FZ - Sub-GHz

Μάθετε το χάκινγκ του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (Ειδικός Red Team του HackTricks AWS)!

Άλλοι τρόποι υποστήριξης του HackTricks:

Try Hard Security Group


Εισαγωγή

Το Flipper Zero μπορεί να λαμβάνει και να μεταδίδει ραδιοσυχνότητες στο εύρος 300-928 MHz με το ενσωματωμένο του μοντούλο, ο οποίος μπορεί να διαβάσει, να αποθηκεύσει και να προσομοιώσει τηλεχειρισμούς. Αυτοί οι τηλεχειρισμοί χρησιμοποιούνται για την αλληλεπίδραση με πύλες, φράχτες, ραδιοκλειδαριές, διακόπτες τηλεχειρισμού, ασύρματα κουδούνια πορτών, έξυπνα φώτα και άλλα. Το Flipper Zero μπορεί να σας βοηθήσει να μάθετε αν η ασφάλειά σας έχει παραβιαστεί.

Υλικό Sub-GHz

Το Flipper Zero διαθέτει ενσωματωμένο υπο-1 GHz μοντούλο βασισμένο σε ένα τσιπ CC1101](https://www.ti.com/lit/ds/symlink/cc1101.pdf) και μια ραδιοκεραία (η μέγιστη εμβέλεια είναι 50 μέτρα). Τόσο το τσιπ CC1101 όσο και η κεραία είναι σχεδιασμένα να λειτουργούν σε συχνότητες στα εύρη 300-348 MHz, 387-464 MHz και 779-928 MHz.

Ενέργειες

Αναλυτής Συχνοτήτων

Πώς να βρείτε ποια συχνότητα χρησιμοποιεί το τηλεχειριστήριο

Κατά την ανάλυση, το Flipper Zero σαρώνει την ισχύ των σημάτων (RSSI) σε όλες τις διαθέσιμες συχνότητες στη ρύθμιση συχνοτήτων. Το Flipper Zero εμφανίζει τη συχνότητα με τη μεγαλύτερη τιμή RSSI, με ισχύ σήματος μεγαλύτερη από -90 dBm.

Για να προσδιορίσετε τη συχνότητα του τηλεχειριστηρίου, κάντε τα εξής:

  1. Τοποθετήστε το τηλεχειριστήριο πολύ κοντά στα αριστερά του Flipper Zero.

  2. Πηγαίνετε στο Κύριο Μενού → Sub-GHz.

  3. Επιλέξτε Αναλυτής Συχνοτήτων, στη συνέχεια πατήστε και κρατήστε πατημένο το κουμπί στο τηλεχειριστήριο που θέλετε να αναλύσετε.

  4. Ελέγξτε την τιμή της συχνότητας στην οθόνη.

Διάβασμα

Βρείτε πληροφορίες σχετικά με τη χρησιμοποιούμενη συχνότητα (επίσης άλλος τρόπος να βρείτε ποια συχνότητα χρησιμοποιείται)

Η επιλογή Διάβασμα ακούει στην ρυθμισμένη συχνότητα στην καθορισμένη διαμόρφωση: 433.92 AM από προεπιλογή. Αν βρεθεί κάτι κατά τη διάρκεια της ανάγνωσης, δίνονται πληροφορίες στην οθόνη. Αυτές οι πληροφορίες μπορεί να χρησιμοποιηθούν για να αναπαραχθεί το σήμα στο μέλλον.

Κατά τη χρήση του Διαβάσματος, είναι δυνατόν να πατήσετε το αριστερό κουμπί και να το ρυθμίσετε. Αυτή τη στιγμή έχει 4 διαμορφώσεις (AM270, AM650, FM328 και FM476), και πολλές σχετικές συχνότητες αποθηκευμένες:

Μπορείτε να ορίσετε οποιαδήποτε σας ενδιαφέρει, ωστόσο, αν δεν είστε σίγουροι ποια συχνότητα μπορεί να είναι αυτή που χρησιμοποιείται από το τηλεχειριστήριο που έχετε, ρυθμίστε το Hopping σε ON (απενεργοποιημένο από προεπιλογή) και πατήστε το κουμπί αρκετές φορές μέχρι το Flipper να το αιχμαλωτίσει και να σας δώσει τις πληροφορίες που χρειάζεστε για να ρυθμίσετε τη συχνότητα.

Η μετάβαση μεταξύ συχνοτήτων απαιτεί κάποιο χρόνο, επομένως τα σήματα που μεταδίδονται κατά τη διάρκεια της μετάβασης μπορεί να χαθούν. Για καλύτερη λήψη σήματος, ορίστε μια σταθερή συχνότητα που καθορίζεται από τον Αναλυτή Συχνοτήτων.

Διάβασμα Raw

Κλέψτε (και επαναλάβετε) ένα σήμα στη ρυθμισμένη συχνότητα

Η επιλογή Διάβασμα Raw καταγράφει τα σήματα που στέλνονται στη συχνότητα ακρόασης. Αυτό μπορεί να χρησιμοποιηθεί για να κλέψετε ένα σήμα και να το επαναλάβετε.

Από προεπιλογή το Διάβασμα Raw είναι επίσης στα 433.92 στο AM650, αλλά αν με την επιλογή Διάβασμα βρήκατε ότι το σήμα που σας ενδιαφέρει είναι σε μια διαφορετική συχνότητα/διαμόρφωση, μπορείτε επίσης να το τροποποιήσετε πατώντας αριστερά (ενώ βρίσκεστε μέσα στην επιλογή Διάβασμα Raw).

Βίαιη Δύναμη

Αν γνωρίζετε το πρωτόκολλο που χρησιμοποιείται για παράδειγμα από την πόρτα του γκαράζ, είναι δυνατόν να δημιουργήσετε όλους τους κωδικούς και να τους στείλετε με το Flipper Zero. Αυτό είναι ένα παράδειγμα που υποστηρίζει γενικά κοινούς τύπους γκαράζ: https://github.com/tobiabocchi/flipperzero-bruteforce

Προσθήκη Χειροκίνητα

Προσθέστε σήματα από μια ρυθμισμένη λίστα πρωτοκόλλων

Λίστα των υποστηριζόμενων πρωτοκόλλων <a href="#id-3iglu" id="id-3iglu

Υποστηριζόμενοι προμηθευτές Sub-GHz

Ελέγξτε τη λίστα στο https://docs.flipperzero.one/sub-ghz/supported-vendors

Υποστηριζόμενες συχνότητες ανά περιοχή

Ελέγξτε τη λίστα στο https://docs.flipperzero.one/sub-ghz/frequencies

Τεστ

Λάβετε τα dBms των αποθηκευμένων συχνοτήτων

Αναφορά

Try Hard Security Group

Μάθετε το χάκινγκ στο AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι υποστήριξης του HackTricks:

Last updated