{"id":14275,"url":"\/distributions\/14275\/click?bit=1&hash=bccbaeb320d3784aa2d1badbee38ca8d11406e8938daaca7e74be177682eb28b","title":"\u041d\u0430 \u0447\u0451\u043c \u0437\u0430\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0440\u043e\u0444\u0435\u0441\u0441\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0432\u0446\u044b \u0430\u0432\u0442\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f72066c6-8459-501b-aea6-770cd3ac60a6"}

Flipper Zero решили запретить в Канаде из-за роста угона машин — компания рассказала, как на самом деле их угоняют Статьи редакции

И почему их устройство для этого не подходит.

  • В феврале 2024 года министерство промышленности Канады объявило, что запретит ввозить и продавать устройства, с помощью которых можно угонять автомобили. В качестве примера оно привело «тамагочи для хакеров» Flipper Zero. В компании тогда говорили, что устройство взломать машины не сможет, и попросили предоставить доказательства подобных случаев.
  • Теперь Flipper Zero выпустила подробный ответ ведомству. В нём команда проекта рассказывает, как именно взламывают и угоняют автомобили — и почему их устройство для этого не подходит.
  • Компания отметила, что ведомство вело речь о машинах, которые заводятся без ключа. Подобные автомобили угоняют с помощью «репитеров», ретранслируя сигнал от ключа. В таком случае машина «думает», что владелец ключа находится рядом с ней, а значит можно разблокировать двери и включить двигатель.
Иллюстрация того, как работает репитер. Источник здесь и далее — Flipper Zero
  • Подобный способ требует много оборудования, а злоумышленники проводят кражи в парах. Нужны дорогие репитеры, главная особенность которых — четыре передатчика сигнала: для связи с автомобилем, для связи с ключом, ещё два — для связи между ретрансляторами. У Flipper Zero же только один радиомодуль с частотой до 1 ГГц.
Flipper Zero и ретранслятор для угона машин 
  • Flipper Zero работает на тех же частотах, что и ключи автомобилей: можно перехватить сигнал и декодировать его. Но угнать машину не получится, так как современные ключи при каждом нажатии кнопки генерируют новый зашифрованный сигнал. Автомобили со статическими кодами «не выпускают уже лет 20», пишет компания.
  • При этом есть люди, которые до сих пор используют такие машины — но их главная уязвимость в том, что сигнал можно перехватить и воспроизвести и без сложных инструментов. В качестве подтверждения Flipper Zero показала, как можно сделать это с помощью куска кабеля от наушников, подключённого к ноутбуку.
  • Компания отметила, что предложение запретить Flipper Zero «абсурдно» — тогда пришлось бы запретить практически всю электронику. Вместо этого лучше бороться с уязвимостями и создавать более безопасные системы. В пример стартап привёл замену HTTP на HTTPS, а также магнитных полос у банковских карт на чипы. Чтобы донести эту идею до властей Канады, Flipper Zero запустила петицию.
Фото: «Хабр»
  • Карманный «мультитул» Flipper Zero придумал Павел Жовнер с командой разработчиков. В 2020 году за три часа они собрали на Kickstarter $300 тысяч на производство устройств, а в 2023-м отчитались, что по итогам 2022 года продали «флипперов» на $25 млн.
  • В сентябре 2022 года компания рассказала, что PayPal заблокировал её аккаунт и удерживает $1,3 млн без объяснения причин: через PayPal платило более половины клиентов. В ноябре PayPal вернул $980 тысяч, или 74% суммы.
  • В декабре разработчики сообщили, что немецкая таможня уничтожит партию устройств на $200 тысяч «без возврата и компенсаций». Продукт попадает под экспортные санкции ЕС — они ограничивают доступ России к передовым технологиям: полупроводникам, шифровальному ПО, дронам и другому.
  • В марте 2023 года покупатели Flipper Zero из Бразилии пожаловались, что правительство мешает им получить заказы: посылки «перенаправляли» в агентство связи страны, так как товар не был сертифицирован местным департаментом по радиочастотам. Против сертификации выступало само агентство: оно считало, что устройства могут использовать «в преступных целях».
  • В апреле продажи «флипперов» запретила Amazon: она посчитала, что с их помощью можно красть данные банковских карт. А вот регуляторы Нью-Джерси после расследования заключили, что большинство видео в TikTok, которые демонстрируют хакерские возможности Flipper Zero, могут быть инсценировкой, и решили, что «тамагочи» можно использовать, например, для изучения принципов работы разных сигналов и протоколов.
0
215 комментариев
Написать комментарий...
Skufus

А может дело все таки в леволибералах, которые полицию перестают финансировать и мигрантов впускают. Что Америка, что Канада, все одно.

Ответить
Развернуть ветку
Ватник Наизнанку

Ого! Вот это растяжка!
Наверное было непросто к новости про девайс умеющий копировать электронные ключи от всего на свете приплести анти-левую повестку.

Ответить
Развернуть ветку
22 комментария
Киприан Лейн

За 2022 год в Канаду приехало около 0.5 млн мигрантов, а в РФ почти 3.5 млн. Получается у нас гораздо сильнее леволибералы поднасрали? )

Ответить
Развернуть ветку
6 комментариев
Framework Юзернеймович

С этим челом в ассоциации не играем

Ответить
Развернуть ветку
Alex

Сомнительная связь. Даже в супер либеральном Сан Франциско, где все машины в туристических местах просто систематически сканируют на наличие электроники, разбивают окна и достают весь багаж, это делают очень организованные банды под руководством местных. Мигранты точно на такой уровень организации не способны.

Ответить
Развернуть ветку
4 комментария
Zloy Marketolog
леволибералах

Себя к кому причисляешь?

Ответить
Развернуть ветку
Горка Тлетов

Чел, ты из России об этом пишешь)

Ответить
Развернуть ветку
25 комментариев

Комментарий удален модератором

Развернуть ветку
Abnatop Sky

Канада уже давно летит в пропасть.
Сначала рынок недвижки перегрели китайцы / индусы, потом ковид-шизофрения = вот результат.

Ответить
Развернуть ветку
Alexey Ivanov
Канада уже давно летит в пропасть

Иронично выглядит этот коммент, оставленный россиянином :)

Ответить
Развернуть ветку
18 комментариев
Andrew Vasilyev

"Канада уже давно летит в пропасть"
Вот это да. А канадцы-то не знают.

Ответить
Развернуть ветку
3 комментария
Janie

Так смешно это на самом деле читать, потому что в Канаде не все так плохо в отличии от...

Ответить
Развернуть ветку
1 комментарий
кiт

Прогнивающие, так сказать

Ответить
Развернуть ветку
Yaroslav Kamolin

а так и не скажешь, там нормально все живут и у всех все хорошо

Ответить
Развернуть ветку
1 комментарий
tbIkworez

Если собрать все мнения, то получится, что все и уже очень давно летят в пропасть

Ответить
Развернуть ветку
Запопу Кусь

То что делают чиновники называется Security through obscurity. И это очень неудачный подход, на что пытаются указать дельфинчики 😌

Но большинство людей же тупые 💁

И мы опять возвращаемся к всё той же проблеме, что умным людям приходится жить на одной планете с идиотами 🌎

Ответить
Развернуть ветку
Zloy Marketolog

Проблема не в "жить на одной планете")

Ответить
Развернуть ветку
2 комментария
Cheljik

Но ты ведь на суперпозитиве, о каком "приходится жить на одной планте с идиотами" речь?

Ответить
Развернуть ветку
2 комментария
Сладкий Бубалех

☺️☺️☺️💁🏻‍♂️💆🏻‍♀️💆🏻‍♀️💆🏻‍♀️

Ответить
Развернуть ветку
2 комментария
Денис Демидов
Ответить
Развернуть ветку
11 комментариев
Киприан Лейн

Нарвались на последствия своего же пиара. Рекламировали игрушку как хакерский девайс, но не ожидали, что поведутся на рекламу не только гики, но и гос.органы :)

Ответить
Развернуть ветку
mk

Рекламировали молитву, дураки себе лбы расшибли. Давайте срочно введем регулирование.

Ответить
Развернуть ветку
Leonid Manilov

Да пересажать таких надо, меня это раздражает, чем думают, когда выпускают такие фигни!

Ответить
Развернуть ветку
Денис Демидов

Там же есть подключение внешних устройств, не вижу особой проблемы, как с помощью двух таких устройств и gsm модема или wifi сделать "удочку" для открывания машин.
Наверняка и прошивки есть готовые...

Также, программисты пишут свои приложения для работы с антенной Sub‑GHz. Например, Enchanted Sub‑GHz Chat — приложение для обмена сообщениями между двумя Flipper Zero по частотам Sub‑GHz.
GPIO пины находятся на верхней стороне Flipper Zero. Про данный модуль не написать много, так как работал с ним только для Wifi модуля. Его можно использовать для UART, SPI, I2C и подобных вещей. Через него делают внешние модули CC1101 (увеличенная Sub‑GHz антенна)

https://habr.com/ru/articles/775706/

Ответить
Развернуть ветку
Петр П

Ого у девайса GPIO есть, нихуя себе. Ну давайте еще Raspberry Pi запретим, пока к ней батарею не приделали (хотя, уже).
Думал в комменте что-то стоящее, раз ты весь тред ссылкой на него спамишь, лучше убери, не позорься.

Ответить
Развернуть ветку
25 комментариев
Ilya Dorofeev

Ну давайте вы сначала сделаете такое, раз не видите проблемы (или хотя бы детально опишете способ), или найдете готовую прошивку, если она наверняка есть, а потом уже будем разговаривать.

Ответить
Развернуть ветку
6 комментариев
Вася Пражкин

Да вобщем-то пусть запрещают, темные люди. Бесплатная реклама проекту.

Ответить
Развернуть ветку
Dmitrii Alekseevich

Только что-то проект не в восторге от такой рекламы и пытается оправдываться

Ответить
Развернуть ветку
2 комментария
Дамир Пустынов

А есть хоть один доказанный случай, когда машину реально угнали с помощью флиппера?

Ответить
Развернуть ветку
Ilya Dorofeev

Да, старые хонды. Но там тоже не так, чтобы просто подошел, нажал пимпу и уехал - владелец должен быть рядом.

Ответить
Развернуть ветку
mr g

Так создали устройство для хакеров, так и называют, что хотели то

Ответить
Развернуть ветку
Вася Пражкин

Хакерство не наказуемо само по себе. Наказуемы конкретные противоправные действия.

Ответить
Развернуть ветку
8 комментариев
Ilya Dorofeev

ну какой-то сознательности от госорганов, наверное

Ответить
Развернуть ветку
Griby Lenina

Судя по этой картинке, чтобы угнать машину, нужно 4 флиппера.

Ответить
Развернуть ветку
Денис Демидов

Два вполне достаточно, с машиной на одной частоте общаться, между собой на другой

Ответить
Развернуть ветку
1 комментарий

Комментарий удален модератором

Развернуть ветку
Келсо

Новости с Канады настолько редкие, что кажется будто у них таких вещей не происходит и всё хорошо

Ответить
Развернуть ветку
Лубянский

Австралию туда же

Ответить
Развернуть ветку
Leonid Manilov

А почему выпуск таких устройств сразу не пресекается на корню? Вы производите, но давайте строго в руки специалистов, которым необходимо для работы, а не на алике продавайте в открытом доступе!

Ответить
Развернуть ветку
H0ttabych .

А что устройство делает такого, что должно пресекаться на корню?
Принимает и транслирует сигналы на гражданской частоте?
Ну, тогда вай-фай роутеры и вай-фай модули надо запретить, с помощью них тоже сколько взломов происходило и до сих пор происходит. Блютуз туда же. Заодно и рации, и радиостанции.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Jon Jonson

В чем смысл девайса вообще? Зачем он нужен?

Ответить
Развернуть ветку
H0ttabych .

Ну, эээ... всякие хакерские штучки там...
В реальности, не смог придумать ни одного практического применения.

Ответить
Развернуть ветку
4 комментария
sardelkin

автоматические ворота гаражей он разве не открывает? всё правильно запрещают, инструмент для криминальных элементов

Ответить
Развернуть ветку
Вася Пражкин

Разве что к старым моделям, Вы статью читали? Сейчас везде - диалоговые коды.

Ответить
Развернуть ветку
13 комментариев
mr g

Называется столкнуться с реальностью, ну или с бетонной гос системой

Ответить
Развернуть ветку
anon anon

Да, не поможет угнать. Но...
https://youtu.be/7IBg5uNB7is?si=pYVMGvksvufC9ckp

Ответить
Развернуть ветку
Ilya Dorofeev

Для этой атаки флиппер подходит хуже всего. У него нет встроенного вайфая.

Ответить
Развернуть ветку
2 комментария
Alexey Remizov

В видео показано как "угнать теслу если у тебя есть логин и пароль от аккаунта владельца". Что уже странно, где ты их получил!

Ответить
Развернуть ветку
Артём Дубков

даже и подумать бы не мог что с помощью такой ерундовины можно машину угнать

Ответить
Развернуть ветку
Ilya

А если бы мог думать, то понял бы, что эта ерундовина не может угнать машину )

Ответить
Развернуть ветку
Тоже хочу

хороший девайс, надо брать

Ответить
Развернуть ветку
Egor Savich

если кто то реально умудрился украсть банковские данные с помощью тамогочи -этот человек гений,ну серьезно это ж тамогочи

Ответить
Развернуть ветку
Городищев

Зачем разбирать доказательства и проводить экспертизы, если можно просто запретить, лучше и не придумаешь

Ответить
Развернуть ветку
Дима Иванов

Вместо того, чтобы запрещать продажу Flipper Zero в Канаде, вероятно, стоит обращать внимание на более широкие проблемы в области безопасности автомобилей, чтобы бороться с угонами. Например, внедрение более совершенных систем безопасности и защиты от ретрансляции сигналов ключей автомобилей 🤔🤔🤔

Ответить
Развернуть ветку
Barone Rosso

Флиппер прям жалко, крутой девайс.

Ответить
Развернуть ветку
Олег Волков

до чего только не додумаются

Ответить
Развернуть ветку
Невероятный Блондин

Значит хороший товар, надо брать

Ответить
Развернуть ветку
nab

Если устройство не может использоваться для угона, то почему его запрещают? Сложная ситуация.

Ответить
Развернуть ветку
Николай Бездарь

Да вобщем-то пусть запрещают, темные люди. Бесплатная реклама проекту.

Ответить
Развернуть ветку
Аллоизий Могарыч
Компания отметила, что предложение запретить Flipper Zero «абсурдно» — тогда пришлось бы запретить практически всю электронику. Вместо этого лучше бороться с уязвимостями и создавать более безопасные системы.

в этом случае они правы , лучше направить силы на решение реальной проблемы , а не блокировать устройство , которое по их предположениям является средством для взлома и угона

Ответить
Развернуть ветку
Yan Ermakov

Познавательно для автолюбителей

Ответить
Развернуть ветку
Дмитрий Духов

Мне кажется, развитие технологий и сотрудничество между компаниями и властями могут привести к нахождению более эффективных решений

Ответить
Развернуть ветку
Дмитрий Медведев

Лучшей рекламы для этого по сути ничего уникального не представляющего девайса и придумать невозможно!
Сейчас после огласки разберутся, все запреты отменят, и продажи попрут.

Ответить
Развернуть ветку
Роман

Я первый раз слышу об этом устройстве, кто-нибудь, пожалуйста, может написать его практическое применение?

Ответить
Развернуть ветку
Евгений Стерлигов
В апреле продажи «флипперов» запретила Amazon: она посчитала, что с их помощью можно красть данные банковских карт.

Какие тугодумы, только сейчас догадались

Ответить
Развернуть ветку
Лоллита
В компании тогда говорили, что устройство взломать машины не сможет, и попросили предоставить доказательства подобных случаев.

А таких случае, наверное, и нет

Ответить
Развернуть ветку
212 комментариев
Раскрывать всегда