RF CHAOS es una herramienta nativa de Android para escanear, registrar y explotar señales WiFi, Bluetooth, BLE y NFC.
Creado por Scramblr AKA @notdan AKA alotofnamesyoudontknow
ℹ️ Si te mueres por tener el APK ya, las versiones compiladas están aquí: INSTALADORES .APK DE RF-CHAOS ℹ️
INTRODUCCIÓN Y PRÓLOGO
RF CHAOS se basa en gran medida en un montón de herramientas que allanaron el camino para el Máximo Hacking Móvil a lo largo de los años, incluyendo:
..Y muchas, muchas más herramientas y proyectos - demasiados para enumerar.
Llevo años queriendo construir un kit de herramientas como RF-CHAOS pero nunca tuve el tiempo ni la oportunidad. Así que, como vi algo de motivación vía X, pensé que más valía ponerme a ello. Como ya existe un montón de herramientas para esto en plataformas de escritorio, decidí centrar mi esfuerzo en dispositivos móviles, y como Android es el único que permite acceso de bajo nivel a WiFi/BLE/Bluetooth/etc., ¡fueron los ganadores!
Espero que te diviertas un poco con ello. Diversión malvada. 😈🤘
PUES CLARO QUE HAY PREOCUPACIONES DE SEGURIDAD
Resulta que, especialmente para BLE, ha habido algunos avances a lo largo de los años que hacen que apuntar a ciertos dispositivos sea más difícil de lo que solía ser! Me refiero a esas "Direcciones MAC Privadas" que cambian cada 15 minutos más o menos.
Pero no te preocupes, esta herramienta te dará la capacidad de rastrear y cazar equipos que usan esta CARACTERÍSTICA DE PRIVACIDAD SÚPER SEGURA (lol) AKA Privacidad de Dispositivos vía Direcciones Privadas Resolubles (RPAs)!
LA "CARACTERÍSTICA DE PRIVACIDAD" QUE SUPLANTA LAS DIRECCIONES MAC DE BLUETOOTH ES UNA MIERDA.
🚨👮⚠️ ¿Qué es la Resolución/Rastreo de RPA en BLE/Bluetooth? Es la capacidad de rastrear todos esos teléfonos y dispositivos que te hicieron creer que podrías haber recuperado parte de tu privacidad mediante esa función que probablemente ya hayas visto, la que supuestamente cambia la dirección MAC de tu dispositivo a una dirección privada suplantada. La dirección MAC de tu teléfono o dispositivo cambia a una nueva dirección suplantada cada 15 minutos más o menos.
Y todo es una puta mentira.
Todo esto, mientras los menús de tu dispositivo muestran esto como una "Característica de Privacidad" y proclaman protegerte contra este mismo tipo de ataque. ¿No te entusiasma nada la idea de que cualquiera, incluidas las Fuerzas de Seguridad, pueda rastrearte en cualquier momento? ¿Quieres ver cómo funciona de primera mano? ¡Estás en el lugar correcto! Sí, hay detalles y más sobre esto, así que sigue leyendo. 🚨👮⚠️
TL;DR: Cada momento que tu Adaptador Bluetooth está encendido eres 100% rastreable, incluso con la Suplantación de MAC Privada activada.
RF-CHAOS: Características y Funciones Principales
- Escaneo WiFi - Detecta redes con SSID, BSSID, canal, tipo de seguridad, intensidad de señal
- Escaneo BLE - Detección de dispositivos Bluetooth de Baja Energía con datos del fabricante
- Resolución de RPA BLE - Resuelve (y luego rastrea dispositivos) vía RPAs (Direcciones Privadas Resolubles) usando valores IRK (Identity Resolving Key, o Claves de Resolución de Identidad). Básicamente, los IRKs te permiten tener el anillo decodificador mágico para encontrar tu objetivo incluso cuando están usando una dirección MAC falsa.
- Buscador de Señal - Rastrea dispositivos específicos por dirección MAC o IRK con retroalimentación háptica - Funciona tanto para WiFi como para BLE/Bluetooth.
- Registro GPS - Graba coordenadas para cada observación de red, así como la ruta recorrida, LOCALMENTE en tu teléfono.
- Exportación WiGLE - Exporta tu base de datos local a formato CSV, específicamente compatible con la API/Sistemas de WiGLE.net por si quieres compartirla con su plataforma!
- Base de Datos SQLite - Almacenamiento Solo-Local en el Teléfono Android Únicamente para los Paranoicos. Usa un esquema compatible con WiGLE para compartir fácilmente en caso de que te sientas atrevido.
RF-CHAOS: Cosas Requeridas para Compilar desde el Código Fuente
Bibliotecas y Software Requeridos
-
Android Studio (Hedgehog 2023.1.1 o más reciente)
-
JDK 17 (normalmente viene con Android Studio)
-
Android SDK
- API Level 34 (Android 14)
- Build Tools 34.0.0
- Android Studio te pedirá instalarlos justo después de importar el proyecto
Hardware y Dispositivos Compatibles
- Dispositivo Android que ejecute Android 8.0 (API 26) o superior. (Funciona con casi cualquier teléfono fabricado en los últimos 1.000 años)
- El Android debe tener radios WiFi y Bluetooth que no estén rotas. ¿De verdad necesito escribir esto? Probablemente.
- GPS o Suplantador de GPS (GPS Spoofer) habilitado. Esto es para la función de Mapeo y CERO telemetría se envía jamás a nuestros servidores ni a ningún otro servidor (mira el código fuente)
Compilando Tu Propio APK de RF-CHAOS desde el Código Fuente
# If using git
git clone https://github.com/scramblr/RF-CHAOS.git
cd RF-CHAOS
# Or extract the zip file to a folder
Paso 2: Abre en Android Studio
- Inicia Android Studio
- Selecciona File → Open
- Navega hasta la carpeta
RF-CHAOS
- Haz clic en OK
- Espera a que la sincronización de Gradle termine (puede tardar varios minutos en la primera ejecución)
En una versión que llegará en las próximas semanas tendrás la opción de cambiar al SDK de Google Maps. Incluso preparé las Instrucciones del Manifiesto:
0. Wait for feature to actually be built and tested.
1. Get a Google Maps API key from https://console.cloud.google.com/
2. Enable "Maps SDK for Android"
3. Edit `app/src/main/AndroidManifest.xml`
4. Replace `YOUR_GOOGLE_MAPS_API_KEY` with your actual key.
Paso 4: Compila APKs de Depuración o de Versión de Producción
Paquetes .APK o Bundle .AAB de Prueba y Depuración
*NOTA: El texto de los menús puede variar ligeramente dependiendo de la versión de Android Studio instalada.
Menu: Build → Generate and Build App Bundles or APKs → Generate APKs / Generate Bundles
APK Output: `app/build/outputs/apk/debug/app-debug.apk`
Bundle Output: `app/build/outputs/bundle/debug/app-debug.aab`
Paquetes .APK o Bundle .AAB de Versión de Producción
- Menú: Build → Generate Signed Bundle / APK
- Selecciona APK (o Bundle si es necesario)
- Crea o usa un keystore existente siguiendo las indicaciones (Opcional)
- Selecciona la variante de compilación "release"
APK Output: `app/release/app-release.apk`
Bundle Output: `app/release/app-release.aab`
Paso 5: Instalación en Tu Dispositivo
- Habilita las Opciones de Desarrollador en tu dispositivo Android (Toca el Número de Versión de Compilación de Android 69 veces)
- Habilita la Depuración USB
- Conecta el dispositivo vía USB
- En Android Studio, asegúrate de que tu teléfono esté listado en el texto de la ventana superior derecha.
- Haz clic en el Botón Verde de Ejecutar (Parece un Botón de Play)
Tu teléfono debería tener RF-CHAOS instalado en pocos segundos! Pedirá los 3 permisos de seguridad principales necesarios para buscar señales y trazar coordenadas con GPS.
- Copia el APK a tu dispositivo (adb push filename.apk /sdcard/Download o donde sea/)
- Habilita "Instalar desde fuentes desconocidas" en los ajustes
- Abre el archivo APK e instálalo
USO DE RF-CHAOS
Panel Principal
- Toca START SCAN para comenzar el escaneo
- Las redes aparecen en tiempo real a medida que se detectan
- Las estadísticas muestran cosas como el número de redes WiFi, Bluetooth, Redes Nuevas, Conteos de Balizas (Beacons), y más.
- Coordenadas GPS en Tiempo Real (Latitud y Longitud) mientras te mueves, caminas, conduces, etc.
Buscador de Señal
- Selecciona Bluetooth/BLE/WiFi/IRK
- Introduce una dirección MAC (El formato debe ser
AA:BB:CC:DD:EE:FF) o un código IRK.
- Toca START SEARCH
- Muévete - el dispositivo vibra cuando se detecta el objetivo
- La intensidad de la señal y la estimación de distancia se actualizan en tiempo real y cambian de Rojo a Verde a medida que te acercas.
Base de Datos
- Ver estadísticas de las redes descubiertas
- Exportar CSV - Crea un archivo compatible con WiGLE en la carpeta de Descargas
- Borrar Todos los Datos - Elimina permanentemente todos los datos almacenados
Ajustes
- Activar/desactivar el escaneo de WiFi, BLE, Bluetooth Clásico (Asegúrate de detener el escaneo antes de cambiar esto. Puede que necesites reiniciar la app)
- Establece el umbral mínimo de intensidad de señal si es necesario.
- Activar/desactivar el registro de rutas GPS (Opcional)
- Configurar la retroalimentación de vibración/sonido (Opcional)
Permisos Necesarios para Ejecutar RF-CHAOS
La app requiere permisos para acceder a las radios dentro de tu teléfono o dispositivo. La App NUNCA debería llamar a casa. Todos los datos permanecen en tu dispositivo a menos que EXPLÍCITAMENTE quieras compartirlos con WIGLE.NET.
Integración con WiGLE
La exportación CSV usa el formato de WiGLE. Lo guardamos dentro de una Base de Datos SQLite localmente en tu dispositivo con las siguientes tablas:
MAC,SSID,AuthMode,FirstSeen,Channel,RSSI,CurrentLatitude,CurrentLongitude,AltitudeMeters,AccuracyMeters,Type
Subir a WiGLE
- Ve a la pestaña Base de Datos
- Toca "Export to CSV"
- Comparte/guarda el archivo
- Sube el archivo en https://wigle.net/uploads
MODO PESADILLA DE PRIVACIDAD
Resolución de RPA BLE y Rastreo de Dispositivos que Intentan Ocultarse con Códigos IRK
Los dispositivos Bluetooth de Baja Energía pueden usar Direcciones Privadas Resolubles (RPAs) que cambian periódicamente. Si tienes la Clave de Resolución de Identidad (IRK) de un dispositivo, puedes rastrearlo a pesar de los cambios de dirección.
Cómo usarlo:
- En el Buscador de Señal, toca "Mode: MAC Address" para cambiar a "Mode: IRK"
- Añade tu IRK (32 caracteres hexadecimales)
- Inicia la búsqueda - la app resolverá las RPAs en tiempo real
Obteniendo IRKs
Los IRKs se pueden extraer de:
- Registros de dispositivos emparejados en Android/iOS
- Capturas de paquetes de emparejamiento BLE
- Documentación del fabricante del dispositivo
Estructura del Proyecto
app/src/main/
├── java/com/scramblr/rftoolkit/
│ ├── MainActivity.kt # Main activity with navigation
│ ├── RFToolkitApp.kt # Application class
│ ├── data/
│ │ ├── db/AppDatabase.kt # Room database & DAOs
│ │ ├── models/Models.kt # Data classes
│ │ └── repository/ # Data access layer
│ ├── services/
│ │ └── ScanningService.kt # Foreground scanning service
│ ├── ui/ # Fragments for each screen
│ └── utils/
│ └── Scanners.kt # WiFi/BLE scanning + RPA resolver
├── res/
│ ├── layout/ # XML layouts
│ ├── navigation/ # Navigation graph
│ └── values/ # Colors, strings, themes
└── AndroidManifest.xml
Solución de Problemas
"Permiso de ubicación denegado"
- Ve a Ajustes del dispositivo → Apps → RF Toolkit → Permisos
- Otorga el permiso de Ubicación (configúralo en "Permitir todo el tiempo" para el escaneo en segundo plano)
Las redes WiFi no aparecen
- Asegúrate de que el WiFi esté habilitado en el dispositivo
- En Android 13+, otorga el permiso de "Dispositivos cercanos"
- Algunos dispositivos limitan los escaneos WiFi - espera unos segundos entre escaneos
Los dispositivos BLE no aparecen
- Asegúrate de que Bluetooth esté habilitado
- Otorga los permisos de Bluetooth cuando se te soliciten
- El escaneo BLE requiere el permiso de Ubicación
La compilación falla con "SDK not found"
- En Android Studio: File → Project Structure → SDK Location
- Asegúrate de que la ruta del Android SDK sea correcta
- Ejecuta: Tools → SDK Manager para instalar los componentes faltantes
La sincronización de Gradle falla
- File → Invalidate Caches and Restart
- Elimina la carpeta
.gradle de la raíz del proyecto
- Vuelve a sincronizar el proyecto
©2026 SCRAMBLR AKA NOTDAN AKA IDUNNO
Licencia
GNU General Public License
Descargo de Responsabilidad
¡No te mueras!