RF CHAOS - Chaos via BLE / BT / WiFi / NFC / Etc via Android Phones
RF CHAOS è uno scanner, logger e strumento di sfruttamento Android-Native per WiFi, Bluetooth, BLE e NFC.
Creato Da Scramblr AKA @notdan AKA alotofnamesyoudontknow
ℹ️ Se non vedi l'ora di avere subito l'APK, le release compilate sono qui: INSTALLATORI .APK RF-CHAOS ℹ️
INTRODUZIONE E PREFAZIONE
RF CHAOS è ampiamente basato su un sacco di strumenti che hanno spianato la strada al Massimo Mobile Hacking negli anni, tra cui:
...E molti, molti altri strumenti e progetti - troppi per elencarli.
Volevo creare un toolkit come RF-CHAOS da anni ma non ho mai trovato il tempo o l'occasione. Quindi, visto che ho trovato un po' di motivazione tramite X, ho pensato: tanto vale farlo. Dato che esistono già un sacco di strumenti per computer su questa cosa, ho deciso di concentrare i miei sforzi sui dispositivi mobili, e siccome Android è l'unico che consente l'accesso di basso livello a WiFi/BLE/Bluetooth/ecc., ha vinto lui!
Spero che ti diverta. Divertimento malvagio. 😈🤘
BEH, OVVIAMENTE CI SONO PREOCCUPAZIONI DI SICUREZZA
A quanto pare, soprattutto per il BLE, nel corso degli anni ci sono stati alcuni sviluppi che rendono più difficile prendere di mira alcuni dispositivi rispetto al passato! Sto parlando di quegli "Indirizzi MAC Privati" che cambiano circa ogni 15 minuti.
Ma non preoccuparti, questo strumento ti darà la possibilità di tracciare e dare la caccia ad apparecchiature che usano questa FUNZIONE DI PRIVACY SUPER SICURA (lol) AKA Device Privacy tramite Resolvable Private Addresses (RPA)!
LA "FUNZIONE DI PRIVACY" CHE SPOFA GLI INDIRIZZI MAC BLUETOOTH È UNA CAZZATA.
🚨👮⚠️ Cos'è la Risoluzione/Rilevamento RPA BLE/Bluetooth? È la capacità di tracciare tutti quei telefoni e dispositivi che ti avevano fatto pensare di aver riconquistato un po' della tua privacy grazie a quella funzione che probabilmente hai già visto, quella che presumibilmente cambia l'indirizzo MAC del tuo dispositivo in un indirizzo privato spoofato. L'indirizzo MAC del tuo telefono o dispositivo cambia in un nuovo indirizzo spoofato circa ogni 15 minuti.
Ed è tutta una dannata bugia.
Purtroppo, ma prevedibilmente, tutta questa idea è fondamentalmente una stronzata e puzza di collusione industriale con le Forze dell'Ordine per ingannare i consumatori dando loro un falso senso di sicurezza mentre loro (così come altri avversari determinati) sono in grado di tracciare ogni nuovo "Indirizzo MAC Privato" con un solo dato chiamato IRK (Identity Resolving Key). Basta conoscere il codice IRK del tuo dispositivo - ottenibile tramite vari metodi - per decodificare e tracciare ogni singolo nuovo indirizzo MAC spoofato, rendendo ogni singolo movimento del tuo dispositivo(i), di solito con una precisione di centimetri.
Tutto questo, mentre i menu del tuo dispositivo elencano questa come una "Funzione di Privacy" e proclamano di proteggerti proprio da questo tipo di attacco. Non sei entusiasta all'idea di essere tracciato da chiunque, incluse le Forze dell'Ordine, in qualsiasi momento? Vuoi vedere come funziona in prima persona? Sei nel posto giusto! Sì, ci sono dettagli e altro su questo, quindi continua a leggere. 🚨👮⚠️
TL;DR: Ogni singolo momento in cui il tuo adattatore Bluetooth è acceso, sei tracciabile al 100%, anche con lo Spoofing MAC Privato attivato.
RF-CHAOS: Funzionalità e Caratteristiche Principali
- Scansione WiFi - Rileva reti con SSID, BSSID, canale, tipo di sicurezza, potenza del segnale
- Scansione BLE - Rilevamento di dispositivi Bluetooth Low Energy con dati del produttore
- Risoluzione RPA BLE - Risolvi (e poi traccia i dispositivi) tramite RPA (Resolvable Private Addresses) usando i valori IRK (Identity Resolving Key). In pratica, gli IRK ti permettono di avere l'anello decodificatore magico per trovare il tuo bersaglio anche quando usa un indirizzo MAC falso.
- Signal Finder - Traccia dispositivi specifici tramite indirizzo MAC o IRK con feedback aptico - Funziona sia per WiFi che per BLE/Bluetooth.
- Registrazione GPS - Registra le coordinate per ogni osservazione di rete e il percorso effettuato, LOCALMENTE sul tuo telefono.
- Esportazione WiGLE - Esporta il tuo database locale in formato CSV, specificamente compatibile con le API/Sistemi di WiGLE.net nel caso tu voglia condividere con la loro piattaforma!
- Database SQLite - Archiviazione Solo-Locale sul Telefono Android Solo per i Tipi Paranoici. Usa uno schema compatibile con WiGLE per una facile condivisione nel caso ti faccia venire voglia.
RF-CHAOS: Cosa Serve per Compilare dal Codice Sorgente
Librerie e Software Richiesti
-
Android Studio (Hedgehog 2023.1.1 o successivo)
-
JDK 17 (di solito incluso con Android Studio)
-
Android SDK
- API Level 34 (Android 14)
- Build Tools 34.0.0
- Android Studio ti chiederà di installarli subito dopo aver importato il progetto
Hardware e Dispositivi Compatibili
- Dispositivo Android con Android 8.0 (API 26) o superiore. (Funziona con quasi tutti i telefoni degli ultimi 1.000 anni)
- Android deve avere radio WiFi e Bluetooth che non siano rotte. Devo davvero scriverlo? Probabilmente sì.
- GPS o GPS Spoofer Attivato. Serve per la funzione di Mappatura e ZERO telemetria viene mai inviata ai nostri server o a qualsiasi server (guarda il codice sorgente)
Creare la Tua APK RF-CHAOS dal Codice Sorgente
Passo 1: Clona o Estrai dal Repo Github
# Se usi git
git clone https://github.com/scramblr/RF-CHAOS.git
cd RF-CHAOS
# Oppure estrai il file zip in una cartella
Passo 2: Apri in Android Studio
- Avvia Android Studio
- Seleziona File → Open
- Vai alla cartella
RF-CHAOS
- Clicca OK
- Attendi il completamento della sincronizzazione Gradle (potrebbe richiedere alcuni minuti al primo avvio)
Passo 3: Nessuna Chiave API di Google Maps da Configurare Perché Usiamo OpenStreetMaps (gratuito + illimitato)!
In una release in arrivo nelle prossime settimane avrai la possibilità di passare all'SDK di Google Maps. Ho persino preparato le Istruzioni per il Manifest:
0. Aspetta che la funzione sia effettivamente costruita e testata.
1. Ottieni una chiave API di Google Maps da https://console.cloud.google.com/
2. Abilita "Maps SDK for Android"
3. Modifica `app/src/main/AndroidManifest.xml`
4. Sostituisci `YOUR_GOOGLE_MAPS_API_KEY` con la tua chiave effettiva.
Passo 4: Compila APK Debug o Release di Produzione
Pacchetti APK o Bundle .AAB per Test e Debug
*NOTA: La dicitura dei menu potrebbe variare leggermente a seconda della versione di Android Studio installata.
Menu: Build → Generate and Build App Bundles or APKs → Generate APKs / Generate Bundles
Output APK: `app/build/outputs/apk/debug/app-debug.apk`
Output Bundle: `app/build/outputs/bundle/debug/app-debug.aab`
Pacchetti APK o Bundle .AAB di Produzione/Release
- Menu: Build → Generate Signed Bundle / APK
- Seleziona APK (O Bundle se necessario)
- Crea o usa un keystore esistente seguendo le istruzioni (Opzionale)
- Seleziona la variante di build "release"
Output APK: `app/release/app-release.apk`
Output Bundle: `app/release/app-release.aab`
Passo 5: Installazione sul Tuo Dispositivo
- Abilita le Opzioni Sviluppatore sul tuo dispositivo Android (Tocca il Numero di Build del tuo Android 69 volte)
- Abilita il Debug USB
- Collega il dispositivo via USB
- In Android Studio, assicurati che il tuo telefono sia elencato nel testo della finestra in alto a destra.
- Clicca il Pulsante Verde Run (Sembra il Pulsante Play)
Il tuo telefono dovrebbe avere RF-CHAOS installato entro pochi secondi! Richiederà i 3 permessi di sicurezza principali necessari per cercare segnali e tracciare coordinate con GPS.
- Copia l'APK sul tuo dispositivo (adb push filename.apk /sdcard/Download o dove vuoi/)
- Abilita "Installa da fonti sconosciute" nelle impostazioni
- Apri il file APK e installa
UTILIZZO DI RF-CHAOS
Dashboard
- Tocca START SCAN per iniziare la scansione
- Le reti appaiono in tempo reale man mano che vengono rilevate
- Le statistiche mostrano cose come il numero di reti WiFi, Bluetooth, Nuove Reti, Conteggi Beacon e altro.
- Coordinate GPS in tempo reale (Latitudine e Longitudine) mentre ti muovi, cammini, guidi, ecc.
Signal Finder
- Seleziona Bluetooth/BLE/WiFi/IRK
- Inserisci un indirizzo MAC (Il formato dovrebbe essere
AA:BB:CC:DD:EE:FF) o un codice IRK.
- Tocca START SEARCH
- Muoviti - il dispositivo vibra quando il bersaglio viene rilevato
- La potenza del segnale e la stima della distanza si aggiornano in tempo reale e cambiano da Rosso a Verde quando ti avvicini.
Database
- Visualizza le statistiche sulle reti scoperte
- Export CSV - Crea un file compatibile con WiGLE nella cartella Downloads
- Clear All Data - Elimina definitivamente tutti i dati memorizzati
Impostazioni
- Abilita/disabilita la scansione WiFi, BLE, Bluetooth Classico (Assicurati di fermare la scansione prima di cambiare questo. Potrebbe essere necessario riavviare l'app)
- Imposta una soglia minima di potenza del segnale se necessario.
- Abilita/disabilita la registrazione del percorso GPS (Opzionale)
- Configura il feedback di vibrazione/suono (Opzionale)
Permessi Necessari per Eseguire RF-CHAOS
L'app richiede i permessi per accedere alle radio all'interno del tuo telefono o dispositivo. L'app non dovrebbe MAI fare telefonate a casa. Tutti i dati restano sul tuo dispositivo a meno che tu non voglia ESPLICITAMENTE condividerli con WIGLE.NET.
Integrazione WiGLE
L'esportazione CSV usa il formato di WiGLE. Lo salviamo all'interno di un Database SQLite localmente sul tuo dispositivo con le seguenti tabelle:
MAC,SSID,AuthMode,FirstSeen,Channel,RSSI,CurrentLatitude,CurrentLongitude,AltitudeMeters,AccuracyMeters,Type
Caricamento su WiGLE
- Vai alla scheda Database
- Tocca "Export to CSV"
- Condividi/salva il file
- Caricalo su https://wigle.net/uploads
PRIVACY NIGHTMARE MODE
Risoluzione RPA BLE e Rilevamento di Dispositivi che Tentano di Nascondersi con Codici IRK
I dispositivi Bluetooth Low Energy possono usare Resolvable Private Addresses (RPA) che cambiano periodicamente. Se hai la Identity Resolving Key (IRK) di un dispositivo, puoi tracciarlo nonostante i cambi di indirizzo.
Come usarlo:
- Nel Signal Finder, tocca "Mode: MAC Address" per passare a "Mode: IRK"
- Aggiungi il tuo IRK (32 caratteri esadecimali)
- Avvia la ricerca - l'app risolverà le RPA in tempo reale
Ottenere gli IRK
Gli IRK possono essere estratti da:
- Record di dispositivi accoppiati su Android/iOS
- Catture di pacchetti di associazione BLE
- Documentazione del produttore del dispositivo
Struttura del Progetto
app/src/main/
├── java/com/scramblr/rftoolkit/
│ ├── MainActivity.kt # Main activity with navigation
│ ├── RFToolkitApp.kt # Application class
│ ├── data/
│ │ ├── db/AppDatabase.kt # Room database & DAOs
│ │ ├── models/Models.kt # Data classes
│ │ └── repository/ # Data access layer
│ ├── services/
│ │ └── ScanningService.kt # Foreground scanning service
│ ├── ui/ # Fragments for each screen
│ └── utils/
│ └── Scanners.kt # WiFi/BLE scanning + RPA resolver
├── res/
│ ├── layout/ # XML layouts
│ ├── navigation/ # Navigation graph
│ └── values/ # Colors, strings, themes
└── AndroidManifest.xml
Risoluzione dei Problemi
"Permesso di posizione negato"
- Vai su Impostazioni del dispositivo → App → RF Toolkit → Permessi
- Concedi il permesso di Posizione (imposta su "Consenti sempre" per la scansione in background)
Le reti WiFi non appaiono
- Assicurati che il WiFi sia attivo sul dispositivo
- Su Android 13+, concedi il permesso "Dispositivi nelle vicinanze"
- Alcuni dispositivi limitano le scansioni WiFi - attendi qualche secondo tra le scansioni
I dispositivi BLE non appaiono
- Assicurati che il Bluetooth sia attivo
- Concedi i permessi Bluetooth quando richiesto
- La scansione BLE richiede il permesso di Posizione
La build fallisce con "SDK not found"
- In Android Studio: File → Project Structure → SDK Location
- Assicurati che il percorso dell'Android SDK sia corretto
- Esegui: Tools → SDK Manager per installare i componenti mancanti
La sincronizzazione Gradle fallisce
- File → Invalidate Caches and Restart
- Elimina la cartella
.gradle nella radice del progetto
- Risincronizza il progetto
©2026 SCRAMBLR AKA NOTDAN AKA IDUNNO
Licenza
GNU General Public License
Disclaimer
Non morire!