Dates des modifications : | Intervenants : | Modifications apportées : |
---|---|---|
- | Matthieu BILLAUX @_euzebius |
Nhammmber One Mentor ! |
- | Mehdi L LaBrute |
Aide technique |
- | Philippe SEGRET Pich |
Conseils |
- | Henry SOW | Relecture |
Samedi 4 Novembre 2023 | mudpak | Publication sur le blog |
Mercredi 1er Novembre 2023 | mudpak | Finalisation du document (v1.0.0) |
Mardi 31 Octobre 2023 | mudpak | Mise en place du Lab (v0.0.5) |
Dimanche 29 Octobre 2023 | mudpak | Mise en place du Lab (v0.0.4) |
Samedi 28 Octobre 2023 | mudpak | Mise en place du Lab (v0.0.3) |
Vendredi 27 Octobre 2023 | mudpak | Mise en place du Lab (v0.0.2) |
Jeudi 26 Octobre 2023 | mudpak | Création du document (v0.0.1) |
Cet article a d'une part pour but de guider dans l'installation :
D'autre part de démontrer l'attaque ''BLE Spam'' via Flipper Zero envers un appareil supportant le protocole ''Bluetooth''.
Informations générales :
Dans le cas présent l'attaque a été réalisée sur un smartphone ''Google Pixel 6A''.
L'attaque BLE Spam simule des notifications d'appairage Bluetooth, l'attaquant ne se connecte pas sur l'appareil cible.
Avertissement Légal :
Toutes les manipulations ont été réalisées dans un environnement de lab dédié à l'usage et les tests ont été effectués uniquement sur un matériel m'appartenant.
En plus des autorisations de tests, des réglementations et juridictions locales peuvent s'appliquer, je vous invite à vous en informer avant de faire usage de ce type d'appareil et d'attaque.
Ni les auteurs des outils, logiciels, ni de l'article ne pourront être tenus responsables de usages qui pourraient en être effectués.
Il faut avoir :
Via un navigateur, se rendre à l'adresse suivante :
https://github.com/Flipper-XFW/Xtreme-Firmware
Se rendre au niveau de l'entête du fichier ''Read-Me[.]md'', cliquer sur
Cliquer sur
Nous sommes arrivés sur le discord, la fenêtre semblable à ci-dessous devrait s'afficher :
Cliquer sur
Cliquer sur ''#verify-rules'' :
Lire et accepter les règles, cliquer sur
Cliquer sur
Un code sera affiché, il faut le copier pour la prochaine étape, cliquer sur
Dans le champ ''ANSWER'', saisir le code précédemment copier et cliquer sur
Un message s'affiche pour confirmer le statut de la vérification :
Un certain nombre de channels sont présents via la partie latérale gauche :
Ciquer sur
Cliquer sur
L'accès à un nouveau channel nommé ''dev-updates'' est débloqué, cliquer dessus :
En parallèle le bot nous informe de l'accès au channel :
Repérer le dernier ''Build'', cliquer sur
Un message d'avertissement s'affiche, cliquer sur
Le téléchargement de l'archive commence :
Cette archive va nous servir par la suite.
Ouvrir un navigateur et se rendre à l'adresse suivante :
https://flipperzero.one/downloads
Dans la section ''Update via PC'', cliquer sur
Cliquer sur :
Double-cliquer sur l'exécutable pour le lancer :
L'exécution se prépare :
Cliquer sur
Cliquer sur
Cliquer sur
L'extraction des éléments commence :
Pour en savoir davantage sur le processus, cliquer sur
Les détails s'affichent en temps réel :
Cliquer sur
Via le menu effectuer la recherche suivante :
Cliquer sur
qFlipper nous invite à connecter le FlipperZero au PC :
Voici les différentes informations que nous pouvons trouver sur l'écran :
Dans la zone inférieure droite, cliquer sur
Sélectionner le firmware précédemment téléchargé :
Cliquer sur
Cliquer sur
Le processus débute :
Le processus affiche la progression :
Cela peut prendre un certain temps :
Lorsque l'installation est terminée, un message nous en informe :
Il est possible d'en savoir davantage sur les étapes réalisées en cliquant sur :
Les logs les plus récents s'affichent :
Cliquer sur
Nous pouvons voir que le nouveau firmware est bien installé :
Naviguer dans le menu du flipper, sélectionner :
Sélectionner :
Sélectionner :
Sélectionner :
Sélectionner l'attaque souhaitée via les touches de navigation :
Appuyer sur la touche du milieu pour lancer l'attaque :
Voici un exemple d'affichage obtenu sur l'appareil cible :
Voici un exemple d'affichage obtenu sur l'appareil cible :
Voici un exemple d'affichage obtenu sur l'appareil cible :
Si l'attaque ne semble pas fonctionner, il faut vérifier si le Bluetooth est bien activé sur le Flipper.
Dans le menu ''Settings, sélectionner :
Sélectionner ''Bluetooth'' et veiller à son activation :
Voici les différentes sources qui ont permis la réalisation de ce document.
- https://flipperzero.one/update
- https://www.youtube.com/watch?v=d8cSKNmBwX4
- https://github.com/Flipper-XFW/Xtreme-Firmware
- https://discord.gg/flipper-xtreme