본문으로 건너뛰기
피드

플리퍼 원 사양 공개, 리눅스 달린 해킹용 휴대 장비 느낌 제대로 남

security 약 8분
vote
0
댓글
북마크

플리퍼 원의 공식 기술 사양 문서가 공개됐고, 기존 장난감 같은 해킹 기기라기보다 휴대용 리눅스 장비에 가까운 구성이 눈에 띈다. 록칩 RK3576, 8GB 메모리, 64GB 저장공간, 듀얼 기가비트 이더넷, HDMI 2.1, M.2 확장 포트까지 들어간다.

  • 1

    메인 CPU는 8코어 록칩 RK3576이고, 별도 저전력 MCU로 라즈베리 파이 RP2350B를 사용함

  • 2

    USB-C 2개, USB-A, HDMI 2.1, 듀얼 기가비트 이더넷, 3.5mm 오디오, microSD, nano SIM 슬롯을 제공함

  • 3

    M.2 Key B 확장 포트가 PCIe 2.1 x1, USB 3.1, SATA3, UART, I2C, SIM 연결까지 지원함

휴대용 리눅스 장비에 가까운 플리퍼 원 사양

  • 플리퍼 원 기술 사양이 공개됐는데, 구성만 보면 그냥 “해킹 장난감”보다는 작은 리눅스 컴퓨터에 가까움

    • 크기는 155mm × 67mm × 40mm로 공개됐고, 무게는 아직 미정임
    • 본체는 PC/ABS, 버튼도 PC/ABS, 화면 보호는 고릴라 글래스, 방열판과 브래킷은 양극산화 알루미늄을 씀
    • 범퍼는 TPU고, 화면은 256 × 144 해상도의 64단계 그레이스케일 모노크롬 LCD임
  • 메인 CPU는 록칩 RK3576이고, 코어 구성은 꽤 진지함

    • 고성능 Arm Cortex-A72 4개와 효율 Cortex-A53 4개, 총 8코어 구성이고 최대 2.2GHz까지 감
    • GPU는 Arm Mali-G52 MC3로 OpenGL ES 1.1/2.0/3.2, OpenCL 2.1, Vulkan 1.2를 지원함
    • NPU는 INT8 기준 6TOPS이고, INT4, INT8, INT16, FP16, BF16, TF32까지 지원한다고 문서에 적혀 있음
  • 저전력 제어용 MCU는 라즈베리 파이 RP2350B를 따로 씀

    • 듀얼 Arm Cortex-M33 150MHz와 듀얼 RISC-V Hazard3 150MHz 구성이 같이 들어간 칩임
    • SRAM은 520KB, 플래시는 16MB로 표기됨
    • 메인 리눅스 CPU와 저전력/제어용 MCU를 분리한 구조라 임베디드 장비 느낌이 강함

중요

> 이 장비는 단순 리모컨형 기기라기보다 CPU, MCU, 네트워크, 영상 출력, 확장 포트를 한 몸에 넣은 휴대용 실험 장비에 가까움.

포트 구성이 거의 미니 워크스테이션급

  • 외부 포트는 꽤 과감하게 들어감

    • USB-C1은 USB 3.1 5Gbps, DisplayPort Alt Mode, USB Power Delivery 충전을 지원함
    • USB-C2는 USB 3.1 5Gbps 호스트 전용이고 전원 출력도 가능함
    • USB-A도 USB 3.1 5Gbps 호스트 전용으로 제공됨
    • HDMI는 풀사이즈 HDMI 2.1이고 CEC 지원, 최대 4K 120Hz 출력까지 적혀 있음
  • 네트워크와 저장장치 쪽도 개발자들이 좋아할 만한 구성이 많음

    • RJ45 기가비트 이더넷 포트가 2개 들어감
    • microSD 카드 슬롯이 있고, 내부 저장장치는 64GB UFS 2.2임
    • 메모리는 8GB LPDDR5로 공개됨
    • nano SIM 슬롯은 M.2 포트에 수동 연결되는 구조라고 설명됨
  • 무선은 Wi-Fi 6와 Bluetooth 5.2 조합임

    • Wi-Fi 칩셋은 MediaTek MT7921AUN이고, 2.4GHz/5GHz/6GHz 대역과 2×2 MIMO를 지원함
    • Bluetooth 5.2는 MT7921U에 통합된 형태로 표기됨

확장성과 디버깅을 진짜 열어둔 느낌

  • 후면 백플레이트 아래에는 M.2 Key B 확장 포트가 있음

    • 지원 크기는 2242, 3042, 3052고, 양면 모듈 두께도 D3까지 지원한다고 되어 있음
    • 인터페이스는 PCIe 2.1 ×1, USB 2.0, USB 3.1, SATA3, serial audio, UART, I2C, SIM card까지 나열됨
    • 핀아웃까지 문서에 길게 공개돼 있어서 모듈 확장을 꽤 진지하게 열어둔 셈임
  • GPIO 포트도 단순 전원 핀 수준이 아니라 CPU/MCU 기능이 촘촘히 걸려 있음

    • 3.3V와 5V 전원은 각각 최대 2A까지 표기돼 있고 eFuse가 붙음
    • MCU GPIO, CPU GPIO, I2C, UART, CAN, SPI, PWM, PDM, SAI 같은 기능들이 핀별로 매핑돼 있음
    • USB 2.0 데이터 라인도 GPIO 포트 쪽에 노출됨
  • 디버그 포트도 별도로 제공됨

    • MCU 전원, MCU 리셋, SWD 클럭/IO, MCU UART, CPU 리셋, CPU UART0, 일부 CPU GPIO, GND가 핀으로 나와 있음
    • 펌웨어 개발이나 보드 디버깅을 염두에 둔 사람한테는 꽤 중요한 정보임

⚠️주의

> 문서에 미확정 표시가 여러 군데 있음. 무게, 배터리 용량, microSD 세부 지원, 스피커 같은 항목은 최종 제품에서 바뀔 수 있음.

아직 확정 전인 부분도 꽤 있음

  • 배터리와 전원 쪽은 일부 값이 임시로 보임

    • 배터리 에너지는 24000mWh, 용량은 7000mAh로 적혀 있지만 최종값은 아니라고 표시됨
    • 충전 IC는 TI BQ25792이고 최대 3.32A, 연료 게이지는 TI BQ28Z610을 사용함
    • USB-C Power Delivery 충전은 최대 26V까지 표기됨
  • 컨트롤 구성은 모바일 리눅스 기기처럼 잡혀 있음

    • 빠른 스크롤과 햅틱 피드백이 있는 터치패드가 있음
    • 화면 아래 앱 버튼 5개, 전원 버튼, 5방향 D패드, 뒤로가기 버튼이 있음
    • 앱 전환 버튼은 한 번 누르면 Alt+Tab, 두 번 누르면 추가 메뉴로 동작함
    • Push-to-talk 버튼은 리눅스 유저스페이스에서 제어 가능하다고 되어 있음

기술 맥락

  • 플리퍼 원이 흥미로운 이유는 메인 CPU와 MCU를 나눠 쓴다는 점이에요. RK3576은 리눅스 앱, 네트워크, 화면 출력 같은 무거운 일을 맡고, RP2350B는 저전력 제어나 하드웨어 가까운 작업을 맡을 수 있거든요.

  • 듀얼 이더넷과 M.2 확장 포트가 같이 들어간 것도 방향성이 꽤 명확해요. 네트워크 실험, 라우팅, 모뎀 연결, 외부 모듈 테스트처럼 일반 스마트폰이나 노트북으로는 번거로운 작업을 휴대 장비에서 처리하려는 설계로 보여요.

  • GPIO와 디버그 핀아웃을 자세히 공개한 건 임베디드 개발자 입장에서 중요해요. 어떤 핀이 UART인지, I2C인지, 전원 한계가 얼마인지 알아야 실제 회로와 모듈을 붙일 수 있고, 문제가 생겼을 때 SWD나 UART로 디버깅할 수 있거든요.

  • 다만 지금 문서는 최종 제품 사양표라기보다 개발 중인 하드웨어의 공개 스냅샷에 가까워요. 배터리, 무게, 일부 슬롯 지원처럼 미확정 표시가 있어서 구매 판단보다는 “이 제품이 어디를 노리는지” 보는 자료로 읽는 게 맞아요.

이 사양은 단순한 멀티툴이라기보다 네트워크, 임베디드, 리눅스 실험을 한 손에 들고 다니게 하려는 쪽에 가깝다. 다만 문서 곳곳에 미확정 표시가 있어서, 지금은 최종 제품 평가라기보다 방향성 확인에 더 가깝게 보는 게 맞다.

댓글

댓글

댓글을 불러오는 중...

security

한양대 에리카와 네이버클라우드, 클라우드·보안·AI 인재 키우는 산학협력 체결

한양대 에리카가 네이버클라우드와 첨단 분야 지역인재 양성과 글로벌 산학협력을 위한 업무협약을 맺었다. 협력 범위는 클라우드, 사이버보안, 블록체인, 개인정보보호, 인공지능(AI), 디지털 전환(DX) 교육·연구 기반 구축까지 포함된다.

security

악성 npm 패키지가 AI 개발도구의 지침 파일과 MCP까지 노리기 시작함

이스트시큐리티가 웹과 탈중앙화금융 개발자를 겨냥한 악성 npm 패키지 캠페인을 포착했어. 공격자는 유명 웹3 도구를 사칭하는 데서 그치지 않고, AI 에이전트가 읽는 프로젝트 지침 파일과 MCP 기반 외부 도구 호출까지 공격 경로로 삼으려 했어.

security

금융권, 앤트로픽 미토스가 찾은 오픈소스 취약점에 긴급 점검 들어감

앤트로픽의 AI 모델 클로드 미토스가 1000개 넘는 오픈소스에서 대량의 취약점 후보를 찾아냈고, 그중 일부가 실제 취약점으로 검증돼 공개됐어. 금융당국은 nginx, wolfSSL, FreeRDP, Ghost 같은 널리 쓰이는 구성요소를 중심으로 금융권에 긴급 자산 점검과 패치 적용을 권고했어.

security

애플이 양자 내성 암호화 검증 코드를 공개했다, 핵심은 수학적 증명

애플이 corecrypto 라이브러리의 포스트 양자 암호화 구현과 검증 코드를 GitHub에 공개했다. ML-KEM, ML-DSA 구현과 형식 검증 접근을 공개해 보안 연구자들이 직접 검토할 수 있게 했고, 이 기술은 25억 대 이상 활성 기기에서 쓰이는 암호화 기반과 연결된다.

security

라라벨 번역 패키지 태그가 통째로 바뀌었다, 개발자 비밀값 털리는 공급망 공격

전 세계 라라벨 개발자가 쓰는 Laravel-Lang 패키지가 공격을 받아 Git 태그가 악성 버전을 가리키도록 바뀌었다. 5월 22일 약 90분 동안 4개 저장소의 태그가 교체됐고, 감염된 패키지는 AWS 키, GitHub 토큰, Stripe 시크릿, 암호화폐 지갑 복구 구문, SSH 개인키 등을 노렸다.