
RF CHAOSは、可能なすべてのRFアダプターを介して混乱を引き起こすように設計されたAndroidアプリです。お楽しみください!
RF CHAOSは、長年にわたってモバイルハッキングの最高峰への道を切り開いてきた数多くのツールに大きく基づいています。その一部は以下の通りです:
..そして、その他にも数え切れないほどのツールやプロジェクトがあります - 列挙するには多すぎます。
何年も前からRF-CHAOSのようなツールキットを作りたいと思っていましたが、これまで時間も機会もありませんでした。そんな中、X(旧Twitter)でモチベーションが湧くのを見て、ならば作ってしまおうと思いました。この種のツールはコンピュータプラットフォーム向けにすでに多数存在するので、モバイルデバイスに注力しようと考えました。そして、WiFi/BLE/Bluetooth等への低レベルアクセスを許可しているのはAndroidだけなので、Androidが勝者です!
皆さんに楽しんでいただければ幸いです。邪悪にね。😈🤘
実は、特にBLEに関しては、ここ数年でいくつかの進展があり、特定のデバイスを標的にすることが以前よりも難しくなっています!15分ごとに変わるあの「プライベートMACアドレス」のことです。
🚨👮⚠️ BLE/BluetoothのRPA解決/追跡とは何か?それは、プライバシーを取り戻せたかもしれないと思わせる、あの機能 - デバイスのMACアドレスを偽装されたプライベートアドレスに変更してくれるとされる機能 - を有効にしている、すべてのスマホやデバイスを追跡する能力のことです。あなたのスマホやデバイスのMACアドレスは、15分ごとに新しい偽装アドレスへと変わります。
そして、それはすべてまったくの嘘なのです。
その間ずっと、デバイスのメニューはこれを「プライバシー機能」として表示し、まさにこの種の攻撃からあなたを守っていると宣言しています。法執行機関を含む誰かにいつでも追跡されることを、嬉しく思わないのですか?その仕組みを実際に自分の目で確認してみたくはありませんか?ここが正しい場所です!そう、これには詳細とさらなる情報があります。読み進めてください。🚨👮⚠️
TL;DR: Bluetoothアダプターの電源が入っている間、プライベートMAC偽装を有効にしていても、あなたは100%追跡可能です。
Android Studio(Hedgehog 2023.1.1以降)
JDK 17(通常はAndroid Studioに同梱)
Android SDK
# If using git
git clone https://github.com/scramblr/RF-CHAOS.git
cd RF-CHAOS
# Or extract the zip file to a folder
RF-CHAOS フォルダーに移動今後数週間以内にリリースされる版では、Google Maps SDKに切り替えるオプションが追加されます。Manifestの手順も準備してあります:
0. Wait for feature to actually be built and tested.
1. Get a Google Maps API key from https://console.cloud.google.com/
2. Enable "Maps SDK for Android"
3. Edit `app/src/main/AndroidManifest.xml`
4. Replace `YOUR_GOOGLE_MAPS_API_KEY` with your actual key.
テスト&デバッグ用の .APK またはバンドル .AAB パッケージ
Menu: Build → Generate and Build App Bundles or APKs → Generate APKs / Generate Bundles
APK Output: `app/build/outputs/apk/debug/app-debug.apk`
Bundle Output: `app/build/outputs/bundle/debug/app-debug.aab`
本番リリース用の .APK またはバンドル .AAB パッケージ
APK Output: `app/release/app-release.apk`
Bundle Output: `app/release/app-release.aab`
数秒以内にスマホへRF-CHAOSがインストールされるはずです!信号の検索とGPSによる座標プロットに必要な3つの主要なセキュリティ権限を要求されます。
AA:BB:CC:DD:EE:FF)またはIRKコードを入力このアプリは、スマホまたはデバイス内部の無線にアクセスするための権限を必要とします。このアプリが外部へ勝手に通信(phone home)することは絶対にありません。WIGLE.NETと明示的に共有したい場合を除き、すべてのデータはデバイス上に残ります。
CSVエクスポートはWiGLEの形式を使用します。デバイス上のローカルなSQLiteデータベースに、以下のテーブルとして保存されます:
MAC,SSID,AuthMode,FirstSeen,Channel,RSSI,CurrentLatitude,CurrentLongitude,AltitudeMeters,AccuracyMeters,Type
Bluetooth Low Energyデバイスは、定期的に変化するResolvable Private Addresses(RPA / 解決可能なプライベートアドレス)を使用できます。デバイスのIdentity Resolving Key(IRK)を持っていれば、アドレスが変わっても追跡できます。
IRKは以下から抽出できます:
app/src/main/
├── java/com/scramblr/rftoolkit/
│ ├── MainActivity.kt # Main activity with navigation
│ ├── RFToolkitApp.kt # Application class
│ ├── data/
│ │ ├── db/AppDatabase.kt # Room database & DAOs
│ │ ├── models/Models.kt # Data classes
│ │ └── repository/ # Data access layer
│ ├── services/
│ │ └── ScanningService.kt # Foreground scanning service
│ ├── ui/ # Fragments for each screen
│ └── utils/
│ └── Scanners.kt # WiFi/BLE scanning + RPA resolver
├── res/
│ ├── layout/ # XML layouts
│ ├── navigation/ # Navigation graph
│ └── values/ # Colors, strings, themes
└── AndroidManifest.xml
.gradle フォルダーを削除GNU General Public License
死なないでください!
| 権限 | 理由 |
|---|
| ACCESS_FINE_LOCATION | WiFi/BLEスキャンとGPSに必要 |
| ACCESS_COARSE_LOCATION | 位置情報のフォールバック |
| BLUETOOTH_SCAN | BLEデバイススキャン(Android 12+) |
| BLUETOOTH_CONNECT | Bluetooth接続(Android 12+) |
| NEARBY_WIFI_DEVICES | WiFiスキャン(Android 13+) |
| VIBRATE | シグナルファインダーのハプティックフィードバック |