...и нет, статья не кликбейт, сегодня у нас действительно пойдет речь о довольно уникальном телефоне, который разработали в России специально для госслужб.
Иногда мне в руки попадают весьма интересные и диковинные гаджеты, порой выпускающиеся в тысячных, а то и штучных экземплярах. Когда мне предложили простенькую раскладушку, с виду точь в точь повторяющую Samsung C3520, я сначала подумал что это бюджетный китайский новодельный телефон. Однако, когда я увидел, что же у него находится под аккумулятором, я понял что с ним всё не так просто и решил его разобрать. Моему удивлению не было предела, так что если и вам интересно — добро пожаловать под кат!
❯ Предисловие
Пожалуй, сразу стоит расставить точки над i, дабы не привлечь на свою голову проблем, поскольку телефон действительно предназначается для использования в спец. службах. Заранее скажу, что статья несет исключительно познавательный характер. Телефон в статье списан в утиль, на нем нет никаких чувствительных данных и его можно назвать нерабочим — ну это так, на всякий случай :)

Недавно мне написал подписчик, который пожелал остаться анонимным и предложил подарить весьма интересные девайсы, среди которых была легендарная нокла TV E72 с телевизором, китайская нокла-сонерик, красивый корпус для PSP и некий телефон Маском Н2. Сначала я подумал что это просто очень дешевый китайский телефон на стандартной медиатековской или спредтрумовской платформе, коих сегодня на рынке десятки тысяч, однако когда мне скинули фотографию что у него находится под задней крышкой, то я сразу понял, что аппарат не так прост, как кажется.

Я сразу же заметил внешний GSM-радиомодуль Telit GE866-Quad в корпусе LGA, который был припаян "бутербродным" способом на основную плату. Модуль является родственным SIM800, который в узких кругах embedded-разработчиков известен как очень популярное решение для добавления поддержки GSM в своё устройство. Однако сам по себе такой радиомодуль обычно не может выполнять полноценные функции телефона: обрабатывать ввод с кнопок, выводить картинку на дисплей или, например, заряжать аккумулятор. Поэтому в паре с ним должен быть микроконтроллер или в контексте конкретного этого телефона — центральный процессор.

Дабы разобраться, почему этот телефон представляет гиковский интерес, давайте посмотрим на схему типичного бюджетного кнопочника. В нулевых годах, мобильный телефон был достаточно сложным устройством с большим количеством различных чипов, каждый из которых выполнял свою функцию. Даже в такой с виду простой звонилке, как Nokia 1100, под капотом скрывается сложный контроллер питания UEM, полноценная ARM-система на кристалле UPP со своей оперативной и флэш-памятью, а также радиотракт от компании Infineon. Почти каждый производитель телефонов писал свою собственную прошивку с нуля с разным набором фич — в одних были просто функции "звонилки", в других можно было запускать Java-приложения, а в третьих телефоны могли рисовать 3D-графику в реальном времени без какого-либо GPU!

В наше время высоких технологий стало возможным реализовать целый телефон на одной-единственной системе на кристалле, где в одном чипе есть всё — и зарядка, и формирование напряжений, и радиомодуль, и центральный процессор, что удешевило серийные телефоны до цены буквально в 1.000 рублей. Но вот незадача, с удешевлением урезался и функционал устройств. Большинство таких телефонов работает на одной и той же прошивке с минорными изменениями, они ничем друг от друга не отличаются и на них даже нельзя установить сторонние программы! Большинство современных кнопочных телефонов построены на базе одной и той же платформы — MediaTek MT626x или Unisoc SC65xx для 2G/SC9xxx для LTE.

И тут, как гром среди ясного неба, некая компания Маском выпускает Телефон-Н2, сертифицированный для использования в госслужбах и ФСБ. На закрытых заседаниях обычные телефоны использовать нельзя из-за всяких допусков, секретностей и тому подобного, поэтому дабы исключить возможные закладки от производителей в виде скрытой отправки СМС, производитель решил разработать свою собственную прошивку для телефона и более того, построить сам телефон на базе очень нестандартной для серийного устройства аппаратной платформе.
❯ Что в коробке?
Телефон поставляется в картонной коробке на манер изделий времен СССР: простейший дизайн, сертификационный номер, а также серийный, который исчисляется в тысячах. На всякий случай, "серийник" своего устройства я замазал.

Внутри лежит сам телефон, подсказка о том, как пользоваться сим-лотком, сертификация ОКБ а также довольно объёмная инструкция-талмуд которую даже интересно полистать — она сильно отличается от других серийных телефонов. Забавно что несмотря на подсказку, сим-лоток всё же умудрились сломать — это и стало причиной списания телефона в утиль и выбрасывания на свалку (а затем и попадания ко мне).


В талмуде описана некая интересная фича от прослушки — если телефон открыт и светодиод не горит, то микрофон подключен к радиотракту, если закрыт, то физически отключается. Фишка, без шуток, довольно классная и была бы актуальна на Android-смартфонах с умными чехлами!

Сам телефон, как я уже говорил в начале статьи, внешне — точная копия Samsung C3520. Оригинальный телефон вышел в 2011 году и работал на аппаратной платформе от компании Broadcom с проприетарной оболочкой Samsung.

Однако его корпус по каким-то причинам стал очень популярным у китайцев и в нём выпускались бюджетные кнопочники, не имеющие ничего общего с оригиналом и дальше. Но конкретно Маском Н2 хоть и косит под "нонейм-китайца", на деле им не является! Давайте разберем телефон и узнаем почему!
❯ Разбираем
Разбирается телефон точно также, как и оригинал — откручиваем несколько винтиков по периметру устройства и снимаем заднюю часть корпуса. После разборки, нашему взору открывается материнская плата устройства. И сразу в глаза бросается довольно небольшая плотность монтажа элементов:

В верхней части платы у нас расположился чип зарядки литий-ионных аккумуляторов в лице классического TP4056, драйвер LCD-подсветки, предположительно линейный регулятор на 3.3В для запитывания микроконтроллера (в радиотракте есть свой собственный DC-DC, поэтому его питание можно повесить через ключ напрямую от аккумулятора), а также несколько неизвестных элементов.

А с нижней, под защитным экраном, скрывается микроконтроллер в лице STM32F427 с ARM-ядром Cortex-M3, способном работать на частоте до 180МГц, 2Мб флэш-памяти и 256Кб оперативной памяти. До этого момента я ни разу не видел, чтобы кто-то использовал микроконтроллер общего назначения в мобильном телефоне — это в целом очень диковинное решение. Обычно используют ASIC'и или полноценные системы на кристалле, но чтобы серийный телефон на STM32...
Рядом с процессором есть несколько тестпоинтов, скорее всего один из них переводит телефон в режим прошивки. Однако по софтовой части телефон я колупать не стал — думаю, сами понимаете почему.

С обратной стороны у нас расположились кнопки устройства и копирайт — плата произведена в 2019 году. Судя по информации в сети, телефон производится как минимум с 2017 года и до сих пор используется в госслужбах.

Пожалуй, насчёт конструктива и инженерных решений можно смело сказать что телефон простой как табуретка, или, например, АК-47. В телефоне фактически нет чипов в BGA-корпусе - только QFN, QFP и LGA, которые при желании можно перепаять чуть ли не советским паяльником (с хорошим флюсом, конечно-же). Все запчасти доступны в свободной продаже, обратно трассировать плату в виде схемы можно буквально за пару дней. Единственный вопрос - это прошивка, я не трогал JTAG в микроконтроллере, но думаю производитель заблокировал возможность её свободной вычитки.

Единственное потенциально больное место телефона - это TP4056, который очень любит сильно греться и сгорать при зарядке с силой тока выше 0.6-0.7А. Я не смотрел, какой резистор стоит на пине регулировки выходного тока, но судя по нагреву телефона там что-то около ~0.4А. Ну что ж, давайте соберем телефон, включим его и посмотрим что у нас здесь по программной части!
❯ Включаем
При включении телефона нас встречает логотип компании-производителя. Поскольку внешнего контроллера питания здесь нет, процессор запитан даже когда телефон полностью выключен, просто находится в режиме Deep Sleep. Так что при долговременном хранении, АКБ лучше вытащить.

Рабочий стол телефона максимально простой и визуально повторяет классический интерфейс телефонов Nokia. К сожалению, поменять обои или назначить кастомные действия на кнопки нельзя.

Главное меню телефона состоит всего из 4х-пунктов: звонки, контакты, настройки и СМС. С одной стороны всё что нужно для звонилки, с другой хочется хотя-бы "змейку" и FM-радио. А ведь если бы телефон был доступен на массовом рынке и под него можно было писать свои программы - только представьте сколько полезных приложений уже могли бы реализовать! Не уверен насчет модемов Telit, но SIMCOM точно умеет выходить в сеть и отправлять http/https-запросы. Уже это дало бы возможность реализовать клиенты мессенджеров и всякие QoL-штучки по типу прогноза погоды или RSS-ленты!

Контакты здесь самые простые: телефон и имя. Есть возможность импорта контактов с сим-карты и синхронизации с ПК, однако софта для этого в свободном доступе нет.


СМС, судя по всему, хранятся в радиомодуле и телефон каждый раз запрашивает их, показывая окно "подождите". Ну, сим-слот у нас сломан, поэтому потестить возможность отправки СМСок не выйдет!

В настройках есть самые необходимые пункты - время и дата, будильник, настройки энергосбережения, а также настройки мелодий. Полифония довольно неплохая, но мелодии очень простенькие, хоть и явно имеют знакомый мотив. Может кто-то из читателей сможет их угадать?
В целом, по софтовой части телефон очень простой. Однако опять же, будь он хоть сколь-либо массовым - у него были бы довольно большие перспективы к моддинигу и разработке кастомного софта сообществом, поскольку железо здесь по меркам кнопочного телефона... вполне ничего! Разве что ОЗУ маловато...
❯ Заключение
Я понимаю, что данную статью будут читать не только мобильные гики и embedded-разработчики, которые сразу поймут в чём фишка устройства, но и просто заинтересованные в теме российских разработок читатели. Поэтому давайте подытожим нашу сегодняшнюю статью:
- 
Программная часть телефона разработана в России (за исключением прошивки модема). Ничего удивительного в этом нет — когда-то в РФ были R&D-центры Motorola Mobility, мобильного подразделения LG и Elcoteq (крупный ODM и OEM производитель, один из подрядчиков Nokia и Siemens).  В прототипе Siemens CC75 на базе мотороловской платформы Neptune LTE (Moto E398, Razr V3i), в дебаг-сборке очень много пунктов меню на русском. 
- Плата телефона спроектирована и разведена в России. Насчёт производства и монтажа компонентов не уверен, но на сайте компании написано что у неё есть мощности для производства плат. 
- Корпус скорее всего отлит в Китае. Радиотракт, чарджер, ключи и микроконтроллер — иностранные. 
То есть, можно сказать что телефон разработан примерно по такому же принципу, по какому раньше делали телефоны Sagem — закупается готовый модем (TI Calypso), пишется прошивка и на базе программно-аппаратной платформы разрабатываются конкретные модели устройств. Конечно такое крайне маловероятно, но сама концепция открытого кнопочного серийного мобильного телефона, поддающегося моддингу, была бы очень интересна сообществу гиков и любителей "простых" телефонов. Может, Маском захочет сделать гражданскую версию с возможностью разработки кастомных приложений?

Если вам интересна тематика ремонта, моддинга и программирования для гаджетов прошлых лет, подписывайтесь на мой Telegram-канал "Клуб фанатов балдежа", куда я выкладываю бэкстейджи статей и видео, полезные заметки и иногда немножко щитпоста. Если вам интересны мои видео той же тематики — предлагаю подписаться на мой YouTube-канал.
Очень важно! Разыскиваются девайсы для будущих статей!
Друзья! Для подготовки статей с разработкой самопальных игрушек под необычные устройства, объявляется розыск телефонов и консолей! В 2000-х годах, китайцы часто делали дешевые телефоны с игровым уклоном — обычно у них было подобие геймпада (джойстика) или хотя бы две кнопки с верхней части устройства, выполняющие функцию A/B, а также предустановлены эмуляторы NES/Sega. Фишка в том, что на таких телефонах можно выполнять нативный код и портировать на них новые эмуляторы, чем я и хочу заняться и написать об этом подробную статью и записать видео! Если у вас есть телефон подобного формата и вы готовы его задонатить или продать, пожалуйста напишите мне в Telegram (@monobogdan) или в комментарии. Также интересуют смартфоны-консоли на Android (на рынке РФ точно была Func Much-01), там будет контент чуточку другого формата :)

А также я ищу старые (2010-2014) подделки на брендовые смартфоны Samsung, Apple и т. п. Они зачастую работают на весьма интересных чипсетах и поддаются хорошему моддингу, парочку статей уже вышло, но у меня ещё есть идеи по их моддингу! Также может у кого-то остались самые первые смартфоны Xiaomi (серии Mi), Meizu (ещё на Exynos) или телефоны Motorola на Linux (например, EM30, RAZR V8, ROKR Z6, ROKR E2, ROKR E5, ZINE ZN5 и т.п, о них я хотел бы подготовить специальную статью и видео т. к. на самом деле они работали на очень мощных для своих лет процессорах, поддавались серьезному моддингу и были способны запустить даже Quake!). Всем большое спасибо за донаты!

А ещё я держу все свои мобилы в одной корзине при себе (в смысле, все проекты у одного облачного провайдера) — Timeweb. Потому нагло рекомендую то, чем пользуюсь сам — вэлкам:

Комментарии (132)
 - iliasam08.02.2025 14:10- Интересно, где гарантии, что в радио-модеме не будет закладок? :)  - bodyawm Автор08.02.2025 14:10- Нууу.... микрофон же отключается))  - fhunter08.02.2025 14:10- Там помимо микрофона можно интересного сделать. Местоположение телефона, например дублировать куда-то СМС-ками. Или сами СМС пересылать дальше. 
 А если учесть, что сим-карта - полноценный компьютер с возможностью лезть в сеть и не только... - Nick0las08.02.2025 14:10- Обмен сим карты с модемом можно проксировать через микроконтроллер и обрезать все toolkit команды. Интересно, заложенно ли это в схеме. А еще сим карту могут считать доверенной.  - fhunter08.02.2025 14:10- Я почти уверен, что нет. - А еще сим карту могут считать доверенной. - А вот с этим - сложности. Сим-карт российских по-моему нет. Импортные делает ограниченное количество компаний, так что то, внести уязвимость в цепочку поставки не такая уж и проблема. 
 
 
  - Ekzyp08.02.2025 14:10- Интересная штука - динамик, его можно использовать как микрофон хоть и не самого высокого качества. 
 
 
 - AoutchSG08.02.2025 14:10- Ты бы тогда серийник и на фотке телефона бы замазал, не только на коробке, конспиратор. 
 - Vitaly4808.02.2025 14:10- Серийник на коробке вы замазали, а вот на второй фотографии забыли, там видно IMEI и заводской номер  - 3epka08.02.2025 14:10- Ну как замазали - если приглядеться то под наклеенной красной изолентой вполне можно прочитать цифры...  - qoojoe08.02.2025 14:10- 6323 :)  - 3epka08.02.2025 14:10- Ой, зря вы это, дело вполне серьезное, лучше удалите от греха...  - exTvr08.02.2025 14:10- Ой, зря вы это, дело вполне серьезное, лучше удалите от греха...- Ребята, не стоит вскрывать эту тему. Вы молодые, шутливые, вам все легко. Это не то. Это не Чикатило и даже не архивы спецслужб. Сюда лучше не лезть. Серьезно, любой из вас будет жалеть. Лучше закройте тему и забудьте, что тут писалось. Я вполне понимаю, что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых - стоп. Остальные просто не найдут. /s 
 
 
 
 
 - MountainGoat08.02.2025 14:10- Ну то есть я делаю вывод, что даже специальный телефон, произведённый специально в России для спецуры, и тот без иностранных компонентов работать не может.  - bodyawm Автор08.02.2025 14:10- Ну это вполне нормально. Очень мало кто в современном мире позволить себе сделать свой собственный, сертифицированный и современный GSM/LTE-радиотракт и написать для него прошивку. Даже SIMCOM использует радиотракты от MediaTek :) - А в нулевых были популярны радиотракты от Siemens, которые базировались на... телефонных платформах S-Golld! То есть покупая внешний модем, ты покупал телефон Сименс... в виде его модема) 
  - iliasam08.02.2025 14:10- Ощущение, что тут даже не ставилась задача - использовать отечественные компоненты. 
 Иначе хотя бы Миландровский микроконтроллер бы поставили. - NickDoom08.02.2025 14:10- Ну тут цель была — «по сути», а не «для галочки»… - Хотя что я говорю — если бы рядом с тиньками в любом чипдипе валялись бы их клоны от мусохранского завода радиоизделий, я бы их юзал хотя бы просто из любопытства, чево-й-то-там они понаделали %) Даже при цене ×1.5 (копейки от этого копейками быть не перестают). Единственное, что я не готов простить — отсутствие надёжности. Паять что-то, что «да пусть дохнет, не для космоса же делаем» — я слишком своё время уважаю. Так что «до первого залёта».  - iliasam08.02.2025 14:10- Щупать-то можно: https://www.chipdip.ru/product/mik32-amur-k1948vk018 
 Даже отладочные платы от производителя есть.
 Но китайский MCU такого уровня стоит 50-100р.
 
 
  - StjarnornasFred08.02.2025 14:10- Имхо, неправильно думать, что российское устройство должно быть сделано в России до последнего винтика. Главное - это разработка и, в меньшей степени, производство, а не страна происхождения всех-всех компонентов. В данном случае: разработка российская, производство российское, компоненты - не стандартная китайская плата, а оригинальная компоновка из деталей общего назначения... Вполне себе российское устройство! Более того - оно опровергает идею о невозможности создания нормального российского телефона или смартфона. Не переименованного китайского ODM, а именно своей оригинальной разработки, пусть даже и на стандартных чипах (а зачем другие? Чисто ради "у нас не как у вас"?).  - bodyawm Автор08.02.2025 14:10- Все так и есть. Опять же, если заменить стмку на мк пожирнее то можно сделать телефон с очень широким функционалом.  - fhunter08.02.2025 14:10- Скорее памяти добавить ;-) - Вон тут на stm32f469 PalmOS запускали: 
 https://dmitry.gr/?r=05.Projects&proj=27. rePalm
 
 
 
 - nikolz08.02.2025 14:10   - bodyawm Автор08.02.2025 14:10- Судя по некоторым сайтам, аппарат стоит ~25к рублей) Недешево, да... - Интересно почему именно модуль от Telit взяли, если есть куда более бюджетные SIMCOM, да ещё и с LTE...  - nikolz08.02.2025 14:10- возможно выбрали этот модуль потому, что:  - Т е на нем все делать очень просто и дешево, а продавать можно дорого.  - bodyawm Автор08.02.2025 14:10- Ну ценник на али вы сами видели) Сравните с SIM800. А ведь это розница!   - nikolz08.02.2025 14:10- Вы ошибаетесь. SIM800 это 2018 год, а GE866-QUAD это 2014. Телефон начали выпускать в 2017. Вот что писали в 2014 году про GE866-QUAD: - Новый 2.5G-модуль GE866-QUAD компании Telit * New 2.5G GE866-QUAD Module of Telit Сompany GE866-QUAD представляет собой 4-диапазонный (850/900/1800/1900 МГц) GSM/GPRS-модуль в наименьшем в мире LGA-корпусе размером 13.2×17.2 мм. Модуль выполнен на базе новейшего поколения чипсета 2.5G и найдет широкое применение в устройствах, для 
 которых ключевыми требованиями являются габаритные размеры и
 потребляемая мощность.
 В модуле GE866-QUAD использована передовая технология "за-
 щитное покрытие", позволяющая применять его в жестких условиях эксплуатации.
 Модуль GE866-QUAD работает с GPIO-интерфейсами 1.8 В, оснащен интерфейсом UART, а также интерфейсами для аналоговой и цифровой передачи голосовых сообщений. В состав модуля входит интерпретатор языка Python. Модуль GE866-QUAD может работать с GPS- или GPS/GLONASS-приемниками компании Telit в приложениях, для которых требуется информация о местоположении объекта.
 Основные характеристики модуля GE866-QUAD:
 • простая и экономичная интеграция в малогабаритные устройства благодаря сверхкомпактному корпусу LGA
 •идеальное решение для применения в портативных устройствах: системах аварийной сигнализации, автоматических считывателях информации и кассовых терминалах
 • простота использования при массовом автоматизированном производстве
 • может найти применение в жестких условиях окружающей среды благодаря исполнению в герметичном пластмассовом корпусе
 • возможность передачи голосовых сообщений с использованием аналоговых и цифровых аудиоинтерфейсов
 • SiP-решения для m2m-приложений со встроенным интерпретатором языка Python
 • дистанционное обновление ПО через Premium FOTA Management
 • четыре диапазона: 850/900/1800/1900 МГц.
 Интерфейсы:
 • 7 I/O портов (логический уровень1.8 В)
 • аналоговый и цифровой аудиотракты
 • 1 АЦП и 1 ЦАП
 • выход для звуковой сигнализации.
 Основные параметры:
 • ток потребления:
 ♦в режиме ожидания – 2 мкА
 ♦в режиме энергосбережения – 0.9 мА (DRX=9)
 ♦в режиме GPRS, кл. 10 – 330 мА, макс.
 • диапазон напряжения питания 3.1-4.5 В (рекомендуемое – 3.8 В)
 • чувствительность:
 ♦-108 дБм, типов., для диапазонов 850/900 МГц
 ♦-107 дБм, типов., для диапазонов 1800/1900 МГц
 • диапазон температур:
 ♦рабочих и хранения – от -40 до 85 °С.
 Программное обеспечение:
 •PFM (Premium FOTA Management) с дистанционным обновлением
 •интерпретатор Python Script
 • память: 800 Кбайт энергонезависимой памяти для пользовательских приложений и 1 Мбайт
 оперативной памяти для приложений Python. - bodyawm Автор08.02.2025 14:10- До SIM800 был SIM900 и тоже стоил недорого :)  - nikolz08.02.2025 14:10- Да SIM900 был с 2010 года. Но Вы можете прочитать Выше, чем примененный модуль лучше SIM900 и сравнить технические характеристики. Прикольно, если бы разработчики предложили по гос заказу делать телефон на основе устаревшего модуля лишь по причине, что он долларов на 10 дешевле. 
 
  - tklim08.02.2025 14:10- Вы ошибаетесь. SIM800 это 2018 год, а GE866-QUAD это 2014. Телефон начали выпускать в 2017 - SIM800 вышел гораздо раньше 2014. Так что он там может в чем-то немного уступать, но для такой задачи разницы особой нет. Даже по размеру он влез бы. 
 
 
 
  - NickDoom08.02.2025 14:10- Довольно по-божески для малосерийки, которую надо в три погибели паять тётками-монтажницами… я вот не уверен, что знаю кого-то, кто уложился бы в ценник. Ну, не считая «студентов забесплатно», там будут несовместимые с жизнью вопросы.  - madcatdev08.02.2025 14:10- Вы так говорите, будто в России нет линий автоматического монтажа, где можно сделать партию хоть от 100 штук :)  - NickDoom08.02.2025 14:10- Вопрос ещё, в каком году они стали достаточно доступны и когда выпущен телефон… возможно, их и сейчас клепают уже по совсем скромной себестоимости, в которой 90% вообще сертификат :) и, возможно, раньше они стоили как самолёт, потому что паялись вручную. Так что да, моё суждение не особо имеет смысл без уточнения периода производства :) а его так нам прямо и рассказали, ага :-D 
 
 
 
 
 - Radisto08.02.2025 14:10- Читал, что в России лет 10 назад производили кнопочные сотовые для взрывопожароопасных объектов (шахты, нефтебазы, химпром). Там без какого уровня паранойи - готовая плата от нокии. Но делали корпус без щелей и сертифицировали. Соответственно, в промышленности нужна именно эта бумажка, чтобы какой-нибудь несчастный мастер мог звонить с объекта официально, а не тайком из-под стола. Не было у вас таких? Может, там в прошивке еще какие-нибудь промфункции реализованы (сейчас в смартфоны прошивают отслеживание по спутникам, связь с родным офисом с шифрованием (обычно корпоративная почта, мессенджер, сэд), невозможность устанавливать ничего самостоятельно, само собой. Я такое видел у людей, но само железо там - какой-то китаефон в общечеловеческом исполнении, просто ПО кастомизировано под анальное огораживание)  - bodyawm Автор08.02.2025 14:10- Не было. Однако с телефонами Nokia есть забавная история. Когда-то была такая премиальная модель (которую даже я будучи мобильным гиком ни разу не держал в руках), как 8800 Arte, которая стоила около 50 тысяч рублей с курсом доллара по 30. Китайцы её скопировали полностью - такой же ход слайдера, кнопки, металлический корпус. Разве что дисплей не OLED и всё выдавала кривая прошивка. - Однако некие умельцы взяли в качестве основы Nokia 5300, сдули с неё все чипы, развели СОБСТВЕННУЮ плату на базе схемы 5300, которая помещалась бы в китайский корпус 8800 и таким образом сделали т.н финскую реплику.  - Иными словами, это был телефон на ИДЕНТИЧНОЙ оригинальному 8800 программной и аппаратной платформе (только памяти поменьше было), который было почти не отличить от оригинала - и при этом он работал на самой обычной прошивке Nokia!  - Найти бы китайскую подделку 8800 с Java... 
 
 - V1tol08.02.2025 14:10- СМС, судя по всему, хранятся в радиомодуле и телефон каждый раз запрашивает их, показывая окно "подождите". Ну, сим-слот у нас сломан, поэтому потестить возможность отправки СМСок не выйдет! - Не в радиомодуле, а на самой симкарте. В век смартфонов уже забывается, что на симку штук 200 контактов и 10-20 СМСок помещалось. 
 - CatAssa08.02.2025 14:10- несмотря на подсказку, сим-лоток всё же умудрились сломать - "Один сломал, второй потерял" - (с). 
 - acc0unt08.02.2025 14:10- Про модемы типа SIM800 - на самом деле такие "модемы" как раз способны реализовать в одно лицо весь функционал телефона. - У них внутри те же самые чипсеты на основе MediaTek MT626x, которые ставятся в кнопочники. И часто выводятся и интерфейсы - GPIO для кейпада, ноги для подключения MicroSD карты, и так далее. Вопрос в прошивке - чтобы заставить всё это работать не как модем, а именно как телефон. - Собственно, оттуда растут ноги у некоторых странных требований - вроде любимого SIM800 нестандартного питания в 4.2v. Вся начинка модуля предназначена для питания от батарейки телефона - у которой как раз диапазон рабочих напряжений от 3.6v до 4.4v.  - bodyawm Автор08.02.2025 14:10- Я запитывал SIM800 от 3.6..4.2 спокойно. Всё работало нормально. - Да, я об этом давно хочу статью написать, под SIMCOM-модемы даже SDK отдельное есть с сэмплами. У них есть SPI, I2C, с них можно рулить дисплеями, дергать клавиатуру с GPIO, воспроизводить звуки и выходить в интернет. Инфы об этом очень мало, а у меня пока руки не дошли полноценно этим заняться. - И кстати не каждый SIM800 так умеет, дешевые по 200 рублей уж точно не умеет (маленькая флэшка, не помещается пользовательская программа). А вот SIM900 все умеют, но API там конечно дичь)  - acc0unt08.02.2025 14:10- Поэтому и говорю - нестандартное питание. Обычно девайсы питаются от 5v или 3.3v - а SIM800 не любит ни то, ни другое. - У SIM800 не все девайсы поддерживают тот официальный SDK от SIMCOM, да. Но шить можно всё. И в набор для обновления прошивки производитель заботливо положит вам ELF с символами.  - bodyawm Автор08.02.2025 14:10- Ну от 5V он точно работать может. Там же внутри MT6261, на мткшных КП - 5.5В самый максимум, который можно подать на VBat.  - MaFrance35108.02.2025 14:10- Не будет он работать. Сдохнуть - действительно не сдохнет, но будет запускаться, писать в порт "Overvoltage power off" и вырубаться. 
 
  - AlexKaut08.02.2025 14:10- SIM800l питается от 3.4-4.4 вольт, самое начало даташита. Модуль как раз рассчитан на питание от аккумулятора, в нём есть команда для определения напряжения питания модуля, а по ней можно определить уровень заряда аккумулятора, например, 4.2 задать как 100%, а 3.4 как 0% 
 Даже пин питания называется VBAT
  - Nick0las08.02.2025 14:10- В любом GSM радиотракте стоит усилитель мощности, который в пике может потреблять 1.5-2А тока. Правда, там много доп условий чтобы радиотракт брал такой ток - только если тракт работает на 900МГц на макс мощности, и скважность будет 8 (т.е. средний ток всего 250ма а пиковый 2а). В мобильных телефонах как правило усилитель мощности питают от АКБ через ключи. А поскольку модем, это изделие на чипсете от телефона, эта особенность и унаследуется GSM модемами. 
 
 
 
 - dabrahabra08.02.2025 14:10- Ну думаю, что прошивка защищена. Он сделан "отсталым" от всего мира и в этом суть его защиты. Если бы на проводах в поле можно было заработать больше, тянули бы их, а так кто-то смог побольше попилить  - bodyawm Автор08.02.2025 14:10- Включить защиту от дампа штатными средствами - буквально один фьюз в процессоре. Вычитать ее проблематично даже скальпировав корпус.  - MaFrance35108.02.2025 14:10- Если это действительно девайс специального назначения, то могли и не защищать. Например, для возможности сверки прошивки с эталонной версией. 
  - Moog_Prodigy08.02.2025 14:10- Вовсе нет, тут недавно была очередная статья про копирование прошивки методами глитчинга (уже старый, но тем не менее рабочий метод). И вообще статей посвященных этому методу - вагон и маленькая тележка.  - DarkTiger08.02.2025 14:10- Скорее всего, не защитили. Потому что сроки сдачи горят и анекдот про неуловимого Джо. 
 Вспоминаю незабвенный Элвис 20 лет назад. Проц 1892ВМ2Я или как-то так. Надо срочно купить 2 JTAG программатора для него по 500$, один уже был. Сроки Элвис выставил 1,5 месяцев, что было вот прямо совсем никак. Вскрываем корпус на имеющемся, там простенькая CPLD, теоретически имеющая фьюз, + буфер, и двуслойная плата. Считываем CPLD, прошивка считалась. Проверяем Чип-дип - там эта CPLD на складе есть. Дальше ТеПро и через неделю на столе лежало 4 рабочих программатора, с ценой на круг по $50 за каждую (все-таки ТеПро за изготовление за 1 день три шкуры сдирали). Да, без корпуса и без маски на плате, но они работали, а больше ничего и не требовалось. - NickDoom08.02.2025 14:10- …или там действительно прошивка умеет только обрабатывать кнопки, рисовать иконки и посылать АТ-команды. «Ну, читайте. Неужели интересно?» - …или есть версии для широкого круга и для узкого — и во второй прошивка может быть действительно «с грифом». Или вообще именные телефоны, для особо ответственных лиц. - Можно кучу абсолютно очевидных и лежащих на поверхности вариантов придумать :) Фишка в том, что никто не знает, что на самом деле :)  - DarkTiger08.02.2025 14:10- Прошивка сделана на базе стандартной, со стандартным же API и прочим. Соответственно, ориентирущийся в сборке инженегр сможет это выяснить довольно быстро. То, что прошивка сделана с нуля - мягко говоря, маловероятно, потому что реверс очень долог и дорог, в 99,99% случаев используется BSP. Тут мы вспоминаем опять про неуловимого Джо. - А телефоны для ответственных лиц приходилось проектировать, точнее, рисовать концепты со структурными схемами. Шины i2c, csi, микрофонные - в разрыв ключами и управление ключами на ногу gpio. Проблема в том, что приходится при этом корректировать драйверы, чтобы они отвалившуюся периферию спокойно воспринимали, а не вешали систему сообщениями об ошибках. И не на все драйверы есть исходники, многие идут от призводителя в бинарях с ABI, и с этим ничего не поделать. - Я уже не говорю про перепроектирование платы и подготовку производства - это тоже долго и дорого, плюс никто в Китае не станет собирать партию меньше 3000 шт хотя бы. - Если про итог этих изысканий - гензаказчик сказал заказчику «возьми чехол с сеткой Фарадея на совещания и не выеживайся» 
 
 
 
 
 
 - sergeyns08.02.2025 14:10- Программная часть телефона разработана в России (за исключением прошивки модема). Ничего удивительного в этом нет — когда-то в РФ были R&D-центры Motorola Mobility, мобильного подразделения LG и Elcoteq (крупный ODM и OEM производитель, один из подрядчиков Nokia и Siemens). - всё таки честно разработана. или как какой-нибудь ****-линукс - вроде заставка отечественная, а чуть копнешь - все драйвера подписаны какими-то Джонами )))  - bodyawm Автор08.02.2025 14:10- Ну я прошивку не дампил и не смотрел. Может и используется какой-нибудь STM CubeMX, а может и без HAL'а написали. - МЦСТ'шники много коммитят в ядро как и Байкаловцы. Альт тоже вроде что-то коммитит. 
  - slog208.02.2025 14:10- Зачем там линукс? Там всё примитивно как табуретка. Процессор только 4 иконки на экране рисует, да циферки номеров. Радиочасть, голос, смски это всё делает gsm модуль. С ним общение через АТ команды.  - NickDoom08.02.2025 14:10- Именно. Проще логика — меньше места, где может быть дыра. - Я бы, правда, учёл риск возможности закладок на телекомовском оборудовании и на всякий случай бы туда впендюрил стеганографию, позволяющую пару абзацев текста передать с девайса на девайс в ходе невинного разговора о продуктовых спецзаказах в служебной столовой… но это тоже не требует одиннадцатой винды с последней версией дотнета и электрона :-D - Чувствую, сейчас они нас начитаются и выпустят версию 2.0 с кучей новых антишпионских фишек :-D 
 
 
 - VelocidadAbsurda08.02.2025 14:10- За сравнение с Sagem было обидно, те покупали у TI (а до них - у Infineon) голые чипы + некий SDK, а дальше - своя схема радиотракта (и какая! Sagem славились неимоверной чувствительностью), своя прошивка (возможно, на основе кода GSM-протокола от TI, но дописывалась до готового состояния она в Sagem). Здесь же модем - «чёрный ящик» с готовыми схемой/прошивкой, а на STM32 крутится только UI, дёргающий модем, скорее всего, посредством АТ-команд. - У Sagem, кстати, был некий серийный «криптотелефон», выглядевший как MY-X5, но имевший в задней крышке слот под полноформатную (размером с кредитку) смарткарту. По слухам, такие аппараты имели хождение среди московских «новых русских» начала двухтысячных, в виде слухов дошли и жалобы на неудобство в виде долгого установления соединения и низкого качества речи.  - bodyawm Автор08.02.2025 14:10- У Sagem ASIC свой был, но за что отвечал - не знаю. А так да, TI Calypso часто юзали тогда многие вендоры 
  - MaFrance35108.02.2025 14:10- некий серийный «криптотелефон» - Вот бы достать какой-то из тех, что из этой статьи. Понятно, что большинство из описанных там не защищают ни от чего (проприетарное шифрование - не то, чему стоит свято верить), но было бы очень интересно поковырять. - Ну, или золотой коммуникатор от АНКОРТа... Мне даже показывали как-то пару таких, но дохлых. 
 
 - NickDoom08.02.2025 14:10- Отлично. Максимально логично и аккуратно. И даже аппаратная защита на практически невозможный случай, если кто-то сдампит прошивку «в условиях ЦРУ», найдёт в ней дыру (а накосячить в мини-прошивке на Generic-контроллере практически нереально, то есть дыры там и нету), и «волшебной СМС» запустит свой код, чтобы кого-то послушать как раз в тот момент, когда это меньше всего надо. - Согласен с разработчиками по всем пунктам, кроме узкого круга применения: по-хорошему такие меры инфобеза имеют спрос от банковской сферы до, допустим, металлургии и нефтепромысла. И ещё от себя могу добавить фичу, которая не от шпиёнов, а от попухших опсосов (в этом телефоне, понятно, в ней смысла нет — опсоса его юзеры за такие шуточки и так отымеют). Хотя, с другой стороны, такое же может сделать на АтТиньке любой студент — если не делают, значит, не такой уж и спрос этот спрос… - Конечно такое крайне маловероятно, но сама концепция открытого кнопочного серийного мобильного телефона, поддающегося моддингу, была бы очень интересна сообществу гиков и любителей "простых" телефонов. - Давно это говорю… «UzePhone, like Uzebox but a phone». Короче, пошёл я готовить публикацию. Но, правда, там не АтМега планировалась, да и прошивка не такая уж и защищённая, штука более гиковская, чем про инфобез. Да и встало всё колом лет N назад… но всё равно расскажу. 
 - kenomimi08.02.2025 14:10- Попадались такие на авито, и не только такие - несколько моделей вроде есть, и несколько контор делает. Было желание приобрести, но потом жаба задавила 5к за кнопочник... Знал бы, что там stm32 и такая простая схемотехника - купил бы, это же считай ардуино в форме телефона, эксклюзив. Даже если чип залочен - его перепаять не проблема. - Хотя в инструкции и запрещена разборка устройства, мы говорим о списанном девайсе который уже ушел "на металл". - Устройство сертифицировано. При разборе сертификация слетает, потому имеется запрет на разбор пользователем. Это относится к любой технике как в госах, так и в бизнесе. На списаном экспериментируй сколько хочешь, никаких тайн там нет, иначе оно улетело бы в шредер сразу после списания. - Применение stm32 не странно - девайс очень мелкосерийный, для них как раз норма использовать "любительские" компоненты, а не лезть во "взрослую" электронику.  - K0styan08.02.2025 14:10- никаких тайн там нет, иначе оно улетело бы в шредер сразу после списания - Тут есть нюанс: если тот, кто по протоколу должен был отправить девайс (или вообще любой носитель) в шредер, этого не сделал - то это, конечно, его косяк. Но он не снимает ответственности с того, кто потом этим косяком воспользовался.  - NickDoom08.02.2025 14:10- Если такой протокол там есть, конечно. Что-то мне кажется, он неспроста за каждым чихом на симку лезет: лучший способ не пролюбить никакую информацию вместе с телефоном — это никакой информации не хранить в телефоне :) 
 
  - NickDoom08.02.2025 14:10- А там залочка не стирается ресетом вместе с прошивкой? Она же обычно не «чтобы не перезаписали», а чтобы «ничего из него не вынюхали»… 
 
 - czz08.02.2025 14:10- С одной стороны всё что нужно для звонилки, с другой хочется хотя-бы "змейку" и FM-радио - Уже это дало бы возможность реализовать клиенты мессенджеров и всякие QoL-штучки по типу прогноза погоды или RSS-ленты! - "Совершенство достигнуто не тогда, когда нечего добавить, а тогда, когда нечего убрать." 
 - Arkan040908.02.2025 14:10- Автор, если на телефон вдруг придет вызов(при отсутствующей симке) ни в коем случае не бери его в руки, если жизнь дорога.  - saag08.02.2025 14:10- Это начало "Вспомнить все-3", начальные кадры - лаборатория радиоинженера, на столе лежит полуразобранный телефон и он начинает звонить, чувак в белом халате и стоящими дыбом волозами лезет под стол, достает серебристый чемоданчик, открывает, что-то в нем включает и начинает говорить: "Если ты смотришь это видео - значит мне уже позвонили..." 
 
 - ArtyomOchkin08.02.2025 14:10- Спасибо, очень необычный аппарат! Раньше о таком не слышал. И статья интересная! - Кстати, а может быть, можно сделать дамп прошивки, сравнить с оригинальным от Samsung, и может тогда можно портировать какие-нибудь проги? Вряд ли он поддерживает jar, но может что-нибудь более нативное, ближе к С++-коду (могу ошибаться). Например, на обычном Philips E580 (ничем не примечательная звонилка с большим аккумом), несмотря на ответ от техподдержки "Нет, этот телефон не поддерживает никаких приложений" и "не пытайтесь запускать, иначе можете получить вирус" прекрасно запускаются MRE (.vxp-программы). - И ещё забвное наблюдение: из того набора функций меню, их иконки на удивление нарисованы в скевоморфическом стиле: в частности, иконку Контактов "стырили" из Панели управления Windows 7 – компонент "Учётные записи пользователей":  - Корявый коллаж в сравнении этих иконок.  - bodyawm Автор08.02.2025 14:10- Java там нет, как и MRP. Но в теории пропатчить прошивку и заставить запускать свой код можно, добавив новый пункт меню.  - ArtyomOchkin08.02.2025 14:10- Понятно, спасибо за пояснение! А можно небольшой вопрос: есть ли какой-нибудь известный и более-менее компилятор для .vxp? Хочется попробовать сделать программку для телефона, но вот как собственно собирать код – хорошего компилятора пока не нашёл :(..  - bodyawm Автор08.02.2025 14:10- Родной, в SDK от MTK. Я писал статью о разработке приложений для китайцев в начале 2024, там описано подробно 
 
 
  - MaFrance35108.02.2025 14:10- можно сделать дамп прошивки, сравнить с оригинальным от Samsung - Так у них из общего только внешний вид. Этот собран на STMке, внутри самсунга, скорее всего, проприетарный baseband. 
  - corvair08.02.2025 14:10- Кстати, иконки из Windows самых разных версий частенько встречаются в совершенно сторонних изделиях, где настольной винды точно нет, например, в медицинском и лабораторном оборудовании типа планшетных фотометров или ДНК-амплификаторов, особенно от малоизвестных локальных производителей.  - ArtyomOchkin08.02.2025 14:10- Надо же, раньше особо не встречал :). Видимо, т.к. нужны по сути такие же иконки, чтобы не выдумывать, их и используют.. 
 
 
 - Mangiafuoco08.02.2025 14:10- Телефон бесполезный для ведения переговоров по защищённым каналам, так как начинки для этого там вообще нет. То есть единственное его преимущество, что его не надо оставлять перед входом в чистую зону, поскольку трубка задумана вроде как так, что с неё нельзя удаленно снять аудиоинформацию. Но и смысла его с собой носить тоже не видно, так как там ни игр, ни калькулятора, ни фотокамеры - зачем его с собой таскать?  - NickDoom08.02.2025 14:10- В принципе, любое шифрование любой инфы с последующей передачей напрямую P2P — уже защищённый канал. С этим и атмега справится %) войс не потянет, но… 
  - Nick0las08.02.2025 14:10- Вопрос конечно многоплановый и спорный. Некоторым может показаться, что телефон без игр, калькулятора и фотокамеры бесполезен. Но на мой взгляд это не так. Роль телефона, особенно рабочего - звонить.принимать звонки и писать/читать СМС. С фотокамерой особый случай, но на телефоне который не может отправить фото на почту или в мессенджер она не особо нужна, разве что как записная книжка. И как раз фотокамера часто считается недопустимой в чистых зонах. Так что на этот телефон скорее всего было ТЗ как на рабочий телефон который может звонить. И без камеры. Его и сделали. 
 
 - ifap08.02.2025 14:10- Интересно было бы таки вкорячить в него симку, зарегистрироваться в сети и засечь время до приезда пативэна... ;) 
 - slog208.02.2025 14:10- Телефон крайне примитивен. Примерно как ардуино + sim800. В STM32F427 можно залить загрузчик от ардуино и писать свои прошивки. Надо выводить картинку на экран и отправлять AT команды в gsm модуль. Заодно змейку добавить, если очень хочется.  - paffnutiy7908.02.2025 14:10- Это поэтому его сделали в таком странном формфакторе как раскладушка? - А примитивность для данного аппарата это даже не плохо.  - slog208.02.2025 14:10- Чего странного? Какие корпуса нашли у китайцев в таком и сделали. Сделать новый корпус в разы сложнее чем такой же телефон. 
 
 
 - NutsUnderline08.02.2025 14:10- микрофон подключен к радиотракту, если закрыт, то физически отключается. - собственно что то такое у нашумевшего смартфона AYYA T1 было - но и то намудрили, сделали отключение через прошивку. и тут похоже пилили изза этой фишки 
 
           
 






















bodyawm Автор
Ну что друзья... публиковать такую статью весьма рискованная затея, особенно после ситуации у другого блогера с монитором. Однако в случае с Телефон-Н2, цель статьи была не похаять производителя, а даже похвалить за смелость выбора необычной аппаратной платформы и разработки собственной программной. Поэтому, надеюсь на понимание!
Во времена, когда даже телефоны Nokia от HMD почти не отличаются о бюджетных DEXP - видеть такое мобильному гику очень приятно :)
bodyawm Автор
А ещё я тут в Китае выкупил детский ноутбук для школьников младших классов с поворотным на 180 градусов дисплеем.
Вероятно вы спросите зачем? А всё дело в том, что этот ноутбук у нас на Linux. И более того - он с MIPS-чипсетом от легендарной игровой консоли Dingoo A320! Такое увидишь не каждый день...
Я уже хакнул его, выбрался в tty0 и портировал некоторые эмуляторы с "динги". Будем ждать подробную статью о его моддинге?
Скрытый текст
NickDoom
Ваааауууу… О_О
ArtyomOchkin
Интересно :))). Будем с нетерпением ждать!
Alesh
Наливай!
madcatdev
Что за ситуация?
bodyawm Автор
Засудила компания производитель после обзооа
Evgenym
Так, вроде, не засудили же. Отказали в иске.
https://habr.com/ru/news/867396/
Xokare
Решение https://kad.arbitr.ru/Document/Pdf/8f94eedd-cad8-4bd3-8549-fd75651a1159/63276c64-c022-488d-bdff-22eb05755b24/A40-38167-2024_20250114_Reshenija_i_postanovlenija.pdf?isAddStamp=True
clu66er
Здесь любопытный разбор ситуации от
пострадавшей стороныинтегратора -попытка прояснить случай с отечественным монитором и лишним МК от Миландра.
d_nine
Ничего та статья не проясняет. Там попытка юристов натянуть сову на глобус.
clu66er
Абсолютно согласен с вами, это я почему-то попытался сгладить углы.
Привёл её в качестве примера к ситуации, интересно вывалилась в
поиске Хабра сразу первая по запросу, зачитался и сюда прнс... ┐(´ー`)┌
exTvr
del