parece um brinquedo de criança, mas na verdade é uma das ferramentas de hacking mais versáteis que já chegou ao mercado e se você esteve no Tik Tok nos últimos 6 meses, há uma boa chance de você ter visto pessoas usando-o para trocar de posto de gasolina sinais acionam sistemas de PA de lojas de departamentos e abrem portas de carregamento de Tesla, foi considerado tão nefasto que, embora seja legal, remessas foram apreendidas nos EUA, Brasil e Israel, o que faz sentido porque fora da caixa, o Flipper zero pode ler e emular dispositivos NFC rfad infravermelho e botão ey e ainda mais preocupante é sua capacidade de ler e emular frequências sub gz, como as usadas em chaves de carro, portas de garagem, sensores de movimento, campainhas e muito mais, fique tranquilo, se houver um dispositivo sem fio, essa coisa pode encontrar uma maneira atacá-lo, perturbá-lo ou torná-lo o que parece preocupante, mas isso realmente representa um risco para a sociedade ou a histeria é simplesmente uma reação instintiva dos desinformados quando terminarmos com o flipper zero que você vai saiba o que é verdade e o que é desinformação perigosa sobre clickbait, você também saberá sobre nosso patrocinador, build Redux, ei, jogadores cansados de desempenho instável e taxas de quadros inconsistentes, elevem o nível de sua experiência de jogo com build Redux, eles terão seu novo PC construído e enviado diretamente para o seu porta, confira no link na descrição do vídeo, o fato é que, uma vez que você interrompe o marketing no fud, as capacidades reais do The Flipper zero não são apenas limitadas, mas podem ser quase inteiramente replicadas usando um Arduino ou Raspberry Pi junto com prontamente disponível placas complementares tomam, por exemplo, o recurso de transceptor sub gigahertz que pessoas travessas estão usando para alterar sinais de gás, abrir fechaduras e portões e disparar anúncios de atendimento ao cliente no atendimento ao cliente da Walgreens necessário no departamento de tosse e resfriado, de acordo com a documentação do Flippers, sub gigz é tratado pelo instrumento Texas cc101, um chip que existe desde pelo menos 2007 e pode ser comprado na Amazon completo com placa de antena e frete grátis por menos de US $ 10, então é ruim que qualquer folgado JW yokal pode sair por aí mudando bem o preço mostrado nas placas dos postos de gasolina, provavelmente, mas vamos dar uma olhada no quadro geral aqui se você fosse dono de um posto de gasolina, você preferiria que algum garoto aparecesse e pregasse uma peça em sua placa de uma maneira totalmente reversível ou você prefere que a vulnerabilidade foi explorada por outra pessoa, alguém com o tipo de habilidade para pegar aquela compra de US$ 10 na Amazon e transformá-la em um incidente muito mais caro, falando com base em experiência pessoal recente.
Vou usar o lembrete quase inofensivo para fortalecer minha segurança 8 dias antes da semana, a boa notícia é que a solução é relativamente simples, em vez de enviar o mesmo código todas as vezes para uma ação específica, um sistema de código contínuo usa seu keyh e contador para gerar criptograficamente um novo código, cada vez que uma ação é executada, o receptor armazena um lista de códigos futuros e verifica o código do perfume com aqueles, caso alguns tenham sido perdidos, uma vez que um código é usado, ele é removido da lista de códigos válidos e um novo código é gerado de acordo com Anna pra flippers, chefe de vendas, o zero é projetado especificamente para não quebrar o problema desses sistemas resolvido, então bem, mais ou menos há más notícias também, enquanto a senhorita Pros fatova parece orgulhosa de que o código moral dos flippers é rigoroso o suficiente para que você não precise se preocupar com o roubo de seu carro com um zero, ela também ressalta que não apenas os códigos rolantes podem ser violados, mas que se um dispositivo que executasse tal função, também seria legal e, embora possam não ser tão virais, ela está absolutamente certa, existem muitos outros dispositivos de hacking como este dos gadgets Great Scott que existem, podem vencer códigos rolantes e são legais, o hack RF foi demonstrado pela primeira vez em 2015 em Defcon e seu truque de festa é que ele pode bloquear e ler os mesmos sinais de RF que o Flipper zero.
Esta configuração permite coletar dois códigos do transmissor, passar um deles para que o alvo não suspeite e então manter o roubado código, então, enquanto permanecer no alcance de interferência, ele poderá continuar a roubar novos códigos e executar ações contra o alvo à vontade ou presumindo que possa roubar códigos suficientes, você pode até tentar descriptografar a chave, mas o ponto aqui não é que você não deveria se preocupar em atualizar para um sistema de código contínuo, mas em vez disso, existem ataques muito mais sofisticados por aí e se o flipper zero foi suficiente para hackear seu quadro principal, você deveria estar grato pela chamada de despertar, mas e quanto ao RFID de baixa frequência, o tipo que pode ser usado para abrir portas em um apartamento construindo O Flipper pode ler, salvar, emular e até mesmo forçá-los com força bruta.
Acho essa função bastante enervante, pessoalmente, nas mãos erradas, pode ser extremamente perigosa ou até fatal e, em muitos casos, a vítima não teria poder para atualizar as práticas de segurança, digamos, do hotel eles estão hospedados ou no apartamento mal conservado que eles alugam, mas precisamos lembrar mais uma vez que o flipper zero não está fazendo nada de especial aqui, a não ser nos alertar sobre a disponibilidade dessas ferramentas como um método de copiar tags.
O Flipper zero só é útil se houver criptografia muito antiga ou nenhuma, se você estava preocupado com algo mais moderno, como o RFID do seu passaporte sendo roubado, provavelmente não é um problema, já que é criptografado, deve-se observar que a chave é a data de validade do número do documento do passaporte e a data de nascimento que é por isso que você deveria sempre mantenha seu passaporte em um local seguro, como o bolso com bloqueio de RFID da mochila LTT LTT store.com agora eu sei que disse que também pode ser bruto para fechaduras RFID, felizmente a maioria dos leitores de RFID só lê a cada poucos segundos como uma forma de combater isso tipo de ataque, então se você visse um flipper zero usado para quebrar o cofre em um filme Heist, você saberia que os escritores estão tomando algumas liberdades artísticas, mas uma coisa para a qual o leitor RFID é bastante útil é ler microchips de animais de estimação, embora às vezes possam ser criptografado não é incomum para eles serem apenas dados brutos e a maioria dos países que os utilizam têm algum tipo de banco de dados central, esses bancos de dados provavelmente não fornecerão nenhuma informação do proprietário, mas pelo menos dirão com qual agência entrar em contato para recuperar um animal de estimação perdido para sua família, sim, agora NFC é um subconjunto de RFID, embora em frequências mais altas, e o Flipper zero pode ler, escrever e emular NFC, bem como antes do zero, então pode hackear dispositivos que usam criptografia mais antiga, como o meair classic, mas se você apresentar qualquer coisa mais recente, não será útil para muitos A exceção a isso são os cartões de crédito tap to pay, que fornecerão muitas informações facilmente legíveis, embora não devam incluir o nome do titular do cartão postal ou código postal ou CVV, portanto, o invasor provavelmente também precisará de acesso ao cartão físico em para realmente usá-lo, ponto em que eles podem simplesmente tirar uma foto em vez de usar um doohickey de alta tecnologia, é ainda menos perigoso ler um toque para pagar com cartão de crédito no telefone de alguém, já que os aplicativos bancários normalmente adicionam uma camada extra de segurança por gerando um novo número para cada pagamento da mesma forma, coisas como cartões de trânsito só permitirão que você leia o uid e não o conteúdo completo necessário para que ele seja utilizável.
Os sistemas de trânsito que apresentam falhas de segurança relacionadas ao seu NFC costumam ser corrigidos rapidamente, como aconteceu aqui em Vancouver quando links trans sistema tap to pay lançado em 2016, a capacidade de reescrever cartões descartáveis estava sendo explorada por pessoas que usavam o sistema NFC do Android. Se você tiver um switch Nintendo, poderá encontrar um bom caso de uso para o NFC: emular amiibos mas uma vez novamente, você pode obter funcionalidade semelhante com um telefone Android, desta vez usando um monte de tags NFC 215 descartáveis que podem ser adquiridas por cerca de 30 centavos por pop na Amazon, outra funcionalidade que você pode obter com o flipper zero, mas também pode obter com um O dispositivo Android é um USB ruim, se você viu nosso vídeo sobre o USB Rubber Ducky Bad USB é muito semelhante, é um emulador de teclado que pode ser usado para executar furtivamente macros e scripts em um dispositivo Target usando uma versão não licenciada do script ducky linguagem de codificação quando conversamos com Jacobe, o criador do maior repositório USB ruim no GitHub, bem como o principal contribuidor do hub de carga útil do patinho de borracha, eles disseram quando comparado com algo como o patinho de borracha ou o cabo OMG O Flipper zero não ' não tenho chance no que diz respeito ao desempenho, mas se você pudesse conectá-lo atrás da configuração de alguém, ele poderia ser controlado com seu telefone e então a classificação de perigo não seria mais determinada pelo dispositivo em si, mas sim pela criatividade do ator do thread Ah, isso é um ponto interessante e importante já estamos reconhecendo esse padrão em que qualquer coisa O Flipper zero pode fazer outra coisa pode fazer e pode ser melhor, mas é a versatilidade que o diferencia O Flipper Z pode ser controlado remotamente de telefones e computadores usando seus aplicativos extremamente sofisticados O Q flipper também funciona no Steam Deck, conforme demonstrado nesta postagem do Reddit pelo CEO do Flipper Zero, embora esse tipo de ataque sem fio possa ser perigoso por si só, um nerell particularmente engenhoso poderia levar as coisas muito mais longe com os pinos de entrada e saída de propósito geral do Zero por meio do complemento GPIO.
sobre placas podem ser usadas para adicionar recursos como Wi-Fi, uma câmera ou RF de 2,4 GHz. Acontece que os receptores unificadores da Logitech também usam sinais de RF de 2,4 GHz com a adição de menos de US $ 5 em eletrônicos ao qual o zero é capaz de se conectar. Receptores Logitech antigos sem patch e executam scripts USB ducky ruins sem nunca ter que tocar no computador, o que é uma grande caramba, mas ainda não muda nosso ponto principal, assim como uma torta ou um Arduino ou realisticamente um telefone Android, então sim, o céu é o limite quando se trata dos recursos de um microcontrolador em um sistema gpio robusto. Quero dizer, vimos contadores Geer, medidores de luz, sensores de distância ultrassônicos e há muitas pessoas trabalhando em novas adições, mas o dispositivo é não o perigo, é a engenhosidade das pessoas e o poder da comunidade que a Flipper Devices Inc construiu em torno de seu gadget específico.
Quero dizer, é uma incrível história de sucesso começando como uma campanha no Kickstarter. O Flipper Zero arrecadou US$ 5 milhões e então esta é a parte realmente chocante cumprida integralmente com suas promessas, não apenas a equipe do The Flipper atraiu o interesse de dezenas de milhares de pessoas, mas também promoveu uma comunidade que está disposta a inovar e evangelizar, o que empurrou seu gadget de nicho para o centro das atenções e o transformou em um verdadeiro canivete suíço de dispositivos de hacking e se o momento atual é alguma indicação de que novos programas complementares e firmware personalizado continuarão a estender a vida útil e a utilidade do dispositivo com o passar do tempo, ele é tão bom para jogos quanto um Nintendo mudar como furtivo como um patinho de borracha tão aoral quanto um hack rf1 não, mas para algo tão no bolso que é chocantemente decente em todas essas coisas sem cruzar a linha da ilegalidade quaisquer histórias assustadoras que possam ter sido contadas por personalidades sensacionalistas da mídia do nosso ponto de vista então o flipper zero tem potencial para causar danos e muito pior, mas também tem usos legítimos, o melhor dos quais é descobrir se você está vulnerável a ataques que custariam a um determinado Butthead menos do que uma assinatura mensal de 4K para um hidroavião sem realmente ser atingido por eles, então, quando você tiver certeza de que está protegido da infinidade de vetores básicos que podem funcionar bem, você ainda terá um amiguinho golfinho eletrônico fofo que pode jogar Doom, uh, o que ele ainda não pode fazer é segue para o nosso patrocine o Squarespace se você deseja construir uma marca online, você precisa de um site, mas se você acabou de aprender como ligar a pequena lanterna do seu telefone, como você vai construir um site inteiro bem, o Squarespace pode ajudar, eles são o One-Stop Não Plataforma allinone de babados para expandir sua presença na internet permite que você crie belos sites, interaja com seu público e venda tudo e qualquer coisa, de produtos a conteúdo, sem precisar passar quatro anos obtendo um diploma de construção de sites, amamos tanto o Squarespace que o usamos aqui na lmg para LTX Expo e linusmediagroup tocom e seus modelos personalizados facilitam o destaque com uma infinidade de temas e opções de personalização para atender às suas necessidades, você pode maximizar sua visibilidade graças a um conjunto de recursos de SEO integrados, também há insights analíticos para ajudá-lo a otimizar o desempenho, então você pode veja o que está funcionando bem e o que precisa de ajustes, comece hoje e vá para Squarespace /lt para obter 10% de desconto em sua primeira compra se você gostou deste vídeo confira as travessuras que fizemos com o patinho de borracha USB por que esses dispositivos têm nomes tão fofos quando eles são tão insidiosos