Je partage aujourd'hui avec vous une trĂšs bonne nouvelle puisque mon flipper zĂ©ro est arrivĂ©Ă©Ă©Ă©Ă©Ă©Ă©Ă© đ (sans se presser).
Cette histoire commençait par une déception puisque je ratait la campagne de financement participative du projet Flipper Zero à 2 jours prÚs :
J'ai ratĂ© ce projet kickstater, so sad! https://t.co/PqWyIPfGOx @flipper_zero đą
— đ©ÉŠÎÆŠÒ (@xhark) August 31, 2020
et puis aprÚs avoir patiemment attendu j'avais pu passé une précommande fin 2021 :
C'est commandé @flipper_zero !
ça pique un peu entre le port, taxe, etc... heureusement que le voucher offre 50$ de rĂ©duction! pic.twitter.com/tN5cSEPYWU— đ©ÉŠÎÆŠÒ (@xhark) December 20, 2021
L'expédition s'est faite le 29 juin et il aura encore fallu attendre 1 mois pour qu'il débarque dans ma boite aux lettres.
DĂ©ballage et 1er ressenti
Le produit est super bien fini, plastique de qualité, franchement pas déçu, tout est trÚs propre :
Le sticker "hack the planet" au dĂ©ballage đ€Ł pic.twitter.com/7bUe4nXXjQ
— đ©ÉŠÎÆŠÒ (@xhark) July 26, 2022
La bestiole est plus Ă©paisse que ce que je pensais (2,5cm), comme un gros couteau suisse. Il fait 100 grammes pour une taille de 10 x 4cm. Je n'avais pas commandĂ© la protection silicone, 15⏠je trouvais ça un peu abusif mais je le regrette un peu vu le prix du produit ce serait dommage qu'il s'abime đ Ceux qui ont une imprimante 3D pourront l'imprimer en fil souple.
Chaque flipper zĂ©ro dispose d'un petit nom dĂ©rivĂ© de pokemon gĂ©nĂ©rĂ© par une IA, que le possesseur dĂ©couvre lors du 1er dĂ©marrage (nom unique injectĂ© en usine, modifiable si bidouille du code). Ce nom fait office de numĂ©ro de sĂ©rie, il est inscrit dans une mĂ©moire OTP (Ă©crite une seule fois). Le mien est arrivĂ© chargĂ© Ă 100%, parfait pour faire connaissance avec la bĂȘbĂȘte. Je dis connaissance parce que ça se rapproche des tamagotchis de l'Ă©poque. Notre petit flipper numĂ©rique s'anime sur son Ă©cran 1.4 pouce d'une rĂ©solution de 128x64 pixels, avec des niveaux.
CÎté batterie la capacité est de 2000mAh avec une autonomie annoncée de 7 jours.
Mon flipper est blanc mais ceux qui ont participé au projet sur kickstarter le plus tÎt l'ont reçu en noir, classe!
Une notice rapide permet de comprendre comment allumer flipper ! C'est joli, propre et didactique. C'est un peu ce qui caractérise ce projet : tout est trÚs parfaitement accessible avec des menus simples et de jolis graphismes.
ⶠAvant tout lire ceci pour commencer
Insérer une carte microSD
Pour que le flipper fonctionne il est nĂ©cessaire d'insĂ©rer une carte microSD, j'ai optĂ© pour une 16G. Ne mettez pas une carte cheap car l'expĂ©rience risque d'ĂȘtre dĂ©sastreuse... Je vous conseille de formater la carte depuis l'interface de Flipper.
qFlipper
qFlipper est l'application multi plateforme qui permet de mettre à jour flipper, c'est la premiÚre chose à faire avant de se faire une idée du produit.
LĂ encore tout se fait en quelques clics, tout fonctionne, aucun driver Ă installer (Windows dans mon cas) en USB-C :
Je vous conseille de choisir le canal de firmware RC-Candidate afin de profiter des nouvelles fonctionnalitĂ©s plus rapidement (sans avoir trop de bugs comme ça peut ĂȘtre le cas du canal dev).
La bascule d'un canal Ă un autre se fait directement dans qFlipper et 2 clics.
C'est grùce au firmware RC que j'ai notamment eu accÚs à la possibilité d'ajouter des clés A/B Mifare Classic :
J'ai pu ajouter mes clés perso (A/B) mifare classic et le dump contient bien les secteurs. Mais l'émulation se cantonne d'envoyer l'UID. Je ne sais pas s'il existe un firmware plus abouti sur ce point? (je suis en RC officiel) #flipperzero pic.twitter.com/y4sqIAjmmv
— đ©ÉŠÎÆŠÒ (@xhark) July 27, 2022
Sans cela la lecture d'un badge est extrĂȘmement fastidieuse car Flipper utilise le fichier mf_classic_dict.nfc qui contient 1241 clĂ©s... et lorsqu'une clĂ© fonctionne sur un secteur il ne reteste pas le secteur suivant avec cette mĂȘme clĂ©. Tester la totalitĂ© des clĂ©s sur chaque secteur demande plus de 10 minutes de dump.
La solution : créer ce fichier SD card/nfc/assets/mf_classic_dict_user.nfc, exemple :
# Standard Keys
FFFFFFFFFFFF
A0A1A2A3A4A5
D3F7D3F7D3F7
000000000000
Ainsi ces clés seront testées en priorité sur la liste natives des 1241 clés, le dump prendra alors seulement quelques secondes (si vous connaissez la clé du tag à dumper!).
J'ai pu ajouter mes clés perso (A/B) mifare classic et le dump contient bien les secteurs. Mais l'émulation se cantonne d'envoyer l'UID. Je ne sais pas s'il existe un firmware plus abouti sur ce point? (je suis en RC officiel) #flipperzero pic.twitter.com/y4sqIAjmmv
— đ©ÉŠÎÆŠÒ (@xhark) July 27, 2022
Application Mobile
Il existe une application Android (et iOS) qui permet également de piloter le Flipper à distance grùce au bluetooth. Là encore je souligne l'effort réalisé sur l'interface, trÚs propre et fonctionnel, sont forts les gars !
On peut explorer la carte microSD ou la mémoire interne, avoir des infos sur Flipper, etc. Mais aussi piloter flipper à distance (avec retour d'écran) ou le faire sonner, vibrer et clignoter grùce au BT si vous l'avez perdu, pratique !
Quelques essais
Le produit est tout récent, il va évoluer et tout ne fonctionne pas encore comme prévu.
C'est le cas de l'émulation d'un tag mifare Classic : seul l'UID du secteur est émulé, pas les données des autres secteurs. Ce qui veut dire que ça peut fonctionner avec un systÚme qui se base sur l'ID d'une carte mais absolument pas avec un badge Vigik car d'autres secteurs sont lus en plus de l'ID:
Do you fully read the card? All sectors? How do you run emulation? Why do you think it only emulate UID?
— Flipper Zero (@flipper_zero) July 27, 2022
Eteindre toutes les TV (mode tv-b-gone), ça fonctionne parfaitement bien ! De quoi retrouver un peu de sérénité dans un espace avec trop de TV :
Yes nativement đ pic.twitter.com/Zpx9YwlNUa
— đ©ÉŠÎÆŠÒ (@xhark) July 27, 2022
Je ne suis pas responsable si cela vous cause des ennuis !
Ouvrir une porte avec un badge NFC
J'ai pu testé avec succÚs l'ouverture d'une porte qui ne lisait que l'UID d'un badge d'accÚs, ça marche !
Comme je le disais plus haut : vigik KO (logique car bug firmware) :
— đ©ÉŠÎÆŠÒ (@xhark) July 27, 2022
Ouvrir une barriĂšre / porte de garage
Ayant une barriÚre en copropriété qui ne dispose pas de code tournant (rolling code) j'ai voulu testé de l'ouvrir avec Flipper. Je sais que le code est fixe car j'ai déjà une télécommande commandée sur Aliexpress à 6⏠qui m'a permis de cloner la télécommande originale qui partait en lambeaux (marque V2).
Et lĂ patatra ça ne marche pas đ j'ai beau essayĂ© toutes les modulations ça ne capte pas le signal. Sauf qu'il existe un mode de capture brute "raw" et cette fois-ci : bingo ça s'ouvre ! yeah !
Ouvrir votre voiture (déconseillé)
Je vous déconseille fortement de tester, parce que vous risquez de désynchroniser votre voiture de sa clé en cas de code tournant... et payer une blinde en concession pour resynchroniser ça.
Hackintux en parle à la fin de sa vidéo review et je suis totalement en phase avec ce qu'il dit :
Pour ceux qui se demandent comment ça fonctionne avec 2 clés c'est simple :
- seule la 1Ăšre clĂ© ouvre Ă distance (il faut insĂ©rer l'autre pour que le transpondeur dĂ©bloque l'accĂšsĂ
- les 2 clés ouvrent à distance, la voiture a 2 mémoires avec chacun son code tournant
L'ouverture de la trappe de charge des vĂ©hicules Tesla, inutile donc indispensable? Cela fonctionne Ă condition de possĂ©der le(s) dump(s). Cela fonctionne car c'est le mĂȘme code qui est envoyĂ© Ă chaque Tesla depuis le pistolet de charge. La voiture le reconnait et ouvre la trappe. Je n'ai pas essayĂ© mais j'ai peu de doute lĂ -dessus vu le nombre de vidĂ©os sur les rĂ©seaux...
L'analyseur de fréquence
Une de mes fonctions préférées. L'analyseur de fréquence permet de savoir quelle est la fréquence utilisée dÚs qu'on appuie sur une télécommande / badge sans fil. TrÚs instructif, je vois passer mes sondes de température sans fil lorsque je suis à proximité notamment.
Cela permet de rapidement connaĂźtre la frĂ©quence de fonctionnement de n'importe quel appareil Ă©lectronique qui Ă©met. A condition d'ĂȘtre dans la plage de dĂ©tection du flipper :
R01: 433.05-434.79; 868.15-868.55
R02: 304.10-321.95; 433.05-434.79; 915.00-928.00
R03: 312.00-315.25; 920.50-923.50
Livré vers les pays :
R01: EU, UK, RU, UA, BY, BA, PF, VA, IS, KZ, LI, MD, MK, NO, RS, CH, TR
R02: US, CA, AU, NZ, MX, BR, CL, AR, UM
R03: reste du monde
et tout le reste...
... que je n'ai pas pu tester. Il y a les ports GPIO mais je n'ai pas acheté le kit, le iButton qui à ma connaissance n'existe pas (ou peu ?) en france.
Pour la partie BadUSB qui fonctionne comme un RubberDucky, cela fonctionne bien. Sauf que l'injection se fait en clavier qwerty. Je pense que cela fera partie des Ă©volutions mais pour l'instant il existe un contournement :
Testé fonctionnel avec ce repo : https://t.co/czPR9jHSsf
Il faut donc, dl le firmware officiel, modifier le fichier, build le firmware et le flash, et ca fonctionne đ— Libereau (@Libereau_) July 27, 2022
Firmware alternatifs
Comme le code source de flipper est ouvert, il existe d'autres firmwares alternatifs à celui compilé par les concepteurs.
Pour comprendre pourquoi choisir l'un ou l'autre ⶠcomparatif des firmares
â si le firmware d'origine est lĂ©gal ça n'est pas forcĂ©ment le cas des firmwares alternatifs, notamment car certains dĂ©brident les frĂ©quences autorisĂ©es. Pour ma part je reste sur le firmware original (en canal RC).
La page incroyable
Si vous cherchez des infos, astuces, tutoriels sur le flipper zéro je vous conseille :
â¶Â awesome flipper zero (github)
ⶠla documentation officielle
ⶠdiscord officiel
ⶠwiki (non officiel)
Vous y trouverez des musiques midi (car flipper joue de la musique, vibre...), et de nombreuses actu.
En conclusion
Je ne regrette absolument pas cet achat, le produit tient ses promesses et je suis sûr qu'avec tous les retours clients qui sont en cours qu'il évoluera dans le bon sens.
Si le produit vous intéresse il est encore possible de le commander avec une expédition prévue en Août 2022.
Je vous tiendrai au courant de l'évolution du produit si cela mérite un article, et puis je n'ai pas tout exploré !
Auteur : Mr Xhark
Fondateur du blog et passionné par les nouvelles techno, suivez-moi sur twitter
2 commentaires
Merci pour ce retour.
Concernant le I-button, effectivement leurs utilisations n'est pas trop rĂ©pandue ici... les seules fois oĂč je les ais vus, c'est en remplacement de vigik pour les portes d'entrĂ©es d'immeubles et... sur les caisses rapides dans les supermarchĂ©s pour "dĂ©panner" un client ou saisir un prix non encore rĂ©pertoriĂ© dans la caisse... Mais je pense qu'ils y a d'autres possibilitĂ©s đ
Je trouve ça trÚs intéressant. TrÚs sympa d'ailleurs la petite phrase "Chaque flipper zéro dispose d'un petit nom dérivé de pokemon généré par une IA".
Peut-ĂȘtre qu'il faudrait que les noms des futurs PokĂ©mon soient dĂ©cidĂ©s par une IA, ce serait rigolo.