2854

Flipper Zero — Тамагочи для хакеров

Flipper Zero — проект карманного мультитула для кулхацкеров в формфакторе тамагочи, который я разрабатываю с друзьями. Он умеет открывать домофоны, гаражные ворота, шлагбаумы, клонировать бесконтактные карты, управлять телевизорами. При этом это тамагочи, в котором живет дерзкий кибер–дельфин, который регулярно оскорбляет вас.


Внутри я расскажу как мы к этому пришли.


Я люблю ковырять все вокруг и постоянно таскаю с собой разные железки для этого. У меня в рюкзаке: WiFi–адаптер, NFC–ридер, SDR, Proxmark3, HydraNFC, Raspberry Pi Zero (из–за этого бывают проблемы в аэропорту).Я мечтал об устройстве, которое бы реализовывало типичные сценарии атак, было всегда в боевой готовности и при этом не представляло из себя пачку разваливающихся плат, смотанных изолентой.

После того как была опубликована открытая реализация протокола AirDrop owlink.org и исследование от ребят из HexWay об уязвимостях iOS Apple–Bleee, я стал развлекаться новым для себя способом: знакомиться с людьми в метро, рассылая им картинки через AirDrop и собирая их номера телефонов. Потом я захотел автоматизировать этот процесс и сделал автономную дик–пик машину из Raspberry Pi Zero W и батарейки. Все бы хорошо, но этот девайс было крайне неудобно носить с собой, его нельзя было положить в карман, потому что острые капли припоя рвали ткань штанов. Я попробовал напечатать корпус на 3d–принтере, но результат мне не понравился.

Потом я увидел потрясающий проект pwnagotchi. Это как тамагочи, только в качестве еды он ест WPA–хендшейки и PMKID от Wi–Fi сетей, которые потом можно брутить на GPU–фермах. Мне так понравился этот проект, что я несколько дней ходил со своим pwnagotchi по улицам и смотрел как он радуется новой добыче. Но у него были все те же проблемы: нельзя нормально положить в карман, нет органов управления, поэтому любой пользовательский ввод возможен только с телефона или компьютера.

И тогда я наконец понял, каким вижу идеальный мультитул, которого мне не хватало. Я написал об этом в твиттер и идея понравилась моим друзьям промдизайнерам, которые делают серьезные электронные штуки. Они предложили сделать полноценный девайс, вместо наколенной DIY–поделки. С настоящим фабричным производством и качественно подогнанными деталями. Мы приступили к поиску концепции дизайна.

Первые пробы дизайна

Первые прототипы напечатанные на 3д–принтере

Я решил использовать олдскульный монохромный LCD–дисплей с разрешением 126х64px как на старых телефонах Siemens. Во первых это просто круто, монохромный экранчик с оранжевой подсветкой вызывает у меня неописуемый восторг, эдакий ретро–милитари–киберпанк. Его прекрасно видно на ярком солнце и у него очень низкое энергопотребление, около 400uA с выключенной подсветкой. Поэтому его можно держать в Always–On режиме и всегда выводить изображение. Подсветка будет включаться только при нажатии на клавиши. Такие экраны до сих пор выпускают для всяких промышленных устройств и кассовых аппаратов.

Так выглядят первые девборды на плате Nucleo STM32.

Первые прототипы корпуса мы печатали на 3д-принтере и так выглядели отладочные платы

Изначально все было построено вокруг Raspberry Pi Zero, но потом мы решили выбросить его и делать свою плату с нуля на чипе i.MX6 ULZ. Я лично обожаю Raspberry Pi, но в процессе разработки оказалось, что он просасывает по многим причинам. Самая банальная — его тупо нельзя купить. Даже большие дистрибьютеры имеют в наличии не более пары сотен штук rpi0, а магазины вроде Adafruit и Sparkfun продают не более 1 штуки в руки. Да, есть несколько заводов, которые производят rpi0 по лицензии от Raspberry Pi Foundation, но они тоже не могут отгрузить партии по 3–5 тысяч штук. Выглядит это так, что rpi0 продается по цене на грани себестоимости и больше направлен на популяризацию платформы.

Кроме того что ее нельзя купить, rpi0 имеет много других проблем:

* Мало интерфейсов.

* Старый процессор BCM2835, который использовался еще в первой версии rpi. Горячий и не очень энергоэффективный.

* Нет управления питанием, нельзя отправить плату в сон.

* Устаревший встроенный WiFi которые крашится под нагрузкой в мониторном режиме

и много других причин.

Одна из огромных проблем это как раз поиск современного WiFi чипа который поддерживает мониторый режим и инъекции пакетов и при этом не устарел на 15 лет. Можешь почитать об этом здесь.

Процессор который мы выбрали  (i.mx6 ulz) намного энергоэффективней и современнее.


Так выглядели прототипы флиппера вместе с линуксовой платой

Пока мы работали над линуксовой частью флиппера, у нас в руках был почти готовый модуль на STM32, который управлял периферией, экраном, кнопками. Без линукса он умел 433MHz радио, домофонные ключи и RFID карты. Чем не готовый девайс – подумал я. Так мы решили сделать из него отдельное устройство. Теперь флипперов два — Zero и One.


Сейчас все силы брошены на финализацию разработки версии Zero. Поэтому я расскажу подробно о ее функциях. Версия One еще находится в стадии проектирования и ее функции могут измениться.


Прежде всего это тамагочи

Все действия выполняемые на Флиппере комментирует дерзкий дельфин. В режиме простоя он ведет себя как тамагочи, живет своей жизнью и заигрывает с вами. С ним можно поиграть.

Персонаж дельфина списан с появляющегося в конце фильма Джони Мнемоник кибер-дельфина-хакера, который взламывал мозги.

В версии Zero есть один порт USB Type-C для зарядки, гребенка GPIO, глазок инфракрасного порта, отверстия под ремешок

В новых версиях мы переработали джойстик, он стал почти в два раза больше чем в прототипах.

Если будет интересно, я расскажу подробнее о проекте в комментариях.

Вы смотрите срез комментариев. Показать все
66
Автор поста оценил этот комментарий
А обьясните, пожалуйста, только человеческим языком - чё он делает-то?
раскрыть ветку (122)
27
Автор поста оценил этот комментарий
Дельфин это, просто дельфин, просто дельфин с ви-фи, вызывающий подозрение.
раскрыть ветку (3)
10
Автор поста оценил этот комментарий

Вайфай это маркетинговый ход. Его там нет.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Есть в версии Flipper One https://flipperzero.one/one

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Найс, не знаю зачем мне это, но беру

44
Автор поста оценил этот комментарий

На нижней части есть контакты iButton, это такие контактные домофонные ключи-таблетки. Флиппер умеет их читать, писать и эмулировать. То есть можно использовать как дубликатор ключей, так и выбирать нужный ключ из памяти и прикладывать сам флиппер к считывателю.

Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (23)
14
Автор поста оценил этот комментарий

можно ли открывать домофоны, откоторых нет ключа? типа не свои?

раскрыть ветку (21)
24
Автор поста оценил этот комментарий
чисто технически, конечно можно! но придется заняться брутфорсом - а это долго. местные аборигены тебя спалят.
можно заняться социальным хаком - выцепить персонажей, что ходят с брелком на виду, имитировать сценку со столкновением или некоторым общением с персонажем, чтобы в процессе успеть приложить сканер к таблетке.
раскрыть ветку (20)
7
Автор поста оценил этот комментарий
Да, тоже про перебор паролей подумал… проще купить связку ключей-вездеходов (к разным домофонам) на одном подпольном сайте и забить ы память устройства под именами типов домофонов…
раскрыть ветку (9)
3
Автор поста оценил этот комментарий
проще купить связку ключей-вездеходов

Большинство домофонов ими уже давно не открыть.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

не знал, но тем не менее - в изготовлении ключей делают же ключи для определенных типов домофонов (иногда с учетом района) и  они в основном подходят...

раскрыть ветку (2)
4
Автор поста оценил этот комментарий

В ремонте/ключах этими самыми вездеходами всегда и барыжили.

Раньше компании, ставящие домофоны, для всяких почтальонов и других служб делали один этот самый ключ-вездеход, потому что им было лень заморачиваться, и заносили его во все домофоны. В итоге этих вездеходов накопировали и напродавали столько, что установка домофона просто теряла смысл. :) Все адекватные установщики домофонов уже давно так не делают и у них один ключ в принципе не может открывать больше одного подъезда.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

хм, спасибо за информацю)

3
Автор поста оценил этот комментарий

Связка вездеходов -ключи на которых прописаны значения 000000 и FFFFFF. Условно в домофонах была бага, что совсем пустым значение быть не может и в пустые ячейки ключей забивалось либо самое первое нулевое значение либо последнее.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

была(

0
Автор поста оценил этот комментарий

Это вообще в самые древние времена только было. В те времена многие домофоны и без ключа по дефолтному сервисному коду открыть можно было.

0
синий
Автор поста оценил этот комментарий

Всё равно брутфорсить надо. Хоть и с узкой библиотекой. Проблема этого метода в самих домофонах. Они принимают ключ, пиликают говорят да/нет.. короч всё равно не так, чтобы раз и открыл.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

да,  понимаю... поэтому проще иметь базу ключей под разные домофоны - выбрал тип домофона, а там 1-2 ключа, попробовал и збс)

4
Автор поста оценил этот комментарий
Не надо таких сложностей. Есть ключи вездеходы, открывают до 80% замков в зависимости от региона и ленивости сервисного персонала. Все используют дыры в безопасности прошивок от замков. Например, ключ с сигнатурой FF:FF:FF:FF, сможет открыть домофон в котором часть ключей не прописана. Есть сервисные ключи для служб МЧС в некоторых районах, которые инициируют местные органы самоуправления. Одним словом в замках не используют боутфорс, либо инсайд, либо клонирование
раскрыть ветку (8)
0
И! SINGAQ
Автор поста оценил этот комментарий

...а можно просто шокером ебануть в домофон или ввести сервис-код

раскрыть ветку (7)
7
Автор поста оценил этот комментарий
На многих домофонах на входе считывателя стоят разрядники для защиты от перенапряжения и дебилов. Поджиг начинается уже от 60В, а дальше по цепи стоят ограничительные диоды, варисторы и прочее. Поэтому при воздействии шокером прямо в лузу, многие современные даже не перезагружается, тем более не выходят из строя. А лупить шокером просто по металлическим кнопкам? Так-то, тоже занятие для малолетних дебилов. Ну и вот тебе Метаком, начинай вводить сервисный код.
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (6)
7
Автор поста оценил этот комментарий
В принципе, можно шокером владельца ключа ебануть, если домофон такой шибко умный. :)
0
И! SINGAQ
Автор поста оценил этот комментарий

Вы серьёзно сейчас? Извините, просто не знаю как реагировать на подобные заявления, тыкать девайсом в надежде, что он вскроет что-то-ком также глупо лично для меня, а пример ваш на грани фола всё же)

раскрыть ветку (4)
1
Автор поста оценил этот комментарий
Вполне серьезно ответил на ваш комментарий по поводу шокера. Или я не правильно понял посыл. Домофоны не открываются шокером, не везде есть сервисные режимы.
раскрыть ветку (3)
0
И! SINGAQ
Автор поста оценил этот комментарий

Если есть необходимость проникнуть через домофон, то это достаточно легко, проблему они доставят только бомжам и алкашам, большинство московских домофонов открывались шокером ещё 3 года назад (защита перегорает и мастера подключают "напрямую") сервисные режимы есть у подавляющего большинства, данный пример метакома без присмотра оставлять опасно, он не антивандальный, снимается передняя панель (на картинке на передней панели 4 дырки, я даже не уверен, нужен ли спец ключ). Ну и везде есть нюансы, согласен, но если очень надо, то используются инструменты, отличные и от моих, и от чудо-елды, рекламируемой в посте. Из универсальных вспомню если только "откройте, почта" :)

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Ну так-то можно просто взять "хулиганчика" и преодолеть усилие электромагнита. Запирающие электромеханические замки уже запрещены для монтажа в целях пожаробезопасности. Поэтому только электромагниты. А там от 70 до 200 кг усилия. Сервисные режимы есть не везде, и грамотный персонал отключает такую возможность входа с клавиатуры. Сколько ни щупал домофонов, один лишь перезагрузился от воздействия шокера. Остальные просто продолжали работать, даже не выходя из строя.
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

То есть не проблема значит? @PavelZhovner сразу пили версию с брутфорсом этих карт и ключей, вот это будет ВЕЩЬ!

0
Автор поста оценил этот комментарий

выглядит неочень удачным тип контакта - получится открывать замки, в которых центральный контакт утоплен?

22
Автор поста оценил этот комментарий

Можно читать, писать и эмулировать карты 125khz, это такие толстые карты для пропусков в офисы, они же бывают в формате домофонных брелков.

Иллюстрация к комментарию
раскрыть ветку (14)
44
Автор поста оценил этот комментарий
Добавьте еще считывание и эмуляцию платёжных карт, мне кажется, будет популярно.
раскрыть ветку (2)
33
Автор поста оценил этот комментарий
тщ полковник, ну зачем-же так))
10
Автор поста оценил этот комментарий

С картами всё совсем непросто, тупо дампнуть можно магстрайп и пихать только в оффлайн, с чипом и онлайн-транзакцией не прокатит, отобьёт либо процессинг, либо банк, если вообще пойдет дело

1
Автор поста оценил этот комментарий
Какие протоколы по картам?
раскрыть ветку (5)
5
Автор поста оценил этот комментарий

Для 125khz это EM4100 и HID Prox. Если вдруг решим добавить NFC ридер в версию Zero, тогда это все ISO-14443 карты.

раскрыть ветку (4)
4
Автор поста оценил этот комментарий
Спасибо. Да, NFC туда прям просится, тем более stm32 для него вполне достаточно. Может отдельной модификаций. А, кстати, анализ RF протоколов какой-то на борту возможен? Можно ли менять шаблоны декодера/энкодера RF?

Не знаю, на каком этапе у вас one версия, но
я бы сделал док-разъем для отдельных модулей, например для других радиопротоколов, или sdr модуля. Хотя непонятно, какой в one у вас будет экран, может это и не имеет смысла.
Так устройство довольно интересное, особенно, если "свои" программные модули смогут дёргать всю периферию. Режим тамогочи, на мой скромный взгляд, выглядит немного несерьёзно, но, с другой стороны, это немного маскирует назначение устройства. Кстати, я бы может предложил ещё рассмотреть следующий вариант: добавить синезуб и сделать возможность внешнего управления через него, например, программой на смартфоне, где, в том числе, можно делать некий анализ протоколов
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

>Да, NFC туда прям просится, тем более stm32 для него вполне достаточно.


Да, единственное что я не могу выбрать правильный чип, позволяющий нормально эмулировать карты в том числе и Mifare с произвольным UID. У того же народного PN532 есть ограничение на эмуляцию и захардкоженый первый байт UID-а, я пишу об этом на форум проекта https://forum.flipperzero.one/t/looking-for-better-nfc-chip-...


>я бы сделал док-разъем для отдельных модулей


Есть мысли сделать какие-то углубления в корпусе, чтобы можно цеплять модули втыкающиеся в гребенку сбоку, но пока не изучали эту тему. В крайнем случае можно тупо воткнуть плату с PLS штырями сбоку.


>особенно, если "свои" программные модули смогут дёргать всю периферию


Тут ограничений не будет, все что может родная прошивка, смогут и свои модули. Другое дело написать нормальные библиотеки, чтобы это все можно было удобно использовать в одном формате вместе с экраном и джойстиком.


>добавить синезуб и сделать возможность внешнего управления через него


Bluetooth в версии Zero будет доступен как опция. То есть в случае если соберем больше N денег на кикстартере он появится. Просто сейчас не хочется зарываться в разработку приложения для телефона, изначально хотелось максимально автономный девайс. Но я понимаю, что многие действия с джойстика будет неудобно делать и приложение на телефоне самый разумный вариант.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Как вариант можно и по wifi коннектиться телефоном в режиме точки доступа, но bt удобнее, да - по wifi "работаем," bt отображает информацию

0
Автор поста оценил этот комментарий

Подписался - интересно будет протестировать в условиях с карточками iClass (iso 15693) и с пультами came twin

1
Автор поста оценил этот комментарий
А ски пас дублировать сможет?
0
Автор поста оценил этот комментарий

А дельфин будет издавать дельфиньи звуки?

0
Автор поста оценил этот комментарий

Можно таких несколько добавлять?

Автор поста оценил этот комментарий
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Спасибо, Саурон!

57
Автор поста оценил этот комментарий

Flipper имеет встроенную антенну на 433 MHz и чип CC1111, для работы в диапазоне <1GHz, такой же, как в популярном устройстве Yard Stick One. Он может перехватывать и анализировать сигналы радиопультов, брелков, всяких умных розеток и замков. Поддерживает работу с библиотекой rfcat и умеет декодировать, сохранять и воспроизводить популярные коды пультов, подобно ПДУ анализатору. Для случаев, когда Raspberry Pi не успевает обработать сигнал, работу CC1111 может контролировать встроенный микроконтроллер. В режиме тамагочи Flipper может общаться с себеподобными и отображать их имена, как это делает pwnagotchi.

Иллюстрация к комментарию
раскрыть ветку (46)
25
Автор поста оценил этот комментарий
Все равно нихуя не понятно. Это много ключей в одном? Домофон, ворота, шлагбаум и т.д.? Плюс ещё много пультов
раскрыть ветку (6)
7
Автор поста оценил этот комментарий

Апнутый Код граббер из 90-х

раскрыть ветку (1)
1
И! SINGAQ
Автор поста оценил этот комментарий

..со свистоперделками и блютузом)

50
Автор поста оценил этот комментарий

Это хуйня, с помощью которой кладмены и наркоманы теперь не будут звонить тебе в домофон, чтоб попасть в твой подъезд чтоб заложить/нассать/накуриться

раскрыть ветку (3)
40
Автор поста оценил этот комментарий
Воч догс, какой-то!
Иллюстрация к комментарию
19
Автор поста оценил этот комментарий

А почему вы так не триггеритесь на ключи-вездеходы, которые сейчас можно купить в любом городе за 200-800 рублей и ходить где тебе вздумается? Мне кажется, закладчики, домушники и прочая подъездная нечисть с большей долей вероятности купить себе именно его, а не хакерскую тамагочи, которая стоит на порядок больше

раскрыть ветку (1)
Автор поста оценил этот комментарий

Что за рукожопы вам ставили домофон, раз к нему подходят вездеходы?

55
Автор поста оценил этот комментарий

Инфракрасный порт


Эту функцию много просили. Теперь Флиппер умеет управлять телевизорами, кондиционерами, музыкальными центрами и т.д. Из коробки прошивка будет содержать библиотеку сигналов для основных производителей телевизоров, можно будет пробрутить сигнал выключения телевизора, переключения каналов и изменения громкости. Пользователи смогут самостоятельно пополнять библиотеку сигналов.

Иллюстрация к комментарию
раскрыть ветку (23)
30
Автор поста оценил этот комментарий

Функция обучения


Если нужного сигнала нет в библиотеке, его можно будет записать с существующего пульта. Для этого нужно направить пульт в глаз Флипперу и нажать нужную кнопку.

Иллюстрация к комментарию
раскрыть ветку (20)
19
Автор поста оценил этот комментарий

Я что то вообще не вдупляю. Эмулировать ик сигналы, считывать и записывать нфс метки может любая ардуина с копеечным обвесом. Зачем для этого использовать целый микрокомпьютер за 100 баксов?
Или чубака зарыта где в этих непонятных мне словах?

он ест WPA–хендшейки и PMKID от Wi–Fi сетей, которые потом можно брутить на GPU–фермах

раскрыть ветку (19)
24
Автор поста оценил этот комментарий

>он ест WPA–хендшейки и PMKID от Wi–Fi сетей


Вы цитируете описание атак на WiFi сети. Такого на ардуино или ESP32 не сделать, так как  для этого нужен специальный WiFi адаптер, поддерживающий мониторный режим и инъкции пакетов. Кроме того все инструменты для этих манипуляций сделаны в основном под Linux, который опять же нельзя запустить на Ардуине. В нашем случае линукс будет в версии Flipper One.

>Эмулировать ик сигналы, считывать и записывать нфс метки может любая ардуина с копеечным обвесом


Все верно, вы можете самостоятельно изготовить аналогичный девайс и написать на него свою прошивку.

раскрыть ветку (18)
169
Автор поста оценил этот комментарий
Можешь не обьяснять, я все равно нихуя не понимаю, а напиздел про ардуино чтобы поумничать.
раскрыть ветку (4)
27
Автор поста оценил этот комментарий

Самое главное - признаться

раскрыть ветку (2)
2
DELETED
Автор поста оценил этот комментарий
Иллюстрация к комментарию
DELETED
Автор поста оценил этот комментарий
Или позориться до конца
0
Автор поста оценил этот комментарий
Просто ардуина может одну-две функции, а дельфин 10-20.
5
Автор поста оценил этот комментарий
Для кого это? Кто ваша ЦА?
раскрыть ветку (7)
11
Автор поста оценил этот комментарий

Ну просто представьте насколько быстро эта херовина превратится в триггер для господ в погонах. Как только она начнет производится более- менее массово, и создаст мало-мальскую головную боль, даже те кто носит трусы с дельфинами будут попадать под раздачу чисто для профилактики.

раскрыть ветку (6)
14
Автор поста оценил этот комментарий

Я сильно сомневаюсь что моя поделка станет настолько популярна, что будет узнаваться людьми на улице. Все-атаки порог входа для понимания как этим пользоваться достаточно высокий. Нужно как минимум знать английский, а это отметает огромную часть наших соотечественников.

раскрыть ветку (5)
2
Автор поста оценил этот комментарий

_Добрый день.какая стоимость предзаказа?

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Пока кикстартер не запущен, мы собираем только имейлы в форме предзаказа на сайте. Версия Zero ориентировочно будет стоить $95.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Судя по сборам — очень популярна))

9
Автор поста оценил этот комментарий
Вы понимаете, что данное устройство очень интересно для всяких говняных личностей: закладчиков, домушников, мошенников, взломщиков wi-fi. Понимаю, что деньги нужны всем, но не очень бы хотелось, чтобы всякое говно везде проникало.
раскрыть ветку (2)
7
И! SINGAQ
Автор поста оценил этот комментарий

Да этого говна на рынке как... говна за баней) Дело в том, что это очередная интерпретация кнопки "зделать заебись", но вряд ли она будет универсальна так же, как описывает автор на момент выхода в массы. Кстати, платы "смотанные изолентой" практичнее, ибо легко разбираются=)

4
Автор поста оценил этот комментарий

Думаю автор всё прекрасно понимает. Думаю именно это и есть его целевая аудитория.

Автор поста оценил этот комментарий

Я запутался. Вайфая нет? А где есть? Как получить данные с устройства, по проводу?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

WiFi в версии Flipper One с линуксом https://flipperzero.one/one

0
ЛогичноЕслиНеДумать
Автор поста оценил этот комментарий

а им тачки можно открывать?:D

раскрыть ветку (1)
2
Кремлебот
Автор поста оценил этот комментарий

ТС, запили ему отвёртку в девайс!

6
Автор поста оценил этот комментарий
Иллюстрация к комментарию
9
Автор поста оценил этот комментарий

Мда.

В пизду всю беспроводную хуйню, если ее может открыть любой мимокрокодил с таким девайсом.

Только для низкосекьюрных вещей вроде шлагбаумов и телевизоров.

раскрыть ветку (8)
0
Кремлебот
Автор поста оценил этот комментарий

Дуурханы не открыть, как и остальные приблуды с динамическим кодом. Только китайские пульты и радио звонки.

раскрыть ветку (7)
4
Автор поста оценил этот комментарий

Динамический код открывается элементарно. Посылка рабочего брелка перехватывается хакером и тут же забивается в эфире (повреждается хвост), чтоб ее приемник не обработал. Человек "ой, не сработало" - давит кнопку второй раз. Следующая посылка перехватывается, также забивается и отправляется предыдущая. Для владельца пульта просто со второго раза открылось, а у тебя осталась одна рабочая посылка.

Для злоумышленника большего и не надо, алгоритм формирования динамического кода не требуется.

раскрыть ветку (6)
1
Кремлебот
Автор поста оценил этот комментарий

Ну это надо ещё настроить, что бы сигнал у тебя принимался, а у приемника глушился. Что бы помех не было. Что бы юзер не успел нащелкать, что бы сделать сграбленную попытку неликвидный. Следить за этим юзером. И все ради одной попытки? У большинства людей нет надёжных автразборщиков. Поэтому для законопослушного злоумышленника надо больше.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Я уверяю, настроить достаточно один раз, а потом злоумышленники будут делиться этим пресетом (в этом же нет ничего незаконного, так ведь?).

Машину не обязательно угонять. Можно спереть хранящиеся в ней вещи, инструменты, какие-нибудь высоколиквидные и дорогие запчасти типа фар или колес. И следить не надо ни за кем - видишь въезжающую во двор машину - активировал дельфинчика и ждешь.

раскрыть ветку (1)
1
Кремлебот
Автор поста оценил этот комментарий

Чтоб ждать было не скучно, там есть Тамагочи =)

1
DELETED
Автор поста оценил этот комментарий

Решается диалогом и открытым и закрытым ключом. Сделать полностью безопасную сигналку - примитивная задача.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Диалоговые пульты вынуждают иметь приемник в пульте. Это стоит отдельных денег и отдельных инженерных решений (размер пульта больше, а батарея живет меньше).

К тому же обратный канал связи - это снижение надежности работы, особенно в условиях сильных помех.

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Так надо правильно выбирать инструмент под задачу. Когда надо щелкать шлагбаумом в многоквартирном доме, то хватит и обычного сигнала. А если речь идет о двери или автомобиле, то обратка необходима.

1
Автор поста оценил этот комментарий
0
Автор поста оценил этот комментарий
Business Defense Ltd запрашивает сотрудничество. Пожалуйста свяжитесь со мной по почте drdeft@gmail.com
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Аа все нашёл вашу почту)
0
Автор поста оценил этот комментарий
Хитрожопая штучка, но полезная.
0
Автор поста оценил этот комментарий
где и за сколько прикупить?
13
Автор поста оценил этот комментарий

Сохраненные карты 125khz можно эмулировать на самом устройстве, то есть использовать флиппер вместо ключа, которые заранее прочитан.

Иллюстрация к комментарию
раскрыть ветку (14)
1
Автор поста оценил этот комментарий

можно несколько в память закнуть и выбирать пр необходимости или только одну?

раскрыть ветку (6)
5
Автор поста оценил этот комментарий

Да, можно. Разве что будет не очень удобно подписывать сохраненные карты — банально вводить текст джойстиком очень долго.

раскрыть ветку (5)
7
Автор поста оценил этот комментарий
а внешний интерфейс бу?
например подключиться к устройству и через ту же вэб-морду подписать нормально "карты и магнитные ключи"?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Кстати да, хорошая мысль.
1
синий
Автор поста оценил этот комментарий

Вы ж с плеера частично дизайн брали)) Почему бы не сделать и функционал по типу меню плеера. Разделы функций с добавлением разделов списков. Один раз добавил, потом просто выбрал. Разово там, или на дефолт, не суть.

Сорян, если херню сморозил. Не могу представить как оно сейчас выглядит.

0
Автор поста оценил этот комментарий

Просто скажите в инструкции какой файл на SD карте править для именования и этого достаточно.

0
Автор поста оценил этот комментарий
Это уже мелочи)
ещё комментарии
0
DELETED
Автор поста оценил этот комментарий

А можно будет брутить эти карты поднеся к замку,  с большой скоростью?

0
Автор поста оценил этот комментарий
Просто хочу, когда в массы? И да, какое колличество 125ток он может хранить? Предзаказ и цены в студию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Предположительно собираемся в запускаться краудфандинговую кампанию в мае, если коронавирус окончательно не убьет экономику и нас всех.


>какое колличество 125ток он может хранить?


учитывая длину ID, то легко сотни-тысячи


>цены в студию


Версия Zero будет стоить в районе $95

2
Автор поста оценил этот комментарий

Самое популярное будет взлом авто сигнализаций

раскрыть ветку (13)
19
Автор поста оценил этот комментарий
Динамический код не так ломается, там обычно ставят помеху, и ловят в эфире многократное нажатие кнопок озадаченного автовладельца. Мой всем совет: если машина не закрывается - не стоит нажимать кнопку открытия, на всякий случай. Если кнопка одна, то лучше сесть и уехать в другое место, хотя-бы метров на 50 - это может быть просто помеха. Ну и радиоудочки для бескнопочного доступа и старта тоже иногда работают.
9
Автор поста оценил этот комментарий

современные автосигнализации таким образом не взломаешь никак

раскрыть ветку (2)
4
DELETED
Автор поста оценил этот комментарий

Самые дешевые, на 433+- частоте

раскрыть ветку (1)
0
Кремлебот
Автор поста оценил этот комментарий

Каждый второй китайский модуль на этой частоте, в КГц кстати, а динамический протокол не взломает ни один.

ещё комментарии
1
Автор поста оценил этот комментарий

Я тоже нихрена не понял. Для обывателя это просто штука, чтобы не таскать ключи от домофона, шлагбаума, офиса. Нужно прописать их в этот флиппер и таскать только его. Ну хз, сомнительное удобство.

раскрыть ветку (1)
Кремлебот
Автор поста оценил этот комментарий

А по мне ты слишком дофига понял. На нормальном паблике продаван бы тебя забанил))

Автор поста оценил этот комментарий

это универсальная отмычка, которую незадорого сможет купить любой желающий и доставить лично вам множество проблем.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества