FZ - Sub-GHz

Aprende hacking en AWS desde cero hasta experto con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

Try Hard Security Group


Introducción

Flipper Zero puede recibir y transmitir frecuencias de radio en el rango de 300-928 MHz con su módulo incorporado, que puede leer, guardar y emular controles remotos. Estos controles se utilizan para la interacción con puertas, barreras, cerraduras de radio, interruptores de control remoto, timbres inalámbricos, luces inteligentes y más. Flipper Zero puede ayudarte a determinar si tu seguridad está comprometida.

Hardware Sub-GHz

Flipper Zero tiene un módulo sub-1 GHz incorporado basado en un chip CC1101 y una antena de radio (el alcance máximo es de 50 metros). Tanto el chip CC1101 como la antena están diseñados para operar en frecuencias en las bandas de 300-348 MHz, 387-464 MHz y 779-928 MHz.

Acciones

Analizador de Frecuencia

Cómo encontrar qué frecuencia está utilizando el control remoto

Al analizar, Flipper Zero está escaneando la fuerza de las señales (RSSI) en todas las frecuencias disponibles en la configuración de frecuencia. Flipper Zero muestra la frecuencia con el valor de RSSI más alto, con una fuerza de señal superior a -90 dBm.

Para determinar la frecuencia del control remoto, sigue estos pasos:

  1. Coloca el control remoto muy cerca a la izquierda de Flipper Zero.

  2. Ve a Menú Principal → Sub-GHz.

  3. Selecciona Analizador de Frecuencia, luego presiona y mantén presionado el botón en el control remoto que deseas analizar.

  4. Revisa el valor de la frecuencia en la pantalla.

Leer

Encuentra información sobre la frecuencia utilizada (también otra forma de encontrar qué frecuencia se está utilizando)

La opción Leer escucha en la frecuencia configurada en la modulación indicada: 433.92 AM por defecto. Si encuentra algo al leer, se muestra información en la pantalla. Esta información puede ser utilizada para replicar la señal en el futuro.

Mientras se utiliza Leer, es posible presionar el botón izquierdo y configurarlo. En este momento tiene 4 modulaciones (AM270, AM650, FM328 y FM476), y varias frecuencias relevantes almacenadas:

Puedes establecer cualquier frecuencia que te interese, sin embargo, si no estás seguro de cuál es la frecuencia que podría estar utilizando el control remoto que tienes, activa el Hopping (Desactivado por defecto), y presiona el botón varias veces hasta que Flipper la capture y te proporcione la información necesaria para configurar la frecuencia.

Cambiar entre frecuencias lleva algo de tiempo, por lo tanto, las señales transmitidas en el momento del cambio pueden perderse. Para una mejor recepción de la señal, establece una frecuencia fija determinada por el Analizador de Frecuencia.

Leer en Bruto

Roba (y reproduce) una señal en la frecuencia configurada

La opción Leer en Bruto registra las señales enviadas en la frecuencia de escucha. Esto se puede utilizar para robar una señal y repetirla.

Por defecto, Leer en Bruto también está en 433.92 en AM650, pero si con la opción Leer encontraste que la señal que te interesa está en una frecuencia/modulación diferente, también puedes modificarla presionando a la izquierda (mientras estás dentro de la opción Leer en Bruto).

Fuerza Bruta

Si conoces el protocolo utilizado, por ejemplo, por la puerta de garaje, es posible generar todos los códigos y enviarlos con el Flipper Zero. Este es un ejemplo que admite tipos comunes generales de garajes: https://github.com/tobiabocchi/flipperzero-bruteforce

Agregar Manualmente

Añade señales de una lista configurada de protocolos

Princeton_433 (funciona con la mayoría de sistemas de códigos estáticos)433.92Estático

Nice Flo 12bit_433

433.92

Estático

Nice Flo 24bit_433

433.92

Estático

CAME 12bit_433

433.92

Estático

CAME 24bit_433

433.92

Estático

Linear_300

300.00

Estático

CAME TWEE

433.92

Estático

Gate TX_433

433.92

Estático

DoorHan_315

315.00

Dinámico

DoorHan_433

433.92

Dinámico

LiftMaster_315

315.00

Dinámico

LiftMaster_390

390.00

Dinámico

Security+2.0_310

310.00

Dinámico

Security+2.0_315

315.00

Dinámico

Security+2.0_390

390.00

Dinámico

### Fabricantes compatibles con Sub-GHz

Consulta la lista en https://docs.flipperzero.one/sub-ghz/supported-vendors

Frecuencias compatibles por región

Consulta la lista en https://docs.flipperzero.one/sub-ghz/frequencies

Prueba

Obtener dBm de las frecuencias guardadas

Referencia

Try Hard Security Group

Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

Última actualización