RF CHAOS - Chaos via BLE / BT / WiFi / NFC / etc. via les téléphones Android
RF CHAOS est un outil Android natif de scan, de journalisation et d'exploitation WiFi, Bluetooth, BLE et NFC.
Créé par Scramblr alias @notdan alias alotofnamesyoudontknow
ℹ️ Si vous avez hâte de mettre la main sur l'APK dès maintenant, les versions compilées sont ici : Installateurs APK RF-CHAOS ℹ️
INTRODUCTION ET AVANT-PROPOS
RF CHAOS s'appuie très largement sur tout un ensemble d'outils qui ont ouvert la voie au hacking mobile maximal au fil des années, notamment :
...Et beaucoup, beaucoup d'autres outils et projets - trop nombreux pour tous les lister.
Cela fait des années que je veux construire une boîte à outils comme RF-CHAOS, mais je n'ai jamais eu le temps ni l'occasion. Alors, comme j'ai vu passer un peu de motivation sur X, je me suis dit qu'autant m'y mettre. Comme il existe déjà tout un tas d'outils pour cela sur les plateformes informatiques, j'ai décidé de concentrer mes efforts sur les appareils mobiles, et comme Android est le seul à autoriser un accès de bas niveau au WiFi/BLE/Bluetooth/etc., c'est lui qui l'a emporté !
J'espère que vous allez vous amuser avec. Un amusement diabolique. 😈🤘
ÉVIDEMMENT, IL Y A DES PRÉOCCUPATIONS DE SÉCURITÉ
Il s'avère que, pour le BLE en particulier, il y a eu des évolutions au fil des ans qui rendent le ciblage de certains appareils plus difficile qu'avant ! Je parle de ces « adresses MAC privées » qui changent toutes les 15 minutes environ.
Mais ne vous inquiétez pas, cet outil vous donnera la capacité de pister et de traquer les équipements qui utilisent cette FONCTIONNALITÉ DE CONFIDENTIALITÉ SUPER SÉCURISÉE (lol) alias confidentialité des appareils via les adresses privées résolubles (RPA) !
LA « FONCTIONNALITÉ DE CONFIDENTIALITÉ » QUI USURPE LES ADRESSES MAC BLUETOOTH EST DE LA FOUTAISE.
🚨👮⚠️ Qu'est-ce que la résolution/le suivi RPA BLE/Bluetooth ? C'est la capacité de suivre tous ces téléphones et appareils qui vous ont fait croire que vous aviez peut-être retrouvé une partie de votre vie privée grâce à cette fonctionnalité que vous avez probablement déjà vue, celle qui est censée changer l'adresse MAC de votre appareil en une adresse privée usurpée. L'adresse MAC de votre téléphone ou de votre appareil change pour une nouvelle adresse usurpée toutes les 15 minutes environ.
Et tout cela n'est qu'un putain de mensonge.
Et tout cela, alors que les menus de votre appareil présentent cette fonction comme une « fonctionnalité de confidentialité » et prétendent vous protéger contre ce type même d'attaque. Vous n'êtes pas très emballé à l'idée d'être suivi par n'importe qui, y compris les forces de l'ordre, à tout moment ? Vous voulez voir comment ça marche de vos propres yeux ? Vous êtes au bon endroit ! Oui, il y a des détails et bien plus encore, alors continuez à lire. 🚨👮⚠️
TL;DR : Chaque instant où votre adaptateur Bluetooth est sous tension, vous êtes traçable à 100 %, même avec l'usurpation d'adresse MAC privée activée.
RF-CHAOS : Fonctionnalités et fonctions principales
- Analyse WiFi - Détecte les réseaux avec SSID, BSSID, canal, type de sécurité, puissance du signal
- Analyse BLE - Détection d'appareils Bluetooth Low Energy avec données du fabricant
- Résolution RPA BLE - Résout (puis suit les appareils) via les RPA (adresses privées résolubles) en utilisant les valeurs IRK (Identity Resolving Key). En gros, les IRK vous donnent l'anneau décodeur magique pour retrouver votre cible, même lorsqu'elle utilise une fausse adresse MAC.
- Recherche de signal - Suit des appareils spécifiques par adresse MAC ou IRK avec retour haptique - Fonctionne aussi bien pour le WiFi que pour le BLE/Bluetooth.
- Journalisation GPS - Enregistre les coordonnées de chaque observation de réseau ainsi que l'itinéraire parcouru, LOCALEMENT sur votre téléphone.
- Export WiGLE - Exporte votre base de données locale au format CSV, spécifiquement compatible avec l'API/les systèmes de WiGLE.net au cas où vous voudriez partager avec leur plateforme !
- Base de données SQLite - Stockage local uniquement sur téléphone Android, rien que pour les paranoïaques. Utilise un schéma compatible WiGLE pour un partage facile au cas où l'envie vous en prendrait.
RF-CHAOS : Prérequis nécessaires pour compiler à partir des sources
Bibliothèques et logiciels requis
-
Android Studio (Hedgehog 2023.1.1 ou plus récent)
-
JDK 17 (généralement fourni avec Android Studio)
-
Android SDK
- API Level 34 (Android 14)
- Build Tools 34.0.0
- Android Studio vous demandera de les installer juste après l'importation du projet
Matériel et appareils compatibles
- Appareil Android fonctionnant sous Android 8.0 (API 26) ou version ultérieure. (Ça fonctionne avec presque tous les téléphones fabriqués au cours des 1 000 dernières années)
- L'appareil Android doit avoir des radios WiFi et Bluetooth qui ne sont pas cassées. Dois-je vraiment écrire ça ? Probablement.
- GPS ou spoofeur GPS activé. C'est pour la fonction de cartographie et AUCUNE télémétrie n'est jamais envoyée à nos serveurs ni à aucun serveur (regardez le code source)
Compiler votre propre APK RF-CHAOS à partir du code source
# If using git
git clone https://github.com/scramblr/RF-CHAOS.git
cd RF-CHAOS
# Or extract the zip file to a folder
Étape 2 : Ouvrir dans Android Studio
- Lancez Android Studio
- Sélectionnez File → Open
- Naviguez jusqu'au dossier
RF-CHAOS
- Cliquez sur OK
- Attendez la fin de la synchronisation Gradle (cela peut prendre plusieurs minutes au premier lancement)
Dans une version à venir dans les prochaines semaines, vous aurez la possibilité de passer au SDK Google Maps. J'ai même préparé les instructions du Manifest :
0. Wait for feature to actually be built and tested.
1. Get a Google Maps API key from https://console.cloud.google.com/
2. Enable "Maps SDK for Android"
3. Edit `app/src/main/AndroidManifest.xml`
4. Replace `YOUR_GOOGLE_MAPS_API_KEY` with your actual key.
Étape 4 : Compiler les APK de débogage ou de production (Release)
Packages .APK ou bundles .AAB de test et de débogage
*REMARQUE : Le libellé des menus peut légèrement varier selon la version d'Android Studio installée.
Menu: Build → Generate and Build App Bundles or APKs → Generate APKs / Generate Bundles
APK Output: `app/build/outputs/apk/debug/app-debug.apk`
Bundle Output: `app/build/outputs/bundle/debug/app-debug.aab`
Packages .APK ou bundles .AAB de production (Release)
- Menu : Build → Generate Signed Bundle / APK
- Sélectionnez APK (ou Bundle si nécessaire)
- Créez ou utilisez un keystore existant en suivant les invites (facultatif)
- Sélectionnez la variante de compilation « release »
APK Output: `app/release/app-release.apk`
Bundle Output: `app/release/app-release.aab`
Étape 5 : Installation sur votre appareil
- Activez les options de développement sur votre appareil Android (touchez 69 fois le numéro de version d'Android)
- Activez le débogage USB
- Connectez l'appareil via USB
- Dans Android Studio, vérifiez que votre téléphone est répertorié dans la zone en haut à droite de la fenêtre.
- Cliquez sur le bouton Run vert (il ressemble au bouton Play)
RF-CHAOS devrait être installé sur votre téléphone en quelques secondes ! Il demandera les 3 autorisations de sécurité principales nécessaires pour rechercher des signaux et tracer des coordonnées avec le GPS.
- Copiez l'APK sur votre appareil (adb push filename.apk /sdcard/Download ou ailleurs)
- Activez « Installer depuis des sources inconnues » dans les paramètres
- Ouvrez le fichier APK et installez-le
UTILISATION DE RF-CHAOS
Tableau de bord
- Touchez START SCAN pour lancer l'analyse
- Les réseaux apparaissent en temps réel au fur et à mesure de leur détection
- Les statistiques affichent des éléments comme le nombre de réseaux WiFi, Bluetooth, de nouveaux réseaux, de balises (beacons), et plus encore.
- Coordonnées GPS en temps réel (latitude et longitude) pendant que vous vous déplacez, marchez, conduisez, etc.
Recherche de signal
- Sélectionnez Bluetooth/BLE/WiFi/IRK
- Saisissez une adresse MAC (le format doit être
AA:BB:CC:DD:EE:FF) ou un code IRK.
- Touchez START SEARCH
- Déplacez-vous - l'appareil vibre lorsque la cible est détectée
- La puissance du signal et l'estimation de la distance se mettent à jour en temps réel et passent du rouge au vert lorsque vous vous rapprochez.
Base de données
- Consultez les statistiques sur les réseaux découverts
- Export CSV - Crée un fichier compatible WiGLE dans le dossier Téléchargements
- Clear All Data - Supprime définitivement toutes les données stockées
Paramètres
- Activer/désactiver l'analyse WiFi, BLE et Bluetooth classique (Assurez-vous d'arrêter l'analyse avant de modifier ceci. Un redémarrage de l'application peut être nécessaire)
- Définir un seuil minimal de puissance du signal si nécessaire.
- Activer/désactiver la journalisation de l'itinéraire GPS (facultatif)
- Configurer le retour par vibration/son (facultatif)
Autorisations nécessaires pour exécuter RF-CHAOS
L'application nécessite des autorisations pour accéder aux radios de votre téléphone ou appareil. L'application ne doit JAMAIS faire de phone home. Toutes les données restent sur votre appareil, sauf si vous souhaitez EXPLICITEMENT les partager avec WIGLE.NET.
Intégration WiGLE
L'export CSV utilise le format de WiGLE. Nous l'enregistrons dans une base de données SQLite localement sur votre appareil, avec les tables suivantes :
MAC,SSID,AuthMode,FirstSeen,Channel,RSSI,CurrentLatitude,CurrentLongitude,AltitudeMeters,AccuracyMeters,Type
Envoi vers WiGLE
- Allez dans l'onglet Base de données
- Touchez « Export to CSV »
- Partagez/enregistrez le fichier
- Envoyez-le sur https://wigle.net/uploads
MODE CAUCHEMAR DE LA CONFIDENTIALITÉ
Résolution RPA BLE et suivi des appareils tentant de se cacher avec des codes IRK
Les appareils Bluetooth Low Energy peuvent utiliser des adresses privées résolubles (RPA) qui changent périodiquement. Si vous disposez de la clé de résolution d'identité (IRK) d'un appareil, vous pouvez le suivre malgré les changements d'adresse.
- Dans l'écran Recherche de signal, touchez « Mode: MAC Address » pour passer en « Mode: IRK »
- Ajoutez votre IRK (32 caractères hexadécimaux)
- Lancez la recherche - l'application résoudra les RPA en temps réel
Obtenir les IRK
Les IRK peuvent être extraites de :
- Enregistrements d'appareils appariés sur Android/iOS
- Captures de paquets d'appairage BLE
- Documentation du fabricant de l'appareil
Structure du projet
app/src/main/
├── java/com/scramblr/rftoolkit/
│ ├── MainActivity.kt # Main activity with navigation
│ ├── RFToolkitApp.kt # Application class
│ ├── data/
│ │ ├── db/AppDatabase.kt # Room database & DAOs
│ │ ├── models/Models.kt # Data classes
│ │ └── repository/ # Data access layer
│ ├── services/
│ │ └── ScanningService.kt # Foreground scanning service
│ ├── ui/ # Fragments for each screen
│ └── utils/
│ └── Scanners.kt # WiFi/BLE scanning + RPA resolver
├── res/
│ ├── layout/ # XML layouts
│ ├── navigation/ # Navigation graph
│ └── values/ # Colors, strings, themes
└── AndroidManifest.xml
Dépannage
« Autorisation de localisation refusée »
- Allez dans Paramètres de l'appareil → Applications → RF Toolkit → Autorisations
- Accordez l'autorisation de localisation (réglez sur « Autoriser tout le temps » pour l'analyse en arrière-plan)
Les réseaux WiFi n'apparaissent pas
- Assurez-vous que le WiFi est activé sur l'appareil
- Sur Android 13+, accordez l'autorisation « Appareils à proximité »
- Certains appareils limitent la fréquence des analyses WiFi - attendez quelques secondes entre les analyses
Les appareils BLE n'apparaissent pas
- Assurez-vous que le Bluetooth est activé
- Accordez les autorisations Bluetooth lorsque vous y êtes invité
- L'analyse BLE nécessite l'autorisation de localisation
La compilation échoue avec « SDK introuvable »
- Dans Android Studio : File → Project Structure → SDK Location
- Assurez-vous que le chemin du SDK Android est correct
- Exécutez : Tools → SDK Manager pour installer les composants manquants
La synchronisation Gradle échoue
- File → Invalidate Caches and Restart
- Supprimez le dossier
.gradle à la racine du projet
- Re-synchronisez le projet
©2026 SCRAMBLR alias NOTDAN alias IDUNNO
Licence
GNU General Public License
Avertissement
Ne mourez pas !