Flipper Zero — «хакер­ский муль­титул», о котором ты уже навер­няка нас­лышан. Воз­можно, даже успел раз­добыть устрой­ство и самос­тоятель­но пораз­вле­кать­ся с ним. В этой статье мы погово­рим о про­шив­ках, которые не толь­ко поз­волят вывес­ти баловс­тво на новый уро­вень, но и помогут исполь­зовать Flipper при реаль­ных физичес­ких пен­тестах.

warning

Статья име­ет озна­коми­тель­ный харак­тер и пред­назна­чена для спе­циалис­тов по безопас­ности, про­водя­щих тес­тирова­ние в рам­ках кон­трак­та. Автор и редак­ция не несут ответс­твен­ности за любой вред, при­чинен­ный с при­мене­нием изло­жен­ной информа­ции. Рас­простра­нение вре­донос­ных прог­рамм, наруше­ние работы сис­тем и наруше­ние тай­ны перепис­ки прес­леду­ются по закону.

Стан­дар­тная про­шив­ка очень силь­но огра­ничи­вает потен­циал Flipper Zero, в том чис­ле не дает перех­ватывать и ана­лизи­ровать сиг­налы опре­делен­ных час­тот (нап­ример, сиг­налы авто­мобиль­ной сиг­нализа­ции), не поз­воля­ет про­водить брут­форс‑ата­ки на про­токо­лы, тре­бующие переда­чи опре­делен­ных зна­чений, а так­же име­ет мало записан­ных встро­енных сиг­налов, при­год­ных для атак на популяр­ные сис­темы.

Од­нако архи­тек­тура устрой­ства откры­та, а зна­чит, ты можешь пос­тавить свою про­шив­ку, что рас­ширя­ет горизон­ты для экспе­римен­тов. С начала про­даж устрой­ства появи­лось мно­жес­тво про­шивок, соз­данных сто­рон­ними раз­работ­чиками и сооб­щес­твом. У каж­дой — свои клю­чевые воз­можнос­ти и пре­иму­щес­тва. Давай пос­мотрим на них поб­лиже!

 

Flipper Zero Firmware

Flipper Zero Firmware — это стан­дар­тная про­шив­ка, с которой Flipper Zero при­езжа­ет к тебе с завода. В ней есть мно­жес­тво инс­тру­мен­тов, одна­ко со встро­енны­ми огра­ниче­ниями, которые не поз­воля­ют пол­ностью рас­крыть весь тех­ничес­кий потен­циал девай­са.

Стандартный главный экран
Стан­дар­тный глав­ный экран

Про­шив­ка будет полез­на тем, кто толь­ко при­обрел Flipper Zero и хочет озна­комить­ся с его базовы­ми воз­можнос­тями для минималь­ного ежед­невно­го исполь­зования. Нап­ример, можешь кло­ниро­вать в него все свои про­пус­ка и пуль­ты дис­танци­онно­го управле­ния, что­бы не носить их каж­дый день с собой.

Профиль нашего дельфина
Про­филь нашего дель­фина

Вот четыре раз­дела стан­дар­тной про­шив­ки, которые будут боль­ше все­го отли­чать­ся в кас­томных вер­сиях.

  • Sub-GHz — этот раз­дел поз­воля­ет выпол­нять перех­ват, запись и эму­ляцию ради­осиг­налов. В стан­дар­тной про­шив­ке этот инс­тру­мент огра­ничен в воз­можнос­тях. Нап­ример, при попыт­ке перех­ватить ради­осиг­нал авто­мобиль­ного клю­ча Flipper опре­делит этот сиг­нал, но не даст записать его в память и тем более пов­торить. Это намерен­ное огра­ниче­ние, ведь в пло­хих руках эта игрушка может стать опас­ной.
Инструмент перехвата радиочастот — Sub-GHz
Инс­тру­мент перех­вата ради­очас­тот — Sub-GHz
  • Infrared — инфрак­расный сиг­нал. Поз­воля­ет повеле­вать бытовой тех­никой. В стан­дар­тной про­шив­ке дает воз­можность управлять четырь­мя типами тех­ники: телеви­зора­ми, ауди­опро­игры­вате­лями, про­екто­рами и кон­дици­оне­рами.
  • BadUSB — поз­воля­ет эму­лиро­вать про­вод­ную кла­виату­ру при под­клю­чении «Флип­пера» к ПК. Содер­жит два демос­ценария, при запус­ке которых на под­клю­чен­ном ПК откры­вает­ся блок­нот и выводит­ся лого «Флип­пера» в виде ASCII-арта.
  • Applications — раз­дел содер­жит допол­нитель­ные инс­тру­мен­ты, не попав­шие ни в один из пре­дыду­щих раз­делов. Этот пункт в офи­циаль­ной про­шив­ке инте­ресен лишь одним — здесь мож­но поиг­рать в змей­ку.
Интерфейс работы с iButton
Ин­терфейс работы с iButton
 

Unleashed

Unleashed — пер­вый форк офи­циаль­ной про­шив­ки, поз­воля­ющий снять реги­ональ­ные огра­ниче­ния с Flipper Zero, а так­же добавить новые инс­тру­мен­ты. В репози­тории она пред­став­лена в двух видах: базовом и рас­ширен­ном, име­ющем огромное количес­тво пре­дус­танов­ленных при­ложе­ний.

Экран приветствия Unleashed
Эк­ран при­ветс­твия Unleashed

Продолжение доступно только участникам

Вариант 1. Присоединись к сообществу «Xakep.ru», чтобы читать все материалы на сайте

Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее

Вариант 2. Открой один материал

Заинтересовала статья, но нет возможности стать членом клуба «Xakep.ru»? Тогда этот вариант для тебя! Обрати внимание: этот способ подходит только для статей, опубликованных более двух месяцев назад.


  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    13 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии