Startseite

Informationen zur
Computersicherheit

 

Evil Crow RF

Evil Crow RF
Ein tragbares Hochfrequenzgerät

 

Als mobile Hacker stellen wir oft fest, dass unsere Smartphones zwar in vielerlei Hinsicht leistungsstark sind, aber nicht über die wesentlichen Hochfrequenzfunktionen (RF) verfügen, die für drahtlose Sicherheitstests erforderlich sind. Diese Einschränkungen können frustrierend sein, wenn Sie versuchen, drahtlose Signale direkt von unseren Mobilgeräten aus zu untersuchen. Mit dem Evil Crow RF V2 können diese Einschränkungen jedoch problemlos überwunden werden. Dieses Tool erweitert die Funktionen Ihres Smartphones und ermöglicht Ihnen die Durchführung von HF-Analysen, Penetrationstests und Signalmanipulationen – und bringt mobiles Hacking auf ein völlig neues Niveau.

Dieses kompakte, tragbare Gerät kann über ein Smartphone gesteuert werden, und ist somit ein ideales Gadget für Cybersicherheitsbegeisterte, die viel unterwegs sind. Ich habe dieses Sub-GHz-Gadget zum Testen und Herumspielen von Krystian, einem der Inhaber des Sapsan Cybersec & Military Store , erhalten . Mein Ziel war es, es so kompakt wie möglich zu machen, tragbar und vollständig über ein Smartphone steuerbar, ohne dass ein Computer, Raspberry Pie, eine externe Batterie oder ein anderes Zusatzgerät erforderlich ist. Darüber hinaus ist es mit spezieller Firmware mit dem .sub-Dateiformat von Flipper Zero kompatibel, was bedeutet, dass es alle voraufgezeichneten Frequenzen wiedergeben kann, die für die inoffizielle Flipper Zero-Firmware verfügbar sind, was beeindruckend ist.

Haftungsausschluss

Dieser Blogbeitrag dient ausschließlich Bildungszwecken und richtet sich an Fachleute im Bereich Cybersicherheit. Die hier bereitgestellten Informationen sollen das Verständnis und Wissen über RF-Hacking-Tools und -Techniken verbessern. Die Verwendung des Evil Crow RF V2 und ähnlicher Geräte sollte verantwortungsbewusst und ethisch erfolgen und alle geltenden Gesetze und Vorschriften einhalten. Die unbefugte Verwendung dieser Tools für böswillige Zwecke ist illegal und unethisch. Der Autor und Herausgeber dieses Blogs sind nicht für den Missbrauch der bereitgestellten Informationen verantwortlich.

Was ist das Evil Crow RF V2?

Das Evil Crow RF V2 ist ein taschengroßes Radiofrequenz-Hacking-Gerät (RF), das für Penetrationstests und Red-Team-Operationen entwickelt wurde und von Joel Serna Moreno entwickelt wurde . Es arbeitet auf mehreren HF-Bändern, jedoch im Sub-GHz-Bereich, wie 300–348 MHz, 387–464 MHz, 779–928 MHz und 2,4 GHz. Diese Bereiche decken normalerweise Schlüsselanhänger, Tore, Klimaanlagen, Türklingeln, Garagentore, Restaurant-Pager, Wetterstationen usw. ab. Dieses Gerät ist mit zwei CC1101-HF-Modulen ausgestattet, sodass es Signale auf verschiedenen Frequenzen gleichzeitig senden und empfangen kann. Zusätzlich verfügt es über ein NRF24L01-Modul.

Mit dem Evil Crow RF V2 können Benutzer eine Vielzahl von Aufgaben und Angriffen ausführen, darunter:

  • Empfangssignal

  • Sendesignal

  • Replay-Angriffe

  • Brute-Force

  • Störgeräusche

  • Scanner

  • Mausentführung

  • Rolljam-Angriff

  • Rollback-Angriff

  • Kaiju -Analysator (Online-Rolling-Code-Analysator und -Generator)

Es handelt sich um eine Open-Source-Hardwareplattform, was bedeutet, dass Benutzer ihre Funktionen nach ihren Bedürfnissen anpassen und erweitern können. Da es über ein NRF24L01-Modul verfügt, könnte es möglich sein, seine Funktion auf Störsender bei 2,4 GHz zu erweitern , was ich bei diesem Gerät noch nicht gesehen habe.

Hardwaremodule

Das Evil Crow RF V2 besteht aus mehreren wichtigen Hardwarekomponenten:

ESP32-Mikrocontroller : Dies ist das Gehirn des Geräts und bietet Rechenleistung und Verbindungsoptionen, einschließlich WLAN.

CC1101-HF-Module : Diese Module übernehmen das Senden und Empfangen von HF-Signalen. Sie unterstützen ein breites Frequenzspektrum. Die dualen CC1101-Module ermöglichen dem Gerät den gleichzeitigen Betrieb auf zwei verschiedenen Frequenzen und erhöhen seine Flexibilität durch abnehmbare Antennen.

NRF24L01-Modul : Wird für bestimmte Arten von HF-Angriffen wie Mousejacking verwendet. Dieses Modul arbeitet im 2,4-GHz-Band und wird häufig für die drahtlose Kommunikation in verschiedenen Anwendungen verwendet.

SD-Kartensteckplatz : Ermöglicht die Speicherung erfasster Signale und anderer Daten. Diese Funktion ist besonders nützlich für die Protokollierung und Analyse von HF-Signalen über längere Zeiträume. Außerdem wird hier ein lokales Webpanel gehostet.

Darüber hinaus ist das Gerät auf eine Stromquelle angewiesen. Es gibt zwei Möglichkeiten zur Stromversorgung: entweder über einen LiPo-Akku über den eingebauten Anschluss oder über eine externe Quelle über USB. Evil Crow RF V2 verfügt über drei Hardwaretasten, von denen zwei angepasst werden können, um bestimmte, vom Benutzer zugewiesene Funktionen auszuführen, wie z. B. die Wiedergabe des zuletzt empfangenen Signals oder die Übertragung einer beliebigen benutzerdefinierten Frequenz.

Ähnliche Produkte

Mehrere andere Geräte bieten ähnliche Funktionen wie das Evil Crow RF V2:

  • Flipper Zero : Ein Multitool, das denselben Sub-GHz-Frequenzbereich und dieselben Protokolle unterstützt und damit ein starker Konkurrent ist. Der Flipper Zero ist für seinen umfangreichen Funktionsumfang bekannt, darunter NFC, RFID und Infrarotfunktionen. Allerdings hat er einen höheren Preis und ist möglicherweise nicht in allen Regionen verfügbar. Andererseits schaffen die aktive Community, engagierte Entwickler und benutzerdefinierte Firmware eine hervorragende Umgebung für zukünftige Projekte und fortlaufenden Support.

  • Yard Stick One : Ein drahtloser Sub-GHz-Transceiver, der für seine Benutzerfreundlichkeit und umfassende Community-Unterstützung beliebt ist. Der Yard Stick One ist für stromsparende Kommunikation über große Entfernungen konzipiert und wird häufig in IoT-Anwendungen eingesetzt. Er ist jedoch teurer und verfügt nur über ein Funkmodul.

  • PandwaRF Marauder Basic: Ein Sub-GHz-Tool, das autonom arbeiten kann und HF-Daten erfasst und speichert, ohne dass eine Smartphone-Verbindung erforderlich ist. Leider habe ich es nicht, um alle Funktionen zu vergleichen. Der Preis liegt bei etwa 700 USD.

  • SDR : Ein softwaredefiniertes Radio (SDR), das einen breiten Frequenzbereich von 1 MHz bis 6 GHz abdeckt, nicht nur unter 1 GHz. Das ist eine andere Liga. Die beliebtesten SDRs sind HackRF, LimeSDR, RTL-SDR, BladeRF usw. Es ist sehr flexibel und wird in einer Vielzahl von Anwendungen eingesetzt, von der Signalanalyse bis zur Protokollentwicklung. Es ist nicht richtig, diese mit Sub-GHz zu vergleichen, aber es ist notwendig, sich ihrer bewusst zu sein.

Im Vergleich zu diesen Geräten zeichnet sich der Evil Crow RF V2 durch seine Portabilität und Benutzerfreundlichkeit aus. Der Flipper Zero bietet jedoch mehr Funktionen und eine größere Community, allerdings zu einem höheren Preis und mit eingeschränkter Verfügbarkeit in einigen Regionen.

Um es klarzustellen: Evil Crow RF ist kein Software-Defined Radio (SDR). Es ist ein Dual-Radio-RF-Tool. Es arbeitet mit zwei CC1101-Transceivern und kann somit in mehreren Frequenzbereichen (300–348 MHz, 387–464 MHz und 779–928 MHz) senden und empfangen.

Im Gegensatz zu einem SDR, das ein breites Frequenzspektrum empfangen und senden und Signale per Software demodulieren kann, ist das Evil Crow RF V2 auf die von den CC1101-Chips unterstützten Frequenzen beschränkt und arbeitet mit vordefinierten Modulationsschemata. Es ist jedoch äußerst effektiv für Replay-Angriffe, Signalstörungen und andere Forschungsanwendungen im Bereich der drahtlosen Sicherheit.

 

Bezugsquellen?

Sie können es online im Sapsan Cybersec & Military Store für etwa 67 USD mit weltweitem Versand bestellen.

Firmware-Optionen

Auf dem Evil Crow RF V2 können verschiedene Firmware-Versionen ausgeführt werden, die jeweils einzigartige Funktionen bieten:

  • Offizielle Firmware : Diese von Joel Serna entwickelte Firmware unterstützt grundlegende Funktionen wie Signalübertragung und -empfang, Replay-Angriffe und Mousejacking. Die offizielle Firmware wurde entwickelt, um eine solide Grundlage für RF-Hacking-Aktivitäten zu bieten.

  • Benutzerdefinierte Firmware von h-RAT : Diese erweiterte Version umfasst die Interoperabilität mit dem Flipper Zero, sodass Sub-GHz-Dateien zwischen den beiden Geräten ausgetauscht werden können. Diese Firmware fügt Funktionen wie Signalscanning, Brute-Force-Angriffe, Rolljam-Angriffe und andere hinzu.

Firmware-Updates werden üblicherweise über die Weboberfläche durchgeführt, indem eine Binärdatei der Firmware hochgeladen wird.

Empfangene Daten werden unten auf der Website angezeigt und vorübergehend gespeichert. Durch Öffnen einer ID des empfangenen Signals ( ID 1#) können Sie es wiedergeben, mit Kaiju analysieren (vergessen Sie nicht, den API-Schlüssel in den Einstellungen einzugeben) oder auf einer Micro-SD-Karte speichern.

Benutzerdefinierte 3D-Hüllen

Für diejenigen, die ihre Geräte gerne verschönern, gibt es mehrere 3D-druckbare Hüllen für das Evil Crow RF V2. Weitere findet man auf Plattformen wie Thingiverse und Yeggi. Sie bieten zusätzlichen Schutz und können Platz für den Akku schaffen. Individuelle Hüllen können die Tragbarkeit des Geräts verbessern. Ich habe mir Variante 1 selbst gedruckt , sie passt gut.

 

Portabilität

Einer der größten Vorteile des Evil Crow RF V2 ist seine Portabilität bei Verwendung mit einem Smartphone. Im Gegensatz zu einigen RF-Tools, die sperrige externe Batterien benötigen, kann der Evil Crow RF V2 direkt von einem Mobilgerät mit Strom versorgt werden, was ihn für den Einsatz unterwegs praktisch macht. Verbinden Sie ihn einfach über einen OTG-Adapter mit Ihrem Smartphone und greifen Sie dann auf seine Schnittstelle zu, indem Sie eine Verbindung zum von ihm gesendeten WLAN-Zugangspunkt herstellen.

Bei diesem Setup ist kein Laptop oder serielle Kommunikation mehr erforderlich, sodass Sie Tests diskret nur mit Ihrem Telefon durchführen können. Selbst mit einem 3D-gedruckten Gehäuse bleibt das Gerät kompakt und leicht zu tragen, sodass es nahtlos in Ihre Tasche passt, ohne unerwünschte Aufmerksamkeit zu erregen.

Während der Evil Crow RF V2 ein fantastisches tragbares Sub-GHz-Hacking-Tool ist, gibt es Alternativen wie den Flipper Zero, die ähnliche Funktionen mit zusätzlichen Features bieten. Der Flipper Zero hat jedoch einen höheren Preis und ist möglicherweise nicht in allen Ländern erhältlich. Darüber hinaus würde Flipper Zero ein zusätzliches externes CC1101-Modul benötigen, um den gleichen Bereich wie Evil Crow abzudecken. Wenn Sie sich in die Welt der Funkfrequenzen stürzen möchten, sollten Sie sich für SDR mit einem breiteren Spektrum entscheiden, nicht nur unter 1 GHz. Achten Sie auch darauf, SDR zu kaufen, das Signale senden und nicht nur empfangen kann, wie z. B. RTL-SRD.

Zusammenfassend lässt sich sagen, dass das Evil Crow RF V2 eine ausgezeichnete Wahl für Cybersicherheitsbegeisterte ist, die ein tragbares, Smartphone-gesteuertes RF-Hacking-Gerät suchen. Seine kompakte Größe, seine vielseitigen Funktionen und seine Benutzerfreundlichkeit machen es zu einer wertvollen Ergänzung für das Toolkit jedes Pentesters. Die Firmware ist Open Source und wurde bereits angepasst, was die Steuerung von Evil Crow sehr bequem macht. Die Tatsache, dass es von Flipper Zero erstellte .sub-Dateien übertragen und wiedergeben kann, macht es sehr nützlich. Das Evil Crow RF V2 bietet eine praktische und kostengünstige Lösung für RF-Hacking unterwegs.

 

Digitaler Selbstschutz

 

Glaube wenig, Hinterfrage alles, Denke selbst!