FlipperZero. Zabawka czy scenariusz jak z WatchDogs?
hejto.plIdąc za sugestią @koszotorobur, chciałbym w moim artykule opowiedzieć o urządzeniu jakim jest FlipperZero oraz trochę rozszerzyć to co można znaleźć na Kanale Zero.
W sierpniu 2020r. powstaje kampania crowdfundingowa w celu powstania tego urządzenia.
Akcja kończy się sukcesem, ponad to co zakładali twórcy zostawiając górkę na ulepszenia i wprowadzenie nowych funkcji.
Od tamtego momentu, towarzyszy firmie wesoły Delfinek, który cieszy się i ewoluje podczas używania.
Przedewszystkim FlipperZero, służy do nauki jak i sprawdzenia zabezpieczeń urządzeń elektronicznych tj. komputery stacjonarne, serwery oraz różnego rodzaju domofony jak i miejsca dostępu na karty.
W swojej podstawowej wersji, użytkownik jest w stanie np. skopiować pilot do bramy, zczytać kod z tak zwanej pastylki/ łezki, zczytać kod z kart NFC (nie zalecane jest kopiowanie kart płatniczych!), skopiować urządznie 1-Wire (nie wiem jak po polsku się nazywa), ale też zakodować puste karty, pastylki i odbiorniki 1-Wire.
Posiada również opcje sprawdzenia zabepieczenia bluetooth, pozwalające na sprawdzenie jak bardzo dbamy o to z czym się łączymy i jakie urządzenia dopuszczamy do połączenia z telefonem, tabletem, laptopem.
Po podłączeniu do komputera, mamy różne opcje do wyboru. Od rickrolla, wiersz poleceń z informacją „You’re Pwned” po wykonywanie poleceń.
Twórcy pisząc oprogramowanie zadbali o to, aby można było zainstalować jakieś aplikacje (w tym gry) poza suchym oprogramowaniem systemowym.
Jest dedykowana aplikacja na smartfony, komputery oraz przeglądarkę dzięki którym zainstalujemy aplikacje, zaaktualizujemy urządzenie albo sprawdzimy jego stan.
Jeśli chcemy, możemy stworzyć własne programy, które znajdą zastosowanie w tym co wykonywane jest na codzień.
Urządzenie pozwala również na używanie go jako klucza U2F, przez co zwiększamy swoje bezpieczeństwo i ochronę przed przejęciem konta mrugam do was moderacjo, aż oko boli ( ͡ʘ ͜ʖ ͡ʘ).
Do urządzenia możemy kupić lub zbudować z płytek rozszerzeń własne przystawki, które można podłączyć przez gpio:
https://archbee-image-uploads.s3.amazonaws.com/3StCFqarJkJQZV-7N79yY/rDj495vJHGg8Ae5H_4vdo_image.png
Najbardziej znane przystawki to przystawka do uruchamiania gier poprzez oprogramowanie Raspberry PI oraz moduł WiFi, który pozwala na więcej rzeczy:
Rozszerzenie do gier: https://botland.com.pl/plytki-z-mikrokontrolerem-rp2040/24825-video-game-module-modul-gier-wideo-rp2040-do-flipper-zero-198168006948.html
Moduł WiFi: https://botland.com.pl/flipper-zero/23581-flipper-zero-wifi-devboard-wifi-195893674879.html
Pewnie zapytacie ile pamięci posiada to urządzenie, otóż specyfikacja jest skromna, ale wystarczająca do testów:
-
Procesor: STM32WB55RG (ARM Cortex-M4 64 MHz + ARM Cortex-M0+ 32 MHz).
-
Pamięć: 1024 KB Flash, 256 KB SRAM.
-
Ekran: Monochromatyczny LCD 1.4" (128x64 px) z podświetleniem.
-
Bateria: Li-Po 2000 mAh (ok. 7 dni pracy).
-
Sterowanie: 5-kierunkowy pad, przycisk wyboru (back).
-
Łączność: USB 2.0 Type-C, Bluetooth LE 5.0.
-
Moduły:
-
RF (Sub-1 GHz): TI CC1101 (315/433/868/915 MHz).
-
RFID: 125 kHz (EM400x, HIDProx) i 13.56 MHz (NFC, Mifare).
-
Podczerwień (IR): Nadajnik/Odbiornik.
-
GPIO (1-Wire/iButton): 3.3V CMOS, obsługa DS1990A, CYFRAL.
-
-
Pamięć zewnętrzna: Slot na kartę microSD (do 64 GB, na oficjalnym oprogramowaniu)
-
Wymiary i waga: 100 x 40 x 25 mm, 102 g.
Po pewnym czasie, grupy rządne wiedzy i tego by rozszerzyć działanie urządzenia stworzyły zupełnie nowe oprogramowania, które pozwalają na więcej niż oficjalne oprogramowanie.
Z najbardziej znanych, można wyróżnić:
-
RogueMaster - dobre na początek
-
MomentumFirmware - dla lekkozaawansowanych jak i dla expertów (pozwala na dużo zmian)
-
Unleashed - bardziej dla zaawansowanych użytkowników, którzy wiedzą trochę więcej
Każdy z tych oprogramowań różni się przystępnością jak i swoimi funkcjami.
Nie podaje starych lub porzuconych projektów, ponieważ nie ma to sensu.
FlipperZero posiada ciekawą funkcje, która zostaje uruchomiona w pełni, dopiero po przejściu na jeden z tych trzech systemów.
Jest to funkcja LiveBoot, która pozwala uruchomić system operacyjny linuxa na naszym komputerze.
Ta funkcja ma niestety swój minus w postaci długiego tworzenia takiego pliku jak również wolnego uruchamiania (Kali pójdzie bez problemu).
To co opisałem to tylko ułamek co potrafi, ponieważ są płytki, które pozwalają na o wiele więcej, ale są na granicy legalności.
Opisanie wszystkich funkcji i możliwości tego urządzenia nie jest możliwe, bo to niekończąca się opowieść.
Kiedyś może napiszę artykuł dla was o małej Gumowej Kaczuszce, która była widziana w serialu Mr.Robot (tak, to prawdziwe urządzenie).
Podsumowując. Czy polecam? Bardzo. Jest to coś co pozwala na łatwą naukę cyberbezpieczeństwa i jest fajnym gadżetem, który może pomóc w codziennym życiu.
W myśl zasady: Lepiej edukować o problemie, niż naprawiać błędy, chciałem chodź trochę przybliżyć wam ten świat.
Nie wiadomo czy teraz nie będziecie inaczej patrzeć na otwarte sieci wifi, albo będziecie ostrożniejsi w łączeniu się z nieznanymi urządzeniami, aby nie paść ofiarom ataku! ( ͡° ͜ʖ ͡°)
Czekam na komentarz z waszej strony na ten temat oraz swoje przemyślenia. Postaram się pomóc w wyjaśnieniu jak mogę!
#cyberbezpieczenstwo #technologia #elektronika #programowanie

















