РАЗБОР На проверке 

Flipper One vs Flipper Zero: сравнение для пентеста

Сергей Попов
Сергей Попов Red Team · 6,4 тыс. сообщений
Подписаться
41
Режим чтения
Тёмная лаборатория пентестера с двумя изогнутыми мониторами: слева таблица сравнения характеристик Flipper One и Zero, справа схема атаки Evil Twin с перехваченным хендшейком. Между экранами на ант...


Дисклеймер: Flipper One на момент публикации не является выпущенным продуктом. Все технические характеристики, цены и сроки основаны на публикациях разработчиков, утечках из репозиториев и неофициальных источниках. Финальные параметры могут существенно отличаться.
На последнем red team проекте по тестированию физической безопасности банка рюкзак весил как чемодан на отдых: Flipper Zero, Proxmark3, HackRF One, ноутбук с Alfa AWUS036AXML и горсть переходников. Zero отработал штатно - клонировал пропуск EM4100, записал Sub-GHz сигнал шлагбаума, отправил BadUSB-пейлоад на рабочую станцию через USB HID. Но как только задача перешла к сетевому периметру - перехват Wi-Fi хэндшейков, Evil Twin на корпоративную точку, маршрутизация трафика - Zero стал бесполезен. Пришлось разворачивать полный набор из ноутбука и внешнего адаптера.

Flipper One, который Flipper Devices разрабатывают параллельно с Zero, заявлен именно под этот сетевой слой. Разберу, что известно из открытых источников и как это меняет (ну, потенциально меняет) инструментарий пентестера.

Flipper Zero и Flipper One - не поколения, а разные категории устройств​

Главная ошибка большинства обзоров: Flipper One - это не «Flipper Zero 2.0». Производитель пишет прямым текстом в блоге: «Flipper One isn't an upgrade to Flipper Zero - it's a completely different project with its own goals». Разница концептуальная, а не количественная.

Flipper Zero работает на уровне Layer 0 - офлайновые протоколы контроля доступа: NFC (13.56 МГц), низкочастотный RFID (125 кГц), Sub-GHz радио через чип TI CC1101, инфракрасный порт, iButton, проводные протоколы через GPIO (UART, SPI, I2C). Всё крутится на микроконтроллере STM32WB55 с 256 КБ оперативной памяти. Инструмент для физической безопасности и СКУД - и точка.

Flipper One работает на Layer 1 и выше - всё что связано с IP-сетями: Wi-Fi, Ethernet, сотовая связь, маршрутизация. Полноценный ARM-компьютер на Linux с 8 ГБ ОЗУ. И вот тут внимание: в Flipper One нет ни NFC, ни RFID, ни Sub-GHz, ни инфракрасного порта. В кодовой базе прошивки отсутствуют драйверы, Device Tree ноды и поддержка ядра для Sub-GHz, NFC и RFID - а представители Flipper Devices подтвердили отсутствие Sub-GHz радио.

Эти устройства не конкурируют. Они дополняют друг друга - как Proxmark3 и HackRF.

Аппаратная платформа Flipper One: что под капотом (по неофициальным данным)​

По публикациям разработчиков и анализу открытых репозиториев, Flipper One построен на двухпроцессорной сопроцессорной архитектуре. Основной вычислитель - Rockchip RK3576: восьмиядерный ARM SoC с GPU Mali-G52, NPU для локальных ML-моделей и 8 ГБ оперативной памяти. По предварительным данным анализа Device Tree Blob, малые ядра предположительно работают на частоте до 2 ГГц (точные частоты требуют независимой проверки). ОС - Debian 13 с возможностью вывода на внешний монитор через DisplayPort по USB-C.

Второй процессор - Raspberry Pi RP2350B - работает как низкоуровневый контроллер: управляет экраном (256×144, grayscale, 64 уровня яркости), кнопками (13 физических через два GPIO-расширителя TCA6416A), ёмкостным тачпадом (IQS7211E), тактильной обратной связью (DRV2605L) и RGB-светодиодами WS2812. MCU живёт независимо от основной Linux-системы - экран и кнопки реагируют, даже когда CPU в deep sleep. Правильное архитектурное решение: не хочешь ждать 30 секунд загрузки Linux, чтобы нажать кнопку.

ПараметрFlipper ZeroFlipper One
ПроцессорSTM32WB55 (Cortex-M4, 64 МГц)RK3576 (8 ядер, до 2 ГГц) + RP2350B
ОЗУ256 КБ8 ГБ
ОССобственная прошивка (baremetal)Debian 13 / Flipper OS
Экран128×64, монохром256×144, grayscale
BluetoothBLE 5.0BT 5.2
NFC / RFIDДа / ДаНет / Нет
Sub-GHzДа (CC1101)Нет
ИК-портДаНет
iButtonДаНет
Wi-FiЧерез девборд (ESP32-S2, только 2.4 ГГц)Встроенный Wi-Fi 6E (2.4/5/6 ГГц)
EthernetНет2x Gigabit
USB1x USB-C2x USB-C, USB-A, HDMI
M.2НетKey-B (PCIe 2.1, USB 3.0)
GPIO18 пинов, 3.3/5VДа, 3.3/5V, USB 2.0, eFuse до 2А
Nano SIMНетДа
Ориентировочная цена~$199~$350 (не подтверждена)
СтатусВ продажеВ разработке

Таблица показывает не «лучше/хуже», а два принципиально разных набора возможностей. Zero не умеет сеть. One не умеет физику.

Сетевые возможности для беспроводного пентеста​

📚 Часть контента скрыта. Этот материал доступен участникам сообщества с рангом One Level или выше
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме

Для сравнения: Wi-Fi Devboard для Flipper Zero работает на ESP32-S2 и поддерживает только 2.4 ГГц. Разница между «deauth на одном канале» и «развернуть Evil Twin (T1557.004, Credential Access) на 5 ГГц корпоративной сети с перехватом PMKID» - колоссальная. Flipper One закрывает этот разрыв без внешних адаптеров.

Dual Gigabit Ethernet и сетевой имплант​

Два гигабитных Ethernet-порта превращают Flipper One в полноценный сетевой имплант. По MITRE ATT&CK это прямая реализация техники Remote Access Hardware (T1219.003, Command and Control): устройство подключается в разрыв сети или к свободному порту, поднимает VPN-туннель через встроенный Wi-Fi или M.2-модем и даёт удалённый доступ к внутренней сети. Flipper Zero физически не способен на это - ни Ethernet, ни вычислительной мощности для маршрутизации.

На практике цепочка выглядит так: вошёл в офис с клонированным пропуском (через Flipper Zero), воткнул Flipper One в свободную сетевую розетку, настроил reverse SSH через сотовый модем - через час работаешь удалённо с полным доступом к сегменту. Два устройства, одна kill chain.

M.2 модульность: от SDR до 5G-модемов​

M.2 Key-B слот - фундаментальное архитектурное отличие от любого предыдущего мультитула хакера для пентеста. Слот поддерживает USB 3.0 и PCIe 2.1 x1 в форматах 2242 и 3052. В Device Tree он типизирован как WWAN (Wireless Wide Area Network) с двумя линиями W_DISABLE - основное назначение: сотовые модемы.

Что это даёт на red team проекте:

LTE/5G модем - автономный выход в интернет без зависимости от инфраструктуры заказчика. Reverse shell через собственный канал. Для техники Remote Access Hardware (T1219.003) это критично - не хочешь, чтобы твой C2-трафик шёл через SOC заказчика.

SDR-модуль - расширенный радиочастотный анализ, невозможный с фиксированным CC1101 во Flipper Zero.

SATA SSD - хранение больших дампов трафика. В публичном дереве устройств упоминаются SATA-оверлеи, что может указывать на тестирование этого режима.

AI-ускоритель - Flipper Devices анонсировали Offline Flipper LLM для работы через NPU (звучит амбициозно, но NPU в RK3576 реально есть).

На задней панели - SMA-коннектор для подключения внешней антенны к любому установленному M.2 модулю.

Для red team модульность решает ещё и регуляторную проблему. Запреты Flipper Zero в ряде стран - реакция на его all-in-one природу. Модульная система позволяет оценивать отдельные радио-карты, а не пытаться классифицировать всё устройство целиком. Та же логика, по которой регуляторы преследуют приложения, а не смартфоны.

Чего в Flipper One нет - и почему это важно для пентестера​

Отсутствие NFC, RFID, Sub-GHz и ИК-порта в Flipper One - не просчёт, а осознанное решение. Но если вы привыкли к Flipper Zero как к единственному карманному инструменту - One не заменит Zero на проекте по тестированию СКУД.

Клонирование пропусков EM4100/HID, перехват Sub-GHz сигналов шлагбаумов, эмуляция iButton - всё это остаётся эксклюзивом Flipper Zero. Для сложных атак на MIFARE Classic/DESFire лучше держать Proxmark3 или ChameleonUltra (как отмечает sapsan-sklep, «a dedicated emulator such as the ChameleonUltra handles MIFARE cloning and card emulation in more depth»). Zero закрывает базовые сценарии RFID/NFC пентеста в компактном формате, а для nested-атак на MIFARE всё равно тянешься к Proxmark.

BadUSB через USB HID (T1200, Initial Access) - ещё одна сильная сторона Zero. Скрипт на Rubber Ducky-совместимом языке запускается за секунды. Flipper One тоже умеет USB (у него три порта), но Zero компактнее, быстрее достаётся из кармана и не привлекает внимания. Когда нужно воткнуть пейлоад в рабочую станцию за 10 секунд - размер решает.

Сравнение Flipper One и Flipper Zero через MITRE ATT&CK​

Ни один русскоязычный обзор Flipper One не маппит возможности обоих устройств на конкретные техники MITRE ATT&CK. Исправляю. Ниже - таблица, показывающая операционный контекст каждого инструмента в полной цепочке атаки.

Техника MITRE ATT&CKFlipper ZeroFlipper One
Hardware Additions (T1200, Initial Access)Да - BadUSB, GPIO-модулиДа - сетевой имплант, M.2
Replication Through Removable Media (T1091, Initial Access)Да - USB HID payloadДа - USB + полноценная ОС
Evil Twin (T1557.004, Credential Access)НетДа - Wi-Fi 6E, monitor mode
Brute Force (T1110, Credential Access)Частично - brute-force фиксированных Sub-GHz кодов; RFID/NFC - клонирование (replay), не brute forceДа - сетевые сервисы
Exfiltration Over Bluetooth (T1011.001, Exfiltration)Частично - BLE, низкая пропускная способностьДа - BT 5.2
Exfiltration over USB (T1052.001, Exfiltration)Да - передача на внешний носительДа - передача на внешний носитель
Remote Access Hardware (T1219.003, C2)НетДа - VPN, Ethernet, cellular
Scanning IP Blocks (T1595.001, Reconnaissance)НетДа - nmap, masscan, ОС Linux

Flipper Zero доминирует на этапе Initial Access через физический периметр. Flipper One закрывает Credential Access, Reconnaissance, C2 и Exfiltration через сетевые протоколы. Они не пересекаются - они выстраиваются в последовательную цепочку.

Практические сценарии: какой hardware hacking инструмент на какой проект​

Тестирование физической безопасности и СКУД​

Flipper Zero - безальтернативен. Клонирование пропусков, воспроизведение Sub-GHz сигналов ворот и шлагбаумов, эмуляция iButton для домофонов. На проектах по физическому проникновению он заменяет Proxmark3 для базовых сценариев (хотя для nested-атак на MIFARE и работы с DESFire Proxmark остаётся предпочтительнее из-за мощности передатчика). Flipper One здесь бесполезен - нечем читать карту.

Сетевой пентест и wireless-атаки​

Flipper One, если выйдет в заявленных характеристиках, потенциально закроет нишу, которую сейчас не закрывает ни одно устройство этого класса. Wi-Fi 6E с monitor mode - Evil Twin (T1557.004) без внешнего адаптера. Два Ethernet-порта - ARP spoofing, VLAN hopping, прозрачный MitM-мост. Linux на борту: tcpdump, nmap, responder, bettercap ставятся через apt. Для сканирования подсетей (Scanning IP Blocks, T1595.001) - стандартная команда (работоспособность зависит от стабильности драйверов MT7921AUN, которая на момент публикации не финализирована):
Bash:
nmap -sV -sC --top-ports 1000 192.168.1.0/24 -oA scan_results
На Flipper Zero это физически невозможно - нет ни сетевого стека, ни операционной системы для таких утилит.

Полный red team: связка двух устройств​

На полноценном engagement идеальная связка: Flipper Zero обеспечивает Initial Access через физический периметр (клон пропуска, BadUSB), Flipper One - закрепление в сети (T1219.003) и разведку. Один закрывает Layer 0, другой - Layer 1+. Предполагаемая суммарная стоимость (~$550 за оба, по неподтверждённым оценкам) сопоставима с одним Proxmark3 RDV4 с полным набором антенн, но покрытие техник ATT&CK значительно шире.

Flipper One как Linux-платформа: Debian, Flipper OS и FlipCTL​

Flipper Devices заявляют цель: «самый открытый и документированный ARM-компьютер с полной поддержкой mainline Linux kernel». Совместно с Collabora они продвигают поддержку RK3576 в основное ядро - без вендорских патчей, без закрытых бинарных блобов (за исключением DDR trainer в цепочке загрузки, который пока остаётся). На практике это значит: ядро скачивается с kernel.org и работает без модификаций. Для тех, кто настрадался с вендорскими BSP от Allwinner или Amlogic - это серьёзная заявка.

Flipper OS - надстройка над Debian с UI-фреймворком FlipCTL, оптимизированным под маленький экран 256×144. FlipCTL позволяет запускать CLI-утилиты без внешнего монитора - через кнопки и тачпад устройства. Для развёрнутой работы есть полноразмерный HDMI и DisplayPort через USB-C.

Изначально Flipper One позиционировался «powered by Kali Linux», но аппаратная платформа с тех пор полностью сменилась (с NXP i.MX6 на RK3576), и текущая прошивка - чистый Debian 13. Поскольку Kali основана на Debian, установка инструментов пентеста из репозиториев технически возможна. Но это не Kali «из коробки» - придётся собирать хозяйство руками.

Цена и доступность Flipper One​

По состоянию на середину 2026 года Flipper One не продаётся и не доступен для предзаказа. Flipper Devices открыли публичный Developer Portal с исходным кодом и документацией, пригласив сообщество к совместной разработке. По неофициальным оценкам, ориентировочная цена - ~$350 за базовую версию. Упоминаются планы на краудфандинговую кампанию позднее в 2026 году, но финальная цена не подтверждена.

Flipper Zero продолжает продаваться и поддерживаться. Flipper Devices в июле 2026 года подтвердили продолжение обслуживания прошивки. Если задача прямо сейчас - тестирование СКУД, sub-GHz атаки и BadUSB - Zero полностью закрывает потребность. Ждать One для этих задач бессмысленно.

Рынок аппаратных wireless pentesting устройств последние пять лет стагнировал. Proxmark3 не менялся концептуально с 2019 года, HackRF - с 2014-го. Flipper Zero сломал шаблон, сделав hardware hacking массовым, но остался инструментом одного слоя - физического.

Flipper One, если выйдет в заявленных характеристиках, станет первой попыткой объединить сетевой пентест и аппаратный мультитул в одном устройстве с нормальным Linux и открытым железом. Ключевое слово - «если». Проект пережил несколько полных редизайнов, смену чипсета и до сих пор борется с бинарным блобом DDR trainer в цепочке загрузки. Я видел достаточно амбициозных hardware-проектов, не доживших до серии, чтобы не бежать с деньгами на краудфандинг.

Но архитектурные решения - M.2 модульность, двухпроцессорный дизайн, ставка на mainline kernel вместо вендорского BSP, выбор Collabora как партнёра по kernel upstreaming - говорят о системном подходе, а не о стартап-маркетинге.

Я не жду от Flipper One замены ноутбуку с Kali. Жду устройство, которое можно оставить в серверной на три дня - подключённое к Ethernet и сотовому модему, с VPN-туннелем наружу - и при этом не объяснять СБ заказчика, почему в стойке лежит целый лэптоп. Если Flipper Devices вытянут проект, набор red team hardware впервые за десятилетие изменится не косметически, а архитектурно. Если хочешь потренировать связку физический доступ → сетевое закрепление - на HackerLab есть лабы с похожими цепочками.
Полезно

Комментарии

0

Ещё по теме