РАЗБОР
На проверке
Flipper One vs Flipper Zero: сравнение для пентеста
Режим чтения
[ обложка статьи ]
На последнем red team проекте по тестированию физической безопасности банка рюкзак весил как чемодан на отдых: Flipper Zero, Proxmark3, HackRF One, ноутбук с Alfa AWUS036AXML и горсть переходников. Zero отработал штатно - клонировал пропуск EM4100, записал Sub-GHz сигнал шлагбаума, отправил BadUSB-пейлоад на рабочую станцию через USB HID. Но как только задача перешла к сетевому периметру - перехват Wi-Fi хэндшейков, Evil Twin на корпоративную точку, маршрутизация трафика - Zero стал бесполезен. Пришлось разворачивать полный набор из ноутбука и внешнего адаптера.
Flipper One, который Flipper Devices разрабатывают параллельно с Zero, заявлен именно под этот сетевой слой. Разберу, что известно из открытых источников и как это меняет (ну, потенциально меняет) инструментарий пентестера.
Flipper Zero и Flipper One - не поколения, а разные категории устройств
Главная ошибка большинства обзоров: Flipper One - это не «Flipper Zero 2.0». Производитель пишет прямым текстом в блоге: «Flipper One isn't an upgrade to Flipper Zero - it's a completely different project with its own goals». Разница концептуальная, а не количественная.Flipper Zero работает на уровне Layer 0 - офлайновые протоколы контроля доступа: NFC (13.56 МГц), низкочастотный RFID (125 кГц), Sub-GHz радио через чип TI CC1101, инфракрасный порт, iButton, проводные протоколы через GPIO (UART, SPI, I2C). Всё крутится на микроконтроллере STM32WB55 с 256 КБ оперативной памяти. Инструмент для физической безопасности и СКУД - и точка.
Flipper One работает на Layer 1 и выше - всё что связано с IP-сетями: Wi-Fi, Ethernet, сотовая связь, маршрутизация. Полноценный ARM-компьютер на Linux с 8 ГБ ОЗУ. И вот тут внимание: в Flipper One нет ни NFC, ни RFID, ни Sub-GHz, ни инфракрасного порта. В кодовой базе прошивки отсутствуют драйверы, Device Tree ноды и поддержка ядра для Sub-GHz, NFC и RFID - а представители Flipper Devices подтвердили отсутствие Sub-GHz радио.
Эти устройства не конкурируют. Они дополняют друг друга - как Proxmark3 и HackRF.
Аппаратная платформа Flipper One: что под капотом (по неофициальным данным)
По публикациям разработчиков и анализу открытых репозиториев, Flipper One построен на двухпроцессорной сопроцессорной архитектуре. Основной вычислитель - Rockchip RK3576: восьмиядерный ARM SoC с GPU Mali-G52, NPU для локальных ML-моделей и 8 ГБ оперативной памяти. По предварительным данным анализа Device Tree Blob, малые ядра предположительно работают на частоте до 2 ГГц (точные частоты требуют независимой проверки). ОС - Debian 13 с возможностью вывода на внешний монитор через DisplayPort по USB-C.Второй процессор - Raspberry Pi RP2350B - работает как низкоуровневый контроллер: управляет экраном (256×144, grayscale, 64 уровня яркости), кнопками (13 физических через два GPIO-расширителя TCA6416A), ёмкостным тачпадом (IQS7211E), тактильной обратной связью (DRV2605L) и RGB-светодиодами WS2812. MCU живёт независимо от основной Linux-системы - экран и кнопки реагируют, даже когда CPU в deep sleep. Правильное архитектурное решение: не хочешь ждать 30 секунд загрузки Linux, чтобы нажать кнопку.
| Параметр | Flipper Zero | Flipper One |
|---|---|---|
| Процессор | STM32WB55 (Cortex-M4, 64 МГц) | RK3576 (8 ядер, до 2 ГГц) + RP2350B |
| ОЗУ | 256 КБ | 8 ГБ |
| ОС | Собственная прошивка (baremetal) | Debian 13 / Flipper OS |
| Экран | 128×64, монохром | 256×144, grayscale |
| Bluetooth | BLE 5.0 | BT 5.2 |
| NFC / RFID | Да / Да | Нет / Нет |
| Sub-GHz | Да (CC1101) | Нет |
| ИК-порт | Да | Нет |
| iButton | Да | Нет |
| Wi-Fi | Через девборд (ESP32-S2, только 2.4 ГГц) | Встроенный Wi-Fi 6E (2.4/5/6 ГГц) |
| Ethernet | Нет | 2x Gigabit |
| USB | 1x USB-C | 2x USB-C, USB-A, HDMI |
| M.2 | Нет | Key-B (PCIe 2.1, USB 3.0) |
| GPIO | 18 пинов, 3.3/5V | Да, 3.3/5V, USB 2.0, eFuse до 2А |
| Nano SIM | Нет | Да |
| Ориентировочная цена | ~$199 | ~$350 (не подтверждена) |
| Статус | В продаже | В разработке |
Таблица показывает не «лучше/хуже», а два принципиально разных набора возможностей. Zero не умеет сеть. One не умеет физику.
Сетевые возможности для беспроводного пентеста
Для сравнения: Wi-Fi Devboard для Flipper Zero работает на ESP32-S2 и поддерживает только 2.4 ГГц. Разница между «deauth на одном канале» и «развернуть Evil Twin (T1557.004, Credential Access) на 5 ГГц корпоративной сети с перехватом PMKID» - колоссальная. Flipper One закрывает этот разрыв без внешних адаптеров.
Dual Gigabit Ethernet и сетевой имплант
Два гигабитных Ethernet-порта превращают Flipper One в полноценный сетевой имплант. По MITRE ATT&CK это прямая реализация техники Remote Access Hardware (T1219.003, Command and Control): устройство подключается в разрыв сети или к свободному порту, поднимает VPN-туннель через встроенный Wi-Fi или M.2-модем и даёт удалённый доступ к внутренней сети. Flipper Zero физически не способен на это - ни Ethernet, ни вычислительной мощности для маршрутизации.На практике цепочка выглядит так: вошёл в офис с клонированным пропуском (через Flipper Zero), воткнул Flipper One в свободную сетевую розетку, настроил reverse SSH через сотовый модем - через час работаешь удалённо с полным доступом к сегменту. Два устройства, одна kill chain.
M.2 модульность: от SDR до 5G-модемов
M.2 Key-B слот - фундаментальное архитектурное отличие от любого предыдущего мультитула хакера для пентеста. Слот поддерживает USB 3.0 и PCIe 2.1 x1 в форматах 2242 и 3052. В Device Tree он типизирован как WWAN (Wireless Wide Area Network) с двумя линиями W_DISABLE - основное назначение: сотовые модемы.Что это даёт на red team проекте:
LTE/5G модем - автономный выход в интернет без зависимости от инфраструктуры заказчика. Reverse shell через собственный канал. Для техники Remote Access Hardware (T1219.003) это критично - не хочешь, чтобы твой C2-трафик шёл через SOC заказчика.
SDR-модуль - расширенный радиочастотный анализ, невозможный с фиксированным CC1101 во Flipper Zero.
SATA SSD - хранение больших дампов трафика. В публичном дереве устройств упоминаются SATA-оверлеи, что может указывать на тестирование этого режима.
AI-ускоритель - Flipper Devices анонсировали Offline Flipper LLM для работы через NPU (звучит амбициозно, но NPU в RK3576 реально есть).
На задней панели - SMA-коннектор для подключения внешней антенны к любому установленному M.2 модулю.
Для red team модульность решает ещё и регуляторную проблему. Запреты Flipper Zero в ряде стран - реакция на его all-in-one природу. Модульная система позволяет оценивать отдельные радио-карты, а не пытаться классифицировать всё устройство целиком. Та же логика, по которой регуляторы преследуют приложения, а не смартфоны.
Чего в Flipper One нет - и почему это важно для пентестера
Отсутствие NFC, RFID, Sub-GHz и ИК-порта в Flipper One - не просчёт, а осознанное решение. Но если вы привыкли к Flipper Zero как к единственному карманному инструменту - One не заменит Zero на проекте по тестированию СКУД.Клонирование пропусков EM4100/HID, перехват Sub-GHz сигналов шлагбаумов, эмуляция iButton - всё это остаётся эксклюзивом Flipper Zero. Для сложных атак на MIFARE Classic/DESFire лучше держать Proxmark3 или ChameleonUltra (как отмечает sapsan-sklep, «a dedicated emulator such as the ChameleonUltra handles MIFARE cloning and card emulation in more depth»). Zero закрывает базовые сценарии RFID/NFC пентеста в компактном формате, а для nested-атак на MIFARE всё равно тянешься к Proxmark.
BadUSB через USB HID (T1200, Initial Access) - ещё одна сильная сторона Zero. Скрипт на Rubber Ducky-совместимом языке запускается за секунды. Flipper One тоже умеет USB (у него три порта), но Zero компактнее, быстрее достаётся из кармана и не привлекает внимания. Когда нужно воткнуть пейлоад в рабочую станцию за 10 секунд - размер решает.
Сравнение Flipper One и Flipper Zero через MITRE ATT&CK
Ни один русскоязычный обзор Flipper One не маппит возможности обоих устройств на конкретные техники MITRE ATT&CK. Исправляю. Ниже - таблица, показывающая операционный контекст каждого инструмента в полной цепочке атаки.| Техника MITRE ATT&CK | Flipper Zero | Flipper One |
|---|---|---|
| Hardware Additions (T1200, Initial Access) | Да - BadUSB, GPIO-модули | Да - сетевой имплант, M.2 |
| Replication Through Removable Media (T1091, Initial Access) | Да - USB HID payload | Да - USB + полноценная ОС |
| Evil Twin (T1557.004, Credential Access) | Нет | Да - Wi-Fi 6E, monitor mode |
| Brute Force (T1110, Credential Access) | Частично - brute-force фиксированных Sub-GHz кодов; RFID/NFC - клонирование (replay), не brute force | Да - сетевые сервисы |
| Exfiltration Over Bluetooth (T1011.001, Exfiltration) | Частично - BLE, низкая пропускная способность | Да - BT 5.2 |
| Exfiltration over USB (T1052.001, Exfiltration) | Да - передача на внешний носитель | Да - передача на внешний носитель |
| Remote Access Hardware (T1219.003, C2) | Нет | Да - VPN, Ethernet, cellular |
| Scanning IP Blocks (T1595.001, Reconnaissance) | Нет | Да - nmap, masscan, ОС Linux |
Flipper Zero доминирует на этапе Initial Access через физический периметр. Flipper One закрывает Credential Access, Reconnaissance, C2 и Exfiltration через сетевые протоколы. Они не пересекаются - они выстраиваются в последовательную цепочку.
Практические сценарии: какой hardware hacking инструмент на какой проект
Тестирование физической безопасности и СКУД
Flipper Zero - безальтернативен. Клонирование пропусков, воспроизведение Sub-GHz сигналов ворот и шлагбаумов, эмуляция iButton для домофонов. На проектах по физическому проникновению он заменяет Proxmark3 для базовых сценариев (хотя для nested-атак на MIFARE и работы с DESFire Proxmark остаётся предпочтительнее из-за мощности передатчика). Flipper One здесь бесполезен - нечем читать карту.Сетевой пентест и wireless-атаки
Flipper One, если выйдет в заявленных характеристиках, потенциально закроет нишу, которую сейчас не закрывает ни одно устройство этого класса. Wi-Fi 6E с monitor mode - Evil Twin (T1557.004) без внешнего адаптера. Два Ethernet-порта - ARP spoofing, VLAN hopping, прозрачный MitM-мост. Linux на борту:tcpdump, nmap, responder, bettercap ставятся через apt. Для сканирования подсетей (Scanning IP Blocks, T1595.001) - стандартная команда (работоспособность зависит от стабильности драйверов MT7921AUN, которая на момент публикации не финализирована):
Bash:
nmap -sV -sC --top-ports 1000 192.168.1.0/24 -oA scan_results
Полный red team: связка двух устройств
На полноценном engagement идеальная связка: Flipper Zero обеспечивает Initial Access через физический периметр (клон пропуска, BadUSB), Flipper One - закрепление в сети (T1219.003) и разведку. Один закрывает Layer 0, другой - Layer 1+. Предполагаемая суммарная стоимость (~$550 за оба, по неподтверждённым оценкам) сопоставима с одним Proxmark3 RDV4 с полным набором антенн, но покрытие техник ATT&CK значительно шире.Flipper One как Linux-платформа: Debian, Flipper OS и FlipCTL
Flipper Devices заявляют цель: «самый открытый и документированный ARM-компьютер с полной поддержкой mainline Linux kernel». Совместно с Collabora они продвигают поддержку RK3576 в основное ядро - без вендорских патчей, без закрытых бинарных блобов (за исключением DDR trainer в цепочке загрузки, который пока остаётся). На практике это значит: ядро скачивается с kernel.org и работает без модификаций. Для тех, кто настрадался с вендорскими BSP от Allwinner или Amlogic - это серьёзная заявка.Flipper OS - надстройка над Debian с UI-фреймворком FlipCTL, оптимизированным под маленький экран 256×144. FlipCTL позволяет запускать CLI-утилиты без внешнего монитора - через кнопки и тачпад устройства. Для развёрнутой работы есть полноразмерный HDMI и DisplayPort через USB-C.
Изначально Flipper One позиционировался «powered by Kali Linux», но аппаратная платформа с тех пор полностью сменилась (с NXP i.MX6 на RK3576), и текущая прошивка - чистый Debian 13. Поскольку Kali основана на Debian, установка инструментов пентеста из репозиториев технически возможна. Но это не Kali «из коробки» - придётся собирать хозяйство руками.
Цена и доступность Flipper One
По состоянию на середину 2026 года Flipper One не продаётся и не доступен для предзаказа. Flipper Devices открыли публичный Developer Portal с исходным кодом и документацией, пригласив сообщество к совместной разработке. По неофициальным оценкам, ориентировочная цена - ~$350 за базовую версию. Упоминаются планы на краудфандинговую кампанию позднее в 2026 году, но финальная цена не подтверждена.Flipper Zero продолжает продаваться и поддерживаться. Flipper Devices в июле 2026 года подтвердили продолжение обслуживания прошивки. Если задача прямо сейчас - тестирование СКУД, sub-GHz атаки и BadUSB - Zero полностью закрывает потребность. Ждать One для этих задач бессмысленно.
Рынок аппаратных wireless pentesting устройств последние пять лет стагнировал. Proxmark3 не менялся концептуально с 2019 года, HackRF - с 2014-го. Flipper Zero сломал шаблон, сделав hardware hacking массовым, но остался инструментом одного слоя - физического.
Flipper One, если выйдет в заявленных характеристиках, станет первой попыткой объединить сетевой пентест и аппаратный мультитул в одном устройстве с нормальным Linux и открытым железом. Ключевое слово - «если». Проект пережил несколько полных редизайнов, смену чипсета и до сих пор борется с бинарным блобом DDR trainer в цепочке загрузки. Я видел достаточно амбициозных hardware-проектов, не доживших до серии, чтобы не бежать с деньгами на краудфандинг.
Но архитектурные решения - M.2 модульность, двухпроцессорный дизайн, ставка на mainline kernel вместо вендорского BSP, выбор Collabora как партнёра по kernel upstreaming - говорят о системном подходе, а не о стартап-маркетинге.
Я не жду от Flipper One замены ноутбуку с Kali. Жду устройство, которое можно оставить в серверной на три дня - подключённое к Ethernet и сотовому модему, с VPN-туннелем наружу - и при этом не объяснять СБ заказчика, почему в стойке лежит целый лэптоп. Если Flipper Devices вытянут проект, набор red team hardware впервые за десятилетие изменится не косметически, а архитектурно. Если хочешь потренировать связку физический доступ → сетевое закрепление - на HackerLab есть лабы с похожими цепочками.
AI-выжимка
сгенерировано ИИ
Тезисы статьи скоро
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
Содержание
Codeby Academy
Практика и мастерство
От основ до продвинутого — программы для практиков Codeby.
Перейти к курсу →
Поиск в обсуждении
Карта ветки
Продолжить чтение
Следующий разбор
Static side-channel атака: заморозка генератора
Ещё по теме
- Статья
- Статья
Комментарии
0