FZ - Sub-GHz

Impara l'hacking AWS da zero a eroe con htARTE (Esperto Red Team AWS di HackTricks)!

Altri modi per supportare HackTricks:

Try Hard Security Group


Introduzione

Flipper Zero può ricevere e trasmettere frequenze radio nell'intervallo da 300 a 928 MHz con il suo modulo integrato, che può leggere, salvare ed emulare telecomandi. Questi telecomandi vengono utilizzati per interagire con cancelli, barriere, serrature radio, interruttori a distanza, campanelli wireless, luci intelligenti e altro ancora. Flipper Zero può aiutarti a capire se la tua sicurezza è compromessa.

Hardware Sub-GHz

Flipper Zero ha un modulo sub-1 GHz integrato basato su un chip CC1101 e un'antenna radio (il raggio massimo è di 50 metri). Sia il chip CC1101 che l'antenna sono progettati per operare a frequenze nei band 300-348 MHz, 387-464 MHz e 779-928 MHz.

Azioni

Analizzatore di Frequenza

Come trovare quale frequenza sta utilizzando il telecomando

Durante l'analisi, Flipper Zero sta scansionando la potenza dei segnali (RSSI) a tutte le frequenze disponibili nella configurazione delle frequenze. Flipper Zero visualizza la frequenza con il valore RSSI più alto, con una potenza del segnale superiore a -90 dBm.

Per determinare la frequenza del telecomando, esegui le seguenti operazioni:

  1. Posiziona il telecomando molto vicino a sinistra di Flipper Zero.

  2. Vai a Menu Principale → Sub-GHz.

  3. Seleziona Analizzatore di Frequenza, quindi premi e tieni premuto il pulsante sul telecomando che desideri analizzare.

  4. Controlla il valore della frequenza sullo schermo.

Leggi

Trova informazioni sulla frequenza utilizzata (anche un altro modo per trovare la frequenza utilizzata)

L'opzione Leggi ascolta la frequenza configurata nella modulazione indicata: 433,92 AM di default. Se viene trovato qualcosa durante la lettura, vengono fornite informazioni sullo schermo. Queste informazioni potrebbero essere utili per replicare il segnale in futuro.

Mentre Leggi è in uso, è possibile premere il pulsante sinistro e configurarlo. In questo momento ha 4 modulazioni (AM270, AM650, FM328 e FM476), e diverse frequenze rilevanti memorizzate:

Puoi impostare quella che ti interessa, tuttavia, se non sei sicuro su quale frequenza potrebbe essere quella utilizzata dal telecomando che possiedi, imposta Hopping su ON (disattivato per impostazione predefinita), e premi il pulsante più volte fino a quando Flipper la cattura e ti fornisce le informazioni necessarie per impostare la frequenza.

Il passaggio tra le frequenze richiede del tempo, quindi i segnali trasmessi al momento del passaggio possono essere persi. Per una migliore ricezione del segnale, imposta una frequenza fissa determinata dall'Analizzatore di Frequenza.

Leggi Raw

Rubare (e ripetere) un segnale nella frequenza configurata

L'opzione Leggi Raw registra i segnali inviati nella frequenza di ascolto. Questo può essere utilizzato per rubare un segnale e ripeterlo.

Per impostazione predefinita, Leggi Raw è anche a 433,92 in AM650, ma se con l'opzione Leggi hai scoperto che il segnale che ti interessa è in una diversa frequenza/modulazione, puoi modificarla premendo sinistra (mentre sei all'interno dell'opzione Leggi Raw).

Brute-Force

Se conosci il protocollo utilizzato ad esempio dal garage è possibile generare tutti i codici e inviarli con il Flipper Zero. Questo è un esempio che supporta tipi comuni di garage: https://github.com/tobiabocchi/flipperzero-bruteforce

Aggiungi Manualmente

Aggiungi segnali da un elenco configurato di protocolli

Princeton_433 (funziona con la maggior parte dei sistemi di codici statici)433,92Statico

Nice Flo 12bit_433

433,92

Statico

Nice Flo 24bit_433

433,92

Statico

CAME 12bit_433

433,92

Statico

CAME 24bit_433

433,92

Statico

Linear_300

300,00

Statico

CAME TWEE

433,92

Statico

Gate TX_433

433,92

Statico

DoorHan_315

315,00

Dinamico

DoorHan_433

433,92

Dinamico

LiftMaster_315

315,00

Dinamico

LiftMaster_390

390,00

Dinamico

Security+2.0_310

310,00

Dinamico

Security+2.0_315

315,00

Dinamico

Security+2.0_390

390,00

Dinamico

### Fornitori supportati Sub-GHz

Controlla l'elenco su https://docs.flipperzero.one/sub-ghz/supported-vendors

Frequenze supportate per regione

Controlla l'elenco su https://docs.flipperzero.one/sub-ghz/frequencies

Test

Ottieni i dBm delle frequenze salvate

Riferimento

Try Hard Security Group

Impara l'hacking AWS da zero a eroe con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks:

Last updated