The Hacker's Path: Mfululizo wa Sehemu 5
Sehemu ya 1: Utangulizi → Sehemu ya 2: Umahiri wa Flipper → Sehemu ya 3: Misingi ya Kali → Sehemu ya 4: Unyonyaji → Sehemu ya 5: Ukaguzi Kamili
Umenunua Flipper Zero. Labda ni video za TikTok zilizokuvutia. Labda ni ahadi ya "kuhack" njia yako kupitia ulimwengu wa kidijitali. Labda tu ulipenda dolphin yule.
Na sasa iko kwenye droo.
Ninaelewa. Ulifungua sanduku, ukacheza na kichanganuzi cha sub-GHz kwa dakika kumi, labda ukanakili rimoti ya TV yako, na kisha... hakuna kitu. Kwa sababu hakuna mtu aliyekuambia nini cha kufanya nacho. Hakuna mtu aliyeunganisha nukta kati ya "gadget ya kufurahisha" na "kuelewa usalama kweli kweli".
Mfululizo huu unasuluhisha hilo. Kufikia mwisho wa makala hizi tano, utaelewa jinsi usalama unavyofanya kazi kweli kweli, utakuwa umefanya ukaguzi kamili wa maisha yako ya kidijitali, na Flipper ile itakuwa mojawapo ya zana zinazotumika zaidi kwenye kit yako.
Lakini kwanza, tunahitaji kusahau kila kitu Hollywood ilitufundisha kuhusu hacking.
Uongo wa Hollywood
Umeshaona hii mara elfu. Jenius aliyevaa hoodie anachapa kwa kasi wakati maandishi ya kijani yanaporomoka kwenye skrini. "Niko ndani," anatangaza, akiwa amevuka usalama wa Pentagon katika takriban sekunde arobaini na tano. Muziki wa kustaajabisha unaongezeka.
Hii ni upuuzi kamili.
Hacking ya kweli inaonekana hivi: mtu anatumia masaa sita kusoma nyaraka kuhusu jinsi itifaki fulani inavyofanya kazi. Anagundua kuwa utaratibu wa uthibitishaji una kasoro, labda hauthibitishi ingizo vizuri, au labda unaamini data ambayo haipaswi. Anaandika script ndogo ya kujaribu nadharia yake. Haifanyi kazi. Anarekebisha kwa masaa mengine mawili. Hatimaye, anapata mbinu sahihi. Hakuna muziki unaochezwa. Labda anahitaji kahawa.
Hacking ni kuelewa mifumo vizuri zaidi kuliko wabunifu wao walivyokusudia. Hiyo tu. Si uchawi. Si talanta ya kuzaliwa nayo. Ni udadisi pamoja na mbinu pamoja na utayari wa kusoma nyaraka zinazochosha.
Kofia Tatu
Ulimwengu wa usalama unagawanya watendaji katika makundi kulingana na nia:
- Black Hat: Wahalifu. Wanavunja mifumo kwa faida ya kibinafsi, kulipiza kisasi, au machafuko. Wao ni wahalifu, na ndio habari zinazozungumza kuwahusu.
- White Hat: Wahacker wa maadili. Wanavunja mifumo kwa ruhusa ili kupata udhaifu kabla ya black hat. Makampuni yanalipa kwa hili. Ni kazi halali.
- Gray Hat: Eneo la kati lisilo wazi. Wanaweza kupata udhaifu bila ruhusa lakini wanaripoti kwa uwajibikaji badala ya kuutumia vibaya. Kisheria ni swali, kimaadili inajadiliwa.
Tunachofanya katika mfululizo huu ni white hat bila shaka yoyote. Unajaribu vitu vyako mwenyewe. Mtandao wako. Vifaa vyako. Usalama wako. Hii si tu halali, ni busara.
Kwa Nini Ujifunze Hii?
Huwezi kulinda kile usichokielewa. Kila mtaalamu wa usalama anahitaji kuelewa mbinu za mashambulizi, si kushambulia wengine, bali kujua unalindana na nini. Uko karibu kuona maisha yako ya kidijitali kutoka mtazamo wa mshambuliaji. Ujuzi huo ni nguvu.
Ukweli wa Kisheria
Tushughulikie hili mara moja, kwa sababu sina nia ya kumsaidia mtu yeyote kwenda gerezani.
⚠️ Kanuni ya Dhahabu
Jaribu tu mifumo unayomiliki au una ruhusa wazi ya maandishi ya kujaribu.
Hii si ushauri wa maadili tu, ni ukweli wa kisheria. Computer Fraud and Abuse Act (CFAA) nchini Marekani inafanya ufikiaji usioidhinishwa wa mifumo ya kompyuta kuwa uhalifu wa shirikisho. "Nilikuwa nikijifunza tu" si utetezi. "Sikukusudia madhara yoyote" si utetezi. "Niliwaambia kuhusu udhaifu" si utetezi.
Habari njema? Kujaribu vitu vyako ni halali kabisa. Mtandao wako wa nyumbani, vifaa vyako, akaunti zako, vyote sawa. Na kwa uaminifu, ndipo unapopaswa kuanza. Utapata udhaifu wa kutosha katika maisha yako mwenyewe kabla ya kuhitaji kutazama mahali pengine.
Ukiwa tayari kwenda zaidi ya mifumo yako, kuna njia halali:
- Programu za Bug Bounty: Makampuni kama Google, Microsoft, Apple, na maelfu mengine yanalipa watafiti kupata udhaifu. HackerOne na Bugcrowd ni majukwaa yanayounganisha watafiti na programu. Ni halali, imeidhinishwa, na mara nyingi ni ya faida.
- Penetration Testing: Kuwa mtaalamu. Makampuni yanaajiri washauri wa usalama kuvunja mifumo yao. Unapata idhini ya maandishi, upeo uliofafanuliwa, na mshahara.
- Capture The Flag (CTF): Mazingira ya mazoezi yaliyoundwa kuhackiwa. TryHackMe, HackTheBox, na wengine hutoa viwanja halali vya mazoezi.
Kila kitu katika mfululizo huu kinafanya kazi kwenye vifaa vyako mwenyewe. Hakuna maeneo ya kijivu. Hakuna hatari.
Zana Zako: Muhimu
Tutazingatia zana mbili kuu katika mfululizo huu wote. Pamoja, zinashughulikia takriban 80% ya unachohitaji kuelewa usalama wa vitendo.
Flipper Zero
Flipper Zero ni zana-nyingi ya $200 kwa masafa ya radio na hacking ya vifaa. Inaonekana kama toy (kuna dolphin ya uhuishaji). Si toy.
Inachofanya kweli kweli:
- Sub-GHz: Tuma na pokea ishara za radio katika masafa ya chini ya gigahertz. Hii inashughulikia milango ya garaji, vifunguo vya magari, sensori za wireless, vituo vya hali ya hewa, na vifaa visivyohesabika vya IoT.
- RFID (125kHz): Soma na igize kadi za ukaribu za masafa ya chini, aina inayotumika kwa ufikiaji wa majengo, uanachama wa gym, na funguo za zamani za hoteli.
- NFC (13.56MHz): Shirikiana na kadi za masafa ya juu kama pasi za usafiri, beji mpya za ufikiaji, na kadi za malipo bila kugusa.
- Infrared: Rimoti ya ulimwengu wote. Jifunze na tuma ishara za IR kwa TV, AC, projekta, na kitu chochote chenye kipokezi cha IR.
- BadUSB: Igiza kibodi. Iunganishe na kompyuta, na inachapa payload yoyote uliyoiprogramu, papo hapo.
- GPIO: Upanuzi wa vifaa. Unganisha moduli za nje kwa WiFi, masafa ya ziada ya radio, na miradi maalum.
Flipper haihacki vitu kiotomatiki. Ni zana ya kujifunza inayokuruhusu kuelewa jinsi itifaki za wireless zinavyofanya kazi kwa kushirikiana nazo kweli kweli. Uelewa huo ndio unaokufanya kuwa hatari (kwa njia nzuri).
Kali Linux
Ikiwa Flipper ni kisu cha Swiss Army, Kali Linux ni warsha nzima.
Kali ni usambazaji wa Linux unaotegemea Debian uliobuniwa mahususi kwa penetration testing na utafiti wa usalama. Inakuja na zana zaidi ya 600 za usalama zilizosanikishwa tayari, kutoka skana za mtandao hadi zana za kuvunja nywila hadi mifumo ya unyonyaji.
Tutaingia kwa kina katika Kali katika Sehemu ya 3. Kwa sasa, jua tu kuwa ipo na ndipo tutakapoelekea baada ya kuimudu misingi ya Flipper.
Kwa Nini Hizi Mbili
Vifaa na programu. Kimwili na kidijitali. Flipper inakufundisha kuhusu ulimwengu wa wireless, masafa ya radio, kadi za ufikiaji, infrared. Kali inakufundisha kuhusu mitandao, uskani, unyonyaji, uchambuzi.
Pamoja, zinakupa picha kamili. Mashambulizi ya ulimwengu wa kweli mara nyingi huchanganya zote mbili: ufikiaji wa kimwili unaosababisha kuathirika kwa mtandao, au upelelezi wa mtandao unaowezesho kuingia kimwili. Kuelewa nyanja zote mbili ndiko kunakotenga wapenda mambo kutoka kwa wataalamu wa kweli wa usalama.
Jambo Muhimu
Hacking ni kuelewa mifumo vizuri zaidi kuliko wabunifu wao walivyokusudia. Si uchawi au talanta ya kuzaliwa nayo. Ni udadisi pamoja na mbinu pamoja na utayari wa kusoma nyaraka zinazochosha.
Flipper Zero: Kutoka Sandukuni hadi Bingwa
Hebu tuisanidi vizuri. Ukiendesha firmware ya kawaida, unaacha uwezo kwenye meza.
Firmware ya Kawaida dhidi ya Custom
Flipper inakuja na firmware rasmi kutoka Flipper Devices. Ni thabiti, salama, na... ina vikwazo. Vizuizi vya kikanda kwenye masafa ya radio. Itifaki zinazokosekana. Vipengele vichache.
Firmware ya custom inafungua uwezo kamili wa vifaa. Chaguzi mbili kuu:
Momentum Firmware (pendekezo langu):
- Masafa ya Sub-GHz ya kikanda yaliyofunguliwa
- Msaada wa itifaki uliopanuliwa
- Programu za ziada
- Ubadilishaji bora wa UI
- Jumuiya hai ya maendeleo
- Nyaraka bora
Unleashed Firmware (mbadala imara):
- Seti ya vipengele sawa na Momentum
- Falsafa tofauti ya maendeleo
- Baadhi wanapendelea kiolesura chake
- Pia inahudumiwa kikamilifu
Ninatumia Momentum. Uchaguzi kati yao ni suala la upendeleo wa kibinafsi zaidi, zote mbili zitapanua sana uwezo wa Flipper yako.
Mradi 0: Sakinisha Momentum Firmware
Muda: Dakika 10
Unachohitaji: Flipper Zero, kompyuta, kebo ya USB
Hatua:
- Pakua qFlipper kutoka flipperzero.one (programu rasmi ya desktop)
- Unganisha Flipper yako kupitia USB
- Katika qFlipper, nenda sehemu ya firmware
- Chagua "Install from file"
- Pakua toleo jipya zaidi la Momentum kutoka momentum-fw.dev
- Sakinisha faili ya .tgz kupitia qFlipper
- Subiri sasisho kukamilika (usiondoe!)
- Flipper yako inawasha upya na uwezo uliopanuliwa
Mwongozo wa Haraka
Baada ya Momentum kusanikishwa, hebu tuzunguke uwezo wako mpya:
- Sub-GHz: Kukamata, kuchambua, na kutuma masafa ya radio
- 125 kHz RFID: Kusoma na kuigiza kadi za masafa ya chini
- NFC: Kushirikiana na kadi za masafa ya juu
- Infrared: Kujifunza na kudhibiti rimoti ya IR
- Bad USB: Payload za kuigiza kibodi
- iButton: Kuigiza funguo za Dallas/Maxim 1-Wire
- GPIO: Upanuzi wa vifaa na moduli
- Applications: Michezo, zana, na programu za jumuiya
Mipangilio ya kubadilisha mara moja: ongeza mwangaza wa skrini, weka kufunga kiotomatiki kwa muda unaofaa, na chunguza chaguzi maalum za Momentum kwa uhuishaji na marekebisho ya UI.
Ushindi Wako wa Kwanza: Miradi Minne Inayobadilisha Kila Kitu
Nadharia ni nzuri. Hebu tufanye kitu. Miradi hii minne itachukua takriban saa moja kwa jumla na itabadilisha kimsingi jinsi unavyoona ulimwengu unaokuzunguka.
Mradi 1: Nakili Rimoti Zote za IR Nyumbani Kwako
Muda: Dakika 15
Utakachojifunza: Ishara za IR hazina usalama wowote. Mtu yeyote mwenye $20 anaweza kudhibiti vifaa vyako.
Hatua:
- Nenda Infrared → Learn New Remote
- Ipe jina la manufaa (kama "Living Room TV")
- Elekeza rimoti ya TV yako kwenye kipokezi cha IR cha Flipper (juu ya kifaa)
- Bonyeza kitufe kwenye rimoti
- Ipe jina kitufe hicho kwenye Flipper
- Rudia kwa vitufe vyote unavyotumia (nguvu, sauti, pembejeo, nk.)
- Hifadhi rimoti
- Rudia kwa kila kifaa cha IR: TV, soundbar, AC, feni, LED strips
Jaribu: Nenda Infrared → Saved Remotes → chagua rimoti yako → itumie
Ulichojifunza: Rimoti za IR zinatuma amri kwa maandishi wazi bila uthibitishaji wowote. Hakuna usimbaji fiche, hakuna kuoanisha, hakuna usalama kabisa. Mtu yeyote anayeweza kuelekeza kitumaji cha IR kwenye TV yako anaweza kuidhibiti. Hii ni kweli kwa elektroniki nyingi za walaji za miaka 40 iliyopita.
Mradi 2: Skani Kadi Zako za NFC
Muda: Dakika 10
Utakachojifunza: Kadi zako zinatuma data zaidi kuliko unavyofikiri.
Hatua:
- Nenda NFC → Read
- Shika kadi dhidi ya nyuma ya Flipper yako (mahali ambapo antena ya NFC iko)
- Subiri usomaji kukamilika
- Chunguza matokeo
Jaribu kadi hizi:
- Kadi za mkopo/debit (angalia kinachofichuliwa, kawaida aina ya kadi na nambari ya sehemu)
- Kadi za usafiri (mara nyingi zinaonyesha salio, miamala ya hivi karibuni)
- Beji za kazi (tambua aina ya kadi na usimbaji fiche)
- Kadi za funguo za hoteli (kawaida zinaonyesha chumba kilichopangwa)
- Kadi za uanachama wa gym
Ulichojifunza: Kadi za NFC zinatuma data bila waya kwa kisomaji chochote ndani ya sentimita chache. Kadi zingine zimesimbwa (utaona hii imebainishwa). Zingine hazijasimbwa. Flipper inakuonyesha hasa kile kisomaji chochote cha NFC kinachoweza kuona. Kwa kadi zisizo na usimbaji fiche, hiyo ni kila kitu. Fikiria kuhusu hilo mara ijayo ukiwa kwenye subway iliyojaa.
Mradi 3: Chunguza Wigo wa Sub-GHz
Muda: Dakika 15
Utakachojifunza: Mazingira yako yanatuma kila wakati, na mengi hayana usalama.
Hatua:
- Nenda Sub-GHz → Frequency Analyzer
- Angalia onyesho, linaonyesha shughuli za RF kwa wakati halisi
- Tembea ndani ya nyumba yako na jirani
- Andika masafa gani yanayowaka
Utakachokiona:
- ~315 MHz / ~390 MHz / ~433 MHz: Milango ya garaji, vifunguo vya magari, sensori za wireless
- ~433 MHz: Vituo vya hali ya hewa, kengele za mlangoni, baadhi ya vifaa vya IoT
- ~868 MHz (EU) / ~915 MHz (US): Vifaa vya nyumba smart, LoRa
Sifa ya ziada: Nenda Sub-GHz → Read na jaribu kukamata ishara. Bonyeza rimoti yako ya mlango wa garaji (ukiiangalia, si mlango). Angalia ishara iliyokamatwa. Chunguza itifaki yake.
Ulichojifunza: Wigo wa sub-gigahertz ni hai sana. Milango ya garaji, vifunguo vya magari, vituo vya hali ya hewa, sensori za usalama, vifaa vya nyumba smart, vyote vinatuma. Vingi vinatumia misimbo thabiti ambayo inaweza kukamatwa na kurudiwa. Vifunguo vya magari vya kisasa vinatumia rolling codes (tutajadili kwa nini hii ni muhimu katika Sehemu ya 2), lakini mifumo ya zamani? Wazi kabisa.
Mradi 4: Payload Yako ya Kwanza ya BadUSB
Muda: Dakika 20
Utakachojifunza: Kompyuta zinaamini kibodi bila swali. Hii ni kasoro ya msingi ya usalama.
Payload 1 - Hello World:
REM This is a comment - Flipper ignores these lines
REM Simple Hello World payload
DELAY 1000
GUI r
DELAY 500
STRING notepad
ENTER
DELAY 1000
STRING Hello from Flipper Zero!
ENTER
STRING Your computer just trusted me completely.
ENTER
STRING Think about what else I could have typed...Hatua:
- Unda faili inayoitwa
hello.txtna payload hapo juu - Unganisha Flipper na kompyuta kupitia USB
- Nakili faili kwenda
SD Card/badusb/ - Kwenye Flipper: Bad USB → hello.txt → Run
- Chomeka Flipper kwenye bandari ya USB ya kompyuta yako
- Angalia ikichapa kiotomatiki
Payload 2 - Rick Roll (kwa kufurahisha):
DELAY 1000
GUI r
DELAY 500
STRING https://www.youtube.com/watch?v=dQw4w9WgXcQ
ENTERUlichojifunza: Unapochomeka kifaa cha USB kinachojiita kibodi, kompyuta yako inakiamini kabisa. Hakuna "unaamini kibodi hii?" inayoonekana. Inafanya kazi tu. Flipper ilichapa herufi hizo haraka kuliko binadamu yeyote, na kompyuta ilikubali kila kibonyezo. Sasa fikiria payload inayofungua PowerShell, kupakua script kutoka mtandaoni, na kuitekeleza. Ndivyo mashambulizi ya USB yanavyofanya kazi katika ulimwengu wa kweli. Ufikiaji wa kimwili kwenye bandari ya USB ni game over.
Ulichojifunza
Katika saa iliyopita, umegundua:
- IR haina usalama. Kifaa chochote chenye kitumaji cha IR kinaweza kudhibiti kifaa chochote chenye kipokezi cha IR. Mstari wa macho, hakuna uthibitishaji, hakuna usimbaji fiche. Rimoti yako ya TV inatuma amri ambazo mtu yeyote anaweza kukamata na kurudia.
- Kadi za NFC zinavujisha data. Kila unapogusa kadi yako kwenye kisomaji, kifaa chochote cha NFC kilicho karibu kinaweza kuona ubadilishanaji huo. Kadi zilizosimbwa zinalinda sehemu muhimu, lakini kadi nyingi, ikiwemo baadhi unazobeba kila siku, zinafichua zaidi kuliko unavyotarajia.
- Wigo wa radio ni na kelele. Mamia ya vifaa vinavyokuzunguka vinatuma kila wakati. Milango ya garaji, vifunguo vya magari, kengele za mlangoni, vituo vya hali ya hewa, vifaa vya nyumba smart, vyote vinatuma. Vingi na usalama mdogo au bila usalama.
- Uaminifu wa USB umevunjika. Kompyuta zinaamini kibodi bila swali. Chomeka kifaa kinachojiita kibodi, na unaweza kuchapa chochote, ikiwa ni pamoja na amri zinazoathiri mfumo.
Hizi si udhaifu wa kigeni. Ni za msingi kwa jinsi teknolojia hizi zinavyofanya kazi. Flipper haiku"hack" kitu chochote, ilikuonyesha jinsi mifumo hii inavyofanya kazi kweli kweli, ambayo yenyewe ndiyo ugunduzi.
Usalama kupitia kujificha unashindwa wakati mtu anapoangalia kweli kweli. Sasa wewe ni mtu anayeangalia kweli kweli.
Kinachofuata
Hii ilikuwa msingi. Unaelewa hacking ni nini kweli kweli, umesanidi Flipper yako vizuri, na umekamilisha miradi minne inayoonyesha dhana za kweli za usalama.
Katika Sehemu ya 2, tunaingia kwa kina zaidi katika kila uwezo wa Flipper. Utajifunza:
- Jinsi ya kuchambua na labda kunakili kadi zako za ufikiaji (kuzama kwa kina katika 125kHz na 13.56MHz)
- Kwa nini ishara za mlango wa garaji zinafanya kazi jinsi zinavyofanya, na rolling codes maana yake ni nini
- Jinsi ya kuandika payload za kisasa za BadUSB zinazoonyesha minyororo ya mashambulizi ya kweli
- Upanuzi wa GPIO, kupanua uwezo wa Flipper yako na moduli za vifaa
- Kila kitu unachohitaji kujua kabla ya kuendelea na Kali Linux
Kabla ya hapo, hivi ndivyo unapaswa kufanya:
- Chunguza mipangilio ya firmware ya Momentum na ubadilishe Flipper yako
- Soma kadi zako za ufikiaji na uandike unachopata
- Kamata ishara zaidi za Sub-GHz na uchunguze itifaki
- Andika payload maalum ya BadUSB inayofanya kitu muhimu kwako
- Jiunge na jumuiya ya Flipper (Discord, Reddit, GitHub)
Flipper yako haikusanyi vumbi tena. Umeanza njia. Mara ijayo, tunamiliki kila itifaki, na utaelewa kwa nini beji yako ya kazi inaweza kuwa salama kidogo kuliko unavyofikiri.
The Hacker's Path
Mfululizo wa sehemu 5 unaokupeleka kutoka udadisi hadi uwezo.
Sehemu ya 1: Utangulizi ✓ Sehemu ya 2: Umahiri wa Flipper Sehemu ya 3: Misingi ya Kali Sehemu ya 4: Unyonyaji Sehemu ya 5: Ukaguzi Kamili
Orodha ya Ukaguzi ya Sehemu ya 1
☐ Firmware: Momentum (au Unleashed) imesanikishwa na kusanidiwa
☐ Rimoti za IR: Rimoti zote za nyumbani zimekamatwa kwenye Flipper
☐ Kadi za NFC: Kadi za kibinafsi zimeskanwa, kufichuliwa kwa data kumeeleweka
☐ Sub-GHz: Wigo umechunguzwa, ishara zimekamatwa
☐ BadUSB: Payload ya Hello World imetekelezwa kwa mafanikio
☐ Uelewa: Misingi ya usalama imeeleweka