Flipper Zero - tamagotchi multitool ya mtoto kwa pentester

Flipper Zero - tamagotchi multitool ya mtoto kwa pentesterMashine ya pini sifuri - mradi wa zana nyingi za mfukoni kulingana na Raspberry Pi Zero kwa IoT inayopenya na mifumo ya udhibiti wa ufikiaji bila waya. Na huyu ni Tamagotchi, ambamo cyber-dolphin anaishi. Ataweza:

  • Fanya kazi katika bendi ya 433 MHz - kwa ajili ya utafiti wa udhibiti wa kijijini wa redio, sensorer, kufuli za elektroniki na relays.
  • NFC - soma/andika na uige kadi za ISO-14443.
  • RFID ya 125 kHz — soma/andika na uige kadi za masafa ya chini.
  • funguo za iButton — soma/andika na uige vitufe vya mawasiliano vinavyofanya kazi kupitia itifaki ya 1-Waya.
  • Wi-Fi — kuangalia usalama wa mitandao isiyotumia waya. Adapta inasaidia sindano ya pakiti na hali ya kufuatilia.
  • Bluetooth — kifurushi cha bluez kinatumika kwa Linux
  • Hali mbaya ya USB — inaweza kuunganishwa kama mtumwa wa USB na kuiga kibodi, adapta ya ethaneti na vifaa vingine vya kudunga msimbo au pentest ya mtandao.
  • Tamagotchi! - Mdhibiti mdogo wa nguvu hufanya kazi wakati mfumo mkuu umezimwa.

Nina furaha kuwasilisha mradi wangu mkubwa zaidi, wazo ambalo nimekuwa nikikuza kwa miaka mingi. Hili ni jaribio la kuchanganya zana zote zinazohitajika mara nyingi za kupenya kwenye kifaa kimoja, huku ukiongeza mtu ndani yake ili kukifanya kiwe cha kupendeza. Kwa sasa mradi uko katika R&D na hatua ya uidhinishaji wa kipengele, na ninamwalika kila mtu kushiriki majadiliano ya vipengele au hata kukubali kushiriki katika maendeleo. Chini ya kukata ni maelezo ya kina ya mradi huo.

Kwa nini hii ni muhimu?

Ninapenda kuchunguza kila kitu kinachonizunguka na kila mara hubeba zana mbalimbali pamoja nami kufanya hili. Katika mkoba wangu: Adapta ya WiFi, msomaji wa NFC, SDR, Proxmark3, HydraNFC, Raspberry Pi Zero (hii husababisha matatizo kwenye uwanja wa ndege). Vifaa hivi vyote si rahisi sana kutumia wakati wa kukimbia, wakati una kikombe cha kahawa kwa mkono mmoja, au unapoendesha baiskeli. Unahitaji kukaa chini, kulala chini, kupata kompyuta - hii sio rahisi kila wakati. Niliota kifaa ambacho kingetekeleza matukio ya kawaida ya mashambulizi, kuwa katika utayari wa kupambana kila wakati, na wakati huo huo kisionekane kama kundi la bodi za mzunguko zinazoanguka zimefungwa kwenye mkanda wa umeme.Flipper Zero - tamagotchi multitool ya mtoto kwa pentester Raspberry Pi Zero W iliyo na ngao ya betri ya UPS-Lite v1.0 kama kiboreshaji cha pekee cha kutuma picha kwa vifaa vya Apple kupitia AirDropHivi karibuni, baada ya utekelezaji wa wazi wa itifaki ya AirDrop kuchapishwa. www.owlink.org na utafiti kutoka kwa watu kutoka HexWay kuhusu udhaifu wa iOS Apple-Bleee, nilianza kujifurahisha kwa njia mpya: kukutana na watu kwenye treni ya chini ya ardhi kwa kuwatumia picha kupitia AirDrop na kukusanya nambari zao za simu. Kisha nilitaka kuhariri mchakato huu na kutengeneza mashine inayojitegemea ya kuchagua dick kutoka kwa Raspberry Pi Zero W na betri. Mada hii inastahili makala tofauti, ambayo siwezi tu kumaliza. Kila kitu kingekuwa sawa, lakini kifaa hiki kilikuwa kigumu sana kubeba nawe; hakikuweza kuwekwa mfukoni mwako, kwa sababu matone makali ya solder yalirarua kitambaa cha suruali yako. Nilijaribu kuchapisha kesi kwenye printa ya 3D, lakini sikupenda matokeo.

Shukrani za pekee kwa Anya kote Prosvetova, chaneli inayoongoza ya Telegraph @walinilazimisha ambaye, kwa ombi langu, aliandika bot ya Telegram @AirTrollBot, ambayo hutengeneza picha zenye maandishi, telegramu na uwiano sahihi wa kipengele ili zionyeshwe kikamilifu katika onyesho la kukagua zinapotumwa kupitia Airdrop. Unaweza haraka kutoa picha ambayo inafaa hali hiyo, inaonekana kama hii kitu kama hiki.

Flipper Zero - tamagotchi multitool ya mtoto kwa pentesterPwnagotchi iliunganishwa kwa skrini ya wino wa elektroniki na ngao ya betriKisha nikaona mradi wa kushangaza pwnagotchi. Ni kama Tamagotchi, tu kama chakula hula kushikana mikono kwa WPA na PMKID kutoka kwa mitandao ya Wi-Fi, ambayo inaweza kutendewa ukatili kwenye mashamba ya GPU. Nilipenda mradi huu sana hivi kwamba nilitembea na pwnagotchi yangu barabarani kwa siku kadhaa na kutazama jinsi alivyofurahiya mawindo yake mapya. Lakini ilikuwa na matatizo sawa: haiwezi kuwekwa mfukoni ipasavyo, hakuna vidhibiti, hivyo ingizo lolote la mtumiaji linawezekana tu kutoka kwa simu au kompyuta.Na kisha hatimaye nilielewa jinsi ninavyoona zana bora zaidi ambazo ilikosekana. Niliandika kuhusu hili kwenye Twitter na marafiki zangu, wabunifu wa viwanda wanaotengeneza vitu vizito vya elektroniki, walipenda wazo hilo. Walijitolea kutengeneza kifaa kamili, badala ya ufundi wa DIY DIY. Na uzalishaji halisi wa kiwanda na sehemu zenye ubora. Tulianza kutafuta dhana ya muundo. Flipper Zero - tamagotchi multitool ya mtoto kwa pentesterFlipper Zero - tamagotchi multitool ya mtoto kwa pentesterFlipper Zero - tamagotchi multitool ya mtoto kwa pentesterFlipper Zero - tamagotchi multitool ya mtoto kwa pentesterInaweza kubofya. Mchoro wa kwanza wa muundo wa Flipper Zero Muda mwingi ulitumika kwenye mwili na muundo, kwa sababu nilikuwa nimechoka na vifaa vyote vya hacker vinavyoonekana kama rundo la PCB zilizofunikwa na mkanda wa umeme na haiwezekani kutumia vizuri. Kazi ilikuwa ni kuja na kesi rahisi zaidi na ya kompakt na kifaa ambacho kingekuwa rahisi kutumia kwa uhuru bila kompyuta au simu, na hii ndiyo iliyotoka ndani yake. Ifuatayo inaelezea sasa sio ya mwisho dhana ya kifaa.

Flipper Zero ni nini

Flipper Zero - tamagotchi multitool ya mtoto kwa pentesterFlipper Zero kimsingi ni ngao chache na betri inayozunguka Raspberry Pi Zero, iliyofungashwa kwenye kisanduku chenye skrini na vitufe. Inaendesha Kali kama mfumo wa uendeshaji. Linux, kwani tayari ina viraka vyote muhimu na inasaidia rpi0 nje ya boksi. Niliangalia kompyuta nyingi tofauti za ubao mmoja: NanoPi Duo2, Banana Pi M2 Zero, Orange Pi Zero, na Omega2, lakini zote zinafanya kazi vizuri zaidi kuliko rpi0, na hii ndiyo sababu:

  • Adapta ya Wi-Fi iliyojengwa ndani ambayo inasaidia modi ya ufuatiliaji na sindano ya pakiti (nexmon viraka)
  • Bluetooth 4.0 iliyojengwa ndani
  • Vizuri vya kutosha Antena ya 2.4 Ghz
  • Imeungwa mkono rasmi na Kali Linux na ina mikusanyiko mingi iliyotengenezwa tayari kama P4wnP1 ALOA
  • Ufikiaji rahisi wa kadi ya SD, kiasi kikubwa cha data kinaweza kuhamishwa haraka

Hakika wengi watasema kuwa Raspberry Pi sio chaguo bora kwa kifaa hicho na watapata hoja nyingi, kwa mfano, matumizi ya juu ya nguvu, ukosefu wa mode ya usingizi, vifaa visivyofunguliwa, nk. Lakini ikiwa unalinganisha faida na hasara zote, sijapata chochote bora kuliko rpi0. Ikiwa una lolote la kusema kuhusu hili, karibu kwenye jukwaa la wasanidi programu jukwaa.flipperzero.moja.Flipper Zero - tamagotchi multitool ya mtoto kwa pentesterFlipper Zero inajitosheleza kabisa na inaweza kudhibitiwa kwa kutumia kijiti cha furaha cha njia 5 bila vifaa vya ziada kama vile kompyuta au simu. Kutoka kwenye menyu unaweza kupiga simu matukio ya kawaida ya mashambulizi. Bila shaka, si kila kitu kinaweza kufanywa kwa kijiti cha furaha, kwa hivyo kwa udhibiti zaidi unaweza kuunganisha kupitia SSH kupitia USB au kupitia Wi-Fi/Bluetooth. Niliamua kutumia onyesho la LCD la monochrome la shule ya zamani lenye azimio la 126x64px kama la zamani. Simu za Siemens. Kwanza, ni baridi tu, skrini ya monochrome yenye backlight ya machungwa inanipa furaha isiyoelezeka, aina ya cyberpunk ya kijeshi ya retro. Inaonekana vizuri katika mwangaza wa jua na ina matumizi ya chini sana ya nguvu, takriban 400uA na taa ya nyuma imezimwa. Kwa hivyo, unaweza kuiweka katika hali ya Kuwashwa Kila wakati na uonyeshe picha kila wakati. Taa ya nyuma itawashwa tu unapobonyeza funguo.Flipper Zero - tamagotchi multitool ya mtoto kwa pentesterMifano ya skrini kwenye simu za Siemens Skrini hizo bado zinazalishwa kwa kila aina ya vifaa vya viwanda na rejista za fedha. Kwa sasa tumechagua skrini hii. Flipper Zero - tamagotchi multitool ya mtoto kwa pentesterBandari za Flipper Zero Mwishoni, Flipper Zero ina bandari za kawaida za Raspberry Pi, kitufe cha nguvu/taa ya nyuma, shimo la kamba, na mlango wa ziada wa huduma ambao unaweza kufikia kiweko cha UART, kuchaji betri, na kupakia programu dhibiti mpya.

Transmita ya 433 MHz

Flipper Zero - tamagotchi multitool ya mtoto kwa pentesterFlipper Zero - tamagotchi multitool ya mtoto kwa pentester Flipper ina antenna iliyojengwa ndani ya 433 MHz na chip CC1111, kwa <1GHz uendeshaji, sawa na kifaa maarufu Fimbo ya Yard One. Inaweza kukatiza na kuchanganua mawimbi kutoka kwa vidhibiti vya mbali vya redio, fobu za vitufe, kila aina ya soketi mahiri na kufuli. Inasaidia kufanya kazi na maktaba rfcat na inaweza kusimbua, kuhifadhi na kucheza misimbo maarufu ya udhibiti wa mbali, kama vile Udhibiti wa mbali kwa analyzer. Kwa kesi wakati Raspberry Pi haina muda wa kusindika ishara, uendeshaji wa CC1111 unaweza kudhibitiwa na microcontroller iliyojengwa. Katika hali ya Tamagotchi, Flipper inaweza kuwasiliana na wengine wa aina yake na kuonyesha majina yao, kama vile pwnagotchi inavyofanya.

USB mbovu

Flipper Zero - tamagotchi multitool ya mtoto kwa pentesterFlipper inaweza kuiga vifaa vya utumwa vya USB na kujifanya kuwa kibodi ya kupakia mzigo, sawa na USB Mpira bata. Na pia uige adapta ya ethernet kwa ubadilishaji wa DNS, mlango wa serial, n.k. Kuna mfumo uliotengenezwa tayari wa Raspberry Pi ambao hutekelezea aina mbalimbali za mashambulizi kama haya github.com/mame82/P4wnP1_aloaMazingira ya shambulio unayotaka yanaweza kuchaguliwa kutoka kwa menyu kwa kutumia kijiti cha furaha. Katika kesi hii, skrini inaweza kuonyesha habari ya utatuzi kuhusu hali ya shambulio au kitu kisicho na madhara kwa kujificha.

Wifi

Flipper Zero - tamagotchi multitool ya mtoto kwa pentesterAdapta ya Wi-Fi iliyojengwa ndani ya Raspberry Pi haitumii modi ya kufuatilia sindano ya pakiti mwanzoni, lakini inafanya hivyo viraka vya mtu wa tatu, ambayo huongeza kipengele hiki. Aina fulani za mashambulizi zinahitaji adapta mbili za kujitegemea za Wi-Fi. Ugumu ni kwamba karibu chips zote za Wi-Fi zimeunganishwa kupitia USB, na hatuwezi kuchukua USB pekee kwenye rpi0, vinginevyo hali ya Mtumwa wa USB itavunjika. Kwa hiyo, lazima utumie interface ya SPI au SDIO ili kuunganisha adapta ya Wi-Fi. Sijui chipu yoyote kama hiyo inayoauni modi ya ufuatiliaji na sindano ya pakiti nje ya kisanduku, lakini HAIJAunganishwa kupitia USB. Ikiwa unamfahamu, tafadhali niambie kwenye mada ya jukwaa Chip ya Wi-Fi yenye kiolesura cha SPI/SDIO kinachoauni ufuatiliaji na udungaji wa pakiti

NFC

Flipper Zero - tamagotchi multitool ya mtoto kwa pentesterSehemu ya NFC inaweza kusoma/kuandika kadi zote za ISO-14443, zikiwemo kadi za benki za Mifare, PayPass/PayWave, ApplePay/GooglePay, n.k. Inaungwa mkono na maktaba ya LibNFC. Kuna antenna ya 13,56 MHz chini ya Flipper, na kufanya kazi na kadi unahitaji tu kuiweka juu yake. Kwa sasa, suala la kuiga kadi bado liko wazi. Ningependa emulator kamili kama Kinyonga Mini , lakini wakati huo huo ninataka kuwa na uwezo wa kufanya kazi na LibNFC. Sijui chaguo zozote za chipu isipokuwa NXP PN532, lakini haiwezi kuiga kadi kikamilifu. Ikiwa unajua chaguo bora, andika juu yake katika mada Inatafuta chip bora cha NFC kuliko PN532

RFID ya 125kHz

Flipper Zero - tamagotchi multitool ya mtoto kwa pentesterKadi za zamani za chini-frequency 125 kHz bado zinatumiwa sana katika intercoms, beji za ofisi, nk. Kuna antena ya 125 kHz kwenye upande wa flipper; inaweza kusoma kadi za EM-4100 na HID Prox, kuzihifadhi kwenye kumbukumbu na kuiga kadi zilizohifadhiwa hapo awali. Unaweza pia kuhamisha kitambulisho cha kadi kwa ajili ya kuigwa kwenye Mtandao au kukiingiza wewe mwenyewe. Kwa hivyo, wamiliki wa flipper wanaweza kuhamisha kadi za kusoma kwa kila mmoja kwa mbali. Furaha.

iButton

Flipper Zero - tamagotchi multitool ya mtoto kwa pentesteriButton ni aina ya zamani ya funguo za mawasiliano ambazo bado ni maarufu katika CIS. Zinafanya kazi kwa kutumia itifaki ya Waya-1 na hazina njia yoyote ya uthibitishaji, kwa hivyo zinaweza kusomeka kwa urahisi. Fliper inaweza kusoma funguo hizi, kuhifadhi kitambulisho kwenye kumbukumbu, kuandika kitambulisho kwenye nafasi zilizo wazi, na kuiga ufunguo peke yake ili iweze kutumika kwa msomaji kama ufunguo. Hali ya kisoma (kiunzi cha waya 1)Flipper Zero - tamagotchi multitool ya mtoto kwa pentester Katika hali hii, kifaa hufanya kazi kama msomaji wa mlango. Kwa kuweka ufunguo dhidi ya anwani, flipper inasoma kitambulisho chake na kuihifadhi kwenye kumbukumbu. Katika hali hiyo hiyo, unaweza kuandika kitambulisho kilichohifadhiwa kwa tupu.Hali kuu ya kuiga (mtumwa wa waya 1)Flipper Zero - tamagotchi multitool ya mtoto kwa pentesterVifunguo vilivyohifadhiwa vinaweza kuigwa katika hali ya mtumwa ya waya-1. Flipper hufanya kama ufunguo na inaweza kutumika kwa msomaji. Shida kuu ilikuwa kupata muundo wa pedi ya mawasiliano ambayo inaweza kutumika wakati huo huo kama msomaji na ufunguo. Tulipata fomu kama hiyo, lakini nina hakika kuwa inaweza kufanywa bora zaidi, na ikiwa unajua jinsi gani, pendekeza toleo lako kwenye jukwaa kwenye mada. Ubunifu wa pedi ya mawasiliano ya iButton

Bluetooth

Flipper Zero - tamagotchi multitool ya mtoto kwa pentesterAdapta ya Bluetooth iliyojengwa ndani ya Raspberry Pi. Bila shaka, haiwezi kuchukua nafasi ya vifaa kama ubertooth moja, lakini inaungwa mkono kikamilifu na maktaba ya bluez, inaweza kutumika kudhibiti bango kutoka kwa simu mahiri au kwa mashambulizi mbalimbali kwenye bluetooth kama vile apple-bleee, ambayo inakuwezesha kukusanya sha256 kutoka kwa nambari za simu za mkononi zilizounganishwa na ID ya Apple, na pia kusimamia kila aina ya vifaa vya IoT.

Kidhibiti kidogo cha nguvu

Flipper Zero - tamagotchi multitool ya mtoto kwa pentester Kwa kuwa flipper ni baridi sana kuzima, tuliamua kuweka microcontroller tofauti ya nguvu ya chini ambayo itafanya kazi wakati Raspberry Pi imezimwa. Itadhibiti Tamagotchi, kufuatilia mchakato wa kuwasha Raspberry Pi hadi iko tayari kudhibiti skrini na kudhibiti nguvu. Pia itadhibiti chipu ya CC1111 ili kuwasiliana na vijiti vingine.

Hali ya Tamagotchi

Flipper ni mdukuzi wa cyber-dolphin ambaye ana udhibiti wa vipengele vyote vya kidijitali. Wakati Raspberry Pi imezimwa, huenda kwenye hali ya Tamagotchi, ambayo unaweza kucheza na kupata marafiki kwa 433 MHz. Katika hali hii, chaguo za kukokotoa za NFC pengine zitapatikana.Flipper Zero - tamagotchi multitool ya mtoto kwa pentester Tabia hiyo ilitokana na pomboo kutoka kwenye filamu. Johnny Mnemonic ambaye alisaidia kudukua akili za Keano Reeves na kuwakandamiza watu wabaya kwa miale yake. Pomboo wana jenereta iliyojengewa ndani ya masafa ambayo hutumia kuchunguza kila kitu kinachowazunguka, pamoja na hitaji la ndani la burudani na udadisi wa asili. Tunahitaji mtu ambaye anaweza kuja na utu wa flipper, muundo mzima wa mchezo kwa ujumla, kutoka kwa hisia hadi michezo ndogo. Unaweza kuandika mawazo yako yote juu ya jambo hili jukwaa kwa sehemu inayofaa.

Kuhusu mimi

Flipper Zero - tamagotchi multitool ya mtoto kwa pentesterJina langu ni Pavel Zhovner, ninaishi Moscow. Kwa sasa ninasimamia Moscow Neuron ya Haxspace. Tangu utotoni, nimependa kuchunguza kwa undani kila kitu karibu nami: asili, teknolojia, watu. Eneo langu kuu la utaalamu ni mitandao, maunzi na usalama.Najaribu kamwe kutumia neno "hacker" kwa sababu kutokana na vyombo vya habari na vyombo vya habari, imeshuka thamani kabisa. Ninapenda kujiita "nerd," kwa sababu ni mwaminifu zaidi na hufunua kiini bila pathos. Katika maisha, ninathamini watu wenye shauku ambao wanahusika sana kihisia katika kile kinachowavutia, ambao wanaweza pia kuitwa kwa usalama kuwa wajinga.Flipper Zero ni jaribio langu la kufanya kitu kizuri na kikubwa, na wakati huo huo kizuri. Ninaamini katika chanzo wazi, kwa hivyo mradi utakuwa wazi kabisa. Kwa sasa nina timu ndogo, lakini tunakosa watu wenye uwezo katika maeneo finyu hasa kwenye redio. Kwa chapisho hili natumai kupata watu wanaotaka kujiunga na mradi.

Jiunge na mradi

Ninawaalika kila mtu ambaye alipenda mradi huu kushiriki katika maendeleo kwa njia yoyote iwezekanavyo. Katika hatua hii, tunahitaji kuidhinisha orodha ya mwisho ya kazi ili kuanza kutekeleza toleo la kwanza la kifaa. Kuna masuala mengi ya kiufundi ambayo kwa sasa hayajatatuliwa.

Kwa watengenezaji

Flipper Zero - tamagotchi multitool ya mtoto kwa pentester Tutajadili kazi zetu zote za sasa za R&D kwenye jukwaa jukwaa.flipperzero.moja. Ikiwa wewe ni msanidi wa maunzi au programu, au una maswali yoyote, ushauri, mapendekezo, ukosoaji - jisikie huru kuyaandika kwenye jukwaa. Hapa ndipo mahali kuu ambapo hatua zote za maendeleo, ufadhili wa watu wengi, na uzalishaji zitajadiliwa. Mawasiliano kwenye jukwaa yanaendelea kwa kiingereza pekee, usisite kuandika kwa shida, jambo kuu ni kwamba maana iko wazi.

Piga kura kwa vipengele

Flipper Zero - tamagotchi multitool ya mtoto kwa pentesterNi muhimu sana kwetu kujua ni kazi gani zinapaswa kuwa katika flipper. Vipaumbele vya maendeleo vitategemea hii. Labda ninaamini kimakosa kuwa kazi zingine ni muhimu, au, kinyume chake, ninakosa kitu. Kwa mfano, nina shaka kuhusu iButton, kwa sababu ni teknolojia ya kizamani. Kwa hivyo tafadhali chukua uchunguzi huu mfupi: docs.google.com/7VWhgJRBmtS9BQtR9

Tuma pesa

Flipper Zero - tamagotchi multitool ya mtoto kwa pentester Wakati mfano utakapokamilika na mradi uko tayari kwenda kwenye jukwaa la ufadhili wa watu wengi kama vile KickStarter, itawezekana kulipia agizo la mapema. Kwa sasa unaweza kunisaidia binafsi kwa michango midogo midogo ya chakula kupitia Patreon. Michango ya mara kwa mara ya $1 ni bora zaidi kuliko kiasi kikubwa kwa wakati mmoja kwa sababu hukuruhusu kutabiri mapema. Kiungo cha mchango: flipperzero.one/donate

Onyo

Mradi huo uko katika hatua ya awali sana, tovuti inaweza kuwa na makosa, mpangilio uliopotoka na matatizo mengine, hivyo usiiharibu sana. Tafadhali nijulishe kuhusu hitilafu au usahihi wowote unaopata. Hii ni mara ya kwanza kutajwa kwa umma kwa mradi huo, na kwa msaada wako natumai kuondoa kingo zote mbaya kabla ya kuuchapisha kwenye mtandao mkubwa unaozungumza Kiingereza. Flipper Zero - tamagotchi multitool ya mtoto kwa pentester Ninachapisha maelezo yote kwenye mradi huo kwenye chaneli yangu ya Telegraph @zhovner_hub.

Chanzo: mapenzi.com

Nunua upangishaji wa kuaminika wa tovuti zilizo na ulinzi wa DDoS, seva za VPS VDS 🔥 Nunua upangishaji wa tovuti unaoaminika kwa ulinzi wa DDoS, seva za VPS VDS | ProHoster