2854

Flipper Zero — Тамагочи для хакеров

Flipper Zero — проект карманного мультитула для кулхацкеров в формфакторе тамагочи, который я разрабатываю с друзьями. Он умеет открывать домофоны, гаражные ворота, шлагбаумы, клонировать бесконтактные карты, управлять телевизорами. При этом это тамагочи, в котором живет дерзкий кибер–дельфин, который регулярно оскорбляет вас.


Внутри я расскажу как мы к этому пришли.


Я люблю ковырять все вокруг и постоянно таскаю с собой разные железки для этого. У меня в рюкзаке: WiFi–адаптер, NFC–ридер, SDR, Proxmark3, HydraNFC, Raspberry Pi Zero (из–за этого бывают проблемы в аэропорту).Я мечтал об устройстве, которое бы реализовывало типичные сценарии атак, было всегда в боевой готовности и при этом не представляло из себя пачку разваливающихся плат, смотанных изолентой.

После того как была опубликована открытая реализация протокола AirDrop owlink.org и исследование от ребят из HexWay об уязвимостях iOS Apple–Bleee, я стал развлекаться новым для себя способом: знакомиться с людьми в метро, рассылая им картинки через AirDrop и собирая их номера телефонов. Потом я захотел автоматизировать этот процесс и сделал автономную дик–пик машину из Raspberry Pi Zero W и батарейки. Все бы хорошо, но этот девайс было крайне неудобно носить с собой, его нельзя было положить в карман, потому что острые капли припоя рвали ткань штанов. Я попробовал напечатать корпус на 3d–принтере, но результат мне не понравился.

Потом я увидел потрясающий проект pwnagotchi. Это как тамагочи, только в качестве еды он ест WPA–хендшейки и PMKID от Wi–Fi сетей, которые потом можно брутить на GPU–фермах. Мне так понравился этот проект, что я несколько дней ходил со своим pwnagotchi по улицам и смотрел как он радуется новой добыче. Но у него были все те же проблемы: нельзя нормально положить в карман, нет органов управления, поэтому любой пользовательский ввод возможен только с телефона или компьютера.

И тогда я наконец понял, каким вижу идеальный мультитул, которого мне не хватало. Я написал об этом в твиттер и идея понравилась моим друзьям промдизайнерам, которые делают серьезные электронные штуки. Они предложили сделать полноценный девайс, вместо наколенной DIY–поделки. С настоящим фабричным производством и качественно подогнанными деталями. Мы приступили к поиску концепции дизайна.

Первые пробы дизайна

Первые прототипы напечатанные на 3д–принтере

Я решил использовать олдскульный монохромный LCD–дисплей с разрешением 126х64px как на старых телефонах Siemens. Во первых это просто круто, монохромный экранчик с оранжевой подсветкой вызывает у меня неописуемый восторг, эдакий ретро–милитари–киберпанк. Его прекрасно видно на ярком солнце и у него очень низкое энергопотребление, около 400uA с выключенной подсветкой. Поэтому его можно держать в Always–On режиме и всегда выводить изображение. Подсветка будет включаться только при нажатии на клавиши. Такие экраны до сих пор выпускают для всяких промышленных устройств и кассовых аппаратов.

Так выглядят первые девборды на плате Nucleo STM32.

Первые прототипы корпуса мы печатали на 3д-принтере и так выглядели отладочные платы

Изначально все было построено вокруг Raspberry Pi Zero, но потом мы решили выбросить его и делать свою плату с нуля на чипе i.MX6 ULZ. Я лично обожаю Raspberry Pi, но в процессе разработки оказалось, что он просасывает по многим причинам. Самая банальная — его тупо нельзя купить. Даже большие дистрибьютеры имеют в наличии не более пары сотен штук rpi0, а магазины вроде Adafruit и Sparkfun продают не более 1 штуки в руки. Да, есть несколько заводов, которые производят rpi0 по лицензии от Raspberry Pi Foundation, но они тоже не могут отгрузить партии по 3–5 тысяч штук. Выглядит это так, что rpi0 продается по цене на грани себестоимости и больше направлен на популяризацию платформы.

Кроме того что ее нельзя купить, rpi0 имеет много других проблем:

* Мало интерфейсов.

* Старый процессор BCM2835, который использовался еще в первой версии rpi. Горячий и не очень энергоэффективный.

* Нет управления питанием, нельзя отправить плату в сон.

* Устаревший встроенный WiFi которые крашится под нагрузкой в мониторном режиме

и много других причин.

Одна из огромных проблем это как раз поиск современного WiFi чипа который поддерживает мониторый режим и инъекции пакетов и при этом не устарел на 15 лет. Можешь почитать об этом здесь.

Процессор который мы выбрали  (i.mx6 ulz) намного энергоэффективней и современнее.


Так выглядели прототипы флиппера вместе с линуксовой платой

Пока мы работали над линуксовой частью флиппера, у нас в руках был почти готовый модуль на STM32, который управлял периферией, экраном, кнопками. Без линукса он умел 433MHz радио, домофонные ключи и RFID карты. Чем не готовый девайс – подумал я. Так мы решили сделать из него отдельное устройство. Теперь флипперов два — Zero и One.


Сейчас все силы брошены на финализацию разработки версии Zero. Поэтому я расскажу подробно о ее функциях. Версия One еще находится в стадии проектирования и ее функции могут измениться.


Прежде всего это тамагочи

Все действия выполняемые на Флиппере комментирует дерзкий дельфин. В режиме простоя он ведет себя как тамагочи, живет своей жизнью и заигрывает с вами. С ним можно поиграть.

Персонаж дельфина списан с появляющегося в конце фильма Джони Мнемоник кибер-дельфина-хакера, который взламывал мозги.

В версии Zero есть один порт USB Type-C для зарядки, гребенка GPIO, глазок инфракрасного порта, отверстия под ремешок

В новых версиях мы переработали джойстик, он стал почти в два раза больше чем в прототипах.

Если будет интересно, я расскажу подробнее о проекте в комментариях.

Вы смотрите срез комментариев. Показать все
175
Автор поста оценил этот комментарий

Хотим заказать у вас партию таких устройств,будем оплачивать безналом от юр.лица, пришлите пожалуйста ваши реквезиты на этот меил mvd@mvd.gov.ru

раскрыть ветку (76)
214
Автор поста оценил этот комментарий

Я очень люблю такие комментарии, их больше всего пишут люди из СНГ. Буржуи на reddit, например, никогда такое не спрашивают. Оно и понятно, ведь здесь можно присесть за GPS–трекер для коровы или ручку с камерой. При этом в США спокойно продаются приборы с явным назначением хакать и крякать https://shop.hak5.org/


У меня есть заготовка для ответа на этот вопрос:

Это инструмент для исследований. Все его компоненты можно купить по отдельности в магазине. Если встроить WiFi адаптер и 433MHz трансмиттер в маленький корпус и добавить туда экранчик, он не станет от этого более незаконным. Устройство не подпадает под определение спец. средства или прибора для негласного сбора информации. Незаконным может быть ТОЛЬКО его использование с целью нанесения ущерба или для незаконных действий. Иначе говоря, я могу делать ножи любой формы и из любого металла, ответственность за использование моих ножей лежит на вас.

Но откровенно говоря меня раздражает такая трусливость. Благо мой проект никак не будет юридически связан с РФ, так что я бояться русским придется самостоятельно без меня.

раскрыть ветку (74)
87
Автор поста оценил этот комментарий

ты не можешь делать любые ножи. 223 статья ук рф. как и самодельное ВУ можно собрать из легальных стредств. но она не станет от этого легальной

145
Автор поста оценил этот комментарий
ну это как: все компоненты для бомбы можно купить по-отдельности в магазине, поэтому ничего незаконного в продаже бомбы нет.
а вообще получилось очень круто! расскажите как работают остальные фишки, фиг с ним с дельфином
раскрыть ветку (11)
19
Автор поста оценил этот комментарий

А мне вот пох на функционал, но интересно, как хамит дельфин! Можно пару примеров?)

раскрыть ветку (8)
29
Автор поста оценил этот комментарий
Вот так!
раскрыть ветку (6)
0
Автор поста оценил этот комментарий
Это бабкина? Я честно не знаю как выглядит бабкина))
раскрыть ветку (5)
6
Автор поста оценил этот комментарий

Не, эт Гузеева

Предпросмотр
YouTube0:14
раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Понятна
1
Автор поста оценил этот комментарий

пошел на хуй?)

2
Автор поста оценил этот комментарий

Сейчас примерно так:

Иллюстрация к комментарию
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Збс,хоть бы она не выбралась,потом будут массовые похороны и поклонники её творчества соберутся в одном месте))
5
Автор поста оценил этот комментарий

"Эй, мазута сухопутная, пошел на... буль-буль"

3
Автор поста оценил этот комментарий
Как то не видел тротил в магазинах. Сообщите когда завезут
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
В пятёрке между гречей и туалетной бумагой.
44
Автор поста оценил этот комментарий
Крайне не удачный пример - есть чёткие критерии, по которым определяется холодное оружие.
ещё комментарии
26
Автор поста оценил этот комментарий

Пример с ножами не очень корректен для РФ. Есть четкие определения холодного оружия и его изготовление незаконно.

33
Автор поста оценил этот комментарий

А какая разница РФ или нет? Я не могу вспомнить страны, где бы не было ответственности за незаконное внедрение в работу информационных систем. Отмазка про ножи тут не катит. Это как гранату продать в учебных целях. В зависимости от страны будет разная юридическая оценка. В США это ПОКА можно. Но там англо - саксонская система права. Ждём прецедент. А он точно будет. И тогда лавочка закроется. В Великобритании уже запрещено. В Германии тоже..а это уже 90% вероятность внедрения в других странах ЕС. И кстати, отмазка типа "в Kali Linux тоже куча предусмотренных инструментов для взлома " в ЕС не сработала.

36
Автор поста оценил этот комментарий

Мне кажется ТС прекрасно понимает свою ца, знает зачем будут использовать сей аппарат, но прикрывается "исследованиями" и "я не виноват, убивает не пистолет, убивает человек", хотя понимает и допускает возможность использования его в незаконных целях. Проводя аналогию с ножами, это как продать маньяку столовый нож или наточенный тесак.

раскрыть ветку (4)
2
Автор поста оценил этот комментарий

а с каких пор у маньяков на лбу написано что он маньяк?
продавец продает товар и понятия не имеет кто покупатель

раскрыть ветку (3)
Автор поста оценил этот комментарий

Это достаточно специфичный товар, не обычный бытовой. Нормальный продавец, а тем более производитель, знает для кого он будет это делать.

0
Автор поста оценил этот комментарий

ну друзья могут в шутку маркером написать на лбу

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Друзья маньяки?)
14
Автор поста оценил этот комментарий

По всей видимости законодательство вы знаете не очень хорошо. Если вы сделаете нож, который попадёт под критерии холодного оружия - это будет производство оружия - и это статья. Если вы его потом продадите - это будет торговля оружием - и это статья.

Я не знаю, как законодательство РФ регулирует подобные девайсы, но, полагаю, вы тоже этого не знаете, раз считаете, что отдельные детали законны = устройство законно.

Но я хотел спросить даже не об этом. Исследованиями вы можете обмазываться сколько угодно, но вы так же упоминаете:

"стал развлекаться новым для себя способом: знакомиться с людьми в метро, рассылая им картинки через AirDrop и собирая их номера телефонов."

Т.е. Вы влезаете на чужие устройства, мусорите и воруете данные. Если убрать красивую обёртку из электроники, сложных слов и высокомерия - это просто поведение обычной гопоты. И вы еще и рекламируете устройства для таких действий. Мне интересно - вы осознаете, что это действия мелкого преступника или вы себя как то оправдываете - типа я могу это сделать, значит мне можно?

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

>Вы влезаете на чужие устройства, мусорите и воруете данные.


Airdrop не так работает, люди добровольно соглашаются принимать от других файлы.

1
Автор поста оценил этот комментарий

Сканер портов - может применяться для исследования своей сети, может применяться для исследования чужой сети, с соответствующими дальнейшими действиями. Точно такая же двойная технология, как и с Флиппером.

По AirDrop. Считать ли весёлые безвредные по сути картинки, разосланные по открытым самим владельцем яблока интерфейсам, мусором - вопрос дискуссии. Как и то, почему владельцы смартфонов оставляют AirDrop открытым для всех. Сбор номеров телефонов - а зачем AirDrop передаёт их, пусть в хешированном виде (https://www.ferra.ru/news/mobile/naiden-sposob-uznat-nomer-t...)?

Автор поста оценил этот комментарий
Тварь я дрожащая, или право имею...
9
Автор поста оценил этот комментарий

Обажаю такие штуки, да можно собрать самому или использовать во зло, я могу проделать большую часть операций сам, а кое что из того что мне часто нужно эта штуковина не может. Но блинский! Это же натурально искусство и дельфина я сразу узнал, и дизайн и редкость устройства. Короче я бы С радостью приобрел бы себе в коллекцию! Шикарная штуковина. С уважением жму руку.

8
Автор поста оценил этот комментарий

Ну, честно говоря, никакого иного применения вашего девайса, кроме как для незаконного использования я не вижу.

Если я перепрограммировал брелок для автосигнализации и он теперь может перехватывать посылки и открывать любую машину - очевидно что это сделано для того, чтобы открывать машины, а не для "исследования протокола Keeloq".

18
DELETED
Автор поста оценил этот комментарий

Как говорится - Ты можешь быть бесконечно прав, но какой в этом смысл если ты живешь в России.

раскрыть ветку (11)
5
Автор поста оценил этот комментарий

Мощная у тебя аватарка. До сих пор помню порядок действий, чтобы оба игрока драконами могли играть.

раскрыть ветку (9)
6
DELETED
Автор поста оценил этот комментарий

После стольких лет?

раскрыть ветку (8)
6
Автор поста оценил этот комментарий

Всегда.

Иллюстрация к комментарию
1
Автор поста оценил этот комментарий
Я тоже вспомнил этого дракона, только название игры уже не вспомню.
раскрыть ветку (3)
1
Автор поста оценил этот комментарий

TMNT: Tournament Fighters

Там еще баланс смещен был в пользу Шреддера и, играя за Кейси, можно было запинать противника, не давая ему даже движение сделать.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Вот Кейси тоже знакомое, чел с палкой в какой-то хоккейной маске?
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Он самый. С клюшкой. Ходили слухи между пацанами, что этот персонаж – какой-то кореш Эйприл (по сюжету), но я сам его в мультике не помню.

0
Автор поста оценил этот комментарий

Да сколько там тех лет? Каких-то четверть века всего лишь.

раскрыть ветку (2)
1
DELETED
Автор поста оценил этот комментарий

Та я типа отсылку сделал, ну да ладно ) А файтинг для того времени был классный, помню как за шарик боролись всегда )

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Та я типа отсылку сделал

Точно, не сообразил сразу ))

У нас с братом было правило – шарик можно юзать не более одного раза за бой. До драк ИРЛ доходило.

0
Автор поста оценил этот комментарий
Ни добавить, ни отнять (
Иллюстрация к комментарию
6
Автор поста оценил этот комментарий
Друг, а если без шуток, возможно приобрести один такой ?
ответь на почту dima1234899@yandex.ru
раскрыть ветку (7)
7
Автор поста оценил этот комментарий

Пока лучший вариант это подписать на предзаказ на сайте https://flipperzero.one/zero Пока бушует коронавирус, сложно назвать точные даты старта продаж.

раскрыть ветку (6)
0
Автор поста оценил этот комментарий
А хотя бы примерно, какова будет стоимость продукта?
раскрыть ветку (4)
0
Автор поста оценил этот комментарий

я не эксперд, но думаю от баксов 300 чувак запросит

тоже профессионально занимаюсь разработкой

раскрыть ветку (3)
0
Автор поста оценил этот комментарий
Загнул цену в 3 раза, дал бы где то 70 долларов, вот столько она будет где то стоить
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну если посчитать просто по компонентам экран+корпус+плата+контроллеры+модули связи wifi+nfc+RF etc сброка проверка упаковка прошивка и тест будут по себесу стоить больше 100 баксов в зависимости от серии, а для еденичных экземпляров закупка будет вообще розничная и цена еще раза в полтора увелчится.

Если бы делал большой завод серию от10к девайсов то может в 100 баксов бы и можно было уложится хз сколько там маркетинг и комиссии дилеров стоят

0
Автор поста оценил этот комментарий
Огось! (
0
Автор поста оценил этот комментарий
Тоже стало интересно, так или иначе он поступит в продажу, и предварительно хотя бы по себестоимости и плюс проценты на работу и тд уже видны
7
Автор поста оценил этот комментарий

Все его компоненты можно купить по отдельности в магазине.
Можно купить в магазине химические вещества, из которых можно изготовить взрывчатку, изготовление которой является преступлением само по себе.
Можно купить в магазине кусок железа, из которого можно изготовить холодняк или даже огнестрел, что является преступлением само по себе.


Незаконным может быть ТОЛЬКО его использование с целью нанесения ущерба или для незаконных действий.
Может быть, где-то в Руанде изготовление подобных устройств и владение ими не запрещены сами по себе, но в цивилизованных странах изготовление и сбыт устройств и приспособлений, заведомо предназначенных для противоправных действий, запрещены.

3
Автор поста оценил этот комментарий
Я так и не понял что это и для чего. Зачем оно надо, простым языком без всяких спецтерминов. Обьясни если можешь.
2
Автор поста оценил этот комментарий

Ты думаешь мы тебя ТАМ не достанем?

1
Автор поста оценил этот комментарий
Это инструмент для исследований. Все его компоненты можно купить по отдельности в магазине

компоненты для взрывчатки тоже можно купить легально. только вот приготовленное оно уже нихрена не легально.

хотя я бы не отказался от хрени, которая умеет "собирать" таблетки в 1 устройство, я уже заколебался носить связку этих ключей/пластинок

Автор поста оценил этот комментарий

Ага. А наивные люди описавшие формат файла едут в штаты на конференцию по безопасности и присаживаются в реальную тюрьму.

0
Автор поста оценил этот комментарий
А ориентировочно какая стоимость будет?
0
Автор поста оценил этот комментарий

А в какие страны поставляет.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ожидается, что доставка будет по всему миру.

Автор поста оценил этот комментарий
Можно вашу почту куда написать о сотрудничестве, организация закупила бы для себя.
раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Пока мы ничего не продаем, только измеряем интерес. Лучше всего оставить предзаказ на сайте https://flipperzero.one/zero и тогда на почту придет уведомление как только будет старт краудфандинговой кампании.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

а вы изучали правовую сторону вопроса? возможно подобного рода устройства и нельзя ввозить в РФ без соответствующих лицензий и сертификатов. правда скорее всего как обычно можно ввезти в виде "конструктора"

0
Автор поста оценил этот комментарий
Да с чего минусы то??
0
Автор поста оценил этот комментарий
Вы спалились на реквИзитах...
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества