FZ - Sub-GHz

htARTE (HackTricks AWS Red Team 전문가)로부터 AWS 해킹을 제로부터 전문가까지 배우세요!

HackTricks를 지원하는 다른 방법:

Try Hard Security Group


소개

Flipper Zero는 300-928 MHz 범위의 라디오 주파수를 수신하고 송신할 수 있는 내장 모듈을 갖추고 있으며, 이 모듈은 원격 제어를 읽고 저장하고 에뮬레이트할 수 있습니다. 이러한 제어는 문, 장벽, 라디오 잠금장치, 원격 제어 스위치, 무선 도어벨, 스마트 조명 등과 상호 작용하기 위해 사용됩니다. Flipper Zero는 보안이 침해되었는지 알아내는 데 도움을 줄 수 있습니다.

Sub-GHz 하드웨어

Flipper Zero에는 CC1101 칩을 기반으로 한 내장 서브-1 GHz 모듈과 라디오 안테나(최대 범위는 50m)가 탑재되어 있습니다. CC1101 칩과 안테나는 300-348 MHz, 387-464 MHz 및 779-928 MHz 대역에서 작동하도록 설계되었습니다.

작업

주파수 분석기

원격 제어가 사용하는 주파수를 찾는 방법

분석 시, Flipper Zero는 주파수 구성에서 사용 가능한 모든 주파수에서 신호 강도(RSSI)를 스캔합니다. Flipper Zero는 RSSI 값이 가장 높은 주파수를 표시하며, 신호 강도가 -90 dBm보다 높은 경우입니다.

원격 제어의 주파수를 결정하려면 다음을 수행하세요:

  1. 원격 제어를 Flipper Zero의 왼쪽에 매우 가까이 놓습니다.

  2. Main Menu → Sub-GHz로 이동합니다.

  3. Frequency Analyzer를 선택한 다음 분석하려는 원격 제어의 버튼을 누릅니다.

  4. 화면에서 주파수 값을 확인합니다.

읽기

사용된 주파수에 대한 정보 찾기(사용된 주파수를 찾는 또 다른 방법)

Read 옵션은 기본적으로 433.92 AM에서 설정된 주파수에서 지정된 변조로 수신합니다. 읽기 중에 무언가를 찾으면 화면에 정보가 표시됩니다. 이 정보는 나중에 신호를 복제하는 데 사용될 수 있습니다.

Read를 사용하는 동안 왼쪽 버튼을 눌러 구성할 수 있습니다. 현재 4가지 변조(AM270, AM650, FM328 및 FM476)가 있으며 여러 가지 관련 주파수가 저장되어 있습니다:

관심 있는 주파수를 설정할 수 있지만, 사용 중인 원격 제어가 어떤 주파수인지 확실하지 않은 경우 Hopping을 ON으로 설정하고 Flipper가 캡처하고 필요한 정보를 제공할 때까지 버튼을 여러 번 누릅니다.

주파수 간 전환에는 시간이 소요되므로, 전환 시간에 전송된 신호가 누락될 수 있습니다. 더 나은 신호 수신을 위해 주파수 분석기에 의해 결정된 고정 주파수를 설정하세요.

Raw 읽기

구성된 주파수에서 신호를 도용(및 재생)합니다.

Raw 읽기 옵션은 청취 주파수에서 보낸 신호를 기록합니다. 이를 사용하여 신호를 도용하고 반복할 수 있습니다.

기본적으로 Raw 읽기도 433.92에서 AM650으로 설정되어 있지만, 읽기 옵션으로 관심 있는 신호가 다른 주파수/변조에 있다는 것을 발견했다면 왼쪽을 눌러 해당 주파수/변조를 수정할 수도 있습니다.

브루트 포스

예를 들어 차고 문에서 사용되는 프로토콜을 알고 있다면 Flipper Zero로 모든 코드를 생성하고 보낼 수 있습니다. 이는 일반적인 차고의 일반적인 유형을 지원하는 예입니다: https://github.com/tobiabocchi/flipperzero-bruteforce

수동 추가

구성된 프로토콜 목록에서 신호를 추가합니다.

Princeton_433 (대부분의 정적 코드 시스템과 작동)433.92정적

Nice Flo 12bit_433

433.92

정적

Nice Flo 24bit_433

433.92

정적

CAME 12bit_433

433.92

정적

CAME 24bit_433

433.92

정적

Linear_300

300.00

정적

CAME TWEE

433.92

정적

Gate TX_433

433.92

정적

DoorHan_315

315.00

동적

DoorHan_433

433.92

동적

LiftMaster_315

315.00

동적

LiftMaster_390

390.00

동적

Security+2.0_310

310.00

동적

Security+2.0_315

315.00

동적

Security+2.0_390

390.00

동적

### 지원되는 Sub-GHz 공급업체

https://docs.flipperzero.one/sub-ghz/supported-vendors의 목록을 확인하세요.

지역별 지원되는 주파수

https://docs.flipperzero.one/sub-ghz/frequencies의 목록을 확인하세요.

테스트

저장된 주파수의 dBm 가져오기

참고

Try Hard Security Group

htARTE (HackTricks AWS Red Team Expert)로부터 제로부터 영웅이 되는 AWS 해킹 배우기

HackTricks를 지원하는 다른 방법:

Last updated