फ्लिपर ज़ीरो: जेब में रखने लायक एक छोटा सा मल्टी-टूल जो सब कुछ हैक कर सकता है (और यही कारण है कि सरकारें इससे नफरत करती हैं)

फ्लिपर ज़ीरो: जेब में रखने लायक एक छोटा सा मल्टी-टूल जो सब कुछ हैक कर सकता है (और यही कारण है कि सरकारें इससे नफरत करती हैं)

मैंने टिकटॉक पर एक 19 वर्षीय युवक को बार के टीवी पर नारंगी रंग के प्लास्टिक के गैजेट से चैनल बदलते देखा, जबकि बारटेंडर रिमोट ढूंढ रहा था। उस क्लिप को बारह मिलियन व्यूज़ मिले। फिर मैंने कनाडा सरकार को उस गैजेट पर प्रतिबंध लगाने की घोषणा करते देखा, क्योंकि कथित तौर पर उसका इस्तेमाल कारें चुराने के लिए किया जा रहा था। फिर मैंने अमेज़न को उसे अपने स्टोर से हटाते देखा। और फिर भी मैंने उस गैजेट को बनाने वाली कंपनी को 2023 में 80 मिलियन डॉलर का राजस्व अर्जित करते देखा।

फ्लिपर ज़ीरो की कहानी में आपका स्वागत है। पेनटेस्टर्स और टेक-प्रेमी लोगों के लिए जेब में रखने लायक इस छोटे से हैकिंग टूल की कीमत मात्र $169 है। यह iPhone को जेलब्रेक करने का तरीका पता चलने के बाद से सबसे विवादित उपभोक्ता इलेक्ट्रॉनिक्स उत्पाद बन चुका है। राजनेता इससे नफरत करते हैं क्योंकि उन्हें लगता है कि यह गाड़ियां चुराता है (जबकि ऐसा नहीं है)। TikTok इसे पसंद करता है क्योंकि इससे इन्फ्रारेड सिग्नल का इस्तेमाल करके बेवकूफी भरे प्रैंक किए जा सकते हैं। और इस शोर-शराबे के बीच एक वाकई उपयोगी ओपन सोर्स टूल छिपा है जिसने सुरक्षा पेशेवरों के काम करने के तरीके को बदल दिया है।

यहां जानिए कि यह वास्तव में क्या करता है, यह बिल्कुल क्या नहीं कर सकता, चाहे सोशल मीडिया आपको कुछ भी बताए, और क्यों पूरी सरकारें स्क्रीन पर कार्टून डॉल्फिन वाले एक उपकरण को लेकर पागल हो गईं।

फ्लिपर ज़ीरो क्या है: उन टेक-प्रेमी लोगों के लिए हार्डवेयर जो चीज़ों को तोड़ना पसंद करते हैं

विवादों को दरकिनार कर देखें तो फ्लिपर ज़ीरो वायरलेस प्रोटोकॉल और एक्सेस कंट्रोल सिस्टम के लिए एक पोर्टेबल मल्टी-टूल डिवाइस है। इसे रेडियो सिग्नल के लिए स्विस आर्मी नाइफ की तरह समझें। यह RFID बैज पढ़ता है, NFC कार्ड क्लोन करता है, सब-GHz रिमोट सिग्नल कैप्चर और रीप्ले करता है, और रेंज में मौजूद हर टीवी पर इन्फ्रारेड कोड फायर करता है। यह सब एक ऐसे गैजेट से संभव है जिसका आकार एक मोटी कैंडी बार जितना है और जिसकी एलसीडी स्क्रीन पर पिक्सेल आर्ट वाला डॉल्फिन बना हुआ है।

एलेक्स कुलागिन और पावेल झोवनर ने 2020 में किकस्टार्टर अभियान शुरू किया। उन्होंने 4.8 मिलियन डॉलर जुटाए, जो उनके लक्ष्य से लगभग 10 गुना अधिक था। फ्लिपर डिवाइसेस इंक. ने 2022 में पहली यूनिट्स की शिपिंग शुरू की। 2025 तक वे दस लाख से अधिक यूनिट्स बेच चुके थे।

यहां देखिए आपको $169 में क्या मिलेगा:

अवयव विनिर्देश
प्रोसेसर STM32WB55 (डुअल-कोर ARM)
रैम / फ्लैश 256 केबी / 1 एमबी
प्रदर्शन 128x64 पिक्सेल मोनोक्रोम एलसीडी
बैटरी 2,000 mAh LiPo
सब-GHz रेडियो सीसी1101 (300-928 मेगाहर्ट्ज)
एनएफसी ST25R3916 (13.56 मेगाहर्ट्ज)
आरएफआईडी 125 किलोहर्ट्ज़ रीडर/राइटर
अवरक्त ट्रांसमीटर + रिसीवर
कनेक्टिविटी ब्लूटूथ LE, USB-C, GPIO पिन
भंडारण माइक्रोएसडी कार्ड स्लॉट
आकार / वजन 100x40x25 मिमी / 104 ग्राम
ओएस फ्रीआरटीओएस (ओपन सोर्स)

इसका डायरेक्शनल पैड और छोटी स्क्रीन इसे 90 के दशक के तमागोची जैसा लुक देते हैं। यह जानबूझकर किया गया है। डिवाइस का इस्तेमाल करने पर डॉल्फिन मैस्कॉट विकसित होता है। आप जितना ज्यादा हैक करेंगे, आपकी डॉल्फिन उतनी ही खुश होगी। अजीब है? हाँ। हैकर समुदाय के लिए शानदार मार्केटिंग रणनीति? बिल्कुल।

फ्लिपर ज़ीरो वास्तव में क्या कर सकता है

आइए मैं प्रत्येक मॉड्यूल के बारे में विस्तार से बताऊं क्योंकि 169 डॉलर के गैजेट के लिए इसकी क्षमताएं वास्तव में प्रभावशाली हैं।

सब-GHz रेडियो। CC1101 एंटीना 300 से 928 MHz के बीच की आवृत्तियों पर सिग्नल पकड़ता और प्रसारित करता है। यह गैराज के दरवाज़े खोलने वाले उपकरण, मौसम स्टेशन, रिमोट-नियंत्रित गेट, वायरलेस डोरबेल, निश्चित कोड का उपयोग करने वाले कार की-फोब और दर्जनों अन्य रेडियो प्रोटोकॉल को कवर करता है। आप फ्लिपर को रिमोट की ओर इंगित करते हैं, सिग्नल को कैप्चर करते हैं, उसे सहेजते हैं और बाद में उसे दोबारा सुनते हैं। मैंने लोगों को मूल रिमोट खो जाने के बाद अपने अपार्टमेंट कॉम्प्लेक्स में गेट को नियंत्रित करने के लिए इसका उपयोग करते देखा है।

13.56 मेगाहर्ट्ज पर एनएफसी। फ्लिपर ज़ीरो में एक अंतर्निर्मित एनएफसी मॉड्यूल है जो संपर्क रहित कार्डों को पढ़ता है: ट्रांजिट पास, होटल की चाबियां, ऑफिस बैज, भुगतान कार्ड (आंशिक रूप से)। यह इनमें से कुछ कार्डों का अनुकरण कर सकता है, क्लोन के रूप में कार्य करता है। एनएफसी मॉड्यूल एमआईएफएआरई क्लासिक, एनटीएजी और कई अन्य प्रकार के टैग के साथ काम करता है।

125 किलोहर्ट्ज़ आरएफआईडी। पुराने एक्सेस बैज, की-फोब और बिल्डिंग एंट्री कार्ड अक्सर 125 किलोहर्ट्ज़ का उपयोग करते हैं। फ्लिपर इन्हें पढ़ता है, स्टोर करता है और इनकी नकल करता है। अपने ऑफिस के बैज रीडर के पास जाएं, कार्ड की जगह फ्लिपर को टैप करें और दरवाजा खुल जाएगा। बैज भूल जाने पर यह बहुत उपयोगी है। सुरक्षा परीक्षण के लिए भी उपयोगी है।

इंफ्रारेड। फ्लिपर में एक अंतर्निर्मित आईआर ट्रांसमीटर और रिसीवर है। इसमें टीवी, एयर कंडीशनर, प्रोजेक्टर, साउंडबार और सेट-टॉप बॉक्स के लिए इंफ्रारेड कोड का एक विशाल डेटाबेस पहले से लोड है। इसे किसी भी टीवी की ओर इंगित करें और तब तक कोड आज़माएं जब तक कोई काम न करे। यह वह फीचर है जो टिकटॉक पर वायरल हुआ, लोग सार्वजनिक स्थानों पर टीवी बंद कर रहे थे। हानिरहित, लेकिन परेशान करने वाला।

फ्लिपर शून्य

आईबटन और 1-वायर। कुछ इमारतों में धातु के बटनों जैसे दिखने वाले कॉन्टैक्ट कीज़ का उपयोग होता है। फ़्लिपर अपने आईबटन कनेक्टर के माध्यम से इन्हें पढ़ता और इनकी नकल करता है। यह पुरानी तकनीक है, लेकिन अभी भी व्यापक रूप से उपयोग में है।

बैडयूएसबी। फ़्लिपर को यूएसबी के ज़रिए कंप्यूटर से कनेक्ट करें और यह कीबोर्ड की तरह काम करने लगेगा। यह पहले से लिखी स्क्रिप्ट को अपने आप टाइप कर सकता है और टारगेट मशीन पर कमांड चला सकता है। पेनटेस्टर इसका इस्तेमाल यह दिखाने के लिए करते हैं कि कैसे एक फिजिकल यूएसबी अटैक किसी वर्कस्टेशन को कितनी जल्दी हैक कर सकता है। ये स्क्रिप्ट डकी स्क्रिप्ट का इस्तेमाल करती हैं, वही भाषा जो यूएसबी रबर डकी इस्तेमाल करती है।

GPIO पिन। फ़्लिपर में GPIO पिन हैं जिनकी मदद से आप बाहरी मॉड्यूल, सेंसर और डीबग टूल कनेक्ट कर सकते हैं। वीडियो गेम मॉड्यूल (एक रास्पबेरी पाई पिको ऐड-ऑन) इसे एक हैंडहेल्ड गेम कंसोल में बदल देता है। वाईफाई डेवलपमेंट बोर्ड ESP32 चिप के ज़रिए नेटवर्क स्कैनिंग क्षमताएं जोड़ता है। GPIO इंटरफ़ेस फ़्लिपर को उन तरीकों से विस्तार योग्य बनाता है जिनके लिए मूल हार्डवेयर को डिज़ाइन नहीं किया गया था।

ब्लूटूथ। बीएलई सपोर्ट की मदद से फ्लिपर फोन और अन्य ब्लूटूथ डिवाइसों से संचार कर सकता है। इस मॉड्यूल को तब प्रसिद्धि मिली जब सितंबर 2023 में मिडवेस्ट फरफेस्ट में किसी ने ब्लूटूथ लो एनर्जी स्पैम हमलों का प्रदर्शन किया, जिससे भुगतान टर्मिनलों और उससे भी गंभीर रूप से, क्षेत्र में कुछ चिकित्सा उपकरणों में व्यवधान उत्पन्न हुआ।

फ्लिपर ज़ीरो क्या नहीं कर सकता (टिकटॉक के दावों के बावजूद)

सोशल मीडिया पर खूब प्रचार के चलते फ्लिपर एक सर्वव्यापी हैकिंग मशीन की तरह लग रहा था। लेकिन ऐसा नहीं है। यह क्या नहीं कर सकता, यहाँ बताया गया है:

यह आधुनिक कारों को चुरा नहीं सकता। नई गाड़ियों में रोलिंग कोड का इस्तेमाल होता है, जिसमें हर बटन दबाने पर एक अलग एन्क्रिप्टेड सिग्नल बनता है। रोलिंग कोड को कैप्चर करके दोबारा चलाना संभव नहीं है, क्योंकि गाड़ी पहले ही क्रम में अगले कोड पर जा चुकी होती है। 1990 और 2000 के शुरुआती दौर के फिक्स्ड-कोड सिस्टम भी असुरक्षित हैं। 2005 के बाद बनी रोलिंग कोड वाली कोई भी गाड़ी? फ्लिपर उसे छू भी नहीं सकता।

यह एन्क्रिप्टेड एनएफसी कार्ड की क्लोनिंग नहीं कर सकता। आधुनिक क्रेडिट कार्ड, नए ट्रांजिट पास और अधिकांश सुरक्षित एक्सेस बैज एन्क्रिप्टेड संचार का उपयोग करते हैं। फ्लिपर यूआईडी (सार्वजनिक पहचानकर्ता) को पढ़ सकता है, लेकिन क्लोन बनाने के लिए आवश्यक निजी कुंजी नहीं निकाल सकता। एमआईएफएआरई डीईएसएफआईआर, नए एमआईएफएआरई प्लस और डायनामिक सीवीवी वाले बैंक कार्ड सुरक्षित हैं।

यह सीधे तौर पर वाईफाई नेटवर्क को हैक नहीं कर सकता। बेस फ्लिपर में कोई वाईफाई हार्डवेयर नहीं है। ESP32 डेवलपमेंट बोर्ड ऐड-ऑन नेटवर्क को स्कैन कर सकता है और बुनियादी हमले कर सकता है, लेकिन इसे वाईफाई हैकिंग कहना अतिशयोक्ति होगी।

यह आधुनिक एन्क्रिप्शन को भेद नहीं सकता। यह WPA3 पासवर्ड को ब्रूट-फोर्स नहीं कर सकता। यह AES-सुरक्षित सिग्नलों को डिक्रिप्ट नहीं कर सकता। फ्लिपर बिना एन्क्रिप्टेड या कमजोर रूप से एन्क्रिप्टेड प्रोटोकॉल के साथ काम करता है। ठीक से सुरक्षित कोई भी चीज़ इसकी पहुँच से बाहर है।

TikTok जो दिखाता है और डिवाइस असल में जो काम करता है, उसके बीच का अंतर ही सबसे ज़्यादा विवाद का कारण है। किसी किशोर द्वारा रेस्टोरेंट का टीवी बंद करना बढ़िया कंटेंट बन सकता है। लेकिन अगर कोई पेंटेस्टर यह पता लगाता है कि कोई कॉर्पोरेट ऑफिस अभी भी बिल्डिंग में प्रवेश के लिए बिना एन्क्रिप्टेड 125 kHz बैज का इस्तेमाल कर रहा है? तो यही असली मायने रखता है।

विवाद: प्रतिबंध, ज़ब्ती और सरकार की घबराहट

लॉकपिकिंग समुदाय के लोकप्रिय होने के बाद से फ्लिपर ज़ीरो उपभोक्ता हार्डवेयर का सबसे विवादास्पद उत्पाद बन गया। सरकारों ने इसे अच्छी तरह से नहीं लिया।

2022 के अंत में, अमेरिकी सीमा शुल्क विभाग ने सीमा पर 15,000 फ़्लिपर ज़ीरो यूनिट ज़ब्त कीं। इन्हें बाद में छोड़ दिया गया, लेकिन इस ज़ब्ती से यह संकेत मिला कि कानून प्रवर्तन एजेंसियां इस उपकरण को संभावित खतरे के रूप में देख रही थीं। एफसीसी को इससे कोई आपत्ति नहीं थी। सीमा शुल्क विभाग बस इसकी गहन जांच करना चाहता था।

अप्रैल 2023 में अमेज़न ने फ्लिपर ज़ीरो को अपने बाज़ार से प्रतिबंधित कर दिया, इसे "कार्ड स्किमिंग डिवाइस" के रूप में वर्गीकृत किया। यह लगभग निश्चित रूप से गलत था। फ्लिपर किसी भी सार्थक तरीके से कार्ड डेटा को स्किम नहीं कर सकता क्योंकि यह निजी कुंजी या डायनामिक सीवीवी नहीं निकाल सकता। लेकिन अमेज़न के एल्गोरिदम बारीकियों पर ध्यान नहीं देते, और डिवाइस प्लेटफ़ॉर्म से गायब हो गया।

ब्राजील के दूरसंचार नियामक अनाटेल ने 2023 में फ्लिपर जीरो की खेप जब्त कर ली, जिससे इसका आयात पूरी तरह से बंद हो गया। ब्राजील के खरीदारों को इस उपकरण को प्राप्त करने के लिए वैकल्पिक तरीके खोजने पड़े।

सितंबर 2023 में ब्रिटेन के गैटविक हवाई अड्डे ने एक यात्री से फ्लिपर ज़ीरो नामक एक उपकरण जब्त किया। हवाई अड्डे की सुरक्षाकर्मियों को लगा कि यह किसी प्रकार का हथियार है। इसकी लंबाई 10 सेंटीमीटर है और स्क्रीन पर एक कार्टून डॉल्फिन बनी हुई है।

सबसे बड़ा विवाद फरवरी 2024 में तब सामने आया जब कनाडा ने फ्लिपर ज़ीरो पर प्रतिबंध लगाने की योजना की घोषणा की और इसे कार चोरी से जोड़ा। कनाडाई सरकार का तर्क था: कार चोरी बढ़ रही थी, फ्लिपर ज़ीरो रेडियो संकेतों के साथ इंटरैक्ट कर सकता है, इसलिए फ्लिपर ज़ीरो कार चोरी का एक उपकरण है। सुरक्षा शोधकर्ताओं ने बताया कि फ्लिपर पिछले 20 वर्षों में बनी किसी भी कार में इस्तेमाल होने वाले रोलिंग कोड को मात नहीं दे सकता। बाद में प्रतिबंध प्रस्ताव को वापस ले लिया गया और इसका लक्ष्य उपकरण पर प्रतिबंध लगाने के बजाय "अवैध उपयोग" हो सकता था।

अगस्त 2023 में साउथ डकोटा फ्यूजन सेंटर के एक पुलिस बुलेटिन में चेतावनी दी गई थी कि चरमपंथी बिजली के बुनियादी ढांचे पर हमला करने के लिए फ्लिपर ज़ीरो का इस्तेमाल कर सकते हैं। फ्लिपर डिवाइसेस ने जवाब दिया कि आधुनिक बिजली नियंत्रण प्रणालियाँ फ्लिपर द्वारा प्रसारित किए जाने वाले संकेतों के प्रति संवेदनशील नहीं हैं।

इस सारी घबराहट का एक ही कारण है: नियामक, जो तकनीक को समझते ही नहीं, फिर भी उसे नियंत्रित कर रहे हैं। फ्लिपर ज़ीरो पहले से मौजूद असुरक्षा को उजागर करता है। यह कोई नई कमज़ोरी पैदा नहीं करता। अगर आपका कार्यालय 2005 से बिना एन्क्रिप्टेड आरएफआईडी बैज का उपयोग कर रहा है, तो यह आपके कार्यालय की सुरक्षा समस्या है। इसे उजागर करने वाले उपकरण पर प्रतिबंध लगाने से समस्या का समाधान नहीं हो जाता।

फ्लिपर शून्य

कस्टम फर्मवेयर: अनलीश्ड, मोमेंटम और समुदाय

Flipper Zero का आधिकारिक फर्मवेयर जानबूझकर रूढ़िवादी है। यह क्षेत्रीय आवृत्ति प्रतिबंधों का सम्मान करता है और उन सुविधाओं से बचता है जिन्हें आपत्तिजनक माना जा सकता है। कुछ उपयोगकर्ता इससे अधिक की अपेक्षा रखते थे।

अनलीश्ड फर्मवेयर क्षेत्रीय आवृत्ति लॉक को हटाता है और स्टॉक फर्मवेयर में शामिल न किए गए सब-GHz प्रोटोकॉल को जोड़ता है। मोमेंटम (पूर्व में एक्सट्रीम) अतिरिक्त सुविधाओं, एनिमेशन और समुदाय द्वारा योगदान किए गए प्रोटोकॉल समर्थन के साथ और भी आगे जाता है। ये कस्टम फर्मवेयर ओपन सोर्स हैं, समुदाय द्वारा अनुरक्षित हैं और फ्लिपर के यूएसबी कनेक्शन के माध्यम से आसानी से इंस्टॉल किए जा सकते हैं।

फ्लिपर ऐप स्टोर (जुलाई 2023 में लॉन्च) एक और सुविधा जोड़ता है। थर्ड-पार्टी डेवलपर्स ऐसे ऐप्स बनाते हैं जो डिवाइस की कार्यक्षमता को बढ़ाते हैं। इनमें ब्लूटूथ स्कैनिंग टूल से लेकर गेम एमुलेटर और विशेष RFID यूटिलिटीज़ तक सब कुछ शामिल है। माइक्रोएसडी कार्ड स्लॉट में अतिरिक्त डेटा, कस्टम स्क्रिप्ट और फर्मवेयर बैकअप स्टोर किए जा सकते हैं।

यह ओपन सोर्स इकोसिस्टम ही फ्लिपर को 500-3000 डॉलर कीमत वाले मालिकाना हक वाले पेंटेस्टिंग हार्डवेयर से अलग करता है। एक प्रोफेशनल प्रॉक्समार्क आरएफआईडी टूल की कीमत 300 डॉलर से अधिक होती है। सॉफ्टवेयर-डिफाइंड रेडियो के लिए हैकआरएफ वन की कीमत 300 डॉलर है। एक यूएसबी रबर डकी की कीमत 80 डॉलर है। फ्लिपर इन सभी टूल्स के 80% काम सिर्फ 169 डॉलर के एक पैकेज में कर देता है, और इसके साथ एक ऐसा समुदाय भी है जो लगातार नए फीचर्स जोड़ता रहता है।

डिस्कॉर्ड और रेडिट पर फ़्लिपर समुदाय हार्डवेयर हैकिंग के सबसे सक्रिय समुदायों में से एक है। लोग रोज़ाना कस्टम स्क्रिप्ट, प्रोटोकॉल की खोज और उपयोग के उदाहरण साझा करते हैं। आधिकारिक और कस्टम फ़र्मवेयर के बीच की बहस जेलब्रेक बनाम स्टॉक आईओएस की बहस जैसी ही है। आधिकारिक फ़र्मवेयर आपको हर जगह कानूनी रूप से सुरक्षित रखता है और कंपनी से नियमित अपडेट प्राप्त करता है। कस्टम फ़र्मवेयर आपको ऐसे टूल देता है जिन्हें कंपनी ने जानबूझकर शामिल नहीं किया है। अधिकांश गंभीर उपयोगकर्ता पहले सप्ताह के भीतर अनलीश्ड या मोमेंटम इंस्टॉल कर लेते हैं। जोखिम यह है कि कस्टम फ़र्मवेयर स्थानीय रेडियो नियमों का उल्लंघन कर सकता है क्योंकि यह उन आवृत्ति प्रतिबंधों को हटा देता है जो आधिकारिक बिल्ड को विभिन्न देशों में नियमों के अनुरूप बनाए रखते हैं।

Flipper Zero का इस्तेमाल असल में कौन करता है (और किसे करना चाहिए)?

टिकटॉक पर शरारत करने वालों को भूल जाइए। यहां जानिए इसे रखने से किसे फायदा होता है:

पेनेट्रेशन टेस्टर हर प्रोजेक्ट में इसका इस्तेमाल करते हैं। भौतिक सुरक्षा आकलन के लिए बैज क्लोन, वायरलेस एक्सेस पॉइंट और यूएसबी अटैक सरफेस की टेस्टिंग ज़रूरी होती है। फ्लिपर इन तीनों को कवर करता है, वो भी बिना किसी विशेष उपकरण से भरा बैग ले जाए।

आईटी प्रशासक अपने सिस्टम का परीक्षण स्वयं करते हैं। क्या कार्यालय का एनएफसी बैज सिस्टम एन्क्रिप्शन का उपयोग करता है? क्या कॉन्फ्रेंस रूम का एवी सिस्टम किसी भी इन्फ्रारेड कमांड को स्वीकार करता है? क्या कोई व्यक्ति लॉबी टर्मिनल के पास जाकर बैडयूएसबी स्क्रिप्ट चला सकता है? फ्लिपर इन सवालों के जवाब मिनटों में देता है।

छात्र और शौकिया लोग रेडियो प्रोटोकॉल, हार्डवेयर हैकिंग और एम्बेडेड सिस्टम के बारे में सीखते हैं। फ्लिपर एक ऐसा शैक्षिक उपकरण है जिसमें वास्तविक सुरक्षा अवधारणाओं को सिखाने के लिए पर्याप्त गहराई है। इसके जीपीआईओ पिन ही इसे इलेक्ट्रॉनिक्स परियोजनाओं के लिए एक बुनियादी लॉजिक विश्लेषक और प्रोटोकॉल डीबगर में बदल देते हैं।

होम ऑटोमेशन के शौकीन लोग एक ही गैजेट से कई ब्रांड के उपकरणों को नियंत्रित कर सकते हैं। चाहे आपका गैराज 315 मेगाहर्ट्ज का हो, सीलिंग फैन इन्फ्रारेड का, और मुख्य द्वार 433 मेगाहर्ट्ज का, फ्लिपर इन सभी को संभाल सकता है।

जो लोग रिमोट कंट्रोल खो देते हैं। सच में। अपने टीवी के इन्फ्रारेड कोड और अपने गेट के सब-GHz सिग्नल से फ्लिपर को प्रोग्राम करें और आपको फिर कभी रिमोट की ज़रूरत नहीं पड़ेगी।

आईओटी की कमियों का अध्ययन करने वाले सुरक्षा शोधकर्ता इसे एक त्वरित फील्ड स्कैनर के रूप में उपयोग करते हैं। किसी इमारत में घूमिए और 30 मिनट में आप सीमा में मौजूद हर वायरलेस प्रोटोकॉल का पता लगा सकते हैं: कौन से बैज एन्क्रिप्शन का उपयोग करते हैं, कौन से दरवाजे पुराने आरएफआईडी पर चलते हैं, और किन कॉन्फ्रेंस रूम में असुरक्षित एंटीवायरस सिस्टम हैं। पहले इस ऑडिट के लिए उपकरणों से भरा एक बैग चाहिए होता था। अब यह जेब में समा जाता है।

बिक्री के आंकड़े खुद ही सब कुछ बयां करते हैं। 2025 तक दस लाख से अधिक यूनिट्स की शिपमेंट हो चुकी है। राजस्व 2022 में 25 मिलियन डॉलर से बढ़कर 2023 में 80 मिलियन डॉलर हो गया। यह वृद्धि केवल टिकटॉक पर की गई अचानक खरीदारी से नहीं, बल्कि पेनटेस्टिंग, शिक्षा और हॉबी मार्केट में वास्तविक मांग से हुई है। इनमें से कई यूनिट्स बर्प सूट लाइसेंस और काली लिनक्स इंस्टॉलेशन के साथ कॉर्पोरेट सुरक्षा बजट में शामिल हो गईं।

कोई प्रश्न?

फ्लिपर ज़ीरो एक क्रिप्टो वॉलेट नहीं है और ब्लॉकचेन लेनदेन पर हस्ताक्षर नहीं कर सकता। हालांकि, इसके अप्रत्यक्ष सुरक्षा अनुप्रयोग हैं: एनएफसी हार्डवेयर वॉलेट की कमजोरियों का परीक्षण करना, यह सत्यापित करना कि आपके हार्डवेयर वॉलेट का एनएफसी संचार एन्क्रिप्टेड है, और यह जांचना कि क्रिप्टो स्टोरेज सुविधाओं तक आरएफआईडी-आधारित पहुंच ठीक से सुरक्षित है या नहीं। सुरक्षा शोधकर्ताओं ने इसका उपयोग सर्वर रूम और डेटा केंद्रों के आसपास भौतिक सुरक्षा में कमजोरियों को प्रदर्शित करने के लिए किया है जहां क्रिप्टो इन्फ्रास्ट्रक्चर चलता है।

कुछ पुराने पार्किंग बैरियर, जिनमें फिक्स्ड-कोड 433 मेगाहर्ट्ज या 315 मेगाहर्ट्ज रिमोट का इस्तेमाल होता है, सिग्नल को कैप्चर करके और उसे दोबारा चलाकर खोले जा सकते हैं। रोलिंग कोड, एन्क्रिप्टेड फ़ॉब या लाइसेंस प्लेट रिकग्निशन जैसे आधुनिक सिस्टम को बायपास नहीं किया जा सकता। 2010 के बाद बने ज़्यादातर पार्किंग गैरेज रोलिंग कोड या सर्वर-वैलिडेटेड टिकट का इस्तेमाल करते हैं। अगर कोई पार्किंग बैरियर फ्लिपर सिग्नल को दोबारा चलाकर खुल जाता है, तो इसका मतलब है कि फ्लिपर के आने से बहुत पहले ही बैरियर की सुरक्षा में सेंध लग चुकी थी।

स्क्रीन पर दिखने वाला डॉल्फ़िन मैस्कॉट डिवाइस के इस्तेमाल के तरीके के आधार पर अलग-अलग भाव दिखाता है। अगर आप इसे कुछ समय तक इस्तेमाल नहीं करते हैं, तो डॉल्फ़िन उदास या गुस्से में दिखती है। अलग-अलग प्रोटोकॉल के साथ इंटरैक्ट करने के लिए फ़्लिपर का नियमित रूप से इस्तेमाल करें और डॉल्फ़िन खुश हो जाती है और विकसित होती है। यह एक गेमिंग तकनीक है जो तमागोची से ली गई है और उपयोगकर्ताओं को डिवाइस की सभी विशेषताओं को एक्सप्लोर करने के लिए प्रोत्साहित करती है। देखने में तो यह आकर्षक लगती है, लेकिन अजीब तरह से प्रेरक भी है।

M5StickC Plus और HackRF One कुछ हद तक एक जैसे फीचर्स प्रदान करते हैं, लेकिन इनमें ऑल-इन-वन डिज़ाइन की कमी है। Proxmark3 RFID/NFC को बेहतर तरीके से हैंडल करता है, लेकिन इसकी कीमत अधिक है और यह इसके अलावा कोई और फीचर नहीं देता। सब-GHz ग्राफिक्स के लिए PandwaRF एक और विकल्प है। $169 की कीमत में Flipper के फीचर्स का कोई भी एक डिवाइस मुकाबला नहीं कर सकता। अगर आपको सिर्फ एक फीचर (जैसे, सिर्फ NFC) चाहिए, तो आपको इससे सस्ते डेडिकेटेड टूल्स मिल सकते हैं। लेकिन Flipper का मल्टी-टूल अप्रोच ही इसे कीमत के लायक बनाता है।

मुख्य कमियाँ: यह आधुनिक कारों और गैरेजों में इस्तेमाल होने वाले रोलिंग कोड को भेद नहीं सकता, एन्क्रिप्टेड NFC कार्ड (क्रेडिट कार्ड, नए ट्रांजिट पास) की क्लोनिंग नहीं कर सकता, इसमें बिल्ट-इन वाईफाई नहीं है, और यह मजबूत एन्क्रिप्शन को ब्रूट-फोर्स से भेद नहीं सकता। 125 kHz RFID रीडर केवल पुराने सिस्टम के साथ काम करता है। सब-GHz रेडियो केवल अनएन्क्रिप्टेड फिक्स्ड-कोड सिग्नल को ही कैप्चर करता है। सामान्य उपयोग में बैटरी लाइफ लगभग 7-10 दिन है। स्टोरेज आपके द्वारा इंस्टॉल किए गए माइक्रोएसडी कार्ड पर निर्भर करता है।

नहीं। अमेरिका में फ्लिपर ज़ीरो को खरीदना, अपने पास रखना और इस्तेमाल करना कानूनी है। एफसीसी ने इस पर कोई प्रतिबंध नहीं लगाया है। अमेरिकी सीमा शुल्क विभाग ने 2022 में एक खेप ज़ब्त की थी, लेकिन समीक्षा के बाद उसे छोड़ दिया। अमेज़न ने इसे 2023 में अपने बाज़ार से हटा दिया था, लेकिन आप इसे सीधे फ्लिपर की आधिकारिक वेबसाइट (flipperzero.one) और अन्य खुदरा विक्रेताओं से खरीद सकते हैं। कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम के तहत, बिना अनुमति के सिस्टम तक पहुँचने के लिए इस उपकरण का उपयोग करना अवैध है, ठीक उसी तरह जैसे ताला खोलने की मशीन रखना कानूनी है, लेकिन किसी और का ताला तोड़ना गैरकानूनी है।

Ready to Get Started?

Create an account and start accepting payments – no contracts or KYC required. Or, contact us to design a custom package for your business.

Make first step

Always know what you pay

Integrated per-transaction pricing with no hidden fees

Start your integration

Set up Plisio swiftly in just 10 minutes.