2854

Flipper Zero — Тамагочи для хакеров

Flipper Zero — проект карманного мультитула для кулхацкеров в формфакторе тамагочи, который я разрабатываю с друзьями. Он умеет открывать домофоны, гаражные ворота, шлагбаумы, клонировать бесконтактные карты, управлять телевизорами. При этом это тамагочи, в котором живет дерзкий кибер–дельфин, который регулярно оскорбляет вас.


Внутри я расскажу как мы к этому пришли.


Я люблю ковырять все вокруг и постоянно таскаю с собой разные железки для этого. У меня в рюкзаке: WiFi–адаптер, NFC–ридер, SDR, Proxmark3, HydraNFC, Raspberry Pi Zero (из–за этого бывают проблемы в аэропорту).Я мечтал об устройстве, которое бы реализовывало типичные сценарии атак, было всегда в боевой готовности и при этом не представляло из себя пачку разваливающихся плат, смотанных изолентой.

После того как была опубликована открытая реализация протокола AirDrop owlink.org и исследование от ребят из HexWay об уязвимостях iOS Apple–Bleee, я стал развлекаться новым для себя способом: знакомиться с людьми в метро, рассылая им картинки через AirDrop и собирая их номера телефонов. Потом я захотел автоматизировать этот процесс и сделал автономную дик–пик машину из Raspberry Pi Zero W и батарейки. Все бы хорошо, но этот девайс было крайне неудобно носить с собой, его нельзя было положить в карман, потому что острые капли припоя рвали ткань штанов. Я попробовал напечатать корпус на 3d–принтере, но результат мне не понравился.

Потом я увидел потрясающий проект pwnagotchi. Это как тамагочи, только в качестве еды он ест WPA–хендшейки и PMKID от Wi–Fi сетей, которые потом можно брутить на GPU–фермах. Мне так понравился этот проект, что я несколько дней ходил со своим pwnagotchi по улицам и смотрел как он радуется новой добыче. Но у него были все те же проблемы: нельзя нормально положить в карман, нет органов управления, поэтому любой пользовательский ввод возможен только с телефона или компьютера.

И тогда я наконец понял, каким вижу идеальный мультитул, которого мне не хватало. Я написал об этом в твиттер и идея понравилась моим друзьям промдизайнерам, которые делают серьезные электронные штуки. Они предложили сделать полноценный девайс, вместо наколенной DIY–поделки. С настоящим фабричным производством и качественно подогнанными деталями. Мы приступили к поиску концепции дизайна.

Первые пробы дизайна

Первые прототипы напечатанные на 3д–принтере

Я решил использовать олдскульный монохромный LCD–дисплей с разрешением 126х64px как на старых телефонах Siemens. Во первых это просто круто, монохромный экранчик с оранжевой подсветкой вызывает у меня неописуемый восторг, эдакий ретро–милитари–киберпанк. Его прекрасно видно на ярком солнце и у него очень низкое энергопотребление, около 400uA с выключенной подсветкой. Поэтому его можно держать в Always–On режиме и всегда выводить изображение. Подсветка будет включаться только при нажатии на клавиши. Такие экраны до сих пор выпускают для всяких промышленных устройств и кассовых аппаратов.

Так выглядят первые девборды на плате Nucleo STM32.

Первые прототипы корпуса мы печатали на 3д-принтере и так выглядели отладочные платы

Изначально все было построено вокруг Raspberry Pi Zero, но потом мы решили выбросить его и делать свою плату с нуля на чипе i.MX6 ULZ. Я лично обожаю Raspberry Pi, но в процессе разработки оказалось, что он просасывает по многим причинам. Самая банальная — его тупо нельзя купить. Даже большие дистрибьютеры имеют в наличии не более пары сотен штук rpi0, а магазины вроде Adafruit и Sparkfun продают не более 1 штуки в руки. Да, есть несколько заводов, которые производят rpi0 по лицензии от Raspberry Pi Foundation, но они тоже не могут отгрузить партии по 3–5 тысяч штук. Выглядит это так, что rpi0 продается по цене на грани себестоимости и больше направлен на популяризацию платформы.

Кроме того что ее нельзя купить, rpi0 имеет много других проблем:

* Мало интерфейсов.

* Старый процессор BCM2835, который использовался еще в первой версии rpi. Горячий и не очень энергоэффективный.

* Нет управления питанием, нельзя отправить плату в сон.

* Устаревший встроенный WiFi которые крашится под нагрузкой в мониторном режиме

и много других причин.

Одна из огромных проблем это как раз поиск современного WiFi чипа который поддерживает мониторый режим и инъекции пакетов и при этом не устарел на 15 лет. Можешь почитать об этом здесь.

Процессор который мы выбрали  (i.mx6 ulz) намного энергоэффективней и современнее.


Так выглядели прототипы флиппера вместе с линуксовой платой

Пока мы работали над линуксовой частью флиппера, у нас в руках был почти готовый модуль на STM32, который управлял периферией, экраном, кнопками. Без линукса он умел 433MHz радио, домофонные ключи и RFID карты. Чем не готовый девайс – подумал я. Так мы решили сделать из него отдельное устройство. Теперь флипперов два — Zero и One.


Сейчас все силы брошены на финализацию разработки версии Zero. Поэтому я расскажу подробно о ее функциях. Версия One еще находится в стадии проектирования и ее функции могут измениться.


Прежде всего это тамагочи

Все действия выполняемые на Флиппере комментирует дерзкий дельфин. В режиме простоя он ведет себя как тамагочи, живет своей жизнью и заигрывает с вами. С ним можно поиграть.

Персонаж дельфина списан с появляющегося в конце фильма Джони Мнемоник кибер-дельфина-хакера, который взламывал мозги.

В версии Zero есть один порт USB Type-C для зарядки, гребенка GPIO, глазок инфракрасного порта, отверстия под ремешок

В новых версиях мы переработали джойстик, он стал почти в два раза больше чем в прототипах.

Если будет интересно, я расскажу подробнее о проекте в комментариях.

48
Автор поста оценил этот комментарий
Ну внешне напоминает старые мр3 плееры.
раскрыть ветку (1)
120
Автор поста оценил этот комментарий

Отчасти дизайн подсмотрен с плеера iRiver

Иллюстрация к комментарию
показать ответы
Автор поста оценил этот комментарий

Почему бы название не русифицировать, да и руководство устройства по  интерфейсам тоже.

раскрыть ветку (1)
11
Автор поста оценил этот комментарий

Потому что половина русских комментаторов, перекрикивая друг-друга, спорит на сколько лет меня нужно посадить и как расстрелять. Можете для сравнения почитать комментарии на реддите https://www.reddit.com/r/netsec/comments/g1tj6x/flipper_zero...


Да и если человек не знает английского, вряд ли он сможет разобраться с прибором.

показать ответы
9
Автор поста оценил этот комментарий
Спасибо большое!
Теперь всегда, когда люди будут спрашивать причину почему я не пользуюсь бесконтактной картой, я буду показывать им этот пост!
раскрыть ветку (1)
31
Автор поста оценил этот комментарий

Если вы опасаетесь бесконтактных банковских карт, то это больше заблуждения. Я рекомендую мой пост на хабре с подробным разбором почему бесконтактные банковские карты это безопасно https://habr.com/ru/post/422551/

показать ответы
66
Автор поста оценил этот комментарий
А обьясните, пожалуйста, только человеческим языком - чё он делает-то?
раскрыть ветку (1)
44
Автор поста оценил этот комментарий

На нижней части есть контакты iButton, это такие контактные домофонные ключи-таблетки. Флиппер умеет их читать, писать и эмулировать. То есть можно использовать как дубликатор ключей, так и выбирать нужный ключ из памяти и прикладывать сам флиппер к считывателю.

Иллюстрация к комментарию
Иллюстрация к комментарию
показать ответы
57
Автор поста оценил этот комментарий

Flipper имеет встроенную антенну на 433 MHz и чип CC1111, для работы в диапазоне <1GHz, такой же, как в популярном устройстве Yard Stick One. Он может перехватывать и анализировать сигналы радиопультов, брелков, всяких умных розеток и замков. Поддерживает работу с библиотекой rfcat и умеет декодировать, сохранять и воспроизводить популярные коды пультов, подобно ПДУ анализатору. Для случаев, когда Raspberry Pi не успевает обработать сигнал, работу CC1111 может контролировать встроенный микроконтроллер. В режиме тамагочи Flipper может общаться с себеподобными и отображать их имена, как это делает pwnagotchi.

Иллюстрация к комментарию
раскрыть ветку (1)
55
Автор поста оценил этот комментарий

Инфракрасный порт


Эту функцию много просили. Теперь Флиппер умеет управлять телевизорами, кондиционерами, музыкальными центрами и т.д. Из коробки прошивка будет содержать библиотеку сигналов для основных производителей телевизоров, можно будет пробрутить сигнал выключения телевизора, переключения каналов и изменения громкости. Пользователи смогут самостоятельно пополнять библиотеку сигналов.

Иллюстрация к комментарию
показать ответы
1
Автор поста оценил этот комментарий
Добрый день, а в какую стоимость выходит данный проект? Будете ли выпускать в массы?
раскрыть ветку (1)
8
Автор поста оценил этот комментарий

Предположительно на старте краудфандинговой кампании версия Zero будет стоить $95, если ничего существенно не измениться.
Про версию One пока сказать не могу, так как она еще в разработке.

показать ответы
55
Автор поста оценил этот комментарий

Инфракрасный порт


Эту функцию много просили. Теперь Флиппер умеет управлять телевизорами, кондиционерами, музыкальными центрами и т.д. Из коробки прошивка будет содержать библиотеку сигналов для основных производителей телевизоров, можно будет пробрутить сигнал выключения телевизора, переключения каналов и изменения громкости. Пользователи смогут самостоятельно пополнять библиотеку сигналов.

Иллюстрация к комментарию
раскрыть ветку (1)
30
Автор поста оценил этот комментарий

Функция обучения


Если нужного сигнала нет в библиотеке, его можно будет записать с существующего пульта. Для этого нужно направить пульт в глаз Флипперу и нажать нужную кнопку.

Иллюстрация к комментарию
показать ответы
66
Автор поста оценил этот комментарий
А обьясните, пожалуйста, только человеческим языком - чё он делает-то?
раскрыть ветку (1)
22
Автор поста оценил этот комментарий

Можно читать, писать и эмулировать карты 125khz, это такие толстые карты для пропусков в офисы, они же бывают в формате домофонных брелков.

Иллюстрация к комментарию
показать ответы
66
Автор поста оценил этот комментарий
А обьясните, пожалуйста, только человеческим языком - чё он делает-то?
раскрыть ветку (1)
57
Автор поста оценил этот комментарий

Flipper имеет встроенную антенну на 433 MHz и чип CC1111, для работы в диапазоне <1GHz, такой же, как в популярном устройстве Yard Stick One. Он может перехватывать и анализировать сигналы радиопультов, брелков, всяких умных розеток и замков. Поддерживает работу с библиотекой rfcat и умеет декодировать, сохранять и воспроизводить популярные коды пультов, подобно ПДУ анализатору. Для случаев, когда Raspberry Pi не успевает обработать сигнал, работу CC1111 может контролировать встроенный микроконтроллер. В режиме тамагочи Flipper может общаться с себеподобными и отображать их имена, как это делает pwnagotchi.

Иллюстрация к комментарию
показать ответы
175
Автор поста оценил этот комментарий

Хотим заказать у вас партию таких устройств,будем оплачивать безналом от юр.лица, пришлите пожалуйста ваши реквезиты на этот меил mvd@mvd.gov.ru

раскрыть ветку (1)
214
Автор поста оценил этот комментарий

Я очень люблю такие комментарии, их больше всего пишут люди из СНГ. Буржуи на reddit, например, никогда такое не спрашивают. Оно и понятно, ведь здесь можно присесть за GPS–трекер для коровы или ручку с камерой. При этом в США спокойно продаются приборы с явным назначением хакать и крякать https://shop.hak5.org/


У меня есть заготовка для ответа на этот вопрос:

Это инструмент для исследований. Все его компоненты можно купить по отдельности в магазине. Если встроить WiFi адаптер и 433MHz трансмиттер в маленький корпус и добавить туда экранчик, он не станет от этого более незаконным. Устройство не подпадает под определение спец. средства или прибора для негласного сбора информации. Незаконным может быть ТОЛЬКО его использование с целью нанесения ущерба или для незаконных действий. Иначе говоря, я могу делать ножи любой формы и из любого металла, ответственность за использование моих ножей лежит на вас.

Но откровенно говоря меня раздражает такая трусливость. Благо мой проект никак не будет юридически связан с РФ, так что я бояться русским придется самостоятельно без меня.

показать ответы
1
Автор поста оценил этот комментарий
Как ты научился всему этому? Как ты пришел к тому, что понимаешь все это?
раскрыть ветку (1)
10
Автор поста оценил этот комментарий

Я не делаю все один, моя компетенция это линуксы и высокоуровневое программирование, в железе я разбираюсь совсем чуть-чуть. Все идеи реализованные во флиппере  это то чего мне постоянно нехватало при изготовлении поделок из ардуин и raspberry pi.


Нас целая команда:

* разработчик печатных плат

* отдельный консультант по радио и антеннам

* программист который пишет прошивку для stm32

* линуксы, поддержка ядра для i.mx6 (это я)

* промышленный дизайн (внешний вид, эргономика, формы)

* 2 человека на конструктивный и механический дизайн (компоновка элементов внутри, механика)

* три человека которые занимаются контентом, подготовкой рендеров и фотографий, сайтом и т.д.

* человек который консультирует по подготовке к производству, как наладить выпуск серийных устройств, так чтобы они собирались на линии за меньшее время и с минимальным числом брака, как настроить процесс тестирования (QC).


И все это очень профессиональные люди, которые работали над серьезными проектами. Мне повезло что все они согласились работать только из-за того что им понравился проект.

1
Автор поста оценил этот комментарий

можно несколько в память закнуть и выбирать пр необходимости или только одну?

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Да, можно. Разве что будет не очень удобно подписывать сохраненные карты — банально вводить текст джойстиком очень долго.

показать ответы
1
Автор поста оценил этот комментарий
Какие протоколы по картам?
раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Для 125khz это EM4100 и HID Prox. Если вдруг решим добавить NFC ридер в версию Zero, тогда это все ISO-14443 карты.

показать ответы
19
Автор поста оценил этот комментарий

Я что то вообще не вдупляю. Эмулировать ик сигналы, считывать и записывать нфс метки может любая ардуина с копеечным обвесом. Зачем для этого использовать целый микрокомпьютер за 100 баксов?
Или чубака зарыта где в этих непонятных мне словах?

он ест WPA–хендшейки и PMKID от Wi–Fi сетей, которые потом можно брутить на GPU–фермах

раскрыть ветку (1)
24
Автор поста оценил этот комментарий

>он ест WPA–хендшейки и PMKID от Wi–Fi сетей


Вы цитируете описание атак на WiFi сети. Такого на ардуино или ESP32 не сделать, так как  для этого нужен специальный WiFi адаптер, поддерживающий мониторный режим и инъкции пакетов. Кроме того все инструменты для этих манипуляций сделаны в основном под Linux, который опять же нельзя запустить на Ардуине. В нашем случае линукс будет в версии Flipper One.

>Эмулировать ик сигналы, считывать и записывать нфс метки может любая ардуина с копеечным обвесом


Все верно, вы можете самостоятельно изготовить аналогичный девайс и написать на него свою прошивку.

показать ответы
10
Автор поста оценил этот комментарий
Веселая тема. Многие будут брать. Озолотитесь. Кстати а сами вы где находитесь? Доставка будет от куда?
раскрыть ветку (1)
12
Автор поста оценил этот комментарий

Часть команды отвечающая за производство в Гонконге. Доставка должна быть по всему миру, только стоимость доставки может отличаться.

показать ответы
11
Автор поста оценил этот комментарий

Ну просто представьте насколько быстро эта херовина превратится в триггер для господ в погонах. Как только она начнет производится более- менее массово, и создаст мало-мальскую головную боль, даже те кто носит трусы с дельфинами будут попадать под раздачу чисто для профилактики.

раскрыть ветку (1)
14
Автор поста оценил этот комментарий

Я сильно сомневаюсь что моя поделка станет настолько популярна, что будет узнаваться людьми на улице. Все-атаки порог входа для понимания как этим пользоваться достаточно высокий. Нужно как минимум знать английский, а это отметает огромную часть наших соотечественников.

показать ответы
66
Автор поста оценил этот комментарий
А обьясните, пожалуйста, только человеческим языком - чё он делает-то?
раскрыть ветку (1)
13
Автор поста оценил этот комментарий

Сохраненные карты 125khz можно эмулировать на самом устройстве, то есть использовать флиппер вместо ключа, которые заранее прочитан.

Иллюстрация к комментарию
показать ответы
Автор поста оценил этот комментарий
Я это кажется на гитхабе пару месяцев назад читал. Или пикабу площадка для продажи, ну незнаю. А отдельно проши и конструкторы продаваться будут?
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Прошивки и схемы будут открыты на гитхабе.

показать ответы
Автор поста оценил этот комментарий

Почитал про Apple Pay. На правду похоже только внешне, под капотом не так работает. Могу рассказать что надо поправить, но не знаю как рассказать. Подумаю

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Вы можете указать на какие-то конкретные ошибки в статье?

3
Автор поста оценил этот комментарий

Посоветуйте литературу почитать про промдизайн и разработку таких штук. разрабатываю умные датчики для инженерных систем на базе esp8266, я пока что в самом начале и в одиночку (

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Конкретно я в промышленном дизайне не разбираюсь, моя часть это линуксы и немного прошивка микроконтроллера. Я попросил ребят, занимающихся дизайном ответить на этот комментарий. Если интересно, вот они https://objectlab.ru/  http://designheroes.io/

показать ответы
0
Автор поста оценил этот комментарий
Мне бы очень не хотелось чтобы какие-то хуесосы перехватывали сигнал моих брелков, заходили в подъезды, ломали вайфай. Я искренне надеюсь что автор ради забавы таким занимается, но вот упрощать этот процесс для злоумышленников, ставя на конвейер такую хрень... Надеюсь тебя возьмут на заметку.
раскрыть ветку (1)
12
Автор поста оценил этот комментарий

>Мне бы очень не хотелось чтобы какие-то хуесосы перехватывали сигнал моих брелков


Если твоя система контроля доступом ломается игрушкой за пару баксов, то какой в ней смысл?

показать ответы
6
Автор поста оценил этот комментарий
Друг, а если без шуток, возможно приобрести один такой ?
ответь на почту dima1234899@yandex.ru
раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Пока лучший вариант это подписать на предзаказ на сайте https://flipperzero.one/zero Пока бушует коронавирус, сложно назвать точные даты старта продаж.

показать ответы
0
Автор поста оценил этот комментарий

Хм. Ну, значит будет у меня два дельфина х)

Надеюсь, крауд продлится хотя бы 45 дней. Тогда точно возьму.

А ориентировочные сроки крауда One, если с Zero будет всё гуд, тоже не ясны? Осень-зима, там?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Если собираем на Zero, то осенью, вероятно, когда начнем отгружать Zero пользователям, стартуем кампанию One.У меня есть идеи запартнериться с kali linux, чтобы брендировать устройство и рекламировать через них. Им вроде в целом интересно, посмотрим сможем ли договориться.

0
Автор поста оценил этот комментарий

А есть какойнибудь русскоязычный фан клуб, например в телеге?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

На этапе разработки только форум на английском: https://forum.flipperzero.one Пока ни у кого реального устройства нет мы обсуждаем только технические аспекты разработки.

После того как отгрузим первые устройства, можно будет сделать сообщества на всех языках.

показать ответы
9
Автор поста оценил этот комментарий
Привлекает внимание, если оно выглядит соответственно. Собран на Orange PI Zero + STM, на борту дополнительный wifi модуль, SI4463 и блютуз для "отак" по всем направлениям. Установлены все тулы, kalitool и т.п. Аннтеннка скручена чтобы показать разъем. Умеет в MITM/ Совместно работает от 12в бортовой сети или повер банка с двумя литиями по 2500 (18650) около 3-4 часов. Управление по lan, wifi, BT, 3g (если подключен USB модем)
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Круто! А как используется STM? Батарейка внутри или отдельно?

показать ответы
1
Автор поста оценил этот комментарий

Интересная вещь. Можно сделать заказ/предзаказ?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

На сайте большая зеленая кнопка.

показать ответы
0
Автор поста оценил этот комментарий
Самое забавное будет если окажется, что никакого флиппера не существует, а этот пост - развод чтобы выманить личные данные и данные карт:)
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Вы можете посмотреть процесс разработки в блоге проекта https://hackaday.io/project/170875/logs или у меня в инстаграме https://instagram.com/pzhovner


Есть еще видео старого прототипа с демонстрацией 433 модуля

Предпросмотр
Vimeo1:48
4
Автор поста оценил этот комментарий
Спасибо. Да, NFC туда прям просится, тем более stm32 для него вполне достаточно. Может отдельной модификаций. А, кстати, анализ RF протоколов какой-то на борту возможен? Можно ли менять шаблоны декодера/энкодера RF?

Не знаю, на каком этапе у вас one версия, но
я бы сделал док-разъем для отдельных модулей, например для других радиопротоколов, или sdr модуля. Хотя непонятно, какой в one у вас будет экран, может это и не имеет смысла.
Так устройство довольно интересное, особенно, если "свои" программные модули смогут дёргать всю периферию. Режим тамогочи, на мой скромный взгляд, выглядит немного несерьёзно, но, с другой стороны, это немного маскирует назначение устройства. Кстати, я бы может предложил ещё рассмотреть следующий вариант: добавить синезуб и сделать возможность внешнего управления через него, например, программой на смартфоне, где, в том числе, можно делать некий анализ протоколов
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

>Да, NFC туда прям просится, тем более stm32 для него вполне достаточно.


Да, единственное что я не могу выбрать правильный чип, позволяющий нормально эмулировать карты в том числе и Mifare с произвольным UID. У того же народного PN532 есть ограничение на эмуляцию и захардкоженый первый байт UID-а, я пишу об этом на форум проекта https://forum.flipperzero.one/t/looking-for-better-nfc-chip-...


>я бы сделал док-разъем для отдельных модулей


Есть мысли сделать какие-то углубления в корпусе, чтобы можно цеплять модули втыкающиеся в гребенку сбоку, но пока не изучали эту тему. В крайнем случае можно тупо воткнуть плату с PLS штырями сбоку.


>особенно, если "свои" программные модули смогут дёргать всю периферию


Тут ограничений не будет, все что может родная прошивка, смогут и свои модули. Другое дело написать нормальные библиотеки, чтобы это все можно было удобно использовать в одном формате вместе с экраном и джойстиком.


>добавить синезуб и сделать возможность внешнего управления через него


Bluetooth в версии Zero будет доступен как опция. То есть в случае если соберем больше N денег на кикстартере он появится. Просто сейчас не хочется зарываться в разработку приложения для телефона, изначально хотелось максимально автономный девайс. Но я понимаю, что многие действия с джойстика будет неудобно делать и приложение на телефоне самый разумный вариант.

показать ответы
8
Автор поста оценил этот комментарий

Страшный вы человек. Я в этом почти на час залип пытаясь понять что читаю и закрываясь все глубже и глубже...

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Рад, что вам понравилось.

2
Автор поста оценил этот комментарий
На 100% уверен что устройство, как и куча подобных грабберов, умеет открывать только шлагбаумы Came серии Top и Nice серии Flo. Если не прав, пусть автор поправит.
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Есть множество разных беспроводных протоколов, в том числе и внутри моделей одного производителя, выпущенные в разное время. Современные пульты используют динамическое шифрование и каждый сигнал отличается от предыдущего, так что два раза повторить его нельзя, но и такие протоколы имеют уявзимости, рекомендую этот доклад Сэми Камкара

Предпросмотр
YouTube51:12
2
Автор поста оценил этот комментарий
я стал развлекаться новым для себя способом: знакомиться с людьми в метро, рассылая им картинки через AirDrop и собирая их номера телефонов

А об этом можно подробнее?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Самое исследование здесь https://hexway.io/research/apple-bleee/


На русском, конкретно про номера телефонов, можете почитать здесь https://twitter.com/zhovner/status/1159191513827557376

DELETED
Автор поста оценил этот комментарий
Пахнет пиздежом, чуете? У тс это первый пост, в него напихана реклама, а в профиле я вообще молчу. @moderator, нет ли нарушений?
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Что именно по-вашему выглядит неправдоподобно?


Вы можете посмотреть процесс разработки в блоге проекта https://hackaday.io/project/170875/logs


Есть еще видео старого прототипа с демонстрацией 433 модуля

Предпросмотр
Vimeo1:48
показать ответы
4
Автор поста оценил этот комментарий

Я не технарь совсем и у меня вопросы:
1) Меня заинтересовал сей девайс, особенно ик порт для управления техникой. Будет ли дружелюбный для нетехнарей интерфейс и какие-нибудь мануалы? Или это рассчитано исключительно на закоренелых гиков?
2) Сможет ли человек без тех образования использовать остальной функционал? Ну например сохранить ключи от домофона на устройство? Или там можно запутаться в цифровых дебрях?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Все функции работы с ключами и пультами, описанные на сайте, будут работать из коробки. Полагаю, что разобраться в них будет не сложно, достаточно будет прочитать короткую справку. Я надеюсь что процесс определения протокола домофонного ключа или бесконтактной карты можно будет максимально автоматизировать. Так что скорее разобраться будет не сложно.


Другое дело, если вы захотите самостоятельно модифицировать прошивку или заливать свои программы, тогда нужно будет обладать базовыми знаниями программирования.

показать ответы
0
Автор поста оценил этот комментарий
Давно следил за проектом на habr
Будет несколько модификаций?
Если да, то в чем их отличия?
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Если коротко:

Zero — версия на микроконтроллере STM32, в основном для систем контроля доступа и железячного хакинга, как замена Arduino и Bluepill

One — жирная версия с Linux, полноценный компьютер. Для пентеста сетей и запуска более сложных программ.

показать ответы
6
Автор поста оценил этот комментарий

Шат ап энд тейк май мани.jpg

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Сейчас лучше всего подписаться на предзаказ здесь https://flipperzero.one/zero и когда начнется краудфандинговая кампания, придет письмо. Эпидемия коронавируса сильно сдвинула нам планы, поэтому пока мы просто тихонько ждем когда все это закончится.

показать ответы
1
Автор поста оценил этот комментарий
Схематика, ПО и чертежи корпуса планируются ли в открытом доступе - иными словами, Open Hardware & Free Software это или нет?
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Да, опубликуем исходники прошивки и схему платы сразу как отправим первое устройство. Модели корпуса скорее всего опубликуем спустя время, чтобы в тот же день не появились клоны на алиэкспресс из говна и палок.

показать ответы
0
Автор поста оценил этот комментарий
Думаю, не меньше чем 100-150 зелёных президентов.
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Ни кикстартере будет примерно $95 за версию Zero.

показать ответы
0
Автор поста оценил этот комментарий

Так а с корпусом что? все еще делаете на 3д принтере? или отливаете?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Сейчас свежие прототипы это фрезеровка и печать. Отливать будем когда финализируем дизайн.

Иллюстрация к комментарию
показать ответы
14
Автор поста оценил этот комментарий

По всей видимости законодательство вы знаете не очень хорошо. Если вы сделаете нож, который попадёт под критерии холодного оружия - это будет производство оружия - и это статья. Если вы его потом продадите - это будет торговля оружием - и это статья.

Я не знаю, как законодательство РФ регулирует подобные девайсы, но, полагаю, вы тоже этого не знаете, раз считаете, что отдельные детали законны = устройство законно.

Но я хотел спросить даже не об этом. Исследованиями вы можете обмазываться сколько угодно, но вы так же упоминаете:

"стал развлекаться новым для себя способом: знакомиться с людьми в метро, рассылая им картинки через AirDrop и собирая их номера телефонов."

Т.е. Вы влезаете на чужие устройства, мусорите и воруете данные. Если убрать красивую обёртку из электроники, сложных слов и высокомерия - это просто поведение обычной гопоты. И вы еще и рекламируете устройства для таких действий. Мне интересно - вы осознаете, что это действия мелкого преступника или вы себя как то оправдываете - типа я могу это сделать, значит мне можно?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

>Вы влезаете на чужие устройства, мусорите и воруете данные.


Airdrop не так работает, люди добровольно соглашаются принимать от других файлы.

0
Автор поста оценил этот комментарий
на сайте сказано что zero это жирная версия на i.mx6, а one на stm32
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Наоборот только.

показать ответы
0
Автор поста оценил этот комментарий

будет ли faq на русском?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Да, инструкция на русском будет когда финализируем прошивку и можно будет делать актуальные скриншоты интерфейса и пунктов меню.

показать ответы
0
Автор поста оценил этот комментарий

Чувак посмотрел твой ютуб канал и я оказывается уже сталкивался с твоим творчеством про тамогочи. Не удивлен что все пришло этому устройству) Я так понял про ценник и сроки выхода на краудфандинг еще рано спрашивать? Мне по работе очень пригодится данный девайс да хотябы как uart переходник не учитывая остальной функционал.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

>я оказывается уже сталкивался с твоим творчеством


Я так понимаю вы говорите про это видео?


>ценник и сроки выхода на краудфандинг еще рано спрашивать?


Если коронавирус не убьет экономику и нас, то предположительно в мае. Цена на кикстартере будет $95 за версию Zero.

Предпросмотр
YouTube3:29
Автор поста оценил этот комментарий
На каком языке вы все тут говорите? Это эльфийский?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Это не для всех.

0
Автор поста оценил этот комментарий

А тег моё не лишний?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

То есть это не моё? Даже руки на фотографиях мои.

2
Автор поста оценил этот комментарий

У меня в городе банда охуевших ИЖСников перекрыла дорогу воротами типа таких "шоб не ездили всякие". Ну ладно, одно утро приехал пораньше, граббнул код. Потом пару раз были разборки типа кто я такой и схерали тут катаюсь. Ну и получили 20Вт джаммер с таймером в куче мусора по соседству. В произвольный день недели с 7-00 до 8-30. А маршрут я сменил))

Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Жестоко.

показать ответы
1
Автор поста оценил этот комментарий
Здравствуйте, интересует часть про шлагбаумы. Версия zero может считывать сигнал ? И как происходит считывание? В смысле, если изначально шлагбаума не будет в базе то нужно будет стоять рядом и ждать пока приедет человек с брелком и тогда будет считывание и занесение в базу ?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Оригинальная прошивка будет работать подобно ПДУ-анализатору



Большинство современных систем нельзя атаковать без оригинального пульта, но есть старые шлагбаумы сигнал которых можно перебрать за несколько минут.

Предпросмотр
YouTube7:58
показать ответы
0
Автор поста оценил этот комментарий

Моя хотеть!

Подписалась на предзаказ)

PS. Коллекционер тамагочи

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ухты, было бы интересно почитать. Видели новые цветные тамагочи от Bandai?

1
Автор поста оценил этот комментарий

А что там с nfc? Ты типа копировал данные карточек с помощью nfc модуля где нибудь в очередях, в переполненном автобусе? А у этого девайса как с этим?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Функция NFC пока планируется только в версии One. Читать nfc-карты можно без ограничений.  Главная проблема это эмуляция UID, чтобы можно использовать флиппер как карту, вот здесь подробно об этой проблеме https://forum.flipperzero.one/t/looking-for-better-nfc-chip-...

2
Автор поста оценил этот комментарий

_Добрый день.какая стоимость предзаказа?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Пока кикстартер не запущен, мы собираем только имейлы в форме предзаказа на сайте. Версия Zero ориентировочно будет стоить $95.

показать ответы
1
Автор поста оценил этот комментарий

прошу прощения, а что, там и версии разные? я невнимательно читал? когда можно заказать? я бы прям сейчас купил, честно говорю.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Две версии, да одна с линуксом внутри, другая на STM32. На сайте можно почитать https://flipperzero.one

Чтобы купить, лучше всего оставить предзаказ на сайте (большая зеленая кнопка)

показать ответы
0
Автор поста оценил этот комментарий
а цену можно примерную узнать?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

$95 за версию Zero

показать ответы
0
Автор поста оценил этот комментарий
друг, на сайте как я понял только предзаказ.когда планируется продажа? хотя бы примерные сроки?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Сейчас все подвисло из-за коронавируса, надеюсь в этом месяце запустим краудфандинговую кампанию и осенью-зимой отгрузим устройства.

показать ответы
0
Автор поста оценил этот комментарий
Ну не вы напишите, я напишу. Огромная просьба, чтоб возможность была. Я так понимаю на крайний случай телефон можно будет через Type -C подцепить?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

По usb можно, да. Только протокол для управления придется изобретать.

показать ответы
0
Автор поста оценил этот комментарий
Будет ли продуман, функционал управления с телефона?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Пока приложение писать не собираемся. Bluetooth в версии Zero тоже под вопросом. Но на версии One точно можно будет управлять через веб-интерфейс.

показать ответы
0
Автор поста оценил этот комментарий
Ну, а сейчас ещё и wifi 6E выйдет. Искать долго можно. Понимаю что хочется идеальный вариант, но время уходит. Кстати, я что-то упустила, а какова цена вашего девайса?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

wifi 6 не скоро еще появится в квартирах, а вот 5ghz уже достаточно популярен. Цена версии zero будет примерно $95, версия One еще не знаю.

0
Автор поста оценил этот комментарий
Я бы начал поиск с официальных устройства, на которых все эти функции точно проверены и работают и уже посмотрел что стоит у них внутри. Как вариант устройства Nexus 7-10, OnePlus, Galaxy tab, на которых Kali nethunter гарантированно опробован вдоль и поперек.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Проблема в том, что все эти устройства обычно очень старые, 5-летней давности. Чипы в них уже не производятся и не продаются официальными поставщиками. То что есть в продаже на каком-то alibaba это выпаянные из телефонов и партии там по 100-200 штук, а нам нужно несколько тысяч и стабильно в течение хотя бы пары лет.

показать ответы
0
Автор поста оценил этот комментарий
Qualcomm WCN3680
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Мало информацию гуглится про поддержку мониторного режима и инъекций и еще он не продается.

показать ответы
0
Автор поста оценил этот комментарий

когда будет готово творение?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Если нас не убьет коронавирус, то надеюсь осенью начнем отправлять.

0
Автор поста оценил этот комментарий

После выпуска главное что нужно будет сделать Hacker's QuickStart Guide, в котором описть приемы разработки модулей и софта для дельфина. Вот прямо для тупых. И чтобы руководство это легко гуглилось и выпадало на первой строчке гугла. Иначе заглохнет как "тупиковый проект без документации".

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Согласен, так и сделаем.

1
Кремлебот
Автор поста оценил этот комментарий

Если я смогу этот девайс настрою и потеряю возле дома, то да, сможет открыть.


ТС а динамические протоколы поддерживает, что бы можно было свои ворота и авто открывать?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Работать как эмулятор обычной болванки для дубликатов KeeLoq сможет, да.

показать ответы
0
Автор поста оценил этот комментарий

@PavelZhovner Zero - уже очень интересен, но хотелось бы знать, когда выйдет в крауд версия One? Он пожирнее будет. И примерный ценовой диапазон.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Боюсь соврать, поэтому не отвечу даже примерно. Разводка SoC и оперативки куда сложнее чем разводка STM32, и просто делать прототипы версии One выходит сильно дороже, поэтому цена разработки выше. Судьба Flipper One будет зависеть от того соберем ли мы денег на Zero.

показать ответы
0
Автор поста оценил этот комментарий

@PavelZhovner, авторизация на форуме проекта через github не работает, а регистрироваться чтобы лайкнуть понравившуюся фичу немного лень.


Looks like something went wrong!

We track these errors automatically, but if the problem persists feel free to contact us. In the meantime, try refreshing.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Спасибо, проверю.

2
Автор поста оценил этот комментарий
Обратите внимание на левую гребёнку ;) Там два УСБ, ИР и ТВ выход. Всем пользуемся.
Дай бог памяти, донгл с WIFI выбирал чтобы мог в режим мониторинга сваливаться. RT3070 по-моему.
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Понял, спасибо. Я расковырял несколько модулей WiFi на разных Orange Pi в поисках версий чипов. Мы пока так и не нашли правильный wifi модуль который одновременно умеет 5GHz, 802.11ac и при этом поддерживает мониторный режим и инъекции пакетов. Все мои мытарства описаны тут https://forum.flipperzero.one/t/wi-fi-chip-with-spi-sdio-int...

Может сможете что-то посоветовать.

показать ответы
0
DELETED
Автор поста оценил этот комментарий
Круто, а купить сей девайс есть возможность?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Пока лучше всего оформить предзаказ на сайте https://flipperzero.one/one Когда будет запущена краудфандинговая кампания, вам придет письмо.

0
Автор поста оценил этот комментарий
А в Украине будет доступный предзаказ данной игрушки? Уж очень заинтересовал ваш проект меня .
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да, доставка по всему миру.

0
Автор поста оценил этот комментарий

А будет выбор языка? Не то чтобы я испытывал слишком большие проблемы с английским, просто с русским языком как то комфортней)))

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Шрифты русские будут в библиотеке для интерфейса, но потом, сейчас только английский.

показать ответы
0
Автор поста оценил этот комментарий

Прикольная девайсина. в irda нужно добавить выбор стандартных кнопок по производителю тв и т.п. LG,samsung,sharp коды есть в своодном доступе.


@PavelZhovner, а у кого корпус печатаете если не секрет?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Первые корпуса это SLS печать в Китае.

0
Автор поста оценил этот комментарий
Просто хочу, когда в массы? И да, какое колличество 125ток он может хранить? Предзаказ и цены в студию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Предположительно собираемся в запускаться краудфандинговую кампанию в мае, если коронавирус окончательно не убьет экономику и нас всех.


>какое колличество 125ток он может хранить?


учитывая длину ID, то легко сотни-тысячи


>цены в студию


Версия Zero будет стоить в районе $95

0
Автор поста оценил этот комментарий

Наконец-то!!! Чувак, ты мне нужен для отличного Легального проекта, стукни в tg DenisChertovsky или скажи, как связаться

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Пока нет времени заниматься другими проектами, но вы можете написать мне суть по почте pavel@zhovner.com

0
Автор поста оценил этот комментарий

А в какие страны поставляет.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ожидается, что доставка будет по всему миру.

1
Автор поста оценил этот комментарий
Питания снаружи, бортсеть или повербанк. STM - прослойка между SI4463 и апельсиной. Не смог я реалтайм SPI из под линукса вытянуть, вечно бились данные. STM - по факту кодграббер с UART
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А как подключен второй WiFi адаптер, если USB не занят? Через SDIO? И какой чип wifi?

показать ответы
10
Автор поста оценил этот комментарий

Вайфай это маркетинговый ход. Его там нет.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Есть в версии Flipper One https://flipperzero.one/one

показать ответы
0
Автор поста оценил этот комментарий

Можно добавить взлом уязвимых Wi-Fi сетей но это нужно добавлять соотвествующий Wi-Fi модуль. Идея отличная подписался.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

WiFi будет версии Flipper One с линуксом https://flipperzero.one/one

Действительно, для пентеста wifi нужен правильный чип. К сожалению современных чипов, поддерживающих 5ghz и одновременно умеющих мониторный режим и инъкции пакетов почти нет. Наши поиски описаны здесь https://forum.flipperzero.one/t/wi-fi-chip-with-spi-sdio-int...

Автор поста оценил этот комментарий

Я запутался. Вайфая нет? А где есть? Как получить данные с устройства, по проводу?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

WiFi в версии Flipper One с линуксом https://flipperzero.one/one

0
Автор поста оценил этот комментарий
Оперативно)))а так на какое время планировали старт продаж?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

На апрель, но коронавирус все обломал.

показать ответы
0
Автор поста оценил этот комментарий
Где предзаказ?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

на сайте зеленая кнопка https://flipperzero.one/zero

показать ответы
Автор поста оценил этот комментарий
Можно вашу почту куда написать о сотрудничестве, организация закупила бы для себя.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Пока мы ничего не продаем, только измеряем интерес. Лучше всего оставить предзаказ на сайте https://flipperzero.one/zero и тогда на почту придет уведомление как только будет старт краудфандинговой кампании.

показать ответы
1
Автор поста оценил этот комментарий
А как можно с вами связаться что бы купить агрегат ?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Покажи лучший вариант это оставить почту на сайте https://flipperzero.one/zero и ждать ответного гудка.

11
Автор поста оценил этот комментарий

Всё конечно круто и заманчиво, но это криминал чистой воды, по крайней мере в РФ за такой девайс можно очень легко присесть или опиздюлиться, а можно и то и другое=)

раскрыть ветку (1)
Автор поста оценил этот комментарий

За ардуину и raspberry pi сколько дают?

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества