Flipper Zero: as¨ª es el ¡°tamagotchi de los hackers¡± viral en TikTok
Decenas de usuarios comparten v¨ªdeos en los que encienden la tele y abren coches o puertas de hotel con el aparato
Cesar Gayt¨¢n, consultor de seguridad y responsable del canal HackWise, ha utilizado Flipper Zero para encender la televisi¨®n, abrir su coche e incluso desconectar de una red wifi c¨¢maras de seguridad. Este aparato, apodado en redes sociales como ¡°el tamagotchi de los hackers¡±, se ha viralizado en TikTok, donde m¨²ltiples usuarios comparten v¨ªdeos en los que emulan la llaves de una habitaci¨®n de hotel, encienden el aire acondicionado o leen los microchips identificativos de animales. Algunos incluso aseguran que el dispositivo puede clonar tarjetas de cr¨¦dito. Pero, ?qu¨¦ hay de cierto en todo esto? ?C¨®mo funciona, para qu¨¦ sirve y hasta qu¨¦ punto supone una amenaza?
A primera vista este aparato, que cuesta unos 155 euros, parece un juguete. Es m¨¢s peque?o que un m¨®vil y cuenta con una pantalla de 1,4 pulgadas en la que aparece un delf¨ªn que se pone feliz al utilizarlo. Es, en palabras de sus creadores, ¡°una diminuta pieza de hardware con la curiosa personalidad de un delf¨ªn cibern¨¦tico¡±. En su interior, est¨¢ equipado con varios sensores para interceptar y replicar distintas se?ales. Por ejemplo, las infrarrojas del aire acondicionado o el mando de la tele. Gayt¨¢n explica que basta con pulsar un bot¨®n para leer se?ales infrarrojas y despu¨¦s encender la televisi¨®n. ¡°El aparato capta esta se?al, la guarda y despu¨¦s puede replicarla. Al hacerlo, si la tele est¨¢ encendida, se apaga y, si est¨¢ apagada, se prende¡±, afirma.
Edgar Pons Forn, ingeniero de dise?o industrial, biohacker y divulgador tecnol¨®gico en redes sociales, lleva siempre encima un Flipper Zero. Aunque lo usa poco, se siente bien al saber que tiene en la mochila ¡°una navaja suiza tecnol¨®gica¡± con la capacidad de leer y emular se?ales. Cuando consigui¨® el aparato, que a menudo se encuentra agotado, pas¨® un par de semanas probando a leer todo tipo de se?ales, llaves, electrodom¨¦sticos y tarjetas.
Parte del ¨¦xito de Flipper Zero se debe precisamente a que a¨²na varias funcionalidades que se pueden encontrar por separado en otros dispositivos. Puede, por ejemplo, analizar se?ales de radiofrecuencia, como las emitidas por llaves de coche, mandos de garajes y sistemas de alarmas, entre otros dispositivos inal¨¢mbricos. Tambi¨¦n es capaz de leer tarjetas que utilizan tecnolog¨ªas RFID y NFC ¡ªcomo las de cr¨¦dito o de hoteles o las pulseras de gimnasios¡ª y en ocasiones puede replicarlas.
V¨ªdeos grabados para viralizarse
De hecho, en TikTok abundan los v¨ªdeos en los que supuestamente se usa Flipper Zero para replicar tarjetas de cr¨¦dito, abrir coches o desbloquear m¨®viles en cuesti¨®n de segundos. Pons est¨¢ convencido de que muchos ¡°se hacen virales mostrando informaci¨®n falsa o muy preparada¡±. ¡°Para nada es tan f¨¢cil como se muestra¡±, asegura. EL PA?S ha contactado a los creadores de Flipper Zero para preguntarles si consideran que estas grabaciones plasman la realidad, pero por el momento no ha obtenido respuestas al respecto.
Aunque Flipper Zero puede interactuar con algunos sistemas utilizados en tarjetas de cr¨¦dito o de acceso, Pons indica que la mayor¨ªa tienen medidas de seguridad muy avanzadas que impiden su duplicaci¨®n. ¡°Las tarjetas bancarias cuentan con sistemas de encriptaci¨®n y autenticaci¨®n que protegen las transacciones y previenen el uso indebido, se pueden leer pero no se pueden emular¡±, afirma. Seg¨²n explica, es mucho m¨¢s f¨¢cil sacar los datos de alguien mediante el hackeo de su ordenador o un robo f¨ªsico que con Flipper Zero.
No es el ¨²nico que considera que muchos v¨ªdeos se graban para captar visitas y no representan la realidad. Es el caso de Josep Albors, director de investigaci¨®n y concienciaci¨®n de la compa?¨ªa de ciberseguridad ESET en Espa?a: ¡°El clonado de tarjetas solo sirve para versiones muy antiguas que est¨¢n pr¨¢cticamente en desuso y la apertura de coches a distancia tan solo es posible en modelos antiguos¡±. Los controles remotos actuales ¡°utilizan c¨®digos ¨²nicos cada vez y, aun en el caso de que se tratase de coches antiguos, se requieren condiciones espec¨ªficas para poder clonar la se?al del mando a distancia¡±.
A Alex Kulagin y a Pavel Zhovner se les ocurri¨® crear Flipper Zero en 2019 para que cualquiera pudiera interactuar con los aparatos de su alrededor sin muchos conocimientos previos. Comenzaron a recaudar fondos en la plataforma global de micromecenazgo Kickstarter y a d¨ªa de hoy ya han vendido m¨¢s de 150.000 dispositivos, seg¨²n recoge el portal estadounidense Wired. ¡°Eso s¨ª, si no tienes mucha idea no har¨¢s m¨¢s que encender y apagar tu televisor o controlar el ventilador¡±, comenta Pons, que indica que algunas de sus funciones avanzadas requieren habilidades t¨¦cnicas adicionales o conocimientos de ciberseguridad o programaci¨®n.
Albors considera que el aparato se ha puesto de moda porque ciertos creadores de contenido e influencers han mitificado sus posibilidades. ¡°Esto ha hecho que muchos usuarios piensen que tienen una llave maestra al alcance de su mano cuando, en realidad, sin conocimientos y sin saber cuales son sus posibilidades reales, solo tienen un juguete caro que usar unas pocas veces antes de terminar guardado en un caj¨®n¡±, a?ade.
?Es Flipper Zero una amenaza?
En Brasil, la Agencia Nacional de Telecomunicaciones (ANATEL) ha incautado algunos env¨ªos de Flipper Zero, seg¨²n cuentan varios usuarios afectados en Internet. La Electronic Frontier Foundation (EFF) indica que este organismo no ha certificado el aparato al considerar que tiene fines il¨ªcitos y facilita delitos. Para Marc Rivero, investigador de seguridad de la compa?¨ªa de ciberseguridad Kaspersky, la prohibici¨®n de dispositivos no es la mejor soluci¨®n. ¡°Se deben establecer regulaciones claras para su uso y educar a los usuarios para que lo utilicen de manera ¨¦tica y responsable¡±, sostiene el experto, que considera que el aparato tambi¨¦n ¡°ha ganado una base de fans gracias a su dise?o retro y programable¡±.
Existen herramientas aut¨®nomas m¨¢s potentes desde hace d¨¦cadas, como destaca Candid W¨¹est, vicepresidente de investigaci¨®n de protecci¨®n cibern¨¦tica de Acronis y asesor del gobierno federal suizo sobre riesgos de ciberseguridad. ¡°La herramienta en s¨ª no es el principal problema, sino que los sistemas d¨¦biles sigan existiendo. Es como intentar prohibir una herramienta de forzamiento brusco de contrase?as para proteger a la gente que sigue utilizando 123456 como contrase?a¡±.
William Budington, tecn¨®logo del personal de la EFF, no considera que el dispositivo sea una amenaza: ¡°Las leyes contra la pirater¨ªa ya existen y deber¨ªamos dejar que hagan su trabajo en lugar de limitar el acceso a herramientas como Flipper Zero¡±. Tanto ¨¦l como Albors subrayan que el aparato podr¨ªa usarse para probar la seguridad de los sistemas. ¡°Prohibir las herramientas de hacking no soluciona el problema, sino que lo agrava, ya que impide a investigadores alertar de posibles fallos de seguridad que luego pueden ser explotados¡±, afirma Albors. Al final todo depende del uso que se d¨¦ al dispositivo, al que Gayt¨¢n compara con un cuchillo: ¡°Con ¨¦l puedes hacer la comida m¨¢s deliciosa que jam¨¢s nunca el ser humano haya probado o puedes matar a alguien. Y eso es responsabilidad del usuario¡±.
Puedes seguir a EL PA?S Tecnolog¨ªa en Facebook y Twitter o apuntarte aqu¨ª para recibir nuestra newsletter semanal.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.