Surnommé “tamagotchi des hackers”, le Flipper Zero fait sensation sur les réseaux sociaux. Pourquoi ? La société à l’origine de cet appareil décrit un « couteau suisse pour explorer les systèmes de contrôle d’accès ». On vous explique ce qu’il faut savoir.

- Le Flipper Zero est un « couteau suisse » mais ses capacités sont exagérées sur les réseaux sociaux
- L’appareil peut détecter certaines données mais ne permet pas de pirater des feux de signalisation
- Des vidéos trompeuses montrent des mises en scène qui gonflent les capacités du dispositif pour des vues
Le Flipper Zero a été fabriqué par la société Flipper Devices suite à un financement participatif de 4,8 millions de dollars. On doit cet appareil aux experts en cybersécurité du Neuron Hackspace de Moscou. Et les vidéos virales sur les réseaux sociaux montrent des fonctionnalités étonnantes.
Est-ce que le Flipper Zero permet de pirater ?
Sur X, de nombreuses vidéos montrent les capacités supposées du Flipper Zero : lecture d’informations de cartes bancaires, extinction de caméras de surveillance, manipulation de feux de signalisation. Toutefois, le journaliste Adrian Kingsley Hughes de ZDNet qui a testé le Flipper Zero dénonce des contenus trompeurs pour générer des vues et donc des revenus publicitaires.
Le journaliste rapporte que de nombreux acheteurs, tous les jours, se disent déçus par les vraies capacités du Flipper Zero. Par exemple, l’appareil peut détecter une carte bancaire mais impossible de décrypter son code de sécurité. Il est possible de copier les données des paiements sans contact, en théorie, mais sur certains terminaux peu sécurisés.
D’autres vidéos sont trompeuses. L’une d’elles prétend qu’il est possible de débloquer un smartphone via une faille Bluetooth. Mais l’œil expert d’Adrian Kingsley Hughes a repéré un câble sur les images tout en précisant que les téléphones modernes sont protégés contre ces attaques en limitant le nombre de tentatives de déverrouillage.
Flipper Zero Vs Traffic Lights pic.twitter.com/ZA7OewhZ8x
— hidden__89 (@Rainbow43525352) January 21, 2024
Les plus impressionnantes des vidéos montrent des manipulations des feux de signalisation par le Flipper Zero. Sauf qu’en réalité, les conducteurs adaptent leur vitesse pour arriver au moment où le feu est fait pour donner l’illusion d’un piratage. L’absence de véhicules qui traversent dans l’autre sens confirme la mise en scène. Une autre vidéo montre quelqu’un qui joue gratuitement au flipper en utilisant le Flipper Zero mais en réalité, une carte bancaire ou prépayée est utilisée pour avoir des crédits, sans contact.
Les capacités du Flipper Zero suffisent néanmoins à inquiéter les gouvernements, notamment le Canada qui envisageait son interdiction. Selon le pays, ce dispositif facilite le vol de véhicules. La mesure a finalement été abandonnée, jugée excessive par les experts : la plupart des engins modernes utilisent des codes tournants. Le ministère travaille toutefois sur une réglementation de son « utilisation abusive ».
Est-ce que le Flipper Zero est dangereux ?
Mais de véritables vulnérabilités ont été identifiées. En mars 2024, Mysk Inc a découvert que le Flipper Zero, avec une carte de développement Wi-Fi, permet de voler les identifiants des propriétaires de Tesla pour créer des clés virtuelles. Depuis, le constructeur qui a lancé sa Model Y Juniper en Chine a déployé un correctif.
La mise à jour de septembre 2024 a ajouté des fonctionnalités au Flipper Zero, notamment avec la prise en charge des fréquences radio de talkie-walkies analogiques et l’amélioration du contrôle d’appareils comme les téléviseurs et les climatiseurs.
Flipper Zero
— جبريل (@jibrel_na) December 29, 2024
جهاز تحكم عالمي يسيطر على الأجهزة الرقمية.
ملاحظة: محظور في بعض الأماكن بسبب سوء الاستخدام pic.twitter.com/87XbyoLDcg
Le fondateur du collectif Nothing2Hide, Jean-Marc Bourguignon, rappelle que les manipulations sont possibles mais que la plupart des utilisateurs du Flipper Zero téléchargent des programmes qu’ils ne maîtrisent pas. Centho, expert en cybersécurité, estime que ce dispositif n’innove en rien mais rend accessible des fonctionnalités existantes.
Le Flipper Zero est peu répandu en France mais Centho déplore sa diabolisation et la paranoïa autour. Selon lui, le dispositif a des effets positifs. Mais au final, l’appareil sert juste à impressionner sur les réseaux sociaux via des mises en scène.
Réagissez à cet article !