RSS блога
Подписка
Тамагочи для хакера - Flipper Zero
- Цена: $129
- Перейти в магазин
Этот девайс наделал много шума в DIY сообществе, как самый успешный отечественный продукт на кикстартере — за месяц ребята собрали 5M долларов! Мне удалось получить устройство раньше основных поставок, вписавшись в Early Adopters программу. То есть я согласился получить девайс из тестовых партий, в которых возможны дефекты. Конкретно в моей партии есть проблемы с согласованием NFC. В обзоре я расскажу о первых впечатлениях и постараюсь рассказать о реализованных на данный момент функциях.
Начать обзор на данный девайс наверное стоит с объяснения того, зачем он вообще нужен, и почему вас не должны посадить за его покупку. Несмотря на то, что последняя история с уголовным делом за покупку GPS трекера в интернет магазине была в 2017 году, страсти на эту тему до сих пор не улеглись. Но учитывая то, что данное устройство не содержит в своей конструкции микрофона, камеры и модуля геолокации, то под статью о специальных технических средствах подвести его будет сложно. Кроме того, из коробки устройство никаких потенциально вредоносных функций не содержит и в целом позиционируется как мультитул для специалистов.
Изначально проект задумывался как Raspberry Pi Zero с шилдом содержащим модули для работы с радио 433 МГц, NFC 13 МГц, 125 кГц RFID, iButton ключами, Bluetooth и возможностью прикидываться USB устройствами (например клавиатурой или Ethernet-адаптером). И всё это должно было быть упаковано в красивый корпус с экраном, встроенным аккумулятором, Kali Linux и каким-то дополнительных набором софта для работы с имеющемся на борту железом. Но довольно быстро выяснилось, что купить Pi Zero в сколько-либо существенно отличной от единицы количестве практически нереально, так проект Flipper разделился на две ветки — Zero и One.
И с прототипом версии Zero ребята вышли на kickstarter с целью собрать $60000 для начала производства. Несмотря на то, что продукт выглядел очень узкоспециализированным, нужную сумму удалось собрать за 8 минут, а в целом по итогам кампании набралось заказов на $4,882,784. И всё было бы здорово, если бы не коронавирус, из-за которого не только растягивались все сроки, но и довольно быстро появилась проблема с поставкой комплектующих. Но это отдельная история, о которой можно почитать в подробностях в блоге компании на хабре. На данный момент свой флиппер уже начали получать участники программы раннего доступа, согласившиеся на специальные условия:
В итоге на текущий момент имеем девайс со следующими характеристиками:
Сам флиппер приехал в картонной коробке, а заказанный дополнительно силиконовый чехол лежал отдельно
По доставке оказался уже включен, со вставленной MicroSD карточкой на 8 Гб, и почти полностью разряженным аккумулятором (заявлено до недели работы от одного заряда)
Качество изготовления корпуса порадовало, приятно держать в руках, а вот материал чехла не очень понравился
Он не достаточно шершавый и по наклонной поверхности хоть и сильнее сопротивляется скольжению, чем сам корпус флиппера, но мне показалось что недостаточно. Возможно это сделано для того, чтобы удобнее было доставать из узкого кармана штанов. На чехле продублированы подписи GPIO выводов слота подключения расширений.
Первым делом обновил прошивку через веб-сервис, подключив флиппер по USB
Флиппер сразу определился и отобразилась информация, но с первой попытки обновление не загрузилось. После перехода в режим программирования потребовалось с помощью Zadig поменять устройству драйвер на правильный. Сделать это потребовалось однократно, при следующих обновлениях всё проходило нормально
После обновления посмотрел заставку, которая, видимо, планировалась быть показанной при первом включении
Со включенной подсветкой флиппер потребляет 25 мА, без подсветки 8 мА. При таком потреблении аккумулятора должно хватить больше, чем на неделю лежания на полке
На данный момент не все заявленные функции работает, базовая прошивка дорабатывается штатной командой разработчиков, но в целом задумка в том, что исходный код прошивки открыт и все желающие могут вносить в неё изменения. Кроме того имеется возможность создавать плагины, в том числе с использованием Arduino IDE
ИК-порт работает. Хотя распознавание стандартных протоколов работает не всегда, в таком случае сигнал записывается в сыром виде, но при этом никаких проблем с эмуляцией нет
Но вот с кондиционером обнаружился досадный нюанс. При установке температуры пульт передаёт конкретное значение температуры, которую нужно установить, поэтому нельзя просто так записать сигналы up/down с пульта. Но полагаю, что на этот случай в будущем появится решение в виде динамических параметров, либо плагина. А сейчас можно просто сохранить все «любимые» температуры в качестве отдельных команд
RF часть на данный момент реализована только в режиме прослушивания. Сохранить и повторить записанный сигнал не возможно. На передачу работают только различные тестовые кейсы. При этом на приём распознался и декодировался протокол, а значит до сохранения и воспроизведения сигналов уже недолго осталось ждать
RFID метки типа EM4100 можно читать, сохранять для последующей эмуляции и перезаписывать. Но для перезаписи подходят не все метки, многократную перезапись поддерживают, например, T5577
NFC поддерживает чтение UID для большинства меток, и дополнительные данные для Mifare Ultralight и банковских карт (CVV2 не читает — это невозможно в принципе). Запись на данный момент не реализована, но можно сохранить и эмулировать UID — для открытия домофона этого должно хватить в большинстве случаев (но есть домофоны, которые проверяют не только UID)
Мой домофон плохо читает и родные ключи, а эмуляцию с флиппера с первого раза так и вовсе не увидел, пришлось долго крутить им у считывателя и под каким-то углом домофон сжалился и открыл дверь. Дело в том, что у меня дефектная версия с плохо согласованным NFC трактом. И даже решение уже есть, нужно всего лишь перепаять несколько smd компонентов типоразмера 0402
iButton работает на чтение, запись и эмуляцию ключей. На фото один из ключей вездеходов, который возможно ещё сможет открыть какой-нибудь очень старый домофон. Но в моём случае управляющая компания по какой-то причине добавила данный ключ во все новые домофоны, куда у них смогли дотянуться руки
Для удобства использования интерфейса iButton он реализован с использованием трёх пинов. Со внутренней стороны удобно прикладывать таблетку, а внешняя часть уже используется для прикладывания к считывателю
Так же имеется пищалка и вибро-моторчик, пример применения которых можно найти в какой-то демке игры
Для GPIO пока что никаких особых функций из коробки не предлагается (кроме вкл\выкл), в меню BLE только различные тесты приёма и передачи сигналов, да и плагины похоже пока рано писать, по крайней мере в документации на этот счёт ничего найти не удалось.
После просмотра фильмов про хакеров может показаться, что обладая специальной железкой можно с помощью одной кнопки открывать все двери, но в реальной жизни это далеко не так. Ну и как минимум про флиппер нужно понимать: это не девайс с одной большой кнопкой «взломать всё», а инструмент, который имеет техническую возможность выполнять некоторые действия, а дальше дело за софтом и пользователем.
И да, несмотря на то, что я указал ссылку на магазин, на данный момент там нельзя купить флиппер «прямо сейчас», а лишь оставить предзаказ на будущее, которое по срокам пока не определено. Не понятно сколько ещё протянется кризис с электронными компонентами, из-за которого то, что вчера стоило 50 центов сейчас продают по $10 и при этом обещают срок поставки в следующем году. Но судя по блогу компании в этом месяце обещали выслать всем, кто подписался на ранний доступ.
Начать обзор на данный девайс наверное стоит с объяснения того, зачем он вообще нужен, и почему вас не должны посадить за его покупку. Несмотря на то, что последняя история с уголовным делом за покупку GPS трекера в интернет магазине была в 2017 году, страсти на эту тему до сих пор не улеглись. Но учитывая то, что данное устройство не содержит в своей конструкции микрофона, камеры и модуля геолокации, то под статью о специальных технических средствах подвести его будет сложно. Кроме того, из коробки устройство никаких потенциально вредоносных функций не содержит и в целом позиционируется как мультитул для специалистов.
Подтверждение покупки
плюс примерно $15 отдельно было за доставку и чехол, но точную сумму найти не смог
Изначально проект задумывался как Raspberry Pi Zero с шилдом содержащим модули для работы с радио 433 МГц, NFC 13 МГц, 125 кГц RFID, iButton ключами, Bluetooth и возможностью прикидываться USB устройствами (например клавиатурой или Ethernet-адаптером). И всё это должно было быть упаковано в красивый корпус с экраном, встроенным аккумулятором, Kali Linux и каким-то дополнительных набором софта для работы с имеющемся на борту железом. Но довольно быстро выяснилось, что купить Pi Zero в сколько-либо существенно отличной от единицы количестве практически нереально, так проект Flipper разделился на две ветки — Zero и One.
И с прототипом версии Zero ребята вышли на kickstarter с целью собрать $60000 для начала производства. Несмотря на то, что продукт выглядел очень узкоспециализированным, нужную сумму удалось собрать за 8 минут, а в целом по итогам кампании набралось заказов на $4,882,784. И всё было бы здорово, если бы не коронавирус, из-за которого не только растягивались все сроки, но и довольно быстро появилась проблема с поставкой комплектующих. Но это отдельная история, о которой можно почитать в подробностях в блоге компании на хабре. На данный момент свой флиппер уже начали получать участники программы раннего доступа, согласившиеся на специальные условия:
В итоге на текущий момент имеем девайс со следующими характеристиками:
- Процессор: STM32WB55 (BLE, Flash: 1024 KB, SRAM: 256 KB)
- Дисплей: 1.4" (128x64, монохромный)
- Аккумулятор: Li-ion 2000 мАч
- RF: CC1101 (315/433/868 МГц)
- RFID: 125 кГц (AM/PSK/FSK, 134 кГц тоже можно)
- NFC: ST25R3916 (13.56 МГц)
- iButton: чтение/запись/эмуляция
- GPIO: 12шт, ADC, SPI, UART, I2C, PWM (3.3V, 5V tolerant)
- IrDA: TX/RX 800-950 nm, TX power: 300 мВт
- USB: type-c, slave/master, зарядка через него же
- Накопитель: MicroSD карта объёмом до 64 Гб
- Размер: 100x40x25 мм
- Вес: 100 г (без чехла)
Сам флиппер приехал в картонной коробке, а заказанный дополнительно силиконовый чехол лежал отдельно
Ещё упаковка
По доставке оказался уже включен, со вставленной MicroSD карточкой на 8 Гб, и почти полностью разряженным аккумулятором (заявлено до недели работы от одного заряда)
Качество изготовления корпуса порадовало, приятно держать в руках, а вот материал чехла не очень понравился
Он не достаточно шершавый и по наклонной поверхности хоть и сильнее сопротивляется скольжению, чем сам корпус флиппера, но мне показалось что недостаточно. Возможно это сделано для того, чтобы удобнее было доставать из узкого кармана штанов. На чехле продублированы подписи GPIO выводов слота подключения расширений.
Первым делом обновил прошивку через веб-сервис, подключив флиппер по USB
Флиппер сразу определился и отобразилась информация, но с первой попытки обновление не загрузилось. После перехода в режим программирования потребовалось с помощью Zadig поменять устройству драйвер на правильный. Сделать это потребовалось однократно, при следующих обновлениях всё проходило нормально
После обновления посмотрел заставку, которая, видимо, планировалась быть показанной при первом включении
Со включенной подсветкой флиппер потребляет 25 мА, без подсветки 8 мА. При таком потреблении аккумулятора должно хватить больше, чем на неделю лежания на полке
На данный момент не все заявленные функции работает, базовая прошивка дорабатывается штатной командой разработчиков, но в целом задумка в том, что исходный код прошивки открыт и все желающие могут вносить в неё изменения. Кроме того имеется возможность создавать плагины, в том числе с использованием Arduino IDE
ИК-порт работает. Хотя распознавание стандартных протоколов работает не всегда, в таком случае сигнал записывается в сыром виде, но при этом никаких проблем с эмуляцией нет
Но вот с кондиционером обнаружился досадный нюанс. При установке температуры пульт передаёт конкретное значение температуры, которую нужно установить, поэтому нельзя просто так записать сигналы up/down с пульта. Но полагаю, что на этот случай в будущем появится решение в виде динамических параметров, либо плагина. А сейчас можно просто сохранить все «любимые» температуры в качестве отдельных команд
RF часть на данный момент реализована только в режиме прослушивания. Сохранить и повторить записанный сигнал не возможно. На передачу работают только различные тестовые кейсы. При этом на приём распознался и декодировался протокол, а значит до сохранения и воспроизведения сигналов уже недолго осталось ждать
На самом деле оказалось, что можно
Но в текущей версии прошивки только для частоты 433.920
RFID метки типа EM4100 можно читать, сохранять для последующей эмуляции и перезаписывать. Но для перезаписи подходят не все метки, многократную перезапись поддерживают, например, T5577
NFC поддерживает чтение UID для большинства меток, и дополнительные данные для Mifare Ultralight и банковских карт (CVV2 не читает — это невозможно в принципе). Запись на данный момент не реализована, но можно сохранить и эмулировать UID — для открытия домофона этого должно хватить в большинстве случаев (но есть домофоны, которые проверяют не только UID)
Мой домофон плохо читает и родные ключи, а эмуляцию с флиппера с первого раза так и вовсе не увидел, пришлось долго крутить им у считывателя и под каким-то углом домофон сжалился и открыл дверь. Дело в том, что у меня дефектная версия с плохо согласованным NFC трактом. И даже решение уже есть, нужно всего лишь перепаять несколько smd компонентов типоразмера 0402
iButton работает на чтение, запись и эмуляцию ключей. На фото один из ключей вездеходов, который возможно ещё сможет открыть какой-нибудь очень старый домофон. Но в моём случае управляющая компания по какой-то причине добавила данный ключ во все новые домофоны, куда у них смогли дотянуться руки
Для удобства использования интерфейса iButton он реализован с использованием трёх пинов. Со внутренней стороны удобно прикладывать таблетку, а внешняя часть уже используется для прикладывания к считывателю
Так же имеется пищалка и вибро-моторчик, пример применения которых можно найти в какой-то демке игры
Для GPIO пока что никаких особых функций из коробки не предлагается (кроме вкл\выкл), в меню BLE только различные тесты приёма и передачи сигналов, да и плагины похоже пока рано писать, по крайней мере в документации на этот счёт ничего найти не удалось.
Немного разборок
Две половинки корпуса держатся на четырёх винтах и нескольких защёлках по периметру. На задней крышке расположена антенна RFID/NFC, которая подключается к плате с помощью подпружиненных контактов
Модуль с основной платой и аккумулятором отдельно прикручивается к передней панели
Выводы iButton и IrDA
Sub 1GHz RF часть c CC1101
Антенна припаяна к плате с двух сторон и дополнительно от вибраций подложен мягких липкий материал посередине
Модуль с основной платой и аккумулятором отдельно прикручивается к передней панели
Выводы iButton и IrDA
Sub 1GHz RF часть c CC1101
Антенна припаяна к плате с двух сторон и дополнительно от вибраций подложен мягких липкий материал посередине
После просмотра фильмов про хакеров может показаться, что обладая специальной железкой можно с помощью одной кнопки открывать все двери, но в реальной жизни это далеко не так. Ну и как минимум про флиппер нужно понимать: это не девайс с одной большой кнопкой «взломать всё», а инструмент, который имеет техническую возможность выполнять некоторые действия, а дальше дело за софтом и пользователем.
Не совсем по традиции, но всё же
И да, несмотря на то, что я указал ссылку на магазин, на данный момент там нельзя купить флиппер «прямо сейчас», а лишь оставить предзаказ на будущее, которое по срокам пока не определено. Не понятно сколько ещё протянется кризис с электронными компонентами, из-за которого то, что вчера стоило 50 центов сейчас продают по $10 и при этом обещают срок поставки в следующем году. Но судя по блогу компании в этом месяце обещали выслать всем, кто подписался на ранний доступ.
Апдейт от 16.08
Заменил несколько SMD компонентов и проблема с эмуляцией NFC решилась
Самые обсуждаемые обзоры
+67 |
2946
121
|
+49 |
3251
64
|
+27 |
2125
36
|
+50 |
1890
36
|
Создатель этого дела, Zhover, оказался мега крутым маркетологом (в хорошем смысле этого слова), промоутером и евангелистом. Его компания на кикстартере была одной из самых образцовых и успешных за всю историю. Вобщем, подход к делу у них получше многих наших «брэндов». Молодцы они.
На Хабре есть целые посты как скрупулезно они проектировали и тестировали все — начиная от кнопок и корпуса и заканчивая собранными платами.
Кроме того, железка прям четенько рынок заняла.
Добро пожаловать в дивный новый мир )
Не вижу выхода HDMI, в One он же есть? тогда бы применение этой штуки было бы гораздо шире.
Например, будет обзор электрогитары, а я вот ну совсем не музыкант, не буду же я писать такой вот отзыв, верно?
Причем они смогли это сделать в условиях тотального дефицита компонентов.
Помню, как это начиналось с поста на Лепрочке. Человек просто показывал и рассказывал, что делает. А когда началась кампания на кикстартере, то они все сами офигели.
Простите, о каком именно «отечестве» идет речь в предисловии?
Но идея и реализация, контроль и прошивка (а это главное в этом устройстве) — все наше.
Кстати, на резинке написано на русском «ФЛИППЕР» :)
А так, честно, и компоненты все не наши, так можно все называть «не нашим» :)
написано все по делу, не нужно ёрничать.
я за этим флиппером давно слежу, на хабре цикл тематических статей про него. интересная штука.
Хотя если очень хочется что-то увидеть, то это возможно, даже если этого нет.
Кроме того, читайте внимательно, я нигде не писал что английский интерфейс это плохо, и также считаю устройство интересным.
Так что Ваш коммент мимо, вот совсем.
mysku — для спокойных людей.
не можете спокойно комментировать — проходите мимо
Я задал нормальный вопрос, без придирок и наездов, в отличие от Вас.
Учитесь читать.
Не ругал обзор, так как он полезный
Не докапывался до автора, потому как он молодец что написал о интересном устройстве.
Ничего не писал плохого по поводу авторов устройства.
Просто задал вопрос на тему «откуда ноги растут», но Вы почему-то узрели в этом какую-то издевку или ерничанье, откуда, как?
Вот ниже выяснилось что компания американская, а русские только разработчики.
Но думаю что это не просто так, ведь после этого фактически компания и выпущенный продукт являются американским, пусть даже и фиктивно.
Собственно об этом и шла речь, не более того.
А если человек, который им собирается пользоваться, не знает английского хотя бы на уровне прочитать надписи в интерфейсе и кнопках, то наверное это устройство ему и не нужно.
Судя по всему Вы знаете только английский, иначе смогли бы прочитать комментарий на который ответили, цитирую —
Пожалуйста, перечитайте внимательно мои комментарии, я совершенно не против английского языка и более того, поддерживаю его наличие и также переключился бы на него.
Вопрос касался немного другого.
Кстати неплохой коммент, как раз в тему.
Скорее всего предыдущий скрин, который я взял из статьи на хабре, показывал тех, кто ещё до кампании на кикстартере оставил на сайте заявку на предзаказ, без оплаты. Желающих рискнуть рублём оказалось меньше
А то постоянно на каждом приборе ищу эти слова…
На чайнике пока не работает, но если вы подскажете, может я смогу его запустить?
Вообще любопытная ситуация получается, написал что мол почему в отечественном устройстве только английский язык и куча недовольных (чем?). Любопытно что при этом есть авторы, которые упорно указывают цену в рублях, а на просьбу продублировать в долларах отвечают — ну я же зарплату в рублях получаю.
Продукт принадлежит компании, а не разработчикам.
А кому принадлежит компания имеет значение?
«Ай-яй-яй, компанья, что в переводе означает Ой-ёй-ёй, коллектив» ©
Автора устройства я не знаю, просто прочитал обзор и зацепился взгляд.
Вообще цепь рассуждений была следующая:
В начале указано что продукт отечественный
Читаю обзор, вижу только английский язык.
Пролистал весь обзор, прошелся поиском, нигде упоминания о возможности переключения языка нет.
Посмотрел страну откуда автор — Россия.
Соответственно получается отечественный продукт без «отечественного» языка, вот и спросил автора, о каком именно отечестве идет речь, может автор из Америки, я ведь не могу этого знать на 100%
Всё. Но народ почему-то прочитал все совсем по другому, пытаясь мне доказать что английский это хорошо и удобно, с чем я никогда не спорил, так как считаю аналогично.
А потом узнать, что приличная часть отечественной элементной базы была передрана с импортной :)
Это я понимаю, но не думал что это настолько сложно, да и зачем там много шрифтов?
Хотя вообще вопрос касался немного другого.
В нижнем тагиле делают отличные блоки питания, и тоже шквал критики о том что интерфейс на английском.
Разработчик электроники, как и программист/хакер должны знать английский хотя бы на школьном уровне.
пс хорошо бы выделенный абзац для чего это нужно, вроде внимательно почитал, но понял только про входные двери и кондиционер (ну или пульт для других бытовых приборов)
С пятью кнопками, малюсеньким экранчиком и отсутствием даже вафли, не говоря уж про проводной сетевой интерфейс.
Проверять считыватели карточек доступа?
Опять же — GPIO. В теории — зашибись, а на практике? Как пусть даже теоретически это предполагается использовать?
Что до экранчика — а что вам надо для пентеста чтобы там было? (. )(. ) в 3D чтобы крутились? :D
Запустил набор vulnerability-тестов, чего нашел — вывел и в лог записал — дальше домой, анализ делать.
Сделали, записали эксплойт на этот-же Flipper, снова пришли, все открыли, показали изумленным хозяевам.
Эксплойты, скорее всего, вместе с тестами уже будут — может и домой не надо будет идти )))
Но если очень таки хочется большой экран — тоже GPIO вам в помощь )
Насколько я могу видеть — разъемы GPIO никак не фиксируются, верно? Т.е. вся эта лапша будет периодически отваливаться и глючить из-за банального плохого контакта в местах подключения.
Ну ХЗ, я не проф хакер но почему то думал что для таких вещей надо >5 кнопок :)
Если только заранее записанные макросы запускать, то да.
Но раз эта штука позиционируется как МУЛЬТИТУЛ… Вам бы нужен был мултитул, у которого инструменты (отвертки, ножи, пилки, и т.д.) можно было бы поменять только дома путем значительных дополнительных теложвижений с привлечением сторонних инструментов?
Ведь так же и с этим флипером — без большого компа он ИМХО практически бесполезен, кроме как домофоны хакать.
ЗЫ: Опять же ИМХО но было бы ништяк поиметь похожую коробульку, но на 100% управляемую со смартфона. Коробка бы обеспечивала аппаратный интерфейс для всех RF, IrDA и т.д., а на телефоне бы крутились мозги.
Например в этой статье на хабре ребята немного рассказали об одном из варианте использования GPIO — он может выступать в качестве слота расширения для дополнительных модулей. Я не знаю, существуют ли уже функциональные модули, но судя по статье команда флиппера обещала первым десяти желающим помочь с процессом разработки.
Красивый device.
«Зачем мне это?!»
Идея «швейцарского ножа» забавная, конечно, но пожалуй тут не получилось.
Дизайн коробочки и UI/UX ужасные, но это вкусовщина всё.
Просто ради всех тех же целей простой мелкий ноутбук с простейшим логическим анализатором, sdr свистком, nfc-ридером и болтающейся на шнурке ардуиной подойдёт гораздо лучше. Позволит решать раз в 50 больше задач гораздо гибче.
Всегда удивляли люди, которые вот так, по картинке, четко выносят суждение.
И нет, дизайн очень удобен (как и UI/UX) — для тех целей, для которых он сделан.
И далеко не всегда (особенно, для хаккерства) Вы можете спокойно достать ноут с периферией и сидеть там чето делать.
Про корпус и почему он такой — можете в блоге у них почитать — там прямо с чертежами все разжевано.
Ну а что касается быстрого вынесения суждений — ну да, я всегда так делаю в подобных случаях, ну уж извините. Не люблю долго размусоливать.
Да, что такое «хакерство»? Домофон взломать? Или радиопротокол незнакомый расшифровать? Немножко разные вещи. Для первого данного девайса больше чем надо, для второго явно недостаточно.
Про корпус и так очевидно. Пытались впихнуть впихуемое. Впихнули.
А без всего этого вероятность ошибки в таком случае вы тоже осознаете? :D
Некоторые приборы и инструменты выглядят весьма странно, но оказываются очень удобными в применении.
Не очевидно, пока не примените его. По фоткам вообще плохо что-то очевидно, когда дело касается инструмента.
Аудит безопасности.
Проверка и применение эксплойтов. В том числе и на замках.
Запись сигналов «в поле» для последующего анализа и т.д.
При этом девайс этот всегда под рукой, в отличии от ноута с периферией.
Так что если под «вероятностью ошибки» вы имеете в виду вероятность того, что я приму ошибочное решение не купить данное устройство, то она нулевая. Для меня лично это уже не ошибочное решение.
Про корпус очевидно почему он такой формы. Что ещё тут может оставаться тайной?
Ну и да. Вы уж определитесь, аудит безопасности у вас, или ноута под рукой нет. Потому что я по роду своей деятельности имею отношение и к pen-тестам и к аудитам безопасности как на программном, так и на аппаратном уровне. Причём не домофонов, а устройств немножко посерьёзнее.
Эта коробочка — игрушка. Забавная, но игрушка.
Ну, видимо, вы работает только в белую, в офисе, развалившись на стуле.
А я в поле часто бываю, например, присутствовал на пен-тестах, когда пен-тестируемые были вообще не в курсе, а заказ был от их высшего руководства — и там не до ноутбука было, можно сказать, что сидели нелегально и в вентиляции. Инструментом был телефон под линуксом, и плата, подключенная к нему через разъем для наушников — не скажу что было очень удобно :D
Вот неужели в том случае эта игрушка была бы лучше/удобнее??
Чтобы попасть в зону проверки, нужно пройти рамку с охраной. С ноутами вас сразу развернут и выпнут + скомпрометируете себя.
Пронести удалось только телефон и плату, засунутую в корпус пульта от машины и наушники, которыми как раз все это цеплялось.
Еще вопросы? :D
Вы думаете, это как в фильмах, вас с вертолета ночью на дельтаплане высаживают вместе с сисястой телкой и группой поддержки с кучей ящиков с оборудованием? )))))
Но вообще конечно сильно попахивает косплеем Mission Impossible.
А как вы себе пен-тест представляете? Пришли в офис подключились и такие громко «Я провожу пен-тест и пытаюсь вас взломать! БОЙТЕСЬ! ААААА!», да?
Короче, если не в теме — лучше не пишите.
Это можно сделать чем угодно и как угодно, и да — молотком можно гвозди забивать а можно и убить.
Регалий у меня особых нет, а в профиле просто карточки организаций и орденов где я состою. Привыкайте, в европах это нормально.
Кошек 13.
Место проживания можете посмотреть на сайте ордена инженеров Бьеллы, карточка ордена есть у меня в профиле.
На ужин было пиво, Leffe Ambrée.
Да, вы не спросили про собак. Собак четыре.
— «Развести ло-в на деньги» методом привычной «социальной инженерии» втюхав им супер-пупер архиважный девайс без которого прожить «ну никак нельзя» (даже если он толком и не работает).
— Кто такой «хакер» — ну явно не Максим Левин со своими опусами из цикла: «как стать героем».
P.S. кто работает — тот «не светится», тем более на подобного рода покупках. Так что сей девайс свою миссию выполняет на все 100% — опустошает карманы методом «социальной инженерии» и «палит контору» т.е. выявляет потенциально неблагонадежных. В общем отличная разработка для...
Дети решили поиграть в хакеров и соорудили устройство «для хакеров» в меру своего понимания.
Не думаю что на такой достаточно всё-таки экзотической вещи можно заработать какие-то значительные деньги. Но в бизнес тоже поиграли.
Опять же, от означенной категории толку что «на дармовщинку» что за деньги примерно как от козла молока.
Что целевая аудитория примерно эта — в общем-то скорее да.
P.S. имхо: меня например в эти дебри никогда и не тянуло, «античат» и прочее точно не мое. А уж тем более кулхацкерские ресурсы (что сделать, чтоб гарантированно сесть в тюрьму). Максимум (из недозволенного) что может быть полезно рядовому пользователю ПК — это «exe-лаб», но для этого вовсе не обязательно там светится, можно даже медали от них «виртуальные» иметь (в привате), а вот светить их в реале из-за ЧСВ — какой в этом смысл?
З.Ы. из публичных: Крис Касперски себя Волан-де-Мортом не чувствовал ))
А вот запустить у себя на локальном ПК тот же OllyDbg к примеру и почитать мануалы от Рикардо Нарвахи имею полное право. Вот и весь сказ.
Это по сути тем же самым и заниматься. А я вот даже термин (обиходный) лаба писать не хочу т.к. те кто действительно занимается безопасностью в курсе что такое «распаковка и защита». Не зная одного не сделаешь и другого. А меня в жизни интересует только производство и самодельные программы для него приходится… защищать. Причем не убогими типовыми протекторами (которые можно купить/скачать), а запаковывать «ручками» т.е. индивидуально. И вот если хорошо свою прогу защитите, вот тогда и «медалька» Ваша ))
На фрилансе всегда брал оплату постфактум, понимая, что в любой момент написанное приложение можно отключить. И иногда это пригождалось, но в моём случае это вариант с Неуловимым Джо
Не то, чтобы я специально искал, но нормальной защиты приложений от отвязки от триала пока не встречал. А самописный криптер использую для защиты от антивирусов при проведении аудитов. Оказалось что при небольшом распространении (virustotal + внутри аудируемой компании) это никому не интересно, и даже если вдруг у какого-то антивируса случайно тригернётся эвристика, то это очень легко исправляется и дальше в путь.
А если пакуешь для себя, то и народ совсем по другому относится, да и ломать мою тулзу из принципа не будут (даже если закажут).
А по антивирусам и крипторам: абсолютно всё, что они не могут открыть (а следовательно и проверить) трактуется ими по дефолту как малварь, так что шифрование — не панацея, а скорей наоборот. Про EV-сертификаты в новомодных осях даже писать не хочу, так что пусть «антивири детектят» что хотят, мне например это безразлично.
Это вот инструменты Ethicon. Пусть лучше на столе лежат, где они в работе не буду вам показывать картинку.
А это, например, UI нашей системы.
А им лапароскопический инструмент не нужен, они по-старинке.Не, не прав — проверил только что, тоже лапароскопия есть.Серьёзно, хвастаться тем что на работе делаешь?
Инструментами которые я на экране вижу каждый день и живьём примерно раз в месяц?
Софтом в который я сегодня два коммита сделал?
Давайте и вы тоже хвастайтесь, если уж на то пошло. Я ни разу не против.
Лучше расскажите как вы медицинский софт, от которого жизни зависят, тестируете?
У Вас CI/CD какой-то? Чейн? Контейнерезация?
Ну и главное — что за язык?
Котнейнеры — разумеется. В рабочей машине там 20 с чем-то контейнеров (от версии и конфигурации зависит). Очень много всякой статистики собирается, интеграция с HIS по HL7 и DICOM, голосовое управление, и всякое разное.
Есть варианты в облаке, есть on premises, зависит от национальных законодательств и требований по сетевой безопасности.
CI/CD на гитлабе собственном, и тесты — это ад просто. Unit tests с обязательным 100% coverage, потом двойной комплект e2e. И это только автоматические тесты — ещё разумеется QA есть + отдельная команда pen-тестеров на другом континенте.
Ну и да, вот в правильный момент спросили — сижу сейчас тупо смотрю на пайплайн, который идёт уже третий (!) час и который блокирует кучу всякой другой работы, потому что без него сделать новую сборку и начать новый этап ручной верификации.
Да, и пожалуйста, не надо этого панибратского обращения на «ты». Мы с вами на знакомы и, если честно, не горю желанием.
Два раза прочитал абзац который должен был объяснить
>Начать обзор на данный девайс наверное стоит с объяснения того, зачем он вообще нужен,
Но так и не увидел там ответа.
Оказывается это программируемый брелок для дверей\ворот (ну и что-то там для гиков в довесок)
273УК — вообще пять, а че не 131УК тогда? :D
Считать рфид можно? Открыть замок не карточкой а _этим_ можно? Добро пожаловать обратно, в лоно 138 УК
Еще раз — хотите разбираться — попросите юристов Вам объяснить тонкости.
Более того, этот самый дубликат родственнику как-то в ближайшем сервисе сделали за 50 рублей без всяких проблем, когда он свои ключи потерял.
Вот, кстати, как выглядит флиппер на линуксе
Ну и ath10k неужели не поддерживает нужных фич?
Вы, блин, реально прочесть больше трех строк не можете или поисковик спросить? — ведь это проще, чем коммент написать.
Если серьезно:
Это — портативный автономный прибор для анализа ИК-канала, радио-канала, NFC и проводных устройств на открытой прошивке с возможностью подключения практически любой периферии к нему по множеству протколов.
Все же именно анализ с помощью пяти кнопок… сложновато наверное будет осуществлять?
С помощью 5 кнопок вы можете запустить плагин анализа, который вернет вам результат.
Например — подберет пароль к wifi.
Понятно дело, что сидеть и разглядывать дамп на этой коробочке никто не будет.
Кто помешает? Как минимум можно определить, является ли протокол стандартным или что-то свое.
Разрешение экрана.
Для вайфай будет следующая версия на ARM процессоре.
Ну и даже эта сможет, если к GPIO вафлю подцепить.
С чего вы взяли, что я с вами говорю- спрашивайте у себя.
Мне тоже не особо нравится, но если это не мешает основному функционалу — почему бы и нет?
Тем более прошивка открыта — не нравится — вырежи спрайты.
Как я выше написал — мне тоже это не нравится, но меня это не смущает — в конце концов пересоберу прошивку, если достанет.
У вас память как у золотой рыбки? :D
А здесь был ответ на ваше:
Маленькая подсказка — комменты имеют структуру дерева и обычно видно на какой вопрос какой ответ, когда вы это осознаете — ваша вселенная уже никогда не будет прежней ;)
Это понравилось стольким людям, что они набрали 5 миллионов долларов прездаказов «а чего добился ты» со своим нытьем?
И сборы в без малого 5 лямов баксов наверное показывают что с майндестом все в порядке :)
Только вот когда вы в следующий раз будете ныть почему оно так долго не поставляется и почему прошивка не работает так как должна — вы будете знать что это потому что разработчик занимается свистелками которые нравятся 38 тысячам юзеров.
А вы подождете. И это правильно, так и должно быть.
«Наши» в первую очередь начинаю врубать премудрого пескаря, мол, «а это законно, не посодють?», «лучше такой бы штуки не было, а то с её помощью каждый мамкин хацкер будет красть!», «а вдруг чо случится?», плюс катают простыни, насколько эта штука бесполезна и никому не нужна. «Их» на реддитах пишут «о, какая крутая штука», «когда её можно будет купить?», «заткнись и бери мои деньги!».
Так что, скорее, у «поддержавших долларом», а не рублём.
Все что касается железа — по делу, будь я автором — еще кое-чего бы добавил)
Что касается функционала тамагочи — это как-бы часть концепта и в том числе благодаря этому функционалу кампания по сбору средств прошла настолько успешно. Справедливости ради, мне тамагочи тоже не вперся, зато вперлось все остальное. Допускаю, что у кого-то совсем противоположные потребности
Вам не кажется что вы докапываетесь до мелочей?
Просто смиритесь с тем, что если лично вам что-то не нравится, не означает что те, кто не разделяют ваши взгляды дурачки, хипстеры, кулхацкеры, детишки и прочее по списку ваших язвительных комментов.
похоже некоторым людям это очень даже заходит
Это вы авто-сканеров не видели, там всего
одна кнопка:) — две, одна — включение.А стоят дешевле. И на али есть.
Применение разное. Мне, например, часто нужно копировать метки Mifare и EM-Marine, причем по лайту — тупо скопировать UID.
Пользуюсь такой хреновиной https://aliexpress.ru/item/item/1005001736284786.html,searchweb201602_,searchweb201603_
Для таких простых задач это удобнее, чем пользоваться проксмарком, как раз за счет корпуса, дисплея, батареи и трехкнопочного управления)
Флиппер еще лучше — помимо небольшого размера есть еще и интересные плюшки бонусом :)
как и те которым «красная цена такому...»
Девайс огонь, сам предазказ делал давно, уже год жду, ребята молодцы, желаю им успехов!
Годный нишевый девайс. Надеюсь, что вокруг девайса образуется большое коммьюнити и найдется еще тонна применений.
с этого дня муська стала филиалом хабра
Интересно, он же потенциально и шлагбаум Найс без плавающего кода должен будет в перспективе потянуть?
УК РФ Статья 138.1. Незаконный оборот специальных технических средств, предназначенных для негласного получения информации
(введена Федеральным законом от 07.12.2011 N 420-ФЗ)
Незаконные производство, приобретение и (или) сбыт специальных технических средств, предназначенных для негласного получения информации, — наказываются штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо ограничением свободы на срок до четырех лет, либо принудительными работами на срок до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового, либо лишением свободы на срок до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового.
Инцидент с GPS на корове ничего не изменил в ситуации с этой статьей: детские часы с видеокамерой, микрофоном и GPS продаются в любой Евросети, хотя по закону — 100% нельзя, поэтому виновны все заведомо и если потребуется кому-то брать можно каждого второго.
100% — нет. Есть нотификация ФСБ?
Тоже нет, значит ввозить нельзя и если таможня завернет товар, в лучшем случае денег могут не вернуть, а если пропустит с письмом, то на почте вас могут встретить.
Понятно, что многие вещи люди всё-таки приобретают на том же Али, и спокойно получают и пользуются, но не все, кого-то приглашают на беседу…
А так я давно девайс среди первых заказал, задешево. Сижу жду спокойно
2) Загасить бесячий телик на бизнес-ланче/выставить температуру на кондиционере
3) Копирнуть ключ от шлагбаума
4) Копирнуть RFID метку от СКУД
5) Есть надежда что и другие функции завезет коммьюнити
Все это из коробки, вернее из брелока на ключах.
В любом отдельно взятом аспекте девайс уступает спецрешениям, но удобен тем, что всегда под рукой.
2) Высосано из пальца.
3) Не для всех актуально.
4) Тоже самое, что и пункт три.
5) Подожду, видимо, вторую версию девайса.
С мотней из обвеса?..
2) Я выключаю если бесит)
3) Факт, но мне актуально
4) Постоянно копирую :)
5) Можно и так
Не понял, какая мотня из обвеса?
В общем то это нишевый девайс и большинству в хрен не уперся.