(modifiĂ© le 28 juillet 2022 à 0:52)

Je partage aujourd'hui avec vous une trĂšs bonne nouvelle puisque mon flipper zĂ©ro est arrivĂ©Ă©Ă©Ă©Ă©Ă©Ă©Ă© 🎉 (sans se presser).

Cette histoire commençait par une déception puisque je ratait la campagne de financement participative du projet Flipper Zero à 2 jours prÚs :

et puis aprÚs avoir patiemment attendu j'avais pu passé une précommande fin 2021 :

L'expédition s'est faite le 29 juin et il aura encore fallu attendre 1 mois pour qu'il débarque dans ma boite aux lettres.

DĂ©ballage et 1er ressenti

Le produit est super bien fini, plastique de qualité, franchement pas déçu, tout est trÚs propre :

La bestiole est plus Ă©paisse que ce que je pensais (2,5cm), comme un gros couteau suisse. Il fait 100 grammes pour une taille de 10 x 4cm. Je n'avais pas commandĂ© la protection silicone, 15€ je trouvais ça un peu abusif mais je le regrette un peu vu le prix du produit ce serait dommage qu'il s'abime 🙂 Ceux qui ont une imprimante 3D pourront l'imprimer en fil souple.

Chaque flipper zĂ©ro dispose d'un petit nom dĂ©rivĂ© de pokemon gĂ©nĂ©rĂ© par une IA, que le possesseur dĂ©couvre lors du 1er dĂ©marrage (nom unique injectĂ© en usine, modifiable si bidouille du code). Ce nom fait office de numĂ©ro de sĂ©rie, il est inscrit dans une mĂ©moire OTP (Ă©crite une seule fois). Le mien est arrivĂ© chargĂ© Ă  100%, parfait pour faire connaissance avec la bĂȘbĂȘte. Je dis connaissance parce que ça se rapproche des tamagotchis de l'Ă©poque. Notre petit flipper numĂ©rique s'anime sur son Ă©cran 1.4 pouce d'une rĂ©solution de 128x64 pixels, avec des niveaux.

CÎté batterie la capacité est de 2000mAh avec une autonomie annoncée de 7 jours.

Mon flipper est blanc mais ceux qui ont participé au projet sur kickstarter le plus tÎt l'ont reçu en noir, classe!

Une notice rapide permet de comprendre comment allumer flipper ! C'est joli, propre et didactique. C'est un peu ce qui caractérise ce projet : tout est trÚs parfaitement accessible avec des menus simples et de jolis graphismes.

▶ Avant tout lire ceci pour commencer

Insérer une carte microSD

Pour que le flipper fonctionne il est nĂ©cessaire d'insĂ©rer une carte microSD, j'ai optĂ© pour une 16G. Ne mettez pas une carte cheap car l'expĂ©rience risque d'ĂȘtre dĂ©sastreuse... Je vous conseille de formater la carte depuis l'interface de Flipper.

▶ Structure de la carte SD

qFlipper

qFlipper est l'application multi plateforme qui permet de mettre à jour flipper, c'est la premiÚre chose à faire avant de se faire une idée du produit.

LĂ  encore tout se fait en quelques clics, tout fonctionne, aucun driver Ă  installer (Windows dans mon cas) en USB-C :

Je vous conseille de choisir le canal de firmware RC-Candidate afin de profiter des nouvelles fonctionnalitĂ©s plus rapidement (sans avoir trop de bugs comme ça peut ĂȘtre le cas du canal dev).

La bascule d'un canal Ă  un autre se fait directement dans qFlipper et 2 clics.

C'est grùce au firmware RC que j'ai notamment eu accÚs à la possibilité d'ajouter des clés A/B Mifare Classic :

Sans cela la lecture d'un badge est extrĂȘmement fastidieuse car Flipper utilise le fichier mf_classic_dict.nfc qui contient 1241 clĂ©s... et lorsqu'une clĂ© fonctionne sur un secteur il ne reteste pas le secteur suivant avec cette mĂȘme clĂ©. Tester la totalitĂ© des clĂ©s sur chaque secteur demande plus de 10 minutes de dump.

La solution : créer ce fichier SD card/nfc/assets/mf_classic_dict_user.nfc, exemple :

# Standard Keys
FFFFFFFFFFFF
A0A1A2A3A4A5
D3F7D3F7D3F7
000000000000

Ainsi ces clés seront testées en priorité sur la liste natives des 1241 clés, le dump prendra alors seulement quelques secondes (si vous connaissez la clé du tag à dumper!).

Application Mobile

Il existe une application Android (et iOS) qui permet également de piloter le Flipper à distance grùce au bluetooth. Là encore je souligne l'effort réalisé sur l'interface, trÚs propre et fonctionnel, sont forts les gars !

▶ Flipper Mobile App

On peut explorer la carte microSD ou la mémoire interne, avoir des infos sur Flipper, etc. Mais aussi piloter flipper à distance (avec retour d'écran) ou le faire sonner, vibrer et clignoter grùce au BT si vous l'avez perdu, pratique !

Quelques essais

Le produit est tout récent, il va évoluer et tout ne fonctionne pas encore comme prévu.

C'est le cas de l'émulation d'un tag mifare Classic : seul l'UID du secteur est émulé, pas les données des autres secteurs. Ce qui veut dire que ça peut fonctionner avec un systÚme qui se base sur l'ID d'une carte mais absolument pas avec un badge Vigik car d'autres secteurs sont lus en plus de l'ID:

Eteindre toutes les TV (mode tv-b-gone), ça fonctionne parfaitement bien ! De quoi retrouver un peu de sérénité dans un espace avec trop de TV :

Je ne suis pas responsable si cela vous cause des ennuis !

Ouvrir une porte avec un badge NFC

J'ai pu testé avec succÚs l'ouverture d'une porte qui ne lisait que l'UID d'un badge d'accÚs, ça marche !

Comme je le disais plus haut : vigik KO (logique car bug firmware) :

Ouvrir une barriĂšre / porte de garage

Ayant une barriĂšre en copropriĂ©tĂ© qui ne dispose pas de code tournant (rolling code) j'ai voulu testĂ© de l'ouvrir avec Flipper. Je sais que le code est fixe car j'ai dĂ©jĂ  une tĂ©lĂ©commande commandĂ©e sur Aliexpress Ă  6€ qui m'a permis de cloner la tĂ©lĂ©commande originale qui partait en lambeaux (marque V2).

Et lĂ  patatra ça ne marche pas 🙁 j'ai beau essayĂ© toutes les modulations ça ne capte pas le signal. Sauf qu'il existe un mode de capture brute "raw" et cette fois-ci : bingo ça s'ouvre ! yeah !

Ouvrir votre voiture (déconseillé)

Je vous déconseille fortement de tester, parce que vous risquez de désynchroniser votre voiture de sa clé en cas de code tournant... et payer une blinde en concession pour resynchroniser ça.

Hackintux en parle à la fin de sa vidéo review et je suis totalement en phase avec ce qu'il dit :

Pour ceux qui se demandent comment ça fonctionne avec 2 clés c'est simple :

  • seule la 1Ăšre clĂ© ouvre Ă  distance (il faut insĂ©rer l'autre pour que le transpondeur dĂ©bloque l'accĂšsĂ 
  • les 2 clĂ©s ouvrent Ă  distance, la voiture a 2 mĂ©moires avec chacun son code tournant

L'ouverture de la trappe de charge des vĂ©hicules Tesla, inutile donc indispensable? Cela fonctionne Ă  condition de possĂ©der le(s) dump(s). Cela fonctionne car c'est le mĂȘme code qui est envoyĂ© Ă  chaque Tesla depuis le pistolet de charge. La voiture le reconnait et ouvre la trappe. Je n'ai pas essayĂ© mais j'ai peu de doute lĂ -dessus vu le nombre de vidĂ©os sur les rĂ©seaux...

L'analyseur de fréquence

Une de mes fonctions préférées. L'analyseur de fréquence permet de savoir quelle est la fréquence utilisée dÚs qu'on appuie sur une télécommande / badge sans fil. TrÚs instructif, je vois passer mes sondes de température sans fil lorsque je suis à proximité notamment.

Cela permet de rapidement connaĂźtre la frĂ©quence de fonctionnement de n'importe quel appareil Ă©lectronique qui Ă©met. A condition d'ĂȘtre dans la plage de dĂ©tection du flipper :

R01: 433.05-434.79; 868.15-868.55

R02: 304.10-321.95; 433.05-434.79; 915.00-928.00

R03: 312.00-315.25; 920.50-923.50

Livré vers les pays :

R01: EU, UK, RU, UA, BY, BA, PF, VA, IS, KZ, LI, MD, MK, NO, RS, CH, TR

R02: US, CA, AU, NZ, MX, BR, CL, AR, UM

R03: reste du monde

et tout le reste...

... que je n'ai pas pu tester. Il y a les ports GPIO mais je n'ai pas acheté le kit, le iButton qui à ma connaissance n'existe pas (ou peu ?) en france.

Pour la partie BadUSB qui fonctionne comme un RubberDucky, cela fonctionne bien. Sauf que l'injection se fait en clavier qwerty. Je pense que cela fera partie des Ă©volutions mais pour l'instant il existe un contournement :

Firmware alternatifs

Comme le code source de flipper est ouvert, il existe d'autres firmwares alternatifs à celui compilé par les concepteurs.

Pour comprendre pourquoi choisir l'un ou l'autre ▶ comparatif des firmares

⚠ si le firmware d'origine est lĂ©gal ça n'est pas forcĂ©ment le cas des firmwares alternatifs, notamment car certains dĂ©brident les frĂ©quences autorisĂ©es. Pour ma part je reste sur le firmware original (en canal RC).

La page incroyable

Si vous cherchez des infos, astuces, tutoriels sur le flipper zéro je vous conseille :

▶ awesome flipper zero (github)

▶ la documentation officielle

▶ discord officiel

▶ wiki (non officiel)

Vous y trouverez des musiques midi (car flipper joue de la musique, vibre...), et de nombreuses actu.

En conclusion

Je ne regrette absolument pas cet achat, le produit tient ses promesses et je suis sûr qu'avec tous les retours clients qui sont en cours qu'il évoluera dans le bon sens.

Si le produit vous intéresse il est encore possible de le commander avec une expédition prévue en Août 2022.

Je vous tiendrai au courant de l'évolution du produit si cela mérite un article, et puis je n'ai pas tout exploré !

Auteur : Mr Xhark

Fondateur du blog et passionné par les nouvelles techno, suivez-moi sur twitter