Как стать автором
Обновить

Что такое Flipper и почему он Zero. Разбираемся в тамагочи для гиков руками чайника

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров113K
Всего голосов 39: ↑36 и ↓3+33
Комментарии43

Комментарии 43

Мне пока не так повезло.

-2 пропуска не скопировал.

-Шлагбаум не считал.

-Шторы дома даже не смог)

Зато каааак хакер выключил телевизор на кухне исподтишка и вместо кликкера для презентаций попробовал.

Говорят со шлагбаумами подстава с тем что там радиус очень маленький.

А так прочитал и домофонный ключик и тройку и пропуск и ИК пульты от ТВ и приставки. ИК без проблем завёлся. Тройка не завелась. Рабочий пропуск работает только на одном из приёмников. Домофонный ключ вроде считался, но я так и не понял как пристроить флиппер к домофону, чтобы его использовать.

Для использования Флиппера требуется минимальный уровень когнитивных способностей. Это важно учитывать при покупке.

2 пропуска не скопировал

Что такое пропуски? Если это RFID, то в каком частотном диапазоне они работает, 125 kHz или NFC (13,56 MHz)? Какой протокол карт? Какие действия вы выполнили и какой результат получили?

Шлагбаум не считал.
Шторы дома даже не смог)

Какой протокол вы пытались считать? На какой частоте и с какой модуляцией?

NFC тоже мимо. Пропуск для шкафчика в обычном фитнес- клубе тоже не смог. Ну что же, будем пробовать дальше)

NFC это несколько десятков протоколов. Некоторые карты нужно копировать в три этапа: сначала считывается карта, потом ключи от ридера, потом карта снова. Вы с таким подходом далеко не уедете.

Интересно, что за модель экрана там используется (низкопотребляющий, не слепнет на солнце, хорошая скорость обновления) и реально ли его найти в продаже отдельно для Arduino-поделок?
А то монохромные 128x64 LCD-экранчики стоят как низкобюджетные планшеты, при этом качество крайне печальное (мерцают, сыплют артефактами, слепнут на солнце и жрут энергию как не в себя, так что от пары AAA-батареек такое вообще не запитать).

Боюсь, что нету. По крайней мере я не смог найти в том посте никаких указаний на использованную модель экрана.

Это обычный LCD экран 128х64. Конкретно наш экран в розницу не продается, но вы можете купить очень похожий например здесь https://www.buydisplay.com/1-4-inch-graphic-128x64-lcd-module-serial-spi-st7567s-black-on-white

Из личного опыта:

  • ежедневно использую для pomidoro - приложение качается отдельно. На удивление зашел формат с таким форм-фактором и дисплеем.

  • чипы для животных fdx-b читаются только в лабораторных условиях(проверял на 1.4 мм и 2.8 мм). В реальной жизни (опробовано на 3х котах и 2х собаках), понять есть ли чип, а уж тем более считать не возможно. А жаль, иногда хочется почекать рандомных бездомных животных - мало ли.

  • когда приезжал в гости к родне делал копии домофонных ключей :) Оказалось, что домофон сменили, а на гостевой связке метку не обновили. 2 минуты и ключи снова актуальны.

  • есть целый класс знакомых, которые не могут себе провести домофон и наконец то ушлапроблема ожидания пока эти евреи спустятся и откроют дверь подъезда. Особенно радовало зимой.

Чипы считывает без проблем. Ссылка где это делал Тыц. Там когда проводишь и он видит чип меняется индикатор моргания. Там нужно остановится и все будет норм. Про ключи от шлагбаума - если статический ключ - копирки без проблем. Если динамический - перестает открывать, т.к. не может эмулировать ключ нормально. Ключи домофона 13.56 - та же проблема, нет просто ключей для расшифровки

Чипы считывает без проблем. Ссылка где это делал Тыц

Во-первых, видео не доступно. Во-вторых, у меня дома ходит два шерстяных, чипированных мурлыкотама. На них чипы не читаются, вообще, никак, я так и не смог поймать позицию. Чип в "игле" читается с расстояния 1-2 мм максимум, при очень четком позиционировании, настолько четком что его не сразу поймаешь.

В итоге, если ты не знаешь чипированно животное или нет, то шанс не увидеть тег флиппером просто огромен.

То ли плохо объясняют зачем (мне) нужен Flipper, то ли я просто не хакер...

Цена вызывает отдельное недоумение...

А китайцы еще не скопировали девайс, пользуясь тем, что отправки оригиналов покупателям заблочены?

Кем куда и почему заблочены? Сама железка вроде в открытом виде есть, так что не исключено.

На Joom пусто: совсем недавно была скидка (но всё равно выше озвученных 8-10к) — но уже к моменту, как зашёл, ничего не осталось.

На Joom пусто: совсем недавно была скидка (но всё равно выше озвученных
8-10к) — но уже к моменту, как зашёл, ничего не осталось.

а чем офф сайт не угодил ? Вчера вот заказал без проблем

Не во все страны доставляют.

Sold out пишет

У вас выбрана страна Кипр. Вы можете посмотреть все магазины доставляющие на Кипр здесь https://flipperzero.one/how-to-buy#cyprus

На Joom есть 2 разных магазина:

  1. Официальный — НЕ доставляет в Россию https://www.joom.com/ru/stores/62f64f81a96fa268df9eaa2e

  2. Неофициальный — доставляет в Россию https://www.joom.com/ru/stores/622b3b617f1b41070797fa52

Сейчас в обоих этих магазин есть наличие. Если вы видите, что товар не в наличии, значит Joom неправильно определяет вас по IP. Зайдите с русского IP адрес чтобы видеть цены в рублях.

Если брелок будет с любым самым примитивным криптопротоколом, даже keeloq -- то эта игрушка окажется бесполезной для шлагбаумов. Ну конечно, если только разрабы не скоммуниздили где-то базу ключей производителей для килока.

некоторые варианты килока флипер вполне успешно эмулирует, проверено лично

Значит в нём есть база тех ключей.

Если брелок будет с любым самым примитивным криптопротоколом, даже keeloq -- то эта игрушка окажется бесполезной

Вы заблуждаетесь.

Максимум повторить один и тот же пакет сможете. А чтоб залезть внутрь -- нужны ключи производителей. Они у вас в прошивке есть?

Если вы отвечаете за саппорт, то хотел пожаловаться - месяц назад писал письмо с запросом на support@flipperdevices.com. Ни ответа ни привета

P.S.

писал на русском, может в этом дело ?

Как я могу проверить ваш запрос, если вы даже не сообщаете ни с какого адреса вы писали, ни ID тикета, ничего. По вашему нику ALexhha ничего не ищется.

Писал с alex.hha@gmail.com, дело было 12 апреля

Так как нагрузка на сапорт огромная, он решает только насущеные вопросы тех, у кого возникли проблемы с оплаченным заказом.

Отвечая на ваш вопрос:
Нет никаких ревизий флиппера, это придумали идиоты с авито. Так называемые ревизии, отличаются только шрифтом, которым набран логотип на корпусе, прошивкой которая установлена на заводе и наклейкой которая лежит в комплекте в коробке.

iButton я так и не смог заставить. Во-первых, его очень трудно считать и (по той же причине) во-вторых, невозможно приложить нормально к домофону. Конструкция этого модуля вызывает вопросы.

Отказ от покупки wi-fi идея верная. Абсолютно бесполезен.

я наигрался от души, нисколько не пожалел что купил. но забавно что реального (частого) использования у меня всего два:
1) управление телевизором пульту от которого дочь сделала "купи-купи" после чего он сдох (благо всего за пару дней я снял сигналы всех кнопок на пульте на флиппер)
2) домофон в доме у матери

что обидно так это то что я склонировал и разклонил кучу домофонных ключей кроме своего собственного, он не поддаётся ни в какую!

а вот с мародёром я так и не поигрался, всё руки не доходят..

"и почему он Zero"
И где ответ в статье?
А ответ - в исторической статье, которая описывает то, что планировали сделать изначально:
https://habr.com/ru/companies/flipperdevices/articles/477440/
"По сути Flipper Zero это несколько шилдов и батарейка вокруг Raspberry Pi Zero, упакованные в корпус с экранчиком и кнопками. В качестве ОС используется Kali Linux, так как он уже содержит все необходимые патчи и из коробки поддерживает rpi0."
Так как там предполагалось наличие Wifi/Bluetooth и полноценного Linux, то и всяких интересных фич там должно был быть больше - примеры есть в статье.

Штука конечно хорошая. Цена конечно кусается. Но я рад что проект живет, что он вышел на мировой рынок. Приятно что мою идею с ИК светодиодом, высказанную здесь в одной из ранних тем с обсуждением, реализовали:)

WiFi модуль , как я понял, уже есть? Тогда в качестве следующего шага напрашивается модуль SDR радио:) И подключение к компьютеру/ноутбуку/смартфону по высокоскоростному usb3 (это кроме bluetooth). То есть получатется такая концепция "набора хакерских плат расширения", собранных в одном корпусе, подключаемых к смартфону или ноутбуку проводным или беспроводным соединением и управляемых оттуда на достаточно низком уровне, и также с возможностью решать некоторые простые задачи в автономном режиме.

Модуль внешний и сетью занимается сам, сетевого стека на Флиппере нет. Да и usb3 ему не грозит даже теоретически. Так что это если и будет — то в следующей модели.

Понятно что сетевого стека там нет, процессор-то довольно простенький. Но насколько я помню, основная мотивация создателей - не таскать с собой кучу разных плат, смотанных синей изолентой. Все что нужно - в одном устройстве. С другой стороны, флиппер не является мощным компьютером или смартфоном и не претендует на эту роль (иначе цена была бы вообще астрономической). Это по прежнему набор плат, вместо изоленты - аккуратный корпус, и еще бонус - некое общее управляющее ПО. Таким образом, простые задачи вроде ИК-пульта или домофонных ключей он решает автономно, и это замечательно.

А вот более сложные задачи... тут, как мне видится, есть два варианта. Или сводить эти сложные задачи к простым - тупая запись потока данных на флэш-карту, последующая обработка этих данных на компьютере, тупое воспроизведение записанных данных с флэш-карты; но это далеко не везде годится, особенно сейчас, когда все цифровое и зашифрованное. И поэтому второй вариант - работа в режиме модема под управлением более мощного устройства - кажется наиболее логичным.

Самый (пока что) большой практический облом с флиппером — очень короткие пины iButton. Если контактная площадка ключа утоплена, то короткоствол^w флиппер никак до неё не достанет.

Правда даже с нормальными площадками иногда приходится повозиться, чтобы попасть контактами, но это, в принципе, терпимо.

Flipper неплох как практичная игрушка для гиков, так как совмещает много всего в одном относительно портативном корпусе. Но если же требуется читать/писать большое количество меток, углубленно работать с sub-GHz диапазонном и т.д., то отдельные устройства заточенные под конкретные задачи будут намного практичней.

  • RFID пишет не все. Например, отсутствует поддержка EM4305 который сейчас намного популярней поддерживаемого. Эмуляция срабатывает не везде.

  • sub-GHz эмуляция срабатывает не везде из-за малой мощности. Решается вспомогательным модулем, но тогда теряется аспект портативности. Так же, не везде срабатывает по причинам не связанным с железом (еще не разобрался, но проблема не в rolling keys и т.п.)

  • IR - слишком слаб. Решается вспомогательным модулем.

  • BadUsb - по сравнению с Rubber Ducky немного глючил. Возможно в новых прошивках исправили, не знаю.

  • NFC и iButton- не использовал, не знаю.

Что вы имеете в виду под "IR - слишком слаб" ? Самсунговский телевизор спокойно управляется с расстояния 50+ метров

А можно ли из него "вездеход" сделать по домофонам подъездов? Не копировать ключ, этих копировщиков навалом на али было и есть. А именно подбор?

Возьмем самый простой ключ - ЕМ4100 с размером хранящихся данных 40бит. Предположим что замок самый базовый без механизмов защиты и ожидает 32битный ключ. Задержка между чтениями 2 секунды. Итого ((2^31-1)*2)/(60*60*24*365) = 136.2 лет.

Если он может скипассы клонировать то окупится быстро-) Кто-то пробовал?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации