banner

Blog

Aug 27, 2023

Il Flipper Zero: la delizia di un hacker

È probabile che i lettori di questo Hands On cadano in uno dei due campi: quelli che vedranno il Flipper Zero con fascino e quelli che lo vedranno con disgusto. Tra i primi ci sono ricercatori di sicurezza e sviluppatori hardware che cercano di eseguire il debug di una configurazione wireless. Tra questi ultimi ci sono gli addetti IT incaricati di difendere il proprio regno dagli attacchi fisici o di rete. Ma qualunque sia il campo in cui cadi, il Flipper è qualcosa che devi conoscere.

Flipper è uno strumento di hacking open source di eccezionale raffinatezza e funzionalità. Il suo prezzo ufficiale è di 169 dollari, ma si esaurisce il più velocemente possibile e quindi spesso può essere trovato solo con un forte margine: ho pagato 250 dollari da un rivenditore.

L'hacking di software e hardware tende ad adottare, consciamente o inconsciamente, un'estetica di design che non sarebbe fuori posto in un romanzo cyberpunk di William Gibson. L'hardware è utilitario, con involucri squadrati verniciati o stampati in nero. Il software spesso si basa su comandi opachi. Sono strumenti seri per persone serie. Il Flipper ribalta questo schema. La sua linea di discendenza estetica è più Tamagotchi che distopia tecnologica, con una custodia bianca e arancione dai colori vivaci modellata per adattarsi al tuo palmo. Sullo schermo viene visualizzato un delfino antropomorfo animato per guidarti attraverso i menu di configurazione. Sembra e sembra un giocattolo per bambini. Non lo è.

Un design open source, Flipper è composto da una scheda principale con una CPU basata su ARM e un chip ricetrasmettitore, una scheda per le comunicazioni NFC e RFID, un'antenna PCB e una scheda aggiuntiva per gestire l'interfaccia IR e iButton.James Provost

Il Flipper è alimentato da un core del processore Arm a 32 bit con una velocità massima di 64 megahertz. Non c'è niente di cui entusiasmarsi, ma il nucleo è accoppiato con una serie di interfacce periferiche analogiche e seriali e, soprattutto, un sofisticato ricetrasmettitore radio. Fuori dagli schemi, il Flipper può fare alcune cose interessanti. Per cominciare, ti consente di leggere molti tipi comuni di chiavi magnetiche RFID avvicinandole al Flipper, che memorizza i dati sulla sua scheda SD, quindi puoi utilizzare il Flipper per emulare quelle carte, aprendo, ad esempio, la porta di un ufficio. facilmente come se avessi la carta originale. (È abbastanza flessibile da permettermi persino di leggere i microchip impiantati nei miei gatti, che funzionano a una frequenza diversa rispetto alle chiavi magnetiche RFID.) Questo può essere utile se, come me, a volte ti ritrovi a tirar fuori un piccolo fascio di fogli bianchi carte bianche dal portafoglio e provando a turno ad aprire una porta usata raramente, ma le implicazioni per la sicurezza fisica sono evidenti. (È vero che puoi anche clonare facilmente le carte magnetiche, ad esempio, nel tipo di chiosco che taglia anche le chiavi, ma devi portare la carta al chiosco, qualcosa di più difficile da fare di nascosto che semplicemente clonare la carta in situ.)

In modo simile, puoi clonare un portachiavi iButton e molti telecomandi radio che funzionano nella popolare banda 433 MHz. Può anche leggere dispositivi di comunicazione a campo vicino (NFC), come le chiavi magnetiche MIFARE, e persino captare i segnali emessi dal chip EMV della tua carta di credito contactless (sebbene questo sia di utilità molto limitata, poiché il Flipper non può duplicare il output degli algoritmi utilizzati per creare un codice monouso per transazione). C'è anche una porta a infrarossi che ti permette di clonare, ad esempio, il telecomando di una TV, come un telecomando universale, e se non hai accesso al telecomando originale, può scorrere una serie di protocolli a infrarossi comuni per le funzioni di base. comandi come accensione/spegnimento e cambio canale, rendendolo una versione superpotente di TV-B-Gone. Quest’ultima funzionalità è popolare per i piccoli dispetti, a giudicare dai numerosi video online che mostrano persone che spengono i proiettori delle aule o i display dei menu dei fast food.

Le capacità del Flipper possono essere migliorate con schede aggiuntive, come una scheda Wi-Fi o altro hardware in grado di comunicare tramite una serie di protocolli seriali. Inoltre, il Flipper può aiutare a eseguire il debug dell'hardware generando vari segnali di test, incluso PWM, che può essere utilizzato, ad esempio, per testare un servo.James Provost

CONDIVIDERE