Gadgets

Cuidado! Flipper Zero consegue abrir portas de carros Audi, Ford, Kia e outros

23 Comentários

O nome Flipper Zero é provável que não seja desconhecido de todos. No Pplware já escrevemos sobre este perigoso equipamento que agora foi declarado como o inimigo número um pelo Canadá no roubo de carros! Mas as notícias são ainda mais críticas.


Uma investigação recente revelou que na Dark Web vendem-se firmwares modificados para o Flipper Zero que permitem desbloquear a fechadura de dezenas de modelos de automóveis utilizando firmwares alterados, revela o computerhoy. Entre as várias marcas, destaque para a Ford, Audi, Volkswagen, Subaru, Hyundai, Kia, entre outras.

Como é que o Flipper Zero consegue abrir portas de carros?

O firmware hackeado, disponibilizado na Dark Web e em canais de Discord, instala-se no Flipper Zero através de uma aplicação. Utilizando a antena integrada do dispositivo, o dispositivo interceta o sinal da fechadura eletrónica do carro e, com o firmware modificado, envia uma instrução de desbloqueio de porta.

Para já, trata-se de um hack limitado: é necessário comprar o próprio Flipper Zero (algo fácil, visto que é um dispositivo legal) e aceder à Dark Web ou a canais de Discord dedicados a cibercriminosos para comprar o software. Além disso, é preciso estar fisicamente próximo do veículo.

O Flipper Zero é um pequeno dispositivo portátil de código aberto, do tamanho de um telemóvel antigo (ou de um Tamagotchi, já que até tem um ecrã com uma mascote digital), criado oficialmente para testes de segurança. Ele é usado sobretudo por entusiastas de cibersegurança, investigadores e engenheiros para auditar sistemas eletrónicos.

Principais funções do Flipper Zero

  • RFID/NFC
    • pode ler, copiar e emular cartões de proximidade (por exemplo, cartões de transportes, portas de edifícios, passes de acesso).
  • Infravermelhos (IR)
    • funciona como comando universal, podendo controlar TVs, ar-condicionados e outros aparelhos.
  • Radiofrequência (sub-GHz)
    • permite comunicar com dispositivos que usam sinais sem fios simples (portões de garagem, campainhas, alarmes antigos, etc.).
  • Bluetooth/Wi-Fi (com módulos adicionais)
    • pode interagir com dispositivos IoT e redes sem fios.
  • GPIO (pinos de entrada/saída)
    • liga-se diretamente a hardware para testes de eletrónica.

O Flipper Zero não é ilegal, mas é uma ferramenta poderosa que tanto pode ser usada para segurança e aprendizagem como para atividades criminosas, dependendo de quem o utiliza.

Autor: Pedro Pinto
Partilhar:
Também pode gostar

Comentários

23

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de RFID
    RFID

    Não abre Tesla, BYD, Porche, Ferrari, Maserati, Aston Masrtin nem Rolls Roice.

    1. Avatar de Sérgio V.
      Sérgio V.

      Mas abre a porta e portão do vizinho. Já me fartei de rir a custa disso… E o técnico já lá foi 2x

      1. Avatar de Zeca
        Zeca

        Um dia terás a paga…

      2. Avatar de Aaaa
        Aaaa

        Tem realmente muita graça! A sua vida deve ser muito triste! Get a life!!!

    2. Avatar de David Guerreiro
      David Guerreiro

      No caso do Tesla, mesmo que abra, depois não conseguem sair com o carro, pois qualquer proprietário decente tem PIN de segurança.

    3. Avatar de Vitor C.
      Vitor C.

      Isto até o teu cartão bancário clona.
      Estas coisas deviam ser crime.

      1. Avatar de contisport
        contisport

        a faca de um cozinheiro pode matar também deverá ser crime?

  2. Avatar de Dude
    Dude

    O meu ibiza de 98. Também não abre . Só abre com chave.

    1. Avatar de JP
      JP

      Esse até abro com fio de pesca

  3. Avatar de PM
    PM

    Não é só o Flipper. Com boards ESP32 ou CYD, conseguem intalar software para isso. Está tudo no Github.

    1. Avatar de Antonio Crosta
      Antonio Crosta

      Tanto ou ESP32 como CYD vais ter que ter algum trabalho extra que isso não funciona out of the box e sem uma placa extra para replicar os sinais dos comandos.

  4. Avatar de PM
    PM

    É o que a internet tem de bom. Ensina tudo para quem quer aprender.

    1. Avatar de JP
      JP

      Sao uns 400 paus essas placas

  5. Avatar de Sail
    Sail

    O meu é que abre de certeza pois não tem o terminal para sinais keyfob.

  6. Avatar de Dna
    Dna

    Ainda bem que divulgam estas coisas. Eu percebo a ideia inicial da divulgação, mas não vai ter o efeito desejado.

    Quem não sabia e não é ladrão, passou a saber que não pode fazer nada.

    E quem é duvidoso e ainda não sabia, vai agora experimentar.

    Pelo menos dava jeito divulgarem uma forma de evitar isto..

    1. Avatar de Vítor M.

      Vamos fazer um guia prático!

    2. Avatar de Antonio Crosta
      Antonio Crosta

      O firmware não é assim tão fácil de encontrar e pedem mais de 1000$ pelo mesmo, infelizmente não ha maneira de proteger a não ser usar unica e exclusivamente a chave do carro para abrir as portas.

    3. Avatar de Manuel da Rocha
      Manuel da Rocha

      Em 1999, com um colega, conseguimos abrir TODOS, os carros, que tinham a “keyless”, do parque de estacionamento, da universidade. Montar antena, amplificada, na janela, para recolher dados, de todos, os que abriam/fechavam, os carros. Depois, passar pelo software, passar para o portátil, procurar qual era o carro que abria. Em 2 semanas, podíamos abrir os carros todos. Alguns até se ligava, o auto rádio.
      Não é fácil, exige muitos conhecimentos e hardware. Não é pagar 900000 euros e ir para a rua, assaltar carros.

      1. Avatar de contisport
        contisport

        então podemos dizer que o algoritmo usado nos rolling-codes já foi crackado?

  7. Avatar de Nilin
    Nilin

    Não sejam preguiçosos e usem chave.

  8. Avatar de Profeta
    Profeta

    Esta ai uma boa oportunidade para processar os fabricantes de carros. Nao me digam que nao podem investigar mais a fundo e criar mais seguranca com a abertura dos carros. Haver um upgrade periodicamente.