FZ - Sub-GHz

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u:

Try Hard Security Group


Uvod

Flipper Zero može primaliti i emitovati radio frekvencije u opsegu od 300-928 MHz sa svojim ugrađenim modulom, koji može čitati, čuvati i emulirati daljinske kontrole. Ove kontrole se koriste za interakciju sa vratima, rampama, radio bravama, prekidačima daljinskog upravljanja, bežičnim zvonoima za vrata, pametnim svetlima i još mnogo toga. Flipper Zero vam može pomoći da saznate da li je vaša bezbednost ugrožena.

Sub-GHz hardver

Flipper Zero ima ugrađeni sub-1 GHz modul zasnovan na CC1101 čipu i radio anteni (maksimalni domet je 50 metara). Kako CC1101 čip tako i antena su dizajnirani da rade na frekvencijama u opsezima od 300-348 MHz, 387-464 MHz i 779-928 MHz.

Radnje

Analizator frekvencija

Kako pronaći koju frekvenciju koristi daljinski

Prilikom analize, Flipper Zero skenira jačinu signala (RSSI) na svim dostupnim frekvencijama u konfiguraciji frekvencija. Flipper Zero prikazuje frekvenciju sa najvišom vrednošću RSSI, sa jačinom signala većom od -90 dBm.

Da biste odredili frekvenciju daljinskog upravljača, uradite sledeće:

  1. Postavite daljinski upravljač vrlo blizu leve strane Flipper Zero uređaja.

  2. Idite na Glavni meni → Sub-GHz.

  3. Izaberite Analizator frekvencija, zatim pritisnite i držite dugme na daljinskom upravljaču koji želite analizirati.

  4. Pregledajte vrednost frekvencije na ekranu.

Čitanje

Pronađite informacije o korišćenoj frekvenciji (takođe još jedan način da saznate koja frekvencija se koristi)

Opcija Čitanje sluša na konfigurisanoj frekvenciji na naznačenoj modulaciji: 433.92 AM prema podrazumevanim postavkama. Ako se nešto pronađe prilikom čitanja, informacije se prikazuju na ekranu. Ove informacije mogu biti korisne za replikaciju signala u budućnosti.

Dok se koristi Čitanje, moguće je pritisnuti levi taster i konfigurisati ga. Trenutno ima 4 modulacije (AM270, AM650, FM328 i FM476), i nekoliko relevantnih frekvencija je sačuvano:

Možete postaviti bilo koju koja vas zanima, međutim, ako niste sigurni koja frekvencija bi mogla biti ona koju koristi daljinski upravljač koji imate, postavite Hopping na ON (Isključeno je po podrazumevanim postavkama), i pritisnite dugme nekoliko puta dok Flipper ne uhvati signal i pruži vam informacije koje su vam potrebne da postavite frekvenciju.

Prebacivanje između frekvencija traje neko vreme, stoga signali koji se prenose u trenutku prebacivanja mogu biti propušteni. Za bolji prijem signala, postavite fiksnu frekvenciju određenu Analizatorom frekvencija.

Čitanje sirovih podataka

Ukradite (i ponovo reprodukujte) signal na konfigurisanoj frekvenciji

Opcija Čitanje sirovih podataka snima signale poslate na slušajućoj frekvenciji. Ovo se može koristiti za ukradanje signala i ponovno slanje.

Podrazumevano, Čitanje sirovih podataka je takođe na 433.92 u AM650, ali ako ste sa opcijom Čitanje pronašli da vas zanima signal na drugoj frekvenciji/modulaciji, takođe možete to izmeniti pritiskom na levo dugme (dok ste unutar opcije Čitanje sirovih podataka).

Brute-Force

Ako znate protokol koji se koristi na primer za garažna vrata, moguće je generisati sve kodove i poslati ih sa Flipper Zero uređajem. Ovo je primer koji podržava opšte uobičajene tipove garaža: https://github.com/tobiabocchi/flipperzero-bruteforce

Ručno dodavanje

Dodajte signale iz konfigurisane liste protokola

Princeton_433 (radi sa većinom statičkih kodnih sistema)433.92Statički

Nice Flo 12bit_433

433.92

Statički

Nice Flo 24bit_433

433.92

Statički

CAME 12bit_433

433.92

Statički

CAME 24bit_433

433.92

Statički

Linear_300

300.00

Statički

CAME TWEE

433.92

Statički

Gate TX_433

433.92

Statički

DoorHan_315

315.00

Dinamički

DoorHan_433

433.92

Dinamički

LiftMaster_315

315.00

Dinamički

LiftMaster_390

390.00

Dinamički

Security+2.0_310

310.00

Dinamički

Security+2.0_315

315.00

Dinamički

Security+2.0_390

390.00

Dinamički

### Podržani prodavci Sub-GHz

Proverite listu na https://docs.flipperzero.one/sub-ghz/supported-vendors

Podržane frekvencije po regionima

Proverite listu na https://docs.flipperzero.one/sub-ghz/frequencies

Test

Dobijte dBm vrednosti sačuvanih frekvencija

Reference

Try Hard Security Group

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u:

Last updated