UV-K5, Radio Ham Portabel yang Paling Bisa Di-hack Sejauh Ini
(spectrum.ieee.org)- UV-K5 dari Quansheng bisa menulis ulang flash firmware hanya dengan kabel pemrograman USB, sehingga menjadi target modifikasi software utama di komunitas radio ham
- Baofeng UV-5R memiliki firmware di memori baca-saja, tetapi UV-K5 dapat memperbarui firmware dengan kabel yang sama seperti yang dipakai untuk mengatur kanal, sehingga aksesibilitasnya berubah drastis
- Modifikasi umumnya dilakukan dengan cara patch firmware resmi, dalam batasan ruang kosong kurang dari 3KB dari flash 64KB, prosesor berbasis ARM 32-bit 48MHz, dan RAM 8KB
- Contoh modifikasi nyata mencakup spectrum analyzer grafis, pertukaran pesan teks antar-K5, peningkatan penerimaan AM, perubahan font sistem, dan penggantian gambar pesan boot
- Patcher/flasher web berbasis Web Serial API memudahkan upload dari browser, tetapi karena ada potensi penyalahgunaan seperti membuka pembatasan transmisi ilegal, radio amatir tetap harus bergantung pada sistem kehormatan
Mengapa UV-K5 Menarik Perhatian
- UV-K5 dari Quansheng adalah radio ham portabel yang dirilis pada 2023, dan menarik perhatian ketika para penggemar radio ham mencoba melakukan peningkatan software serta menambahkan fitur
- Di sini, K5 merujuk sekaligus pada UV-K5 asli dan model baru K5(8)
- Perangkat transceiver radionya sendiri berada pada level “cukup baik” seperti Baofeng UV-5R, tetapi perbedaan utamanya ada pada cara penyimpanan firmware
Pilihan Desain yang Berbeda dari Baofeng UV-5R
- UV-5R dari Baofeng adalah produk yang mengguncang pasar radio genggam VHF/UHF murah pada 2012
- Saat itu radio genggam VHF/UHF termurah harganya sedikit di atas US$100, sementara UV-5R dijual dengan harga sekitar 1/4 hingga 1/3 dari itu
- Meski ada keluhan soal performa teknisnya, pengguna ham membeli beberapa unit untuk ditaruh di mobil atau tempat kerja
- Firmware UV-5R berada di memori baca-saja, sedangkan UV-K5 menyimpan firmware di memori flash
- Pengguna dapat menulis ulang memori flash UV-K5 menggunakan kabel pemrograman USB yang sama seperti yang dipakai untuk mengatur kanal preset frekuensi
- Desain ini membuka kemungkinan modifikasi di luar fitur bawaan Quansheng, dan jika produsen radio lain meningkatkan dukungan untuk modifikasi, hal itu bisa mengarah pada inovasi di pita VHF/UHF
Cara Modifikasi Firmware dan Batasan Hardware
- Quansheng menyediakan tool instalasi gratis untuk mengunggah rilis firmware resmi
- Radio yang dapat diperbarui memberi insentif kuat bagi pengguna yang ingin melakukan reverse engineering pada firmware dan hardware, lalu menulis kode sendiri
- Saat ini, kebanyakan modifikasi dilakukan dengan cara mem-patch firmware resmi, bukan menulis ulang semuanya dari awal
- Batasan hardwarenya cukup ketat
- Firmware resmi memakai sebagian besar memori flash 64KB, sehingga kode modifikasi harus masuk ke ruang kurang dari 3KB
- CPU-nya adalah prosesor berbasis ARM 32-bit 48MHz
- RAM-nya 8KB
- Meski ada batasan seperti ini, hasil nyatanya cukup mengesankan
Contoh Modifikasi Nyata
- Ada modifikasi yang memasang spectrum analyzer grafis yang relatif canggih
- Bandwidth dapat disesuaikan
- Dapat menetapkan ambang untuk auto-tuning ke puncak yang terdeteksi
- Dapat menentukan frekuensi yang ingin diabaikan
- Modifikasi lain memungkinkan pesan teks dikirim dan diterima antar-K5
- Ada juga modifikasi yang meningkatkan kemampuan menerima sinyal AM sehingga pita penerbangan dapat terdengar lebih jelas
- Banyak juga modifikasi ringan
- Mengubah font sistem
- Mengganti pesan startup dengan gambar line art yang diinginkan
Patcher Berbasis Web dan Pengalaman Instalasi
- Seorang modder bernama whosmatt membuat patcher/flasher berbasis web untuk K5
- Pengguna dapat memilih beberapa modifikasi dari menu, lalu tool tersebut menggabungkan modifikasi yang dipilih dengan firmware resmi untuk membuat image kustom yang akan diunggah
- Kombinasi hanya dimungkinkan selama tidak melebihi kapasitas memori total
- Di Chrome, Edge, dan Opera, memori flash dapat diperbarui langsung dari browser tanpa tool instalasi Quansheng
- Ini menggunakan Web Serial API bawaan dan kabel pemrograman USB
- Panduannya menyatakan hanya mendukung Linux dan Windows, tetapi tool ini juga berjalan di Mac
- Penanganan error di Web Serial API masih punya ruang untuk perbaikan
- Ketika memakai kabel pemrograman USB yang tidak stabil, tool instalasi Quansheng menampilkan error komunikasi dan menghentikan upload
- Web Serial crash tanpa pesan dan ikut membekukan seluruh sistem operasi Windows
- Masih ada modifikasi K5 lain yang tidak tersedia di patcher online milik whosmatt, dan ada juga toolchain berbasis Python untuk pengguna yang ingin menulis modifikasi sendiri
Risiko Keterbukaan dan Struktur Kepercayaan Radio Amatir
- Jika transceiver K5 bisa dimodifikasi dengan bebas, potensi penyalahgunaan juga muncul
- Firmware Quansheng memblokir transmisi di pita penerbangan untuk mencegah interferensi ilegal dan berbahaya
- Pemblokiran ini dapat dihapus dengan patch
- Namun, sinyal 5W dari K5 kemungkinan besar membutuhkan amplifier agar bisa menjadi ancaman besar
- Pengguna ham pada dasarnya memang sudah memiliki kemampuan untuk bertindak buruk, terlepas dari ada atau tidaknya pemblokiran firmware
- Pemblokiran seperti ini berguna untuk mencegah penyalahgunaan akibat kesalahan, tetapi selama sinyal bermasalah tidak bertahan cukup lama untuk melakukan triangulasi lokasi pemancar, radio amatir harus mengandalkan sistem kehormatan
- Prinsip ini juga berlaku untuk hal-hal seperti tidak mengganggu TV tetangga atau tidak memancar di frekuensi terlarang
Masa Depan Pemrosesan di Dalam Radio
- Banyak kasus penggunaan radio ham yang menarik saat ini berkaitan dengan pemrosesan digital
- Pemrosesan seperti ini biasanya dilakukan di komputer yang terhubung ke transceiver
- Seiring embedded controller menjadi makin bertenaga, ekosistem modifikasi K5 menunjukkan masa depan ketika lebih banyak pemrosesan terjadi di dalam radio
- Penambahan fitur baru seperti aplikasi smartphone bisa menjadi mungkin, dan diharapkan para produsen akan menerima arah ini
1 komentar
Pendapat Hacker News
Firmware kustom yang dibuat orang-orang untuk radio ini benar-benar mengesankan
Yang saya pakai sekarang adalah firmware buatan egzumer, bahkan sudah ada spectrum analyzer di dalamnya
Namun radio itu sendiri memang setara dengan yang bisa diharapkan dari barang impor seharga 30 dolar; front-end-nya mudah overload, dan harmonisa transmisinya juga jauh melampaui batas FCC
Meski begitu, untuk masuk ke dunia radio amatir, value for money-nya luar biasa
Menurut saya kualitas radio buatan Tiongkok cukup membaik dalam beberapa tahun terakhir, dan hasil uji UV-K5 juga tampaknya masih masuk dalam batas FCC
Band 2m punya margin yang cukup, sedangkan band 70cm agak lebih dekat ke batas
Kalau dipakai transmit di luar band itu hasilnya jauh lebih buruk, tetapi sejak awal memang bukan dirancang untuk itu
Pengukuran harmonisa pada radio seperti ini harus dilakukan dengan hati-hati
Banyak orang mencoba menilainya dengan SDR, tetapi dengan begitu front-end SDR hampir pasti overload dan menghasilkan berbagai intermodulasi, yang mudah disalahartikan sebagai radiasi dari radio
Saya berharap ARRL memuat lebih banyak artikel pengujian di QST
Hasil pengujian online mungkin memang dipengaruhi variasi antarperangkat, tetapi tampaknya juga sangat tidak konsisten karena orang-orang acak di internet mengukur dengan konfigurasi pengujian yang berbeda-beda
Namun tetap ada FCC ID yang diterbitkan pada awal 2023
https://fcc.report/FCC-ID/XBPUV-K5
Akhirnya saya membeli satu
Harganya berada di bawah batas pembelian impulsif yang bisa menyalakan hobi baru, jadi saya berharap barang ini tidak lama terbengkalai di dalam kotak
Saya ingin membongkarnya sendiri dan melihat apa lagi yang bisa dilakukan
Semoga lebih banyak produsen membuka firmware perangkat seperti ini
Mekanisme keselamatan bawaan pabrik tetap dipertahankan, tetapi pengguna sebaiknya diberi ruang untuk mengutak-atik
Barang murah dan bisa di-hack membantu orang tertarik lagi pada radio, terutama kalau bisa ditangani dengan tool yang sudah familier seperti WebSerial
Mereka membuatnya bisa di-flash ulang untuk mendistribusikan binary blob baru ketika persyaratan berubah, lalu orang-orang merekayasa balik firmware bawaan dan mulai menulis yang baru
Ini lebih mirip Rockbox daripada radio yang benar-benar terbuka
Saya sudah punya radio yang lebih baik, jadi mungkin tidak akan benar-benar memakainya untuk transmit
Kalau Anda mengganggu GPS, band penerbangan, atau seluler, Anda bisa mendapat teguran cukup keras, tetapi kalau tidak berisik dan melakukan eksperimen lain secara acak, sebenarnya tidak ada yang peduli
Di AliExpress, barang ini dijual seharga 24 dolar Kanada dengan gratis ongkir
Saya tidak mengerti bagaimana ini bisa terjadi
Sepertinya biaya bahannya saja lebih mahal; saya ingin ada yang menjelaskan bagaimana keekonomian seperti ini bisa muncul
Satu menangani sebagian besar RF chain, dan satu lagi menangani layar serta input tombol
Dalam produksi massal, besar kemungkinan keduanya masing-masing berharga di bawah 1 dolar
Sebagian besar komponen lainnya adalah komponen pasif kecil yang bahkan tidak sampai 1 sen per unit, untuk filtering dan impedance matching
Dari sisi biaya pengembangan, memang butuh keahlian untuk pemilihan komponen dan packaging, tetapi secara umum PCB utamanya berada pada tingkat yang bisa dirancang oleh banyak lulusan teknik elektro
Kalau dilihat lebih dekat, tingkat kecanggihannya hanya beberapa tingkat di atas mainan Happy Meal; tetapi karena tidak ada yang membuat radio fleksibel berkualitas baik, akhirnya semua orang membeli ini untuk eksperimen
Maksud saya harga elektronik konsumen Apple, harga mikrokontroler TI, harga chip nirkabel Qualcomm/TI, harga FPGA Intel, dan semacamnya
Teknologi di baliknya sangat mendasar dan sudah ada selama lebih dari 100 tahun
Bahkan radio AM pun bisa dibuat hanya dengan beberapa kabel dan amplifier [1]
Tentu radio baru seperti ini sedikit lebih rumit daripada itu, tetapi SoC dasar sekarang juga sangat murah, dan menjadi lebih murah lagi dengan skala ekonomi
Sampai belum lama ini, radio berdaya rendah juga merupakan mainan anak-anak
[1]: https://www.wikihow.com/Create-a-Simple-AM-Radio
Kadang ada juga orang yang membelinya lebih murah lagi
Saya membeli satu di AliExpress seharga 20 dolar Kanada jauh sebelum orang-orang mulai banyak memodifikasinya
Speakernya hanya berfungsi sesekali, jadi harus menekan casing agar keluar suara; sepertinya ada sambungan solder yang lemah atau semacamnya
Saya menghubungi penjualnya, tetapi yang saya dapat hanya penghindaran tanpa akhir
Bagaimanapun, pembeli harus berhati-hati, dan ada alasan mengapa barang seperti ini sangat murah
Pada dasarnya ini HT ala toko serba dolar
Yang dilakukan komunitas memang menakjubkan, tetapi saya masih penasaran mengapa perangkat yang bisa di-hack seperti ini selalu memakai chip berdaya rendah
Banyak barang di pasar pada dasarnya adalah komputer dengan I/O khusus, tetapi sebagian besar firmware dan mikrokontrolernya tidak memanfaatkan seluruh potensi hardware lain
Rasanya dengan tambahan beberapa dolar saja, kalau mau, mereka bisa menambahkan ratusan fitur
Situs web dan manual menyebutkan 10 grup enkripsi suara scrambler
Tidak dijelaskan apa sebenarnya yang dilakukan
Saya selalu penasaran apa saja yang diperlukan untuk membuat sistem komunikasi terenkripsi yang sangat baik dengan perangkat seperti ini
Namun sejauh yang saya pahami, transmisi terenkripsi di radio amatir kemungkinan ilegal
Jika membeli izin dari FCC, itu bisa dipakai di pita komersial, dan pita ISM umum 2,4GHz/5GHz pada dasarnya cukup bebas dipakai
Dalam praktiknya, FCC tidak mahakuasa dan sumber dayanya terbatas, jadi kemungkinan besar banyak orang lolos meski menyalahgunakannya
Agar seorang individu memancing murka FCC, ia harus membuat dirinya sendiri menjadi pengganggu
Sesekali terdengar cerita orang ditangkap karena memakai jammer ponsel ilegal, tetapi saya tidak ingat ada yang tertangkap karena memakai enkripsi
Agar hal seperti ini benar-benar ditertibkan, perlu ada titik balik seperti perubahan yang dibawa drone murah ke pesawat RC
Maksudnya titik ketika perangkat keras yang sangat mumpuni menjadi sangat murah dan mudah diakses bahkan oleh orang yang tidak mengenal hobinya
Komunitas pesawat RC memiliki hambatan masuk yang tinggi, sehingga untuk ikut serta orang mau tidak mau harus bersentuhan dengan komunitas, dan selama puluhan tahun pada dasarnya terjadi regulasi mandiri
Drone mengubah itu, dan FAA harus turun tangan untuk mengaturnya
Menurut saya radio komunikasi murah buatan Tiongkok juga mulai mendekati titik itu
Meski begitu, bahkan Baofeng pun masih membutuhkan pemrograman dan belajar sendiri
Perangkat seperti Flipper Zero jauh lebih merugikan
Sebab meskipun fungsinya terbatas, perangkat itu membuat pengguna sangat mudah mengganggu dengan cara yang sulit diabaikan
Rasanya tinggal menunggu waktu sampai ada radio komunikasi murah di Amazon yang melakukan semuanya untuk pengguna dan memungkinkan non-hobiis mengacaukannya
Bayangkan sesuatu yang semampu HackRF tetapi semudah iPhone digunakan; saat itulah masalah akan muncul
Secara teknis mungkin bukan enkripsi, tetapi batasnya kabur
https://github.com/kamilsss655/ESPRI?tab=readme-ov-file
Saya mencari datasheet BK4819[1], inti dari perangkat ini, dan tampaknya di sisi penerima ada keluaran I/Q, serta kemungkinan secara internal juga ada masukan I/Q di sisi pemancar
Jadi ini SDR dan tampaknya tidak terbatas hanya pada FM
Daya rendahnya mungkin akan membatasi komunikasi ke line-of-sight, tetapi ini basis yang menarik untuk diutak-atik
[1] https://touchardinforeseau.servehttp.com/f4kmn/f4kmn/FRANCAI...
Semacam ada port USB-C di satu sisi dan konektor antena di sisi lain
Ada banyak hal menarik yang bisa dilakukan di pita VHF/UHF dengan radio komputer
Contoh yang bagus adalah repeater APRS atau data paket
Penerimaan bisa dilakukan dengan SDR, tetapi pemancaran membutuhkan radio yang memakai audio sehingga tidak stabil
I/Q penuh tentu bagus, tetapi data FM saja juga sudah oke
Ini pertanyaan sungguhan; saya ingin orang-orang yang memberi downvote menjelaskan di mana saya keliru
Sisi pemancar khusus FM
Halaman produk yang ditautkan di bagian atas artikel menonjolkan enkripsi suara sebagai fitur; bukankah itu masih jelas-jelas ilegal di pita radio amatir AS?
Atau itu hanya mengacu pada CTCSS/DCS?
CTCSS/DCS bukan enkripsi atau scrambling, melainkan sekadar metode pensinyalan di dalam pita
Bahkan radio yang tidak mendukungnya tetap bisa mendengar CTCSS/DCS
Saya berharap seseorang mem-porting FT8 ke perangkat ini
Saat ini untuk mengirim dan menerima FT8 diperlukan ponsel atau PC
FT8 memakai SSB, sedangkan perangkat ini tidak bisa SSB
Menjalankan FT8 di FM adalah pemborosan, baik dari sisi bandwidth maupun karakteristik sinyal lemah
FT8 biasanya dilakukan di HF yang memiliki propagasi jarak jauh, dan yang penting adalah mengekstrak sinyal yang sangat kecil
Ada juga orang yang memakai FT8 di VHF, tetapi mereka menggunakan radio yang mendukung SSB
Radio ini kemungkinan besar juga tidak punya kinerja komputasi untuk memproses FT8
Dalam pengalaman saya, Raspberry Pi 3 pun kewalahan
Selain itu, bagian besar dari FT8 adalah memilih apa yang akan dikirim dan kepada siapa akan merespons, jadi layar yang baik juga diperlukan
Menurut artikel, CPU dan memori flash yang tersedia sangat terbatas
Saya juga mulai membuat sedikit perangkat keras untuk mode digital, dan ini mungkin bisa menjadi front-end yang lebih murah sekaligus tempat investasi filter
Di tabel spesifikasi, scrambler yang sepertinya tidak semestinya ada di radio amatir terlihat mencolok
Saya tidak tahu apakah sebenarnya itu merujuk pada sesuatu seperti DTS/CTCSS, bukan enkripsi, tetapi di panduan pengguna muncul kata encryption dan bisa juga ini masalah terjemahan
Saya penasaran fungsi ini tepatnya apa, dan apakah orang yang memiliki perangkatnya benar-benar tahu lebih jelas
Secara konseptual, caranya adalah membalik spektrum sinyal baseband berdasarkan frekuensi yang disepakati bersama, yaitu kunci, dan suara hasilnya menjadi sulit dipahami
UV-K5 hanya bisa memilih satu frekuensi kunci
Cara yang lebih cerdas memakai sesuatu seperti rolling code atau frequency hopping
Ini terpisah dari CTCSS/DCS yang didukung HT ini, dan juga bukan cara untuk menyembunyikan makna
Memang benar bahwa ini ilegal di frekuensi radio amatir, karena di sana tidak boleh menyembunyikan makna
Saya rasa di FRS mungkin saja legal, tetapi karena HT ini tidak mendapat sertifikasi tipe untuk FRS, secara ketat itu pun ilegal
Namun banyak juga orang yang tidak terlalu peduli pada sertifikasi tipe FRS
Kesimpulannya, tidak ada penggunaan yang sepenuhnya legal untuk fitur ini pada HT ini
[1]: https://en.wikipedia.org/wiki/Voice_inversion
Toh aturannya pada praktiknya hampir mustahil ditegakkan, dan tidak ada kerugian nyata juga
Saya juga operator radio amatir, tetapi banyak operator radio amatir bereaksi berlebihan karena mengira perusahaan-perusahaan tiba-tiba akan memakai band amatir seenaknya
Secara realistis, cukup tegakkan aturan lama yang mewajibkan identifikasi berkala dalam teks jelas, lalu setelah itu biarkan orang mengirim apa pun yang mereka mau
Banyak mode digital yang sudah umum pun bergantung pada vocoder proprietari dan tidak bisa didekode tanpa upaya besar, jadi hadirnya enkripsi tidak akan banyak mengubah keadaan
Sekarang saatnya para operator radio amatir yang marah bermunculan
CPU-nya tidak cukup kuat untuk menerapkan enkripsi AES sungguhan, dan datasheet-nya juga tidak menyebut modul kripto perangkat keras
Bisa juga itu scrambler inversi, yang tidak sulit diimplementasikan lewat perangkat lunak dan bisa saja diimplementasikan seseorang meski tidak ada di firmware bawaan
Namun kegunaan scrambler saat ini terbatas
Paling-paling berguna untuk mengganggu orang lain, dan sangat mudah dinetralkan
Fitur enkripsi yang tidak terdokumentasi pada HT amatir buatan China juga bukan tanpa preseden
FCC tampaknya baru peduli ketika orang-orang mengganggu sampai menarik perhatian
Mereka menyebutnya scrambler dasar
Sulit membayangkan HT seharga 30 dolar punya chip yang cukup kuat untuk melakukan enkripsi formal secara real-time