{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}
Технологии
Pavel Zhovner

Flipper Zero — Тамагочи для хакеров

Ранний прототип флиппера

Flipper Zero — проект карманного мультитула для кулхацкеров в формфакторе тамагочи, который я разрабатываю с друзьями. Он умеет открывать домофоны, гаражные ворота, шлагбаумы, клонировать бесконтактные карты, управлять телевизорами.

При этом это тамагочи, в котором живет дерзкий кибер–дельфин, который регулярно оскорбляет вас.

Что это вообще такое?

Я люблю ковырять все вокруг и постоянно таскаю с собой разные железки для этого. У меня в рюкзаке: WiFi–адаптер, NFC–ридер, SDR, Proxmark3, HydraNFC, Raspberry Pi Zero (из–за этого бывают проблемы в аэропорту). Я мечтал об устройстве, которое бы реализовывало типичные сценарии атак, было всегда в боевой готовности и при этом не представляло из себя пачку разваливающихся плат, смотанных изолентой.

После того, как была опубликована открытая реализация протокола AirDrop owlink.org и исследование от ребят из HexWay об уязвимостях iOS Apple–Bleee, я стал развлекаться новым для себя способом: знакомиться с людьми в метро, рассылая им картинки через AirDrop и собирая их номера телефонов. Потом я захотел автоматизировать этот процесс и сделал автономную дик–пик машину из Raspberry Pi Zero W и батарейки.

Всё бы хорошо, но этот девайс было крайне неудобно носить с собой, его нельзя было положить в карман, потому что острые капли припоя рвали ткань штанов. Я попробовал напечатать корпус на 3d–принтере, но результат мне не понравился.

Pwnagotchi — тамагочи, который в качестве еды предпочитает пароли от Wi-Fi

Потом я увидел потрясающий проект pwnagotchi. Это как тамагочи, только в качестве еды он ест WPA–хендшейки и PMKID от Wi–Fi сетей, которые потом можно брутить на GPU–фермах. Мне так понравился этот проект, что я несколько дней ходил со своим pwnagotchi по улицам и смотрел, как он радуется новой добыче. Но у него были всё те же проблемы: нельзя нормально положить в карман, нет органов управления, поэтому любой пользовательский ввод возможен только с телефона или компьютера. И тогда я наконец понял, каким вижу идеальный мультитул, которого мне не хватало.

Я написал об этом в твиттер, и идея понравилась моим друзьям промдизайнерам, которые делают серьезные электронные штуки. Они предложили сделать полноценный девайс вместо наколенной DIY–поделки. С настоящим фабричным производством и качественно подогнанными деталями. Мы приступили к поиску концепции дизайна.

Концепты дизайна флиппера
Первые прототипы, напечатанные на 3д–принтере

Я решил использовать олдскульный монохромный LCD–дисплей с разрешением 126х64px как на старых телефонах Siemens. Во-первых, это просто круто, монохромный экранчик с оранжевой подсветкой вызывает у меня неописуемый восторг, эдакий ретро–милитари–киберпанк. Его прекрасно видно на ярком солнце и у него очень низкое энергопотребление, около 400uA с выключенной подсветкой. Поэтому его можно держать в Always–On режиме и всегда выводить изображение.

Подсветка будет включаться только при нажатии на клавиши. Такие экраны до сих пор выпускают для всяких промышленных устройств и кассовых аппаратов.

Экран и интерфейсов старых телефонов Siemens был прекрасен

Изначально все было построено вокруг Raspberry Pi Zero, но потом мы решили выбросить его и делать свою плату с нуля на чипе i.MX6 ULZ. Я лично обожаю Raspberry Pi, но в процессе разработки оказалось, что он просасывает по многим причинам. Самая банальная — его тупо нельзя купить. Даже большие дистрибьютеры имеют в наличии не более пары сотен штук rpi0, а магазины вроде Adafruit и Sparkfun продают не более 1 штуки в руки.

Да, есть несколько заводов, которые производят rpi0 по лицензии от Raspberry Pi Foundation, но они тоже не могут отгрузить партии по 3–5 тысяч штук. Выглядит это так, что rpi0 продается по цене на грани себестоимости и больше направлен на популяризацию платформы.

Flipper Zero умеет работать с цифровыми протоколами на частотах 433/868 MHz. То есть можно взаимодействовать с шлагбаумами, автомобильными сигнализациями, беспроводными дверными звонками, датчиками.

Видео с демонстрацией работы на диапазоне 433MHz

Проект пережил множество итераций. Стенд разработчика выглядел так:

На сегодняшний день проект уже в финальной стадии и скоро мы планируем запуск краудфандинговой кампании на кикстартере. Ниже демонстрация рабочего прототипа, который читает домофонный ключ iButton

Купить его еще нельзя, но можно подписаться на обновления на странице проекта www.flipperzero.one/zero

0
127 комментариев
Написать комментарий...
Виктор Тарасов

Возьмёте в команду? Тоже люблю мастерить из всяких резисторов транзисторов.

Ответить
Развернуть ветку
Твоего деда дед
Ответить
Развернуть ветку
Pavel Zhovner
Автор

Проект будет полностью открыт на гитхабе когда отгрузим первые устройства, и можно будет предложить любые модификации. Так что если есть желание, присоединяйтесь.

Ответить
Развернуть ветку
1 комментарий
Камаробат

на картинке ебисторы

Ответить
Развернуть ветку
undisclosed3

А зачем популяризовывать это мелкое мошенничество?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
19 комментариев
Анатолий Смолов

Профессиональный копирайтинг, приличный лендинг, отснятые в студии фото, графический дизайн и целенаправленное продвижение проекта. Всё это сочетании с желанием произвести впечатление "своего в доску" парня с DIY проектом на коленке... Странное сочетание.

Ответить
Развернуть ветку
5 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Petr

Это чтобы напрямую Билли подчиняться

Ответить
Развернуть ветку
Константин Курасов

удостоверение слуги ЗОГ или чипирование рептилоидами как сетевой маркетинг

Ответить
Развернуть ветку
Аккаунт заморожен

Комментарий недоступен

Ответить
Развернуть ветку
Nike RossXP

Если будет реально открывать шлагбаумы во дворах МСК, то он себя окупит за счёт бесплатной парковки.

Ответить
Развернуть ветку
1 комментарий
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Pavel Zhovner
Автор

Можете играть в змейку на нем.

Ответить
Развернуть ветку
3 комментария
Константин Курасов
острые капли припоя рвали ткань штанов

чё паять не умеешь, лох

Ответить
Развернуть ветку
Max Diviani
острые капли припоя рвали ткань штанов

Почему-то пропел это голосом Гребенщикова

Ответить
Развернуть ветку
3 комментария
Константин Курасов

сорь)

Ответить
Развернуть ветку
Ivan Shevtsov

Меня не покидает чувство, что это совершенно незаконно...

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
симулякр человека

копировать свои ключики или кормить кибердельфина?

Ответить
Развернуть ветку
1 комментарий
ПлюсаторМинусатор

Ребята ребятушки, пастуха за гпс датчик с али судили, а за такую штуку пожизненно засадят.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
andorus

Кому это нужно, чтобы китайцы клонировали? Явно ведь ца - наркоманы и преступники. 

Ответить
Развернуть ветку
6 комментариев
Universe
и сделал автономную дик–пик машину из Raspberry Pi Zero W и батарейки

Господи, 10 из 10. Почему я тупой и не умею в программирование... 

Ответить
Развернуть ветку
Digital Production

Павел, ставлю Вам лойс. Вы - один из прекрасных представителей человечества!

Ответить
Развернуть ветку
Bad Bear
сделал автономную дик–пик машину

Где подписаться на рассылку?

Ответить
Развернуть ветку
Pavel Zhovner
Автор

Нужно быть рядом с включенным airdrop. А так исходники флудилки есть на гитхабе https://github.com/zhovner/opendrop файл flooder.py

Ответить
Развернуть ветку
3 комментария
Bradstreet Smith

Он умеет самовоспламенять вышки 5G?

Ответить
Развернуть ветку
Righteous Hippie

Меня поражает количество дебилоидов тут, которые ноют, что это незаконно. Автор, не слушай этих нытиков, делай своё дело, у тебя крутая штука получится!
По теме законности. Во-первых, это только концепт, готового устройства пока нет, функционал финальной версии пока неизвестен. Во-вторых, это просто железка, и всё зависит от того, как её применять.
Простой пример: бутылка водки, кухонный нож и застолье нескольких маргиналов сами по себе ни у кого не вызывают вопрос законности, но в некоторых случаях это заканчивается ст 105 УК РФ.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Pavel Zhovner
Автор

Вы правы, всех посадят, возможно даже тех кто комментировал этот пост, за соучастие. Поэтому рекомендую превентивно заранее присаживаться на бутылку 

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Дiткiвський

Блютуз встройте, можно будет еще и самокаты взламывать)

Ответить
Развернуть ветку
Pavel Zhovner
Автор

Блютуз будет гибким голом на кикстартере. Потому что правильный способ это полностью поменять основный чип, а не ставить отдельный модуль. А это потребует переработку всего кода.

Ответить
Развернуть ветку
2 комментария
Sam Lowry

Вау, я подписался на твоё поделие давно, жду не дождусь. Когда будет кикстартер? И когда отгрузка?

Ответить
Развернуть ветку
Pavel Zhovner
Автор

Сраный коронавирус сильно обломал планы. Но надеюсь со дня на день уже запустим кикстартер. Отгрузка осенью-зимой.

Ответить
Развернуть ветку
Дмитрий Федотов

За вами выехали(

Ответить
Развернуть ветку
Ilya Pesotskiy

ожидал увидеть как происходят оскорбления владельца, все остальное считаю бесполезным функционалом)

Ответить
Развернуть ветку
Игорь Янович

Так хорошо всё начиналось, а в конце получилось очередное устройство для считывания домофонных ключей, лично я ожила увидеть в конце что-то такое чего ещё не было, а не считыватель домофонных ключей, могли бы в конце что-то более интересное показать чем ключи.

Ответить
Развернуть ветку
Pavel Zhovner
Автор

На видео показана демонстрация ОДНОЙ функции прототипа, которая была реализована в прошивке буквально на днях. Напомню, что устройство еще не готово и оно разрабатывается прямо сейчас, поэтому на видео я показываю демки процесса разработки.

 Все функции вы можете посмотреть на сайте, их сильно больше чем только открывание домофонов https://flipperzero.one

Ответить
Развернуть ветку
Ім'я Прізвище

Это ахуенно. Есть более обширные статьи на каком-нибудь хабре? 

Ответить
Развернуть ветку
Pavel Zhovner
Автор

Все достаточно просто, поднимаете opendrop на raspberry pi по этой инструкции https://owlink.org/2019/05/16/howto-use-airdrop-on-raspberry-pi-3.html

и запускаете мой форк opendrop, скрипт называется flooder https://github.com/zhovner/opendrop

Только вот проблема, что оно не очень стабильно и где-то раз в 20 минут падает. Кстати есть готовые airdrop флудеры для jailbreak-нутых айфонов, работают стабильнее.

Ответить
Развернуть ветку
8 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Максим

Есть ли конкуренты/аналоги? Это множество частот покрывает все варианты скуд? Есть список совместимого оборудования? 100 баксов дороговато, за 30 бы взял.

Ответить
Развернуть ветку
Dmitry Bashkatov
Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Pavel Zhovner
Автор

Чтобы возвыситься над рутиной повседневности, сделать инструмент который нужен лично мне и просто кайфонуть.
Впрочем, это не для всех.

Ответить
Развернуть ветку
DJ Ебан

Ты TJ с хабром перепутал. Но вообще очень интересно.

Ответить
Развернуть ветку
Semen Altov

хабр уже в курсе давно

Ответить
Развернуть ветку
Вова Кот

Какой начальный прайс и что по flipper one?

Ответить
Развернуть ветку
Pavel Zhovner
Автор

Версия Zero будет стоить в районе $95 на кикстартере, про версию Flipper One пока не могу сказать, там слишком много еще в разработке и его судьба будет сильно зависеть от успеха Zero.

Ответить
Развернуть ветку
Ян Марцел

А как он ворота и шлагбаумы открывать будет?

Ответить
Развернуть ветку
Ян Марцел

И сколько денех стоить будет?

Ответить
Развернуть ветку
1 комментарий
Pavel Zhovner
Автор

Из коробки будет доступен функционал анализатора протоколов с возможностью сохранения дампов и анализа их на компьютере. Стоковая прошивка не будет включать функции атак на криптографические алгоритмы.

Ответить
Развернуть ветку
Бегущий за хлебушком

Дизайн кайф. Просто по фану побрякушку возьму.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Сергей Хахалев

Хочу тестовый образец! Сниму обзор! Размещу рекламу! 🌚

Ответить
Развернуть ветку
Andrew Makarov

… и снимешь сториз. :)

Ответить
Развернуть ветку
iFlow Games

Вау! Беру два.

Ответить
Развернуть ветку
Igor Antarov

+ за Siemens ME45!

Ответить
Развернуть ветку
Pavel Zhovner
Автор

Я, кстати, удивился что они на Авито до сих продаются и достаточно дорого, поре тысяч рублей! Хотел купить пару для вдохновения.

Ответить
Развернуть ветку
1 комментарий
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Дмитрий Белов

 Нихера не понял , от слова вообще , зашёл просто почитать статью. Хоть я и не шарю во всем этом , тема с оскорбляющим кибер-дельфином это топ, только из-за этого хотел бы такую штуку.
Тамагочи с дерзким роботом дельфином ?!?!? Илон Маск нервно курит в сторонке 

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Рулон Обоев

чего рвешься то? у тебя все равно ни гаража, ни шлагбаума.

Ответить
Развернуть ветку
1 комментарий
Азат Мулатов

Заказать так то можно уже в боте телегам @zhovner_hub_bot

Ответить
Развернуть ветку
Alex Bagin

где/у кого производиться будете? платы/пластик/ручная сборка – всё в китае? функциональное тестирование перед выпуском будет? кто занимается внедрением в производство – свои ребята или полностью аутсорс?

Ответить
Развернуть ветку
Alex Fielding

Продает какую-то очередную хуйню для мудачья, цель которого - подгадить окружающим и радуется. Неудивительно, что это происходит в эрефии.

Ответить
Развернуть ветку
Читать все 127 комментариев
null