banner

blog

Aug 27, 2023

O Flipper Zero: o deleite de um hacker

Os leitores deste Hands On provavelmente cairão em um dos dois campos: aqueles que verão o Flipper Zero com fascínio e aqueles que o verão com aversão. Entre os primeiros estão pesquisadores de segurança e desenvolvedores de hardware tentando depurar uma configuração sem fio. Entre os últimos estão o pessoal de TI encarregado de defender seu domínio contra ataques físicos ou de rede. Mas seja qual for o campo em que você se enquadra, o Flipper é algo que você precisa conhecer.

O Flipper é uma ferramenta de hacking de código aberto de excepcional polimento e funcionalidade. Seu preço oficial é de US$ 169, mas ele se esgota tão rápido quanto pode ser fabricado e, portanto, muitas vezes só pode ser encontrado com uma margem de lucro elevada - paguei US$ 250 de um revendedor.

Hackear software e hardware tende a adotar, consciente ou inconscientemente, uma estética de design que não ficaria deslocada em um romance cyberpunk de William Gibson. O hardware é utilitário, com gabinetes quadrados pintados ou impressos em preto. O software geralmente depende de comandos opacos. São ferramentas sérias para pessoas sérias. O Flipper coloca esse esquema de cabeça para baixo. Sua linha de descendência estética é mais Tamagotchi do que distopia tecnológica, com uma caixa branca e laranja de cores vivas moldada para caber na palma da mão. Um golfinho antropomórfico animado na tela aparece para guiá-lo pelos menus de configuração. Parece e se sente como um brinquedo de criança. Não é.

Com design de código aberto, o Flipper é composto por uma placa principal com CPU baseada em ARM e chip transceptor, uma placa para comunicações NFC e RFID, uma antena PCB e uma placa extra para lidar com a interface IR e iButton. James Provost

O Flipper é alimentado por um núcleo de processador Arm de 32 bits com uma velocidade máxima de 64 megahertz. Isso não é nada para se entusiasmar, mas o núcleo é emparelhado com um monte de interfaces periféricas analógicas e seriais e, o mais importante, um sofisticado transceptor de rádio. Fora da caixa, o Flipper pode fazer algumas coisas interessantes. Para começar, ele permite que você leia muitos tipos comuns de cartões-chave RFID, segurando-os no Flipper, que armazena os dados em seu cartão SD - e então você pode usar o Flipper para emular esses cartões, abrindo, digamos, a porta de um escritório tão facilmente como se você tivesse o cartão original. (É flexível o suficiente para que eu pudesse ler os microchips implantados em meus gatos, que operam em uma frequência diferente dos cartões-chave RFID.) Isso pode ser útil se, como eu, às vezes você se pega cavando um pequeno maço de papel em branco cartões brancos de sua carteira e tentando abrir uma porta raramente usada, mas as implicações para a segurança física são óbvias. (É verdade que você também pode facilmente clonar cartões-chave em, por exemplo, o tipo de quiosque que também corta chaves, mas você precisa trazer o cartão para o quiosque, algo mais difícil de fazer sub-repticiamente do que simplesmente clonar o cartão in situ.)

De maneira semelhante, você pode clonar um chaveiro iButton e muitos controles remotos de rádio que funcionam na popular banda de 433 MHz. Ele também pode ler dispositivos de comunicação de campo próximo (NFC), como cartões-chave MIFARE, e até captar os sinais que o chip EMV do seu cartão de crédito sem contato emite (embora isso seja de uso muito limitado, pois o Flipper não pode duplicar o saída dos algoritmos usados ​​para criar um código único por transação). Existe até uma porta infravermelha que permite clonar, digamos, um controle remoto de TV, à la um controle remoto universal, e se você não tiver acesso ao controle remoto original, ele pode percorrer um conjunto de protocolos infravermelhos comuns para comandos como ligar/desligar e mudar de canal, tornando-o uma versão superpoderosa do TV-B-Gone. Esse último recurso é popular para pequenas travessuras, a julgar pelos inúmeros vídeos on-line mostrando pessoas desligando projetores de salas de aula ou exibições de menus de restaurantes de fast-food.

Os recursos do Flipper podem ser aprimorados com placas adicionais, como uma placa Wi-Fi ou outro hardware que pode se comunicar por meio de vários protocolos seriais. Além disso, o Flipper pode ajudar a depurar o hardware gerando vários sinais de teste, incluindo PWM, que pode ser usado para testar um servo, por exemplo. James Provost

COMPARTILHAR