FZ - Sub-GHz

htARTE(HackTricks AWS Red Team Expert)を通じて、ゼロからヒーローまでAWSハッキングを学びましょう!

HackTricksをサポートする他の方法:

Try Hard Security Group


イントロ

Flipper Zeroは、300-928 MHzの範囲で無線周波数を受信および送信できる内蔵モジュールを備えており、リモコンの読み取り、保存、エミュレートが可能です。これらのリモコンは、ゲート、バリア、ラジオロック、リモートコントロールスイッチ、ワイヤレスドアベル、スマートライトなどとのやり取りに使用されます。Flipper Zeroは、セキュリティが危険にさらされているかどうかを学ぶのに役立ちます。

Sub-GHzハードウェア

Flipper Zeroには、CC1101チップに基づいた内蔵のサブ1 GHzモジュールと、無線アンテナ(最大範囲は50メートル)が搭載されています。CC1101チップとアンテナは、300-348 MHz、387-464 MHz、779-928 MHzの周波数で動作するよう設計されています。

アクション

周波数アナライザ

リモコンが使用している周波数を見つける方法

分析中、Flipper Zeroは周波数構成で利用可能なすべての周波数で信号強度(RSSI)をスキャンしています。Flipper Zeroは、-90 dBmよりも高い信号強度を持つ周波数を画面に表示します。

リモコンの周波数を特定するには、次の手順を実行します:

  1. リモコンをFlipper Zeroの左側に非常に近づけます。

  2. メインメニュー → Sub-GHzに移動します。

  3. 周波数アナライザを選択し、分析したいリモコンのボタンを押し続けます。

  4. 画面上の周波数値を確認します。

読み取り

使用されている周波数に関する情報を見つける(他の周波数を見つける別の方法もあります)

Readオプションは、デフォルトで433.92 AMで指定された周波数でリスニングを行います。読み取り時に何かが見つかると、情報が画面に表示されます。この情報は、将来信号を複製するために使用できます。

Readを使用中は、左ボタンを押して設定することができます。 現時点では、4つの変調(AM270、AM650、FM328、FM476)があり、いくつかの関連する周波数が保存されています。

興味を持つ周波数を設定することができますが、リモコンで使用されている周波数がわからない場合は、HoppingをONに設定(デフォルトではOff)し、Flipperがそれをキャプチャして必要な情報を提供するまでボタンを何度か押します。

周波数を切り替えるには時間がかかるため、切り替え時に送信される信号を見逃す可能性があります。信号をよりよく受信するためには、周波数アナライザで決定された固定周波数を設定してください。

Raw読み取り

設定された周波数で信号を盗み(および再生)ます

Raw読み取りオプションは、リスニング周波数で送信された信号を記録します。これを使用して信号を盗み繰り返すことができます。

デフォルトでは、Raw読み取りも433.92でAM650ですが、Readオプションで興味を持つ信号が異なる周波数/変調にあることがわかった場合は、左を押して(Raw読み取りオプション内で)それを変更することもできます。

ブルートフォース

例えばガレージドアで使用されているプロトコルがわかっている場合、Flipper Zeroですべてのコードを生成して送信することができます。これは、一般的なガレージのタイプをサポートする例です:https://github.com/tobiabocchi/flipperzero-bruteforce

手動で追加

設定されたプロトコルリストから信号を追加します

Princeton_433(ほとんどの静的コードシステムと互換性があります)433.92静的

Nice Flo 12bit_433

433.92

静的

Nice Flo 24bit_433

433.92

静的

CAME 12bit_433

433.92

静的

CAME 24bit_433

433.92

静的

Linear_300

300.00

静的

CAME TWEE

433.92

静的

Gate TX_433

433.92

静的

DoorHan_315

315.00

動的

DoorHan_433

433.92

動的

LiftMaster_315

315.00

動的

LiftMaster_390

390.00

動的

Security+2.0_310

310.00

動的

Security+2.0_315

315.00

動的

Security+2.0_390

390.00

動的

### サポートされているSub-GHzベンダー

https://docs.flipperzero.one/sub-ghz/supported-vendorsのリストを確認してください。

地域別のサポートされている周波数

https://docs.flipperzero.one/sub-ghz/frequenciesのリストを確認してください。

テスト

保存された周波数のdBmを取得します

リファレンス

Try Hard Security Group

htARTE(HackTricks AWS Red Team Expert)でゼロからヒーローまでAWSハッキングを学ぶ

HackTricksをサポートする他の方法:

Last updated