dla kolejnych kodów. Po jakimś czasie jeden z pilotów używany częściej "wypchnie" ten drugi z okna tolerancji. Zwykle to okno jest duże (żeby dzieciaki nie rozpstrykały pilota zabawą) ale nie w dwie strony.

Gruba ryba7piorunów
jakaś opcja jest by kraść samochody gameboyem, bo nie raz się z tym spotkałem

@Tomoe tak się rodzą miejskie legendy :grinning:

Gruba ryba5piorunów

@Klinek przecież masz wyżej

Specjalista9piorunów

@Tomoe

samochód nawet gameboyem ukradniesz

XD

Chyba jak nim szybę wybijesz.

Gruba ryba6piorunów

@ZohanTSW trochę się dowiedzieć można więcej

Fanatyk8piorunów

@Tomoe nie GameBoyem tylko urządzeniem które wyglądem przypomina GameBoya. To jest taki gameboy jak anbernic rg35xx, tyle że ma hardware bardziej jak flipper

Gruba ryba7piorunów

@ZohanTSW jakaś opcja jest by kraść samochody gameboyem, bo nie raz się z tym spotkałem. Nie wiem jak, bo nie potrzebuje tej wiedzy

Fanatyk2piorunów

@Tomoe nie no, gameboy nie ma radia żeby to zrobić, ale jeśli chodzi o urządzenie o mocy obliczeniowej gameboya to już prędzej

Osobistość8piorunów

@Tomoe można zrobić relay sygnału kluczyka ze wzmacniaczem i wchodzisz jak do siebie

Gruba ryba9piorunów

@mocoloco da się sklonować tego zmienny kod ( ͡ʘ ͜ʖ ͡ʘ)

Zawodowiec11piorunów

@cebulaZrosolu Działało dawno temu kiedy tego typu komunikacja nie była jakoś mocno zabezpieczona (Samochody, bramy garażowe itp). Obecnie już chyba wszystko bazuje na zmiennych kodach a tych klonować się nie da.

Można sobie za to "nagrać" kolejny kod z pilota i go "odtworzyć" żeby zadziałał tak jak pilot. Ale to nie będzie zawsze działać i raczej na zasadzie "trzymaj piwo i patrz na to" niż cokolwiek użytecznego.

Gruba ryba13piorunów

@cebulaZrosolu działa tylko z niektórymi samochodami, bo obecnie samochody mają Rolling Codes (zmienne kody), co nie bardzo pozwala na takie zabiegi. Jak gameboyem to nie wiem

Gruba ryba13piorunów

@cebulaZrosolu samochód nawet gameboyem ukradniesz. Jest duża szansa, że rozkodujesz sobie pilot do samochodu i musisz też do tego specjalną przystawkę mieć

Gruba ryba15piorunów

Jakby ktoś chciał to mam pudełka do niego