...и нет, статья не кликбейт, сегодня у нас действительно пойдет речь о довольно уникальном телефоне, который разработали в России специально для госслужб.
Иногда мне в руки попадают весьма интересные и диковинные гаджеты, порой выпускающиеся в тысячных, а то и штучных экземплярах. Когда мне предложили простенькую раскладушку, с виду точь в точь повторяющую Samsung C3520, я сначала подумал что это бюджетный китайский новодельный телефон. Однако, когда я увидел, что же у него находится под аккумулятором, я понял что с ним всё не так просто и решил его разобрать. Моему удивлению не было предела, так что если и вам интересно — добро пожаловать под кат!
❯ Предисловие
Пожалуй, сразу стоит расставить точки над i, дабы не привлечь на свою голову проблем, поскольку телефон действительно предназначается для использования в спец. службах. Заранее скажу, что статья несет исключительно познавательный характер. Телефон в статье списан в утиль, на нем нет никаких чувствительных данных и его можно назвать нерабочим — ну это так, на всякий случай :)

Недавно мне написал подписчик, который пожелал остаться анонимным и предложил подарить весьма интересные девайсы, среди которых была легендарная нокла TV E72 с телевизором, китайская нокла-сонерик, красивый корпус для PSP и некий телефон Маском Н2. Сначала я подумал что это просто очень дешевый китайский телефон на стандартной медиатековской или спредтрумовской платформе, коих сегодня на рынке десятки тысяч, однако когда мне скинули фотографию что у него находится под задней крышкой, то я сразу понял, что аппарат не так прост, как кажется.

Я сразу же заметил внешний GSM-радиомодуль Telit GE866-Quad в корпусе LGA, который был припаян "бутербродным" способом на основную плату. Модуль является родственным SIM800, который в узких кругах embedded-разработчиков известен как очень популярное решение для добавления поддержки GSM в своё устройство. Однако сам по себе такой радиомодуль обычно не может выполнять полноценные функции телефона: обрабатывать ввод с кнопок, выводить картинку на дисплей или, например, заряжать аккумулятор. Поэтому в паре с ним должен быть микроконтроллер или в контексте конкретного этого телефона — центральный процессор.

Дабы разобраться, почему этот телефон представляет гиковский интерес, давайте посмотрим на схему типичного бюджетного кнопочника. В нулевых годах, мобильный телефон был достаточно сложным устройством с большим количеством различных чипов, каждый из которых выполнял свою функцию. Даже в такой с виду простой звонилке, как Nokia 1100, под капотом скрывается сложный контроллер питания UEM, полноценная ARM-система на кристалле UPP со своей оперативной и флэш-памятью, а также радиотракт от компании Infineon. Почти каждый производитель телефонов писал свою собственную прошивку с нуля с разным набором фич — в одних были просто функции "звонилки", в других можно было запускать Java-приложения, а в третьих телефоны могли рисовать 3D-графику в реальном времени без какого-либо GPU!

В наше время высоких технологий стало возможным реализовать целый телефон на одной-единственной системе на кристалле, где в одном чипе есть всё — и зарядка, и формирование напряжений, и радиомодуль, и центральный процессор, что удешевило серийные телефоны до цены буквально в 1.000 рублей. Но вот незадача, с удешевлением урезался и функционал устройств. Большинство таких телефонов работает на одной и той же прошивке с минорными изменениями, они ничем друг от друга не отличаются и на них даже нельзя установить сторонние программы! Большинство современных кнопочных телефонов построены на базе одной и той же платформы — MediaTek MT626x или Unisoc SC65xx для 2G/SC9xxx для LTE.

И тут, как гром среди ясного неба, некая компания Маском выпускает Телефон-Н2, сертифицированный для использования в госслужбах и ФСБ. На закрытых заседаниях обычные телефоны использовать нельзя из-за всяких допусков, секретностей и тому подобного, поэтому дабы исключить возможные закладки от производителей в виде скрытой отправки СМС, производитель решил разработать свою собственную прошивку для телефона и более того, построить сам телефон на базе очень нестандартной для серийного устройства аппаратной платформе.
❯ Что в коробке?
Телефон поставляется в картонной коробке на манер изделий времен СССР: простейший дизайн, сертификационный номер, а также серийный, который исчисляется в тысячах. На всякий случай, "серийник" своего устройства я замазал.

Внутри лежит сам телефон, подсказка о том, как пользоваться сим-лотком, сертификация ОКБ а также довольно объёмная инструкция-талмуд которую даже интересно полистать — она сильно отличается от других серийных телефонов. Забавно что несмотря на подсказку, сим-лоток всё же умудрились сломать — это и стало причиной списания телефона в утиль и выбрасывания на свалку (а затем и попадания ко мне).


В талмуде описана некая интересная фича от прослушки — если телефон открыт и светодиод не горит, то микрофон подключен к радиотракту, если закрыт, то физически отключается. Фишка, без шуток, довольно классная и была бы актуальна на Android-смартфонах с умными чехлами!

Сам телефон, как я уже говорил в начале статьи, внешне — точная копия Samsung C3520. Оригинальный телефон вышел в 2011 году и работал на аппаратной платформе от компании Broadcom с проприетарной оболочкой Samsung.

Однако его корпус по каким-то причинам стал очень популярным у китайцев и в нём выпускались бюджетные кнопочники, не имеющие ничего общего с оригиналом и дальше. Но конкретно Маском Н2 хоть и косит под "нонейм-китайца", на деле им не является! Давайте разберем телефон и узнаем почему!
❯ Разбираем
Разбирается телефон точно также, как и оригинал — откручиваем несколько винтиков по периметру устройства и снимаем заднюю часть корпуса. После разборки, нашему взору открывается материнская плата устройства. И сразу в глаза бросается довольно небольшая плотность монтажа элементов:

В верхней части платы у нас расположился чип зарядки литий-ионных аккумуляторов в лице классического TP4056, драйвер LCD-подсветки, предположительно линейный регулятор на 3.3В для запитывания микроконтроллера (в радиотракте есть свой собственный DC-DC, поэтому его питание можно повесить через ключ напрямую от аккумулятора), а также несколько неизвестных элементов.

А с нижней, под защитным экраном, скрывается микроконтроллер в лице STM32F427 с ARM-ядром Cortex-M3, способном работать на частоте до 180МГц, 2Мб флэш-памяти и 256Кб оперативной памяти. До этого момента я ни разу не видел, чтобы кто-то использовал микроконтроллер общего назначения в мобильном телефоне — это в целом очень диковинное решение. Обычно используют ASIC'и или полноценные системы на кристалле, но чтобы серийный телефон на STM32...
Рядом с процессором есть несколько тестпоинтов, скорее всего один из них переводит телефон в режим прошивки. Однако по софтовой части телефон я колупать не стал — думаю, сами понимаете почему.

С обратной стороны у нас расположились кнопки устройства и копирайт — плата произведена в 2019 году. Судя по информации в сети, телефон производится как минимум с 2017 года и до сих пор используется в госслужбах.

Пожалуй, насчёт конструктива и инженерных решений можно смело сказать что телефон простой как табуретка, или, например, АК-47. В телефоне фактически нет чипов в BGA-корпусе - только QFN, QFP и LGA, которые при желании можно перепаять чуть ли не советским паяльником (с хорошим флюсом, конечно-же). Все запчасти доступны в свободной продаже, обратно трассировать плату в виде схемы можно буквально за пару дней. Единственный вопрос - это прошивка, я не трогал JTAG в микроконтроллере, но думаю производитель заблокировал возможность её свободной вычитки.

Единственное потенциально больное место телефона - это TP4056, который очень любит сильно греться и сгорать при зарядке с силой тока выше 0.6-0.7А. Я не смотрел, какой резистор стоит на пине регулировки выходного тока, но судя по нагреву телефона там что-то около ~0.4А. Ну что ж, давайте соберем телефон, включим его и посмотрим что у нас здесь по программной части!
❯ Включаем
При включении телефона нас встречает логотип компании-производителя. Поскольку внешнего контроллера питания здесь нет, процессор запитан даже когда телефон полностью выключен, просто находится в режиме Deep Sleep. Так что при долговременном хранении, АКБ лучше вытащить.

Рабочий стол телефона максимально простой и визуально повторяет классический интерфейс телефонов Nokia. К сожалению, поменять обои или назначить кастомные действия на кнопки нельзя.

Главное меню телефона состоит всего из 4х-пунктов: звонки, контакты, настройки и СМС. С одной стороны всё что нужно для звонилки, с другой хочется хотя-бы "змейку" и FM-радио. А ведь если бы телефон был доступен на массовом рынке и под него можно было писать свои программы - только представьте сколько полезных приложений уже могли бы реализовать! Не уверен насчет модемов Telit, но SIMCOM точно умеет выходить в сеть и отправлять http/https-запросы. Уже это дало бы возможность реализовать клиенты мессенджеров и всякие QoL-штучки по типу прогноза погоды или RSS-ленты!

Контакты здесь самые простые: телефон и имя. Есть возможность импорта контактов с сим-карты и синхронизации с ПК, однако софта для этого в свободном доступе нет.


СМС, судя по всему, хранятся в радиомодуле и телефон каждый раз запрашивает их, показывая окно "подождите". Ну, сим-слот у нас сломан, поэтому потестить возможность отправки СМСок не выйдет!

В настройках есть самые необходимые пункты - время и дата, будильник, настройки энергосбережения, а также настройки мелодий. Полифония довольно неплохая, но мелодии очень простенькие, хоть и явно имеют знакомый мотив. Может кто-то из читателей сможет их угадать?
В целом, по софтовой части телефон очень простой. Однако опять же, будь он хоть сколь-либо массовым - у него были бы довольно большие перспективы к моддинигу и разработке кастомного софта сообществом, поскольку железо здесь по меркам кнопочного телефона... вполне ничего! Разве что ОЗУ маловато...
❯ Заключение
Я понимаю, что данную статью будут читать не только мобильные гики и embedded-разработчики, которые сразу поймут в чём фишка устройства, но и просто заинтересованные в теме российских разработок читатели. Поэтому давайте подытожим нашу сегодняшнюю статью:
-
Программная часть телефона разработана в России (за исключением прошивки модема). Ничего удивительного в этом нет — когда-то в РФ были R&D-центры Motorola Mobility, мобильного подразделения LG и Elcoteq (крупный ODM и OEM производитель, один из подрядчиков Nokia и Siemens).
В прототипе Siemens CC75 на базе мотороловской платформы Neptune LTE (Moto E398, Razr V3i), в дебаг-сборке очень много пунктов меню на русском. Плата телефона спроектирована и разведена в России. Насчёт производства и монтажа компонентов не уверен, но на сайте компании написано что у неё есть мощности для производства плат.
Корпус скорее всего отлит в Китае. Радиотракт, чарджер, ключи и микроконтроллер — иностранные.
То есть, можно сказать что телефон разработан примерно по такому же принципу, по какому раньше делали телефоны Sagem — закупается готовый модем (TI Calypso), пишется прошивка и на базе программно-аппаратной платформы разрабатываются конкретные модели устройств. Конечно такое крайне маловероятно, но сама концепция открытого кнопочного серийного мобильного телефона, поддающегося моддингу, была бы очень интересна сообществу гиков и любителей "простых" телефонов. Может, Маском захочет сделать гражданскую версию с возможностью разработки кастомных приложений?

Если вам интересна тематика ремонта, моддинга и программирования для гаджетов прошлых лет, подписывайтесь на мой Telegram-канал "Клуб фанатов балдежа", куда я выкладываю бэкстейджи статей и видео, полезные заметки и иногда немножко щитпоста. Если вам интересны мои видео той же тематики — предлагаю подписаться на мой YouTube-канал.
Очень важно! Разыскиваются девайсы для будущих статей!
Друзья! Для подготовки статей с разработкой самопальных игрушек под необычные устройства, объявляется розыск телефонов и консолей! В 2000-х годах, китайцы часто делали дешевые телефоны с игровым уклоном — обычно у них было подобие геймпада (джойстика) или хотя бы две кнопки с верхней части устройства, выполняющие функцию A/B, а также предустановлены эмуляторы NES/Sega. Фишка в том, что на таких телефонах можно выполнять нативный код и портировать на них новые эмуляторы, чем я и хочу заняться и написать об этом подробную статью и записать видео! Если у вас есть телефон подобного формата и вы готовы его задонатить или продать, пожалуйста напишите мне в Telegram (@monobogdan) или в комментарии. Также интересуют смартфоны-консоли на Android (на рынке РФ точно была Func Much-01), там будет контент чуточку другого формата :)

А также я ищу старые (2010-2014) подделки на брендовые смартфоны Samsung, Apple и т. п. Они зачастую работают на весьма интересных чипсетах и поддаются хорошему моддингу, парочку статей уже вышло, но у меня ещё есть идеи по их моддингу! Также может у кого-то остались самые первые смартфоны Xiaomi (серии Mi), Meizu (ещё на Exynos) или телефоны Motorola на Linux (например, EM30, RAZR V8, ROKR Z6, ROKR E2, ROKR E5, ZINE ZN5 и т.п, о них я хотел бы подготовить специальную статью и видео т. к. на самом деле они работали на очень мощных для своих лет процессорах, поддавались серьезному моддингу и были способны запустить даже Quake!). Всем большое спасибо за донаты!

А ещё я держу все свои мобилы в одной корзине при себе (в смысле, все проекты у одного облачного провайдера) — Timeweb. Потому нагло рекомендую то, чем пользуюсь сам — вэлкам:

Комментарии (132)
iliasam
08.02.2025 14:10Интересно, где гарантии, что в радио-модеме не будет закладок? :)
bodyawm Автор
08.02.2025 14:10Нууу.... микрофон же отключается))
fhunter
08.02.2025 14:10Там помимо микрофона можно интересного сделать. Местоположение телефона, например дублировать куда-то СМС-ками. Или сами СМС пересылать дальше.
А если учесть, что сим-карта - полноценный компьютер с возможностью лезть в сеть и не только...Nick0las
08.02.2025 14:10Обмен сим карты с модемом можно проксировать через микроконтроллер и обрезать все toolkit команды. Интересно, заложенно ли это в схеме. А еще сим карту могут считать доверенной.
fhunter
08.02.2025 14:10Я почти уверен, что нет.
А еще сим карту могут считать доверенной.
А вот с этим - сложности. Сим-карт российских по-моему нет. Импортные делает ограниченное количество компаний, так что то, внести уязвимость в цепочку поставки не такая уж и проблема.
Ekzyp
08.02.2025 14:10Интересная штука - динамик, его можно использовать как микрофон хоть и не самого высокого качества.
AoutchSG
08.02.2025 14:10Ты бы тогда серийник и на фотке телефона бы замазал, не только на коробке, конспиратор.
Vitaly48
08.02.2025 14:10Серийник на коробке вы замазали, а вот на второй фотографии забыли, там видно IMEI и заводской номер
3epka
08.02.2025 14:10Ну как замазали - если приглядеться то под наклеенной красной изолентой вполне можно прочитать цифры...
qoojoe
08.02.2025 14:106323 :)
3epka
08.02.2025 14:10Ой, зря вы это, дело вполне серьезное, лучше удалите от греха...
exTvr
08.02.2025 14:10Ой, зря вы это, дело вполне серьезное, лучше удалите от греха...
Ребята, не стоит вскрывать эту тему. Вы молодые, шутливые, вам все легко. Это не то. Это не Чикатило и даже не архивы спецслужб. Сюда лучше не лезть. Серьезно, любой из вас будет жалеть. Лучше закройте тему и забудьте, что тут писалось. Я вполне понимаю, что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых - стоп. Остальные просто не найдут. /s
MountainGoat
08.02.2025 14:10Ну то есть я делаю вывод, что даже специальный телефон, произведённый специально в России для спецуры, и тот без иностранных компонентов работать не может.
bodyawm Автор
08.02.2025 14:10Ну это вполне нормально. Очень мало кто в современном мире позволить себе сделать свой собственный, сертифицированный и современный GSM/LTE-радиотракт и написать для него прошивку. Даже SIMCOM использует радиотракты от MediaTek :)
А в нулевых были популярны радиотракты от Siemens, которые базировались на... телефонных платформах S-Golld! То есть покупая внешний модем, ты покупал телефон Сименс... в виде его модема)
iliasam
08.02.2025 14:10Ощущение, что тут даже не ставилась задача - использовать отечественные компоненты.
Иначе хотя бы Миландровский микроконтроллер бы поставили.NickDoom
08.02.2025 14:10Ну тут цель была — «по сути», а не «для галочки»…
Хотя что я говорю — если бы рядом с тиньками в любом чипдипе валялись бы их клоны от мусохранского завода радиоизделий, я бы их юзал хотя бы просто из любопытства, чево-й-то-там они понаделали %) Даже при цене ×1.5 (копейки от этого копейками быть не перестают). Единственное, что я не готов простить — отсутствие надёжности. Паять что-то, что «да пусть дохнет, не для космоса же делаем» — я слишком своё время уважаю. Так что «до первого залёта».
iliasam
08.02.2025 14:10Щупать-то можно: https://www.chipdip.ru/product/mik32-amur-k1948vk018
Даже отладочные платы от производителя есть.
Но китайский MCU такого уровня стоит 50-100р.
StjarnornasFred
08.02.2025 14:10Имхо, неправильно думать, что российское устройство должно быть сделано в России до последнего винтика. Главное - это разработка и, в меньшей степени, производство, а не страна происхождения всех-всех компонентов. В данном случае: разработка российская, производство российское, компоненты - не стандартная китайская плата, а оригинальная компоновка из деталей общего назначения... Вполне себе российское устройство! Более того - оно опровергает идею о невозможности создания нормального российского телефона или смартфона. Не переименованного китайского ODM, а именно своей оригинальной разработки, пусть даже и на стандартных чипах (а зачем другие? Чисто ради "у нас не как у вас"?).
bodyawm Автор
08.02.2025 14:10Все так и есть. Опять же, если заменить стмку на мк пожирнее то можно сделать телефон с очень широким функционалом.
fhunter
08.02.2025 14:10Скорее памяти добавить ;-)
Вон тут на stm32f469 PalmOS запускали:
https://dmitry.gr/?r=05.Projects&proj=27. rePalm
nikolz
08.02.2025 14:10bodyawm Автор
08.02.2025 14:10Судя по некоторым сайтам, аппарат стоит ~25к рублей) Недешево, да...
Интересно почему именно модуль от Telit взяли, если есть куда более бюджетные SIMCOM, да ещё и с LTE...
nikolz
08.02.2025 14:10возможно выбрали этот модуль потому, что:
Т е на нем все делать очень просто и дешево, а продавать можно дорого.
bodyawm Автор
08.02.2025 14:10Ну ценник на али вы сами видели) Сравните с SIM800. А ведь это розница!
nikolz
08.02.2025 14:10Вы ошибаетесь. SIM800 это 2018 год, а GE866-QUAD это 2014. Телефон начали выпускать в 2017. Вот что писали в 2014 году про GE866-QUAD:
Новый 2.5G-модуль GE866-QUAD компании Telit * New 2.5G GE866-QUAD Module of Telit Сompany GE866-QUAD представляет собой 4-диапазонный (850/900/1800/1900 МГц) GSM/GPRS-модуль в наименьшем в мире LGA-корпусе размером 13.2×17.2 мм. Модуль выполнен на базе новейшего поколения чипсета 2.5G и найдет широкое применение в устройствах, для
которых ключевыми требованиями являются габаритные размеры и
потребляемая мощность.
В модуле GE866-QUAD использована передовая технология "за-
щитное покрытие", позволяющая применять его в жестких условиях эксплуатации.
Модуль GE866-QUAD работает с GPIO-интерфейсами 1.8 В, оснащен интерфейсом UART, а также интерфейсами для аналоговой и цифровой передачи голосовых сообщений. В состав модуля входит интерпретатор языка Python. Модуль GE866-QUAD может работать с GPS- или GPS/GLONASS-приемниками компании Telit в приложениях, для которых требуется информация о местоположении объекта.
Основные характеристики модуля GE866-QUAD:
• простая и экономичная интеграция в малогабаритные устройства благодаря сверхкомпактному корпусу LGA
•идеальное решение для применения в портативных устройствах: системах аварийной сигнализации, автоматических считывателях информации и кассовых терминалах
• простота использования при массовом автоматизированном производстве
• может найти применение в жестких условиях окружающей среды благодаря исполнению в герметичном пластмассовом корпусе
• возможность передачи голосовых сообщений с использованием аналоговых и цифровых аудиоинтерфейсов
• SiP-решения для m2m-приложений со встроенным интерпретатором языка Python
• дистанционное обновление ПО через Premium FOTA Management
• четыре диапазона: 850/900/1800/1900 МГц.
Интерфейсы:
• 7 I/O портов (логический уровень1.8 В)
• аналоговый и цифровой аудиотракты
• 1 АЦП и 1 ЦАП
• выход для звуковой сигнализации.
Основные параметры:
• ток потребления:
♦в режиме ожидания – 2 мкА
♦в режиме энергосбережения – 0.9 мА (DRX=9)
♦в режиме GPRS, кл. 10 – 330 мА, макс.
• диапазон напряжения питания 3.1-4.5 В (рекомендуемое – 3.8 В)
• чувствительность:
♦-108 дБм, типов., для диапазонов 850/900 МГц
♦-107 дБм, типов., для диапазонов 1800/1900 МГц
• диапазон температур:
♦рабочих и хранения – от -40 до 85 °С.
Программное обеспечение:
•PFM (Premium FOTA Management) с дистанционным обновлением
•интерпретатор Python Script
• память: 800 Кбайт энергонезависимой памяти для пользовательских приложений и 1 Мбайт
оперативной памяти для приложений Python.bodyawm Автор
08.02.2025 14:10До SIM800 был SIM900 и тоже стоил недорого :)
nikolz
08.02.2025 14:10Да SIM900 был с 2010 года. Но Вы можете прочитать Выше, чем примененный модуль лучше SIM900 и сравнить технические характеристики. Прикольно, если бы разработчики предложили по гос заказу делать телефон на основе устаревшего модуля лишь по причине, что он долларов на 10 дешевле.
tklim
08.02.2025 14:10Вы ошибаетесь. SIM800 это 2018 год, а GE866-QUAD это 2014. Телефон начали выпускать в 2017
SIM800 вышел гораздо раньше 2014. Так что он там может в чем-то немного уступать, но для такой задачи разницы особой нет. Даже по размеру он влез бы.
NickDoom
08.02.2025 14:10Довольно по-божески для малосерийки, которую надо в три погибели паять тётками-монтажницами… я вот не уверен, что знаю кого-то, кто уложился бы в ценник. Ну, не считая «студентов забесплатно», там будут несовместимые с жизнью вопросы.
madcatdev
08.02.2025 14:10Вы так говорите, будто в России нет линий автоматического монтажа, где можно сделать партию хоть от 100 штук :)
NickDoom
08.02.2025 14:10Вопрос ещё, в каком году они стали достаточно доступны и когда выпущен телефон… возможно, их и сейчас клепают уже по совсем скромной себестоимости, в которой 90% вообще сертификат :) и, возможно, раньше они стоили как самолёт, потому что паялись вручную. Так что да, моё суждение не особо имеет смысл без уточнения периода производства :) а его так нам прямо и рассказали, ага :-D
Radisto
08.02.2025 14:10Читал, что в России лет 10 назад производили кнопочные сотовые для взрывопожароопасных объектов (шахты, нефтебазы, химпром). Там без какого уровня паранойи - готовая плата от нокии. Но делали корпус без щелей и сертифицировали. Соответственно, в промышленности нужна именно эта бумажка, чтобы какой-нибудь несчастный мастер мог звонить с объекта официально, а не тайком из-под стола. Не было у вас таких? Может, там в прошивке еще какие-нибудь промфункции реализованы (сейчас в смартфоны прошивают отслеживание по спутникам, связь с родным офисом с шифрованием (обычно корпоративная почта, мессенджер, сэд), невозможность устанавливать ничего самостоятельно, само собой. Я такое видел у людей, но само железо там - какой-то китаефон в общечеловеческом исполнении, просто ПО кастомизировано под анальное огораживание)
bodyawm Автор
08.02.2025 14:10Не было. Однако с телефонами Nokia есть забавная история. Когда-то была такая премиальная модель (которую даже я будучи мобильным гиком ни разу не держал в руках), как 8800 Arte, которая стоила около 50 тысяч рублей с курсом доллара по 30. Китайцы её скопировали полностью - такой же ход слайдера, кнопки, металлический корпус. Разве что дисплей не OLED и всё выдавала кривая прошивка.
Однако некие умельцы взяли в качестве основы Nokia 5300, сдули с неё все чипы, развели СОБСТВЕННУЮ плату на базе схемы 5300, которая помещалась бы в китайский корпус 8800 и таким образом сделали т.н финскую реплику.
Иными словами, это был телефон на ИДЕНТИЧНОЙ оригинальному 8800 программной и аппаратной платформе (только памяти поменьше было), который было почти не отличить от оригинала - и при этом он работал на самой обычной прошивке Nokia!
Найти бы китайскую подделку 8800 с Java...
V1tol
08.02.2025 14:10СМС, судя по всему, хранятся в радиомодуле и телефон каждый раз запрашивает их, показывая окно "подождите". Ну, сим-слот у нас сломан, поэтому потестить возможность отправки СМСок не выйдет!
Не в радиомодуле, а на самой симкарте. В век смартфонов уже забывается, что на симку штук 200 контактов и 10-20 СМСок помещалось.
CatAssa
08.02.2025 14:10несмотря на подсказку, сим-лоток всё же умудрились сломать
"Один сломал, второй потерял" - (с).
acc0unt
08.02.2025 14:10Про модемы типа SIM800 - на самом деле такие "модемы" как раз способны реализовать в одно лицо весь функционал телефона.
У них внутри те же самые чипсеты на основе MediaTek MT626x, которые ставятся в кнопочники. И часто выводятся и интерфейсы - GPIO для кейпада, ноги для подключения MicroSD карты, и так далее. Вопрос в прошивке - чтобы заставить всё это работать не как модем, а именно как телефон.
Собственно, оттуда растут ноги у некоторых странных требований - вроде любимого SIM800 нестандартного питания в 4.2v. Вся начинка модуля предназначена для питания от батарейки телефона - у которой как раз диапазон рабочих напряжений от 3.6v до 4.4v.
bodyawm Автор
08.02.2025 14:10Я запитывал SIM800 от 3.6..4.2 спокойно. Всё работало нормально.
Да, я об этом давно хочу статью написать, под SIMCOM-модемы даже SDK отдельное есть с сэмплами. У них есть SPI, I2C, с них можно рулить дисплеями, дергать клавиатуру с GPIO, воспроизводить звуки и выходить в интернет. Инфы об этом очень мало, а у меня пока руки не дошли полноценно этим заняться.
И кстати не каждый SIM800 так умеет, дешевые по 200 рублей уж точно не умеет (маленькая флэшка, не помещается пользовательская программа). А вот SIM900 все умеют, но API там конечно дичь)
acc0unt
08.02.2025 14:10Поэтому и говорю - нестандартное питание. Обычно девайсы питаются от 5v или 3.3v - а SIM800 не любит ни то, ни другое.
У SIM800 не все девайсы поддерживают тот официальный SDK от SIMCOM, да. Но шить можно всё. И в набор для обновления прошивки производитель заботливо положит вам ELF с символами.
bodyawm Автор
08.02.2025 14:10Ну от 5V он точно работать может. Там же внутри MT6261, на мткшных КП - 5.5В самый максимум, который можно подать на VBat.
MaFrance351
08.02.2025 14:10Не будет он работать. Сдохнуть - действительно не сдохнет, но будет запускаться, писать в порт "Overvoltage power off" и вырубаться.
AlexKaut
08.02.2025 14:10SIM800l питается от 3.4-4.4 вольт, самое начало даташита. Модуль как раз рассчитан на питание от аккумулятора, в нём есть команда для определения напряжения питания модуля, а по ней можно определить уровень заряда аккумулятора, например, 4.2 задать как 100%, а 3.4 как 0%
Даже пин питания называется VBAT
Nick0las
08.02.2025 14:10В любом GSM радиотракте стоит усилитель мощности, который в пике может потреблять 1.5-2А тока. Правда, там много доп условий чтобы радиотракт брал такой ток - только если тракт работает на 900МГц на макс мощности, и скважность будет 8 (т.е. средний ток всего 250ма а пиковый 2а). В мобильных телефонах как правило усилитель мощности питают от АКБ через ключи. А поскольку модем, это изделие на чипсете от телефона, эта особенность и унаследуется GSM модемами.
dabrahabra
08.02.2025 14:10Ну думаю, что прошивка защищена. Он сделан "отсталым" от всего мира и в этом суть его защиты. Если бы на проводах в поле можно было заработать больше, тянули бы их, а так кто-то смог побольше попилить
bodyawm Автор
08.02.2025 14:10Включить защиту от дампа штатными средствами - буквально один фьюз в процессоре. Вычитать ее проблематично даже скальпировав корпус.
MaFrance351
08.02.2025 14:10Если это действительно девайс специального назначения, то могли и не защищать. Например, для возможности сверки прошивки с эталонной версией.
Moog_Prodigy
08.02.2025 14:10Вовсе нет, тут недавно была очередная статья про копирование прошивки методами глитчинга (уже старый, но тем не менее рабочий метод). И вообще статей посвященных этому методу - вагон и маленькая тележка.
DarkTiger
08.02.2025 14:10Скорее всего, не защитили. Потому что сроки сдачи горят и анекдот про неуловимого Джо.
Вспоминаю незабвенный Элвис 20 лет назад. Проц 1892ВМ2Я или как-то так. Надо срочно купить 2 JTAG программатора для него по 500$, один уже был. Сроки Элвис выставил 1,5 месяцев, что было вот прямо совсем никак. Вскрываем корпус на имеющемся, там простенькая CPLD, теоретически имеющая фьюз, + буфер, и двуслойная плата. Считываем CPLD, прошивка считалась. Проверяем Чип-дип - там эта CPLD на складе есть. Дальше ТеПро и через неделю на столе лежало 4 рабочих программатора, с ценой на круг по $50 за каждую (все-таки ТеПро за изготовление за 1 день три шкуры сдирали). Да, без корпуса и без маски на плате, но они работали, а больше ничего и не требовалось.NickDoom
08.02.2025 14:10…или там действительно прошивка умеет только обрабатывать кнопки, рисовать иконки и посылать АТ-команды. «Ну, читайте. Неужели интересно?»
…или есть версии для широкого круга и для узкого — и во второй прошивка может быть действительно «с грифом». Или вообще именные телефоны, для особо ответственных лиц.
Можно кучу абсолютно очевидных и лежащих на поверхности вариантов придумать :) Фишка в том, что никто не знает, что на самом деле :)
DarkTiger
08.02.2025 14:10Прошивка сделана на базе стандартной, со стандартным же API и прочим. Соответственно, ориентирущийся в сборке инженегр сможет это выяснить довольно быстро. То, что прошивка сделана с нуля - мягко говоря, маловероятно, потому что реверс очень долог и дорог, в 99,99% случаев используется BSP. Тут мы вспоминаем опять про неуловимого Джо.
А телефоны для ответственных лиц приходилось проектировать, точнее, рисовать концепты со структурными схемами. Шины i2c, csi, микрофонные - в разрыв ключами и управление ключами на ногу gpio. Проблема в том, что приходится при этом корректировать драйверы, чтобы они отвалившуюся периферию спокойно воспринимали, а не вешали систему сообщениями об ошибках. И не на все драйверы есть исходники, многие идут от призводителя в бинарях с ABI, и с этим ничего не поделать.
Я уже не говорю про перепроектирование платы и подготовку производства - это тоже долго и дорого, плюс никто в Китае не станет собирать партию меньше 3000 шт хотя бы.
Если про итог этих изысканий - гензаказчик сказал заказчику «возьми чехол с сеткой Фарадея на совещания и не выеживайся»
sergeyns
08.02.2025 14:10Программная часть телефона разработана в России (за исключением прошивки модема). Ничего удивительного в этом нет — когда-то в РФ были R&D-центры Motorola Mobility, мобильного подразделения LG и Elcoteq (крупный ODM и OEM производитель, один из подрядчиков Nokia и Siemens).
всё таки честно разработана. или как какой-нибудь ****-линукс - вроде заставка отечественная, а чуть копнешь - все драйвера подписаны какими-то Джонами )))
bodyawm Автор
08.02.2025 14:10Ну я прошивку не дампил и не смотрел. Может и используется какой-нибудь STM CubeMX, а может и без HAL'а написали.
МЦСТ'шники много коммитят в ядро как и Байкаловцы. Альт тоже вроде что-то коммитит.
slog2
08.02.2025 14:10Зачем там линукс? Там всё примитивно как табуретка. Процессор только 4 иконки на экране рисует, да циферки номеров. Радиочасть, голос, смски это всё делает gsm модуль. С ним общение через АТ команды.
NickDoom
08.02.2025 14:10Именно. Проще логика — меньше места, где может быть дыра.
Я бы, правда, учёл риск возможности закладок на телекомовском оборудовании и на всякий случай бы туда впендюрил стеганографию, позволяющую пару абзацев текста передать с девайса на девайс в ходе невинного разговора о продуктовых спецзаказах в служебной столовой… но это тоже не требует одиннадцатой винды с последней версией дотнета и электрона :-D
Чувствую, сейчас они нас начитаются и выпустят версию 2.0 с кучей новых антишпионских фишек :-D
VelocidadAbsurda
08.02.2025 14:10За сравнение с Sagem было обидно, те покупали у TI (а до них - у Infineon) голые чипы + некий SDK, а дальше - своя схема радиотракта (и какая! Sagem славились неимоверной чувствительностью), своя прошивка (возможно, на основе кода GSM-протокола от TI, но дописывалась до готового состояния она в Sagem). Здесь же модем - «чёрный ящик» с готовыми схемой/прошивкой, а на STM32 крутится только UI, дёргающий модем, скорее всего, посредством АТ-команд.
У Sagem, кстати, был некий серийный «криптотелефон», выглядевший как MY-X5, но имевший в задней крышке слот под полноформатную (размером с кредитку) смарткарту. По слухам, такие аппараты имели хождение среди московских «новых русских» начала двухтысячных, в виде слухов дошли и жалобы на неудобство в виде долгого установления соединения и низкого качества речи.
bodyawm Автор
08.02.2025 14:10У Sagem ASIC свой был, но за что отвечал - не знаю. А так да, TI Calypso часто юзали тогда многие вендоры
MaFrance351
08.02.2025 14:10некий серийный «криптотелефон»
Вот бы достать какой-то из тех, что из этой статьи. Понятно, что большинство из описанных там не защищают ни от чего (проприетарное шифрование - не то, чему стоит свято верить), но было бы очень интересно поковырять.
Ну, или золотой коммуникатор от АНКОРТа... Мне даже показывали как-то пару таких, но дохлых.
NickDoom
08.02.2025 14:10Отлично. Максимально логично и аккуратно. И даже аппаратная защита на практически невозможный случай, если кто-то сдампит прошивку «в условиях ЦРУ», найдёт в ней дыру (а накосячить в мини-прошивке на Generic-контроллере практически нереально, то есть дыры там и нету), и «волшебной СМС» запустит свой код, чтобы кого-то послушать как раз в тот момент, когда это меньше всего надо.
Согласен с разработчиками по всем пунктам, кроме узкого круга применения: по-хорошему такие меры инфобеза имеют спрос от банковской сферы до, допустим, металлургии и нефтепромысла. И ещё от себя могу добавить фичу, которая не от шпиёнов, а от попухших опсосов (в этом телефоне, понятно, в ней смысла нет — опсоса его юзеры за такие шуточки и так отымеют). Хотя, с другой стороны, такое же может сделать на АтТиньке любой студент — если не делают, значит, не такой уж и спрос этот спрос…
Конечно такое крайне маловероятно, но сама концепция открытого кнопочного серийного мобильного телефона, поддающегося моддингу, была бы очень интересна сообществу гиков и любителей "простых" телефонов.
Давно это говорю… «UzePhone, like Uzebox but a phone». Короче, пошёл я готовить публикацию. Но, правда, там не АтМега планировалась, да и прошивка не такая уж и защищённая, штука более гиковская, чем про инфобез. Да и встало всё колом лет N назад… но всё равно расскажу.
kenomimi
08.02.2025 14:10Попадались такие на авито, и не только такие - несколько моделей вроде есть, и несколько контор делает. Было желание приобрести, но потом жаба задавила 5к за кнопочник... Знал бы, что там stm32 и такая простая схемотехника - купил бы, это же считай ардуино в форме телефона, эксклюзив. Даже если чип залочен - его перепаять не проблема.
Хотя в инструкции и запрещена разборка устройства, мы говорим о списанном девайсе который уже ушел "на металл".
Устройство сертифицировано. При разборе сертификация слетает, потому имеется запрет на разбор пользователем. Это относится к любой технике как в госах, так и в бизнесе. На списаном экспериментируй сколько хочешь, никаких тайн там нет, иначе оно улетело бы в шредер сразу после списания.
Применение stm32 не странно - девайс очень мелкосерийный, для них как раз норма использовать "любительские" компоненты, а не лезть во "взрослую" электронику.
K0styan
08.02.2025 14:10никаких тайн там нет, иначе оно улетело бы в шредер сразу после списания
Тут есть нюанс: если тот, кто по протоколу должен был отправить девайс (или вообще любой носитель) в шредер, этого не сделал - то это, конечно, его косяк. Но он не снимает ответственности с того, кто потом этим косяком воспользовался.
NickDoom
08.02.2025 14:10Если такой протокол там есть, конечно. Что-то мне кажется, он неспроста за каждым чихом на симку лезет: лучший способ не пролюбить никакую информацию вместе с телефоном — это никакой информации не хранить в телефоне :)
NickDoom
08.02.2025 14:10А там залочка не стирается ресетом вместе с прошивкой? Она же обычно не «чтобы не перезаписали», а чтобы «ничего из него не вынюхали»…
czz
08.02.2025 14:10С одной стороны всё что нужно для звонилки, с другой хочется хотя-бы "змейку" и FM-радио
Уже это дало бы возможность реализовать клиенты мессенджеров и всякие QoL-штучки по типу прогноза погоды или RSS-ленты!
"Совершенство достигнуто не тогда, когда нечего добавить, а тогда, когда нечего убрать."
Arkan0409
08.02.2025 14:10Автор, если на телефон вдруг придет вызов(при отсутствующей симке) ни в коем случае не бери его в руки, если жизнь дорога.
saag
08.02.2025 14:10Это начало "Вспомнить все-3", начальные кадры - лаборатория радиоинженера, на столе лежит полуразобранный телефон и он начинает звонить, чувак в белом халате и стоящими дыбом волозами лезет под стол, достает серебристый чемоданчик, открывает, что-то в нем включает и начинает говорить: "Если ты смотришь это видео - значит мне уже позвонили..."
ArtyomOchkin
08.02.2025 14:10Спасибо, очень необычный аппарат! Раньше о таком не слышал. И статья интересная!
Кстати, а может быть, можно сделать дамп прошивки, сравнить с оригинальным от Samsung, и может тогда можно портировать какие-нибудь проги? Вряд ли он поддерживает jar, но может что-нибудь более нативное, ближе к С++-коду (могу ошибаться). Например, на обычном Philips E580 (ничем не примечательная звонилка с большим аккумом), несмотря на ответ от техподдержки "Нет, этот телефон не поддерживает никаких приложений" и "не пытайтесь запускать, иначе можете получить вирус" прекрасно запускаются MRE (.vxp-программы).
И ещё забвное наблюдение: из того набора функций меню, их иконки на удивление нарисованы в скевоморфическом стиле: в частности, иконку Контактов "стырили" из Панели управления Windows 7 – компонент "Учётные записи пользователей":
Корявый коллаж в сравнении этих иконок. bodyawm Автор
08.02.2025 14:10Java там нет, как и MRP. Но в теории пропатчить прошивку и заставить запускать свой код можно, добавив новый пункт меню.
ArtyomOchkin
08.02.2025 14:10Понятно, спасибо за пояснение! А можно небольшой вопрос: есть ли какой-нибудь известный и более-менее компилятор для .vxp? Хочется попробовать сделать программку для телефона, но вот как собственно собирать код – хорошего компилятора пока не нашёл :(..
bodyawm Автор
08.02.2025 14:10Родной, в SDK от MTK. Я писал статью о разработке приложений для китайцев в начале 2024, там описано подробно
MaFrance351
08.02.2025 14:10можно сделать дамп прошивки, сравнить с оригинальным от Samsung
Так у них из общего только внешний вид. Этот собран на STMке, внутри самсунга, скорее всего, проприетарный baseband.
corvair
08.02.2025 14:10Кстати, иконки из Windows самых разных версий частенько встречаются в совершенно сторонних изделиях, где настольной винды точно нет, например, в медицинском и лабораторном оборудовании типа планшетных фотометров или ДНК-амплификаторов, особенно от малоизвестных локальных производителей.
ArtyomOchkin
08.02.2025 14:10Надо же, раньше особо не встречал :). Видимо, т.к. нужны по сути такие же иконки, чтобы не выдумывать, их и используют..
Mangiafuoco
08.02.2025 14:10Телефон бесполезный для ведения переговоров по защищённым каналам, так как начинки для этого там вообще нет. То есть единственное его преимущество, что его не надо оставлять перед входом в чистую зону, поскольку трубка задумана вроде как так, что с неё нельзя удаленно снять аудиоинформацию. Но и смысла его с собой носить тоже не видно, так как там ни игр, ни калькулятора, ни фотокамеры - зачем его с собой таскать?
NickDoom
08.02.2025 14:10В принципе, любое шифрование любой инфы с последующей передачей напрямую P2P — уже защищённый канал. С этим и атмега справится %) войс не потянет, но…
Nick0las
08.02.2025 14:10Вопрос конечно многоплановый и спорный. Некоторым может показаться, что телефон без игр, калькулятора и фотокамеры бесполезен. Но на мой взгляд это не так. Роль телефона, особенно рабочего - звонить.принимать звонки и писать/читать СМС. С фотокамерой особый случай, но на телефоне который не может отправить фото на почту или в мессенджер она не особо нужна, разве что как записная книжка. И как раз фотокамера часто считается недопустимой в чистых зонах. Так что на этот телефон скорее всего было ТЗ как на рабочий телефон который может звонить. И без камеры. Его и сделали.
ifap
08.02.2025 14:10Интересно было бы таки вкорячить в него симку, зарегистрироваться в сети и засечь время до приезда пативэна... ;)
slog2
08.02.2025 14:10Телефон крайне примитивен. Примерно как ардуино + sim800. В STM32F427 можно залить загрузчик от ардуино и писать свои прошивки. Надо выводить картинку на экран и отправлять AT команды в gsm модуль. Заодно змейку добавить, если очень хочется.
paffnutiy79
08.02.2025 14:10Это поэтому его сделали в таком странном формфакторе как раскладушка?
А примитивность для данного аппарата это даже не плохо.
slog2
08.02.2025 14:10Чего странного? Какие корпуса нашли у китайцев в таком и сделали. Сделать новый корпус в разы сложнее чем такой же телефон.
NutsUnderline
08.02.2025 14:10микрофон подключен к радиотракту, если закрыт, то физически отключается.
собственно что то такое у нашумевшего смартфона AYYA T1 было - но и то намудрили, сделали отключение через прошивку. и тут похоже пилили изза этой фишки
bodyawm Автор
Ну что друзья... публиковать такую статью весьма рискованная затея, особенно после ситуации у другого блогера с монитором. Однако в случае с Телефон-Н2, цель статьи была не похаять производителя, а даже похвалить за смелость выбора необычной аппаратной платформы и разработки собственной программной. Поэтому, надеюсь на понимание!
Во времена, когда даже телефоны Nokia от HMD почти не отличаются о бюджетных DEXP - видеть такое мобильному гику очень приятно :)
bodyawm Автор
А ещё я тут в Китае выкупил детский ноутбук для школьников младших классов с поворотным на 180 градусов дисплеем.
Вероятно вы спросите зачем? А всё дело в том, что этот ноутбук у нас на Linux. И более того - он с MIPS-чипсетом от легендарной игровой консоли Dingoo A320! Такое увидишь не каждый день...
Я уже хакнул его, выбрался в tty0 и портировал некоторые эмуляторы с "динги". Будем ждать подробную статью о его моддинге?
Скрытый текст
NickDoom
Ваааауууу… О_О
ArtyomOchkin
Интересно :))). Будем с нетерпением ждать!
Alesh
Наливай!
madcatdev
Что за ситуация?
bodyawm Автор
Засудила компания производитель после обзооа
Evgenym
Так, вроде, не засудили же. Отказали в иске.
https://habr.com/ru/news/867396/
Xokare
Решение https://kad.arbitr.ru/Document/Pdf/8f94eedd-cad8-4bd3-8549-fd75651a1159/63276c64-c022-488d-bdff-22eb05755b24/A40-38167-2024_20250114_Reshenija_i_postanovlenija.pdf?isAddStamp=True
clu66er
Здесь любопытный разбор ситуации от
пострадавшей стороныинтегратора -попытка прояснить случай с отечественным монитором и лишним МК от Миландра.
d_nine
Ничего та статья не проясняет. Там попытка юристов натянуть сову на глобус.
clu66er
Абсолютно согласен с вами, это я почему-то попытался сгладить углы.
Привёл её в качестве примера к ситуации, интересно вывалилась в
поиске Хабра сразу первая по запросу, зачитался и сюда прнс... ┐(´ー`)┌
exTvr
del