FlipperZero. Zabawka czy scenariusz jak z WatchDogs?

hejto.pl

Idąc za sugestią @koszotorobur, chciałbym w moim artykule opowiedzieć o urządzeniu jakim jest FlipperZero oraz trochę rozszerzyć to co można znaleźć na Kanale Zero.


W sierpniu 2020r. powstaje kampania crowdfundingowa w celu powstania tego urządzenia.

Akcja kończy się sukcesem, ponad to co zakładali twórcy zostawiając górkę na ulepszenia i wprowadzenie nowych funkcji.

Od tamtego momentu, towarzyszy firmie wesoły Delfinek, który cieszy się i ewoluje podczas używania.


Przedewszystkim FlipperZero, służy do nauki jak i sprawdzenia zabezpieczeń urządzeń elektronicznych tj. komputery stacjonarne, serwery oraz różnego rodzaju domofony jak i miejsca dostępu na karty.


W swojej podstawowej wersji, użytkownik jest w stanie np. skopiować pilot do bramy, zczytać kod z tak zwanej pastylki/ łezki, zczytać kod z kart NFC (nie zalecane jest kopiowanie kart płatniczych!), skopiować urządznie 1-Wire (nie wiem jak po polsku się nazywa), ale też zakodować puste karty, pastylki i odbiorniki 1-Wire.


Posiada również opcje sprawdzenia zabepieczenia bluetooth, pozwalające na sprawdzenie jak bardzo dbamy o to z czym się łączymy i jakie urządzenia dopuszczamy do połączenia z telefonem, tabletem, laptopem.


Po podłączeniu do komputera, mamy różne opcje do wyboru. Od rickrolla, wiersz poleceń z informacją „You’re Pwned” po wykonywanie poleceń.


Twórcy pisząc oprogramowanie zadbali o to, aby można było zainstalować jakieś aplikacje (w tym gry) poza suchym oprogramowaniem systemowym.

Jest dedykowana aplikacja na smartfony, komputery oraz przeglądarkę dzięki którym zainstalujemy aplikacje, zaaktualizujemy urządzenie albo sprawdzimy jego stan.


Jeśli chcemy, możemy stworzyć własne programy, które znajdą zastosowanie w tym co wykonywane jest na codzień.


Urządzenie pozwala również na używanie go jako klucza U2F, przez co zwiększamy swoje bezpieczeństwo i ochronę przed przejęciem konta mrugam do was moderacjo, aż oko boli ( ͡ʘ ͜ʖ ͡ʘ).


Do urządzenia możemy kupić lub zbudować z płytek rozszerzeń własne przystawki, które można podłączyć przez gpio:

https://archbee-image-uploads.s3.amazonaws.com/3StCFqarJkJQZV-7N79yY/rDj495vJHGg8Ae5H_4vdo_image.png


Najbardziej znane przystawki to przystawka do uruchamiania gier poprzez oprogramowanie Raspberry PI oraz moduł WiFi, który pozwala na więcej rzeczy:


Rozszerzenie do gier: https://botland.com.pl/plytki-z-mikrokontrolerem-rp2040/24825-video-game-module-modul-gier-wideo-rp2040-do-flipper-zero-198168006948.html

Moduł WiFi: https://botland.com.pl/flipper-zero/23581-flipper-zero-wifi-devboard-wifi-195893674879.html


Pewnie zapytacie ile pamięci posiada to urządzenie, otóż specyfikacja jest skromna, ale wystarczająca do testów:

  • Procesor: STM32WB55RG (ARM Cortex-M4 64 MHz + ARM Cortex-M0+ 32 MHz).

  • Pamięć: 1024 KB Flash, 256 KB SRAM.

  • Ekran: Monochromatyczny LCD 1.4" (128x64 px) z podświetleniem.

  • Bateria: Li-Po 2000 mAh (ok. 7 dni pracy).

  • Sterowanie: 5-kierunkowy pad, przycisk wyboru (back).

  • Łączność: USB 2.0 Type-C, Bluetooth LE 5.0.

  • Moduły:

    • RF (Sub-1 GHz): TI CC1101 (315/433/868/915 MHz).

    • RFID: 125 kHz (EM400x, HIDProx) i 13.56 MHz (NFC, Mifare).

    • Podczerwień (IR): Nadajnik/Odbiornik.

    • GPIO (1-Wire/iButton): 3.3V CMOS, obsługa DS1990A, CYFRAL.

  • Pamięć zewnętrzna: Slot na kartę microSD (do 64 GB, na oficjalnym oprogramowaniu)

  • Wymiary i waga: 100 x 40 x 25 mm, 102 g. 

Po pewnym czasie, grupy rządne wiedzy i tego by rozszerzyć działanie urządzenia stworzyły zupełnie nowe oprogramowania, które pozwalają na więcej niż oficjalne oprogramowanie.

Z najbardziej znanych, można wyróżnić:

  • RogueMaster - dobre na początek

  • MomentumFirmware - dla lekkozaawansowanych jak i dla expertów (pozwala na dużo zmian)

  • Unleashed - bardziej dla zaawansowanych użytkowników, którzy wiedzą trochę więcej

Każdy z tych oprogramowań różni się przystępnością jak i swoimi funkcjami.

Nie podaje starych lub porzuconych projektów, ponieważ nie ma to sensu.


FlipperZero posiada ciekawą funkcje, która zostaje uruchomiona w pełni, dopiero po przejściu na jeden z tych trzech systemów.


Jest to funkcja LiveBoot, która pozwala uruchomić system operacyjny linuxa na naszym komputerze.

Ta funkcja ma niestety swój minus w postaci długiego tworzenia takiego pliku jak również wolnego uruchamiania (Kali pójdzie bez problemu).


To co opisałem to tylko ułamek co potrafi, ponieważ są płytki, które pozwalają na o wiele więcej, ale są na granicy legalności.


Opisanie wszystkich funkcji i możliwości tego urządzenia nie jest możliwe, bo to niekończąca się opowieść.


Kiedyś może napiszę artykuł dla was o małej Gumowej Kaczuszce, która była widziana w serialu Mr.Robot (tak, to prawdziwe urządzenie).


Podsumowując. Czy polecam? Bardzo. Jest to coś co pozwala na łatwą naukę cyberbezpieczeństwa i jest fajnym gadżetem, który może pomóc w codziennym życiu.


W myśl zasady: Lepiej edukować o problemie, niż naprawiać błędy, chciałem chodź trochę przybliżyć wam ten świat.


Nie wiadomo czy teraz nie będziecie inaczej patrzeć na otwarte sieci wifi, albo będziecie ostrożniejsi w łączeniu się z nieznanymi urządzeniami, aby nie paść ofiarom ataku! ( ͡° ͜ʖ ͡°)


Czekam na komentarz z waszej strony na ten temat oraz swoje przemyślenia. Postaram się pomóc w wyjaśnieniu jak mogę!


#cyberbezpieczenstwo #technologia #elektronika #programowanie

hejto.pl

Komentarze (150)

Tomoe

Jakby ktoś chciał to mam pudełka do niego

8df9b38c-f163-437d-9fb3-69e8dd220c51
67f9b0ef-72d0-44bf-b363-c29809157e82
3306fe44-a1a9-49af-93e5-66f8e5d6225b
85289cdf-a500-449c-ab73-1224b0a51b10
cebulaZrosolu

@Tomoe a nie kradną tym samochodów przypadkiem? Coś mi się kojarzy

Tomoe

@cebulaZrosolu samochód nawet gameboyem ukradniesz. Jest duża szansa, że rozkodujesz sobie pilot do samochodu i musisz też do tego specjalną przystawkę mieć

cebulaZrosolu

@Tomoe opowiadaj ( ͡~ ͜ʖ ͡°)

Tomoe

@cebulaZrosolu działa tylko z niektórymi samochodami, bo obecnie samochody mają Rolling Codes (zmienne kody), co nie bardzo pozwala na takie zabiegi. Jak gameboyem to nie wiem

mocoloco

@cebulaZrosolu Działało dawno temu kiedy tego typu komunikacja nie była jakoś mocno zabezpieczona (Samochody, bramy garażowe itp). Obecnie już chyba wszystko bazuje na zmiennych kodach a tych klonować się nie da.


Można sobie za to "nagrać" kolejny kod z pilota i go "odtworzyć" żeby zadziałał tak jak pilot. Ale to nie będzie zawsze działać i raczej na zasadzie "trzymaj piwo i patrz na to" niż cokolwiek użytecznego.

Tomoe

@mocoloco da się sklonować tego zmienny kod ( ͡ʘ ͜ʖ ͡ʘ)

3zet

@Tomoe można zrobić relay sygnału kluczyka ze wzmacniaczem i wchodzisz jak do siebie

ZohanTSW

@Tomoe nie no, gameboy nie ma radia żeby to zrobić, ale jeśli chodzi o urządzenie o mocy obliczeniowej gameboya to już prędzej

Tomoe

@ZohanTSW jakaś opcja jest by kraść samochody gameboyem, bo nie raz się z tym spotkałem. Nie wiem jak, bo nie potrzebuje tej wiedzy

ZohanTSW

@Tomoe nie GameBoyem tylko urządzeniem które wyglądem przypomina GameBoya. To jest taki gameboy jak anbernic rg35xx, tyle że ma hardware bardziej jak flipper

Tomoe

@ZohanTSW trochę się dowiedzieć można więcej

Klinek

@Tomoe

samochód nawet gameboyem ukradniesz

XD

Chyba jak nim szybę wybijesz.

Tomoe

@Klinek przecież masz wyżej

FriendGatherArena

jakaś opcja jest by kraść samochody gameboyem, bo nie raz się z tym spotkałem

@Tomoe tak się rodzą miejskie legendy

Tomoe

@FriendGatherArena miejsce zajęte, ustaw się w kolejke

mocoloco

@Tomoe Zależy co rozumiemy przez klonowanie. Na pewno da się złamać zabezpieczenia niektórych pilotów ze zmiennym kluczem i stworzyć ich działającą kopię. Ale one nie będą klonami - klony musiałyby działać identycznie, a tak nie będzie, bo każdy pilot to nie tylko tajny kod ale też stan - czyli wewnętrzny licznik który liczy użycia.


Trzeba byłoby pilnować żeby były używane naprzemiennie. System zmiennego kodu ma pewne okno tolerancji dla kolejnych kodów. Po jakimś czasie jeden z pilotów używany częściej "wypchnie" ten drugi z okna tolerancji. Zwykle to okno jest duże (żeby dzieciaki nie rozpstrykały pilota zabawą) ale nie w dwie strony.

Tomoe

@mocoloco długo nie pomieszkam z garażem, więc nie powiem ci dokładnie.

U teściów mam problem, bo jest rozwalony odbiornik oraz brama o pilotach nie wspominając.

U dziadków różowej, działa od strzała tak jak u mnie. Kiedy przestanie działać? Byle nigdy

Klinek

@FriendGatherArena no problem jest taki, że ten sam poziom wiedzy o temacie op prezentuje o flipperze. Może i wie więcej, ale prezentuje same reklamowe ścieki.

Tomoe

@Klinek byś na profil swój wrócił, bo rogal stygnie

Klinek

@Tomoe masz tego swojego "gameboya". Rownie dobrze możesz mówić, że butem zadźgać człowieka, bo był szpiegowski sztylet ukryty w bucie.

https://www.tiktok.com/@realbrianmello/video/7388537209084726571

Źródło jest jakie jest, ale akurat tutaj jest ujecie na prawdziwe urządzenie. Zwróć uwagę na podawaną cenę urządzenia.

Syster

@Tomoe minusem jest to, że jest to ruski projekt, i nie lubią Ukraińców. Skąd wiem ? Rekrutowalem się do nich i z tego powodu zrezygnowałem.

Zresztą podobno brak znajomości ruskiego był niemiłe widziany.


Ciekawi mnie Linux box który będzie nowym produktem ze stajni Flippera. Taka trochę developerska podróbka raspberry. Zobaczmy.

mocoloco

@Syster Oni kupę forsy wydają na reklamę. Ciężko wędrując po internecie jako elektronik prędzej czy później na nich nie trafić.

ramen

@Syster Ale... czy podejrzewasz, że urządzenie może mieć jakiś dodatkowy ukryty kod, który gdzięś-coś wysyła? Np. hasła do rozkodowanych sieci itp..? Czy jest to przebadane pod tym kątem i kod jest "czysty"?

Tomoe

@ramen kod jest otwartoźródłowy. Nie jest w stanie urządzenie wysyłać danych bez odpowiedniego modułu

Tomoe

@Syster powstaje Flipper One, ma trochę zamieszać

Syster

@ramen kod jest otwarty. Jedynie co mnie odrzuca od Flippera to zespół i CEO, którzy są prorosyjscy - co zresztą nie dziwne bo to Rosjanie.

Więc tylko ostrzegam że to Ruska firma.

Tomoe

@Syster revolut też. Graveyard Keeper też

Syster

@Tomoe i dlatego nie korzystam z obu

Rafau

@Tomoe Revolut od rosji się odciął w oficjalnej komunikacji, założyciel wystosował w pierwszych dniach wojny oświadczenie, że mu wstyd za swój kraj, jeśli dobrze pamiętam.

Tomoe

@Rafau pamiętam tyle, że miał udziały. Przepraszam, ale nie śledzę tego.

Edit: Zrzekł się rosyjskiego obywatelstwa na rzecz protestu wobec agresji na Ukrainie. Firma jest z Wielkiej Brytanii jak sam twórca usługi. W rosji usługi są wycofane, na podstawie tego co przekazuje Revolut

Rafau

@Tomoe spoko, nikt nie jest zobligowany do tego, aby śledzić korporacje i ich bycie OK, bądź nie-OK. Niemniej, Revolut, pomimo ruskich korzeni, bardzo szybko po inwazji pokazał, po której jest stronie i nie była to strona orków, za co należy im się jakiś tam szacunek.

Tomoe

@Rafau i na tym możemy dać klamrę. Nie dawajmy temu zasięgu

eloyard

@Tomoe nie dawajmy czemu zasięgu? Że to ruski projekt, a prowadzący otwarcie są nie tylko ruskimi ale wprost onucami? No chyba jednak wprost przeciwnie - bo to jest podstawowa sprawa.

Nie można w żaden organizacyjny, finansowy czy marketingowy sposób wspierać tych skurwysynów.

Dobrze się czujesz?

Tomoe

@eloyard chodzi mi o wojnę na ukrainie. Tak. Czuję się dobrze, bo mam zablokowane tagi związane z wojną na ukrainie, polityką itp.

Jak masz to promować tutaj, to idź stąd i promuj na innych tagach

eloyard

@Tomoe promować? Co promować?


To nie ja promuję produkt od antyukraińskich rusków.

Tomoe

@eloyard dalej promuj dezinformacje. Przenieśli się do Stanów Zjednoczonych po wybuchu wojny na ukrainie.

W dodatku ja nie będę wyliczał kto kogo nie lubi. Ich sprawa

eloyard

@Tomoe jestem pod wrażeniem spolegliwości wobec szowinistycznych onuc, którzy zapewne z taką samą łatwością by witali posłanie do piachu Polaków, jak wynika z ich nastawienia do Ukraińców. Dobry ruski, to taki który wprost potępia inwazję. Jeśli nie stać go otwarcie na potępienie, a jedynie do ucieczki za granicę przed mobilizacją/sankcjami, a na dodatek wcześniej się wpisywał w narrację kremlowskich skurwysynów, to jest wrogim Polsce i Polakom kacapskim ścierwem. Tym groźniejszym, że pracującym nad urządzeniem do testowania i przełamywania zabezpieczeń.

Tomoe

@eloyard napisał, że się odcina. Nie mi jest dane to sprawdzać oraz weryfikować. Nie chcesz, nie używaj ale nie pluj jadem

70e50c77-0b09-48f5-809a-4a9f10c8299b
eloyard

@Tomoe odcina się, ale nie potępia? Odcina się, żeby wyjechać z matuszki rosji w obawie przed sankcjami/poborem?


Na szowinistycznych rusków mam nie pluć? Ja wymiotuję na nich.


W przypadku omawiania urządzeń do testowania i przełamywania zabezpieczeń kwestia narodowości twórców, ich stosunku do wojny i potencjalnych tego implikacji jest kluczowa.


To nie jest kwestia gdzie można sobie strzelić focha czy schować głowę w piasek.


Ruscy są na cenzurowanym, a ci którzy wykazywali skłonności zbieżne z kremlowskimi kurwami są wybitnie podejrzanie - to powinno być w głównym poście zawarte jako ostrzeżenie, które każdy sam mógłby sobie ocenić.

a6e93160-e456-4bd5-a031-4a7e914df317
Fausto

Zaufana trzecia strona chyba kiedyś recenzowała jak się nie myle, wyszło że to pilot do telewizorów, więc możesz sąsiadowi teleturniej wyłączyć jak ogląda, nic więcej

koszotorobur

@Fausto - przecież Op opisał bardzo szczegółowo co to urządzenie potrafi

utede

@Fausto Bardzo ciekawe „nic wiecej”, jesli np możesz obejść zabezpieczenia USB laptopów symulując jakiekolwiek urządzenie np klawiaturę.

Tomoe

@utede nie wszystko mogę opisać ( ͡° ͜ʖ ͡°)

utede

@Tomoe ja też nie znam się. Kolega słyszał w firmie ( ͡ʘ ͜ʖ ͡ʘ)

Klinek

@koszotoroburop powiela reklamowe głupoty. Flipper zero to trochę mocniejsze arduino, na dowolnej płytce uruchomieniowej jesteś w stanie sklecić podobne przykłady.

Do kopiowania tagów nfc (nie, karty płatniczej nie skopiujesz, co najwyżej odczytasz nazwisko właściciela), skopiujesz pilota do bramy (w obecnych czasach każda kopia pilota jest jednorazowa, jak odbiornik odbierze kod to go "zużywa"), zrobisz keyloggera czy złośliwe usb wpisujace skrypt.

Nic, czego nie da się zrobić zabawkami za dosłownie kilka dolarów (o wiele potężniejszy rpi zero kosztuje 50zl, a na nim postawisz linuxa, a nie tylko będziesz udawał (powolnego) pendrive'a, do którego musisz (mozolnie) przygotować obraz.)

Kopiowanie tagów nfc? Na aliexpress gotowe urządzenie kosztuje 20zł.

Możesz też kupić za 30zl jakiś devboard, moduł mifare i moduł 125kHz i sklecić to na Arduino w 5 minut, jeśli chcesz poczuć się hakerem. A jak nie masz pojęcia co robisz to nie szkodzi, bo do modułu masz biblioteki, a w bibliotece przykładowy soft i diagram jak to podłączyć.

Do badusb to wystarczy plytka z attiny85 za 3zł.


Flipper zero nie jest warty tych 229eur (plus dodatki, wysyłki, podatki), jest nastawiony pod agresywną wiralową reklamę dla ludzi nieobeznanych z elektroniką.

Tomoe

@Klinek jeśli jesteś w stanie zrobić flippera na takiej płytce to jestem pełen podziwu. Jeden op z reddita próbował, udało mu się, ale usługi nie działają za dobrze. Karte płatniczą możesz skopiować, ale możesz też ją uszkodzić podczas kopiowania przez zabezpieczenia.

Odbiornik zużywa kod, który jest w stanie sam wygenerować na podstawie skopiowanego keyloggera i generuje mi kolejne kody (otwieram flipperem bramę od garażu).

Rpi zero jest dosyć przeceniane pod tym względem. Zrobisz owszem szkodliwego pendrive’a, ale nie za wiele więcej jeśli nie zrobisz mu pierdyliarda dostawek, do czego czasem potrzebuje osobnego zasilania. Do skopiowania nfc i pastylek wystarczy urządzenie za 20zł z aliexpress. Działa dobrze, bo nie jest to super rozwiązanie. Jednak pamiętaj, że flipper zapisuje w swojej pamięci, nie robi to na zasadzie jednorazówki jak to urządzenie.

Bez powodu nie banują tego urządzenia inne kraje np. Kanada ( ͡ʘ ͜ʖ ͡ʘ)

Jak sterowali systemem oświetlenia w Berlinie to też jest wyssane z palca i sklecali to na płytce arduino? https://positive.security/blog/blinkencity-38c3 tylko tak zostawię tutaj do zapoznania się ( ͡ʘ ͜ʖ ͡ʘ)

Klinek

@utede @koszotorobur sprawdziłem z ciekawości, czu potrafi złamać zabezpieczenia karty miejskiej. Mając 12 lat temu Kali Linux i czytnik nfc za 16zl potrzebowałem dwóch komend przepisanych z tutoriala żeby odczytać klucz i zawartość karty.

Tutaj trzeba urządzenie za 229eur oraz przesłanie danych na zewnętrzny serwer xD @ramen patrz xD


https://docs.flipper.net/zero/nfc/mfkey32


Przy czym samo odczytanie karty nie znaczy, że masz bilet, myjnię czy parkowanie za darmo. Musisz jeszcze zrozumieć zawartość i umieć ją edytować.

Osoby z takimi umiejętnościami robiące to hobbystycznie nie muszą wydawać takiej kasy, a robiące to profesjonalnie mają/potrzebują o wiele potężniejszy sprzęt.


Flipper nie poradzi sobie na przykład ze skopiowaniem figurki Disneya na głośnik, bo korzysta ze zmodyfikowanego handshake xD

Sprawdzałem na sdr, nośna się pojawia, ale figurka nie reaguje na standardowy czytnik.


Flipper jest fajny, żeby pokazać na prezentacji albo skroić małolata na wiralowych obietnicach.


P.s. nie, skopiowanie danych karty platniczej dostepnych przez czytnik nic nie da, bo właśnie po to są dodatkowe klucze.

Tomoe

@Klinek zapominasz, że eksport nie musi iść przez aplikacje flippera, więc wprowadzasz w błąd

Klinek

@Tomoe no nie musi, pisałem, że wystarczy Kali Linux (taki dziesiecioletni wystarczy) i czytnik za kilkanaście złotych xD

Klinek

@Tomoe

Blinkencity

No tak, flipper bez pierdyliarda dostawek xD

4a1850f9-59af-4da7-b015-60fe5ac98f60
Klinek

@Tomoe

Karte płatniczą możesz skopiować, ale możesz też ją uszkodzić podczas kopiowania przez zabezpieczenia.

No elo, wiralowa obietnica.


A rządy to potrafią zakazać chodzić do lasu bo wirus grasuje, więc sam wiesz, jak silny to argument

b68d8a0d-e9e1-4820-b455-a289a37a143d
Klinek

@Tomoe

Rpi zero jest dosyć przeceniane pod tym względem

Dobrze, że flipper nie jest przeceniany i też nie potrzebuje pierdyliarda dostawek żeby zrobić coś ciekawszego xD

Tomoe

@Klinek nie wiem jak na to odpowiedzieć. Wziąłeś zdanie z kontektsu i zrównałeś z tym co napisałem później

Tomoe

@Klinek rpi w porównaniu do flippera jest przeceniane. Masz racje. Powinienem zawrzeć informacje o tym nie tylko, że to gadżet, ale że jest przecenione. Dodatkowo powinienem napisać, że potrzebuje… a czekaj. Jest, że dzięki płytką rozszerzeń potrafi więcej. Następnym razem napiszę w dłuższej wersji

Tomoe

@Klinek jeśli kopiowałeś kartę platniczą, to twoja sprawa. Napisałem, że możesz i nie próbujcie to skontrowałeś, że nie ma takiej możiwości ale coś zczyta, bo jest blokada. Masz rację, powinienem napisać wady i zalety, nie tylko opis

Klinek

@Tomoe no właśnie o to chodzi, że nie przedstawiasz tego rzeczowo tylko dosłownie viralowo ("da się skopiować kartę płatniczą"). Diabeł tkwi w szczegółach, to nie jest kopiowanie karty, da się zrobić atak relay, ale nie wiem czy potrzebny jest dodatkowy sprzęt.


Właśnie to, że bawiłem się tanimi zabawkami i znam możliwości tanich zabawek tak mnie denerwuje w marketingu flippera. Reklamy są precyzyjnie szyte tak, aby wykonywać sensację, jednocześnie nie ujawniając, że tak naprawdę to nic nie wnosi.

Samo urządzenie jest jakie jest. Ma fajny kształt i mieści się w kieszeni. Koniec jego unikalnych zalet.


Walczę z nim, bo jest podszyty manipulacjami i marketingiem celującym w nieznajomość tematu przez potencjalnego nabywcę. Sam planowałem kupić, analizowałem możliwości, ale jak się okazało, że nie kosztuje 150zl tylko ponad 1000 (akurat wtedy) plus dodatki, żeby miało jakikolwiek sens, to mi się odechciało.


Tak, flipper ze standardowym firmware zczyta dane z karty platniczej. Ale on się nigdzie nie włamuje, tylko używa oficjalnego standardu tak samo, jak choćby ta aplikacja:

https://github.com/pro100svitlo/Credit-Card-NFC-Reader

Fausto

@koszotorobur Czy napisałem komentarz z poczuciem, że wiem lepiej, nie czytając posta OPa? - tak, jesteśmy zepsuci

Tomoe

@Klinek ja tylko napisałem, że jest możliwość. Podobny case jest z drukiem 3D broni. Zadziała coś takiego? Nie wiem. Może przetestujesz? Nie? Ja też nie. Viral nie viral, skupiłem się na możliwości a nie na tym, że się da

Tomoe

@Fausto napisałem dużo, nie dziwie się. Formatowanie na telefonie nie jest rozwiązane super. Następny napisze na laptopie by był bardziej czytelny pod tym względem

Tomoe

@Klinek cześć spawacz. Znajomy charakter pisania miałeś

Klinek

@Tomoe

Bez powodu nie banują tego urządzenia inne kraje np. Kanada ( ͡ʘ ͜ʖ ͡ʘ)

No sprawdziłem, rzeczywiście nie banują xD

https://www.pcmag.com/news/canada-to-ban-flipper-zero-devices-over-car-thefts?test_uuid=04IpBmWGZleS0I0J3epvMrC&test_variant=B

Millionth_Visitor

Miałem, nie warto. Dla mnie zabawa SDR dużo ciekawsza i przy okazji dużo tańsza.

BoTak

Zabawka. Nic ciekawego się tym nie da zrobić.

adamec

Możesz podać przykład płytki, która jest na granicy legalności i/lub opisać co takie cudo dodatkowo potrafi? I drugie pytanie czy jakiś kolega się bawił w takie rzeczy? (no bo przecież Ciebie nie podejrzewam) I trzecie pytanie - czy bawiłeś się płytkami NAT32?

adamec

@Tomoe Dzięki. Oczywiście chodziło mi o ESP32 a nie NAT32. Zamówiłem zegarek Lilygo T-Watch 2020 V3 stąd moje pytania.

Jeśli wolno, to kolejne pytanie - czy takie zabawy mogą być niebezpieczne dla bawiącego się ? (nie pytam o aspekty prawne tylko o bezpieczeństwo własnych danych/własnej sieci)

Tomoe

@adamec z ESP32 masz najbardziej znany CYD, ale jest nowsza wersja, która jest przystawką do flippera i robi więcej rzeczy. Zegarka nie sprawdzałem, bo flota nie pozwala na tyle. Pytaj śmiało :) Jeśli zrobisz to nieumiejętnie, to tak. Jest to niebezpieczne jeżeli zostaniesz wykryty przez kogoś. Może jakiś crawler zauważyć twój ruch i zaalarmować kogoś

ZohanTSW

@Tomoe płytka z rozszerzeniem esp32? Po co, z tego co pamiętam ten STM32 ma Bluetooth i wifi. Czy może używają gotowych projektów do pentestów bt i wifi na ESP32? XD

Tomoe

@ZohanTSW dzięki za uwagę. Esp32 jako rozszerzenie. Poprawione

Tomoe

@adamec ESP32 z oprogramowaniem tak zwany Smerf Maruda albo Hydra. Potrafi wyrządzić bardzo dużo krzywdy użytkownikowi (wykraść dane, odpiąć sieć wifi itp.). Najbardziej niebezpieczna i za razem najbardziej uprzykrzająca życie. Druga to 3w1, która nie niesie za sobą aż takich zniszczeń ale potrafi zagłuszyć fotoradar.

2. Pomidor ( ͡° ͜ʖ ͡°)

3. Nie miałem jeszcze okazji by się dowiedzieć o tym

ZohanTSW

@Tomoe dalej nie wiem po co skoro STM32 z serii WB to właściwie konkurencja ESP32

Tomoe

@ZohanTSW esp32 bardziej rozpromowane i dłużej na rynku

ZohanTSW

Zwracam tutaj uwagę że skoro flipper stoi na procku który robi to co ESP32, to po cholerę mu ESP32? Brzmi jak scam, chyba że pozwolą ci wgrywać gotowe projekty, których sami nie musieli pisać xD

Tomoe

@6502 bruce to już jest równia pochyła legalności. Te cuda mogą miec dowolne oprogramowanie, na przykład https://capibarazero.com/docs/esp32_s3/boards/LilyGo_T_Embed_CC1101/ Jednakże nie mają podejścia do Flippera, ze względu na brak rozszerzeń. Jest jeszcze m5 Stack

6502

@Tomoe Zdecydowanie nie ma podejścia do flippera przez małe wsparcie społeczności. Capibarę też instalowałem, ale coś nie do końca chciała działać. Muszę się bardziej wgryźć w temat, bo pewnie można napisać sporo ciekawych rzeczy na to ʕ•ᴥ•ʔ Swoją drogą - ostatnio "testowałem" emulację NFC w telefonie - finał był taki, że dostałem ostrzeżenie o nieautoryzowanym klonowaniu kart dostępowych w pewnym miejscu - pogrozili palcem żebym więcej tego nie robił xD Chociaż wydaje mi się, że większym problemem powinna być możliwość sklonowania takiej karty.

Tomoe

@6502 ja mam skopiowane karty urządzeniem jako kopia zapasowa. Można zrobić zabezpieczenie, aby kod był zaszyfrowany. Tylko problemem jest to, że karty dostają swój numer i jest zapisany w procesorze karty (przez to cieżej szyfrować, ale łatwiej dodawać dostępy)

Tomoe

@6502 mi grozili palcem za zabawę bt #pdk ( ͡° ͜ʖ ͡°). Pomijając fakt, że na szybko można taką apkę uruchomić na androidzie

6502

@Tomoe A w jaki sposób wykrywają, że użyty został duplikat?

Tomoe

@6502 jeśli karta jest kodowana przy produkcji to nie wykryją. Wykryją dopiero przy kopii karty, która była kodowana. Niestety kodowanie ręczne ma to do siebie, że zostawia ślad. Numer może w kodzie się nie zgadzać i wtedy system jest triggerowany. Doczytałem też, że sygnał z anteny może się różnić. Czyli jakbyś miał taką samą kartę (czystą) i zakodował to nie wykryje system tego

ZohanTSW

@6502 czy to jest evalboard ESP32-S3 z dołożoną anteną NFC i wyświetlaczem żeby były bajery?

@Tomoe równia pochyła? Szok że pozwalają kupować te ESP32 obok Arduino

Klinek

@Tomoe

karta jest kodowana przy produkcji to nie wykryją. Wykryją dopiero przy kopii karty, która była kodowana

Ale wiesz, że są karty zarówno mifare jak i unique z możliwością zmiany numeru seryjnego?

Tomoe

@ZohanTSW oprogramowanie. Nie płytki

ZohanTSW

@Tomoe oprogramowanie które możesz sobie za darmo pobrać z githuba? Już zrobiłem ze swojego ESP takiego diabełka który psuje wszystkie połączenia Bluetooth w pobliżu :)

Wgrałem też soft do łamania haseł wifi

Tomoe

@ZohanTSW ja tych oprogramowań nie mam zamiaru promować i pokazywać. Mam zapisane, jak potrzebuje to uruchamiam

ZohanTSW

@Tomoe a niby czym te oprogramowania mają się różnić od flippera którego opisałeś i chyba trochę promujesz w komentarzach? Serio, tak jak ktoś to opisał, flipper to urządzenie do ściągania kasy z dzieciaków które nie znają się na elektronice nic a nic. W tej cenie bezużyteczne dla zaawansowanych użytkowników, bo za dużo mniejsze pieniądze można zrobić więcej na byle jakim ESP32 czy nawet po prostu na komputerze.

Jak to mawia klasyk, przerost formy nad treścią, ale za to przed kolegami można się pochwalić jakie to ma się hakerskie urządzenie xd

Tomoe

@ZohanTSW to tak samo można sprowadzać do smartphone’ów. Przecież można zamówić tanio części i też mieć to samo. Przecież czym to się różni i jest to ściąganie kasy z naiwnych ludzi.

Następnym razem napiszę, że to moja subiektywna opinia z którą nie musi nikt się zgadzać. Pisałem, jest to gadżet

ZohanTSW

@Tomoe nie do końca w przypadku smartfonów, z nimi jest dużo więcej babrania się. Nie tak łatwo jest znaleźć odpowiednie aplikacje, zapewne trzeba mieć odpowiedni smartfon z konkretnym modułem radiowym (wiesz może jaki model modułu RF ma twój? Bo ja nie), żeby soft do dowolnej jego kontroli działał (pewnie jest jakieś androidowe API do obsługi tych urządzeń, ale nie sądzę żeby pozwalały na tak wiele). Na pewno trzeba będzie wgrać roota, a to często się wiąże z odblokowaniem bootlodera który jest zabawką.

ESP32 jest tańsze w zabawie i oferuje podobne możliwości za niewielki ułamek ceny. No ale do tego trzeba umieć coś więcej niż naciskać przycisk na obudowie flippera, stąd uważam że flipper służy do golenia ludzi którzy nie mają pojęcia o elektronice.

A jeśli chodzi o konspirację to ESP jest dużo mniejsze i mógłbyś ukryć całe w dłoni.

I taka jest moja subiektywna opinia, jedyną zaletą tego flippera może być to, że masz teoretycznie "wszystko w jednym"... Ale litości, za 1000zł? Przy czym są jakieś moduły rozszerzeń, czyli jednak nie masz wszystkiego w tym hardwarze! Można jeszcze uznać że okej, soft będzie coś warty, bo zakładam że możesz sobie wybrać czy teraz hakujesz NFC czy Bluetooth, ale wciąż, czy taka możliwość jest warta 1000zł?

Myślałem żeby sobie to kupić i się pobawić, ale im więcej o tym wiem, tym mniej sensu widzę, to już serio lepiej sobie dokupić radyjko na USB które będzie w stanie nasłuchać pilota od bramy i podłączyć do komputera.

Tomoe

@ZohanTSW ja kupiłem za 800zł, bo była promocja na to urządzenie. Sam kupiłem z ciekawości i pewnie kupie też inne. Pisałem, że są rozszerzenia które zwiększają moc.

Możesz kupić i mieć jako taką zabawkę jak sam opisałeś. Jak znajdę czas to może nauczę się elektryki z nim (nie mówię, że poziom expert ale coś napewno)

ZohanTSW

@Tomoe do nauki elektroniki (nie elektryki) to bym polecił raczej Arduino, które jest dużo tańsze (nawet jeśli kupisz oryginał zamiast klona) i które pozwoli ci się rzeczywiście nauczyć kilku rzeczy. Za 200zł będziesz miał zestaw którego prawdopodobnie nie będziesz w stanie sprawdzić w całości (a w przypadku klona to myślę że za około 100zł). Jest mnóstwo konkretnych poradników. Możliwe że w takim zestawie będzie jeszcze ESP8266 czy coś w tym stylu, dzięki czemu będziesz w stanie zrobić takiego flippera samodzielnie i będą na to poradniki w necie

Tomoe

@ZohanTSW elektryki też. Są moduły, które na to pozwalają na to jak i programy. Do elektroniki wiem, że jest zestaw arduino. Poluje na niego, ale wolę kasę ładować w druk 3D, bo brakuje mi czasu na naukę

Tomoe

@ZohanTSW btw, jak masz obiekcje to poczekaj na flippera one, bo podobno ma być lepszy

ZohanTSW

@Tomoe powiedziałbym że uczyć się elektryki przez Arduino to trochę okrężna droga. Jasne że jest część wspólna (płynie prąd, jest napięcie, kabelki, rezystory etc), ale ze względu na różnice mocy pewne kwestie mogą się różnić - chociażby to, że w elektronice masz prąd stały, a w elektryce zmienny (a przynajmniej w najbardziej powszechnym użyciu). Poza niewielką częścią wspólną są spore różnice

Tomoe

@ZohanTSW ciężko się uczyć jak masz eletrodę a po drugiej stronie nauczyciela, który ustawia paywalla za swoimi treściami. Uczę się sam, dlatego idzie mi to powoli i korzystam z tego co mam

ZohanTSW

btw, jak masz obiekcje to poczekaj na flippera one, bo podobno ma być lepszy


@Tomoe ze spekulacji brzmi jak komputer z esp na kablu, i to za 1000-2000zł ( ͡° ͜ʖ ͡°)

Tomoe

@ZohanTSW nie wiem. W atora się nie będę zamieniał, kulturalnie czekam i nie wychylam się a przekazuje informacje.

Tak jak tym wpisem chciałem przedstawić to urządzenie

ZohanTSW

@Tomoe do elektroniki polecam kanał RS Elektronika na yt, poza tym, niestety, lepszej jakości informacje będą po angielsku. Ewentualnie jakieś poradniki na forbocie

Tomoe

@ZohanTSW po angielsku to idzie przeżyć, bo płytki masz opisane w obcym języku. Problemem jest język techniczny. Znam angielski, ale czasem ciężko przebrnąć jak siedzisz na deeplu oglądając.

Bardzo ci dziękuje, obczaje. Masz obserwa od mnie za kulturalną rozmowę na poziomie

ZohanTSW

@Tomoe niestety, elektronika ma tyle technicznych pojęć, że nawet w języku polskim możesz przerywać artykuł co drugie zdanie żeby przeczytać o tym nowym pojęciu które wprowadzili. Zwykle trzeba wiedzieć co to robi, jak to działa, żeby zrozumieć sens całego artykułu. Myślę że na początek dużo może dać obejrzenie filmiku RS Elektronika o tym jak działa dioda i jak działa tranzystor

Tomoe

@ZohanTSW to z pewnością. W szkole na fizyce było podane po macoszemu i totalna teoria z której nic nie wynikało.

Jak nie odpiszę to znaczy, że nie dam rady już tego otworzyć i się dokopać. Przepraszam

Syster

@ZohanTSW Flipper One to będzie linuxbox na Rockchipie bądź Mediateku. Nie pamiętam już.
Ogólnie założenie będzie takie, że to co może Zero + możliwość pobawienia się linuksem z toolami z Kali Linuxa na telewizorze.

Jak czegoś brakuje, to można sobie zainstalować, zrzucić kopię systemu, przywrócić do ustawień fabrycznych z menu na wyświetlaczu, zmienić system na Androida itd.


Ogólnie technicznie urządzonko zdecydowanie nie warte swojej ceny.

szon_konery

Czy można tym zdalnie wyłączyć głośnik bluetooth w komunikacji miejskiej?

Tomoe

@szon_konery musisz być w pobliżu przedewszystkim. Nie wiem czy się da

Klinek

@szon_konery @Tomoe można. Wystarczy użyć dyskretnej dostawki xD

Co prawda flipper chyha robi tu tylko za klawiaturę i lcd za 229eur, ale kto by się przejmował - tak to FLIPPER

01280e0a-90e4-4dca-9b08-bd728396f4ef
Tomoe

@Klinek then feel free

ZohanTSW

@Klinek coooo xDDDDD ale to ma wyłączać Bluetooth w sąsiedniej gminie czy jak?

Tomoe

@Klinek idąc twoim rozumowaniem i wyśmiewaniem to chciałbym zobaczyć jak z drugiego końca świata za pomocą Kali linux gasisz głośnik w autobusie. Musi to wyglądać niesamowicie

Klinek

@Tomoe zachwalasz to gówno co najmniej jakbyś miał prowizję z tego, a jak trafiłeś na równej zawodnika to nagle sprowadzasz sprawę do absurdu xD

2eca2822-2133-43fd-9e33-5324620a3bee
ZohanTSW

@Klinek nie trzeba nawet tych śmiesznych anten

Tomoe

@Klinek tak. Płacą mi za to. Dostaje za każdy komentarz napisany przez was 1 rubla ( ͡° ͜ʖ ͡°). Nie zachwalam. Odpowiadałem na pytania, ale skoro dla ciebie odpowiedź na pytanie to zachwalanie (lilly go vs flipper) a dyskusja do absurdu to nie wiem co mam napisać. Idąc twoim tokiem myślenia to złóżmy sobie sami telefony, bo wspieramy korporacje tym jak kupujemy telefony. Przecież oprogramowania są ogólnodostępne, więc dlaczego mamy płacić za soft ( ͡ʘ ͜ʖ ͡ʘ)

Klinek

@Tomoe btw, można nawet zakłócać radio AM przy pomocy monitora crt bez dodatkowego sprzętu

https://youtu.be/l_zotqIpMe4

Niestety strona autorska zdechła

https://web.archive.org/web/20230102231707/http://www.erikyyy.de/tempest/

Tomoe

@Klinek kurde. Z tego co widzę to powinienem napisać jak do tyłka jest to urządzenie i jak jestem zaślepiony tym, że kupiłem to. Najlepiej napisać wpis o tym jakie to gówno tego świata ( ͡ʘ ͜ʖ ͡ʘ)

Klinek

@Tomoe o, widzę sprowadzania do absurdu ciag dalszy xD

Tal, można złożyć telefon samemu. Nawet tutaj widziałem takiego jednego ( ͡° ͜ʖ ͡°)


Różnica jest taka, że robiąc samemu telefon zrobisz go drożej i gorzej niż dostępny na półce.

W przeciwieństwie do flippera, który w podstawowej wersji umie nie więcej niż telefon zabawki za w sumie kilkanaście euro, a żeby rozszerzyć funkcjonalność poza tą z wiralowych reklam musisz mieć umiejętności, przy których sens posiadania flippera jest wątpliwy.

Tomoe

@Klinek chyba ciąg absurdu dalszy, bo każda moja wypowiedź jest sprowadzana do tego jak bardzo kogoś bronie i pokazywanie jak to można w bardzo łatwy sposób zrazić się do dowiadywania czegoś. No i z telefonem się nie zgodzę, bo równie dobrze możesz pojechać do Chin, kupić części i telefon złożyć. Wyjdzie o wiele taniej a będziesz miał flagowy telefon.

Czy sens posiadania flippera jest wątpliwy? No nie. Telefon musisz rootować ewentualnie jailbreak by używać niektórych funkcjonalności.

Jest to moim zdaniem fajny start dla kogoś kto chce się nauczyć tego świata. Przepłacony? Bardzo. Ja kupiłem go taniej na promocji ale nie każdy będzie miał możliwość. Jest wiele filmików, które zakłamują? W cholere. Na przykład filmik z cenami paliw, albo otwieraniem skrytek na automaty paczkowe. Czy będę prowadził absurd dalej? Jeśli będziesz sprowadzał do tego to tak, bo ja staram się jakoś normalnie to przedstawić na ile jestem w stanie

koszotorobur

@Tomoe - ale się Elektroda w komentarzach zrobiła

Nie sądziłem, że na Hejto post o ciekawym urządzeniu wywoła takie emocje - ja się dowiedziałem z niego dokładnie czego chciałem - a Ci z elektrodą w dupie niech spierdalają (jeśli ich to co właśnie napisałem uraziło, to znaczy że się samozidentyfikowali i zaproszenie do wypierdalania było skierowane właśnie do nich ).

Tomoe

@koszotorobur o to to. Nic na to nie poradzisz

Chrabonszcz

Jakie jest praktyczne, realne zastosowanie?

Tomoe

@Chrabonszcz no tak. Przedewszystkim testy i kopiowanie pastylek/kart. Można nawet wziąć obrys klucza i wydrukować na maszynie

Chrabonszcz

@Tomoe a konkretniej? Wydaje mi się, że karty można kopiować samą aplikacją na smartfon, więc flipper do tego nie jest potrzebny. Po co te testy przeprowadzać? W domu nikomu chyba niepotrzebne?

Tomoe

@Chrabonszcz home lab na przykład. Nie każdą kartę skopiujesz apką na telefon. Do niektórych potrzeba zupełnie innych rzeczy

ZohanTSW

@Chrabonszcz telefonem możesz na pewno jakieś proste karty jak dostępowe w budynku, a jak masz roota to nawet można używać telefonu jako tych kart

Klinek

@Tomoe pokaż mi ten obrys klucza ( ͡o ͜ʖ ͡o)

Tomoe

@Klinek https://keygen.co/ generator, który po wpisaniu gdzie znajdują się ząbki daje klucz

Klinek

@Tomoe o, fajne. Sporo roboty odchodzi. Zrozumiałem, że to na flippera jest i się zdziwiłem

Tomoe

@Klinek wystarczy zapytać. Jest taka aplikacja na flippera, przykładasz klucz do wyświetlacza i wtedy zaznaczasz ząbki. Wrzucasz dane do tego i gotowe

Klinek

@ZohanTSW

jak masz roota to nawet można używać telefonu jako tych kart

Ulefone armor 27 nie wymaga roota, ma to wbudowane w system xD

Klinek

@Tomoe czyli zasadniczo flipper robi to samo , co zwykła aplikacja na androida. Tylko appka na androida może działać na zrobionym w sekundę zdjęcia, a ty z flipperem musisz stać i klikać na miejscu.

Problemem obu rozwiązań jest to, że musisz najpierw podać, na jakim wzorze wytniesz klucz, ale ze zdjęcia możesz na spokojnie poszukać w necie, a flipper już ci tego nie podpowie.


Jest też otwartoźródłowa appka, ale tak stara, że już niedostępna dla współczesnych telefonów w google Play

https://github.com/MaximeBeasse/KeyDecoder

d4877dce-147d-461e-bcba-03cfa5b3d0b5
Tomoe

@Klinek jest podpowiedź do wyboru klucza. Gorzej jest z tym jak nie wiesz jaki masz klucz.

Off-top

Już powoli nie jest otwieralny ten wpis, nie wiem jak u ciebie

ZohanTSW

@Klinek czyli mówisz że zamiast zabawki za 1000zł mogę sobie kupić dodatkowy smartfon za 1000zł? ( ͡° ͜ʖ ͡°)

Tomoe

@ZohanTSW trochę tak, bo na iphonie tego nie zrobisz, ale mogę się mylić

ZohanTSW

@Tomoe nie sądzę, to bardzo zamknięty system. Nie jestem również pewien czy każdy inny android obsłuży te appki, google zwiększa wymagania bezpieczeństwa więc nie sądzę, żeby łatwo było odpalić taką appkę. No chyba że chiński producent zmodyfikuje cały system za ciebie, jak Ulefone

Tomoe

@Klinek sideload czy jakaś inna apka, która instaluje aplikacje na pewien czas?

Skoro masz taką wiedze, to napisz może artykuł o różnych urządzeniach tego typu (w przystępny sposób dla laika), chętnie poczytam bo widzę że widzę masz

Klinek

@Tomoe dałem link przecież.

Ilirian

Fajna zabawka, dowiedziałem się o istnieniu takich rzeczy z filmu zmaslo (polecam ten kanał). On akurat recenzował cardputer ale możliwości te urządzonka mają w miare podobne.

https://www.youtube.com/watch?v=trJa0HrCvWI

cremaster

@Ilirian ale warto dodac, ze cena cardputera to 1/10 flipera. Generalnie testowalem obie te zabawki i jednak wg mnie lepszy jest zwykly laptop do hakerowania

Mila

Przypomniało mi się jak w stolicy można było kupić "hackerskie" doładowanie karty miejskiej. A później służby ścigały wszystkich, które karty się logowały, a którzy nie zapłacili/przedłużyli miesięcznego...

Klinek

@Mila a o parkomatach nikt nie słyszał mimo tej samej podatności ( ͡o ͜ʖ ͡o)


Lata im zajęło dodanie sumy kontrolnej, żeby utrudnić to oszustwo xD

A swoją drogą niezłe tłuki musiały być, żeby to robić na imiennych kartach miejskich

MuojemuKotu

@Klinek Z tego, co słyszałem, działało to bezproblemowo tak długo, jak długo nie odbijało się karty na bramkach w metrze, gdzie w którymś monemcie wprowadzono weryfikację biletu online. Przed jej wprowadzeniem, metro też przechodziło. Sprzedający takie karty mieli zwyczajne telefony z Androidem i NFC. Nikogo ze znanych mi posiadaczy nikt nie ścigał za taki bilet. Jedynie krążyły legendy o geniuszach, którzy potrafili karty nie miec przy sobie w czasie kontroli, i pójść z nią i lewym biletem na niej złożyć reklamację do punktu ZTM.

Ale nikt nie chwalił się szczegółami zbyt chętnie, a więc i grunt pod urban legends był tu bardzo płodny.

Klinek

@MuojemuKotu u mnie krążyła wersja, że urządzenia kontrolerów miały listy trefnych kart. Ile w tym prawdy - no nie mam pojęcia.


Nie wiem jak działali dealerzy lewych doładowań, ale zlamanie klucza to byl mniej niż kwadrans, a każda karta miała ten sam klucz, więc potem czytałeś każdą w sekundę. Dane na karcie nie byly szyfrowane w żaden dodatkowy sposób, a bardzo dlugi czas nie było nawet sumy kontrolnej, więc jak najbardziej dało się to załatwić appką na androida.

Jedyną trudnością było zebranie kilku odczytów, bo dane były ściśnięte do 6 bitów i na hex edytorze nie było widoczne od razu co jest od czego. Ale ztcp to sprawę ułatwiało to, że karta zapisywała ostatni kasownik z datą w tym samym formacie, co bardzo ułatwiało analizę xd


Edit: o, niebezpiecznik pisal o tym

https://niebezpiecznik.pl/post/900-wlascicieli-falszywych-warszawskich-kart-miejskich-bedzie-przesluchanych/

FriendGatherArena

FlipperZero oraz trochę rozszerzyć to co można znaleźć na Kanale Zero

@Tomoe w sensie u Stanowskiego? Jakie oni mają powiązania z tym produktem?

dziad_saksonski

Wydaje mi się, że Chińczycy specjalnie popularyzują ten kawałek dziadostwa, że niby cybersec. Oni tak działają, jak w sztuce wojny.

Zaloguj się aby komentować