RF CHAOS - Caos via BLE / BT / WiFi / NFC / Etc. via Telefones Android
RF CHAOS é uma ferramenta Android-Nativa de varredura, registro e exploração de WiFi, Bluetooth, BLE e NFC.
Criado por Scramblr, também conhecido como @notdan, também conhecido como alotofnamesyoudontknow
ℹ️ Se você está doido para baixar o APK agora, as versões compiladas estão aqui: INSTALADORES .APK DO RF-CHAOS ℹ️
INTRODUÇÃO E PREFÁCIO
O RF CHAOS é fortemente baseado em um monte de ferramentas que abriram caminho para o Máximo Hackeamento Móvel ao longo dos anos, incluindo:
..E muitas, muitas outras ferramentas e projetos - tantos que é impossível listar.
Venho querendo construir um kit de ferramentas como o RF-CHAOS há anos, mas nunca tive tempo ou oportunidade. Então, como vi alguma motivação via X, pensei: por que não fazer de uma vez? Como já existe um monte de ferramentas para isso em plataformas de computador, decidi focar meu esforço em dispositivos móveis, e como o Android é o único que permite acesso de baixo nível a WiFi/BLE/Bluetooth/etc, ele foi o vencedor!
Espero que vocês se divirtam com isso. Diversão maligna. 😈🤘
BEM, É CLARO QUE EXISTEM PREOCUPAÇÕES DE SEGURANÇA
Acontece que, especialmente para BLE, houve alguns avanços ao longo dos anos que tornam o ataque direcionado a alguns dispositivos mais difícil do que costumava ser! Estou falando daqueles "Endereços MAC Privados" que mudam a cada 15 minutos ou mais.
Mas não se preocupe, esta ferramenta dará a você a capacidade de rastrear e caçar equipamentos que estão usando esse RECURSO DE PRIVACIDADE SUPER SEGURO (lol) também conhecido como Privacidade de Dispositivo via Endereços Privados Resolvíveis (RPAs)!
O "RECURSO DE PRIVACIDADE" QUE FALSIFICA ENDEREÇOS MAC BLUETOOTH É UMA MERDA.
🚨👮⚠️ O que é Resolução/Rastreamento de RPA BLE/Bluetooth? É a capacidade de rastrear todos aqueles telefones e dispositivos que fizeram você pensar que poderia ter recuperado um pouco da sua privacidade através daquele recurso que você provavelmente já viu, aquele que supostamente muda o endereço MAC do seu dispositivo para um endereço privado falsificado. O endereço MAC do seu telefone ou dispositivo muda para um novo endereço falsificado a cada 15 minutos ou mais.
E é tudo apenas uma maldita mentira.
Tudo isso enquanto os menus do seu dispositivo listam esse recurso como um "Recurso de Privacidade" e afirmam estar protegendo você exatamente contra esse tipo de ataque. Você está menos que animado em ser rastreado por qualquer pessoa, incluindo a Aplicação da Lei, a qualquer momento? Quer ver como isso funciona em primeira mão? Você está no lugar certo! Sim, há detalhes e muito mais sobre isso, então continue lendo. 🚨👮⚠️
TL;DR: A cada momento em que seu Adaptador Bluetooth está ligado, você é 100% rastreável, mesmo com a Falsificação de MAC Privado ativada.
RF-CHAOS: Principais Recursos e Funções
- Varredura WiFi - Detecta redes com SSID, BSSID, canal, tipo de segurança, intensidade do sinal
- Varredura BLE - Detecção de dispositivos Bluetooth Low Energy com dados do fabricante
- Resolução de RPA BLE - Resolve (e depois rastreia dispositivos) via RPAs (Resolvable Private Addresses - Endereços Privados Resolvíveis) usando valores de IRK (Identity Resolving Key - Chave de Resolução de Identidade). Basicamente, as IRKs permitem que você tenha o anel decodificador mágico para encontrar seu alvo mesmo quando ele está usando um endereço MAC falso.
- Localizador de Sinal - Rastreia dispositivos específicos por endereço MAC ou IRK com feedback tátil - Funciona tanto para WiFi quanto para BLE/Bluetooth.
- Registro GPS - Registra coordenadas para cada observação de rede, bem como a rota percorrida, LOCALMENTE no seu telefone.
- Exportação WiGLE - Exporta seu banco de dados local para o formato CSV, especificamente compatível com a API/Sistemas do WiGLE.net, caso você queira compartilhar com a plataforma deles!
- Banco de Dados SQLite - Armazenamento apenas local no Telefone Android para os paranóicos de plantão. Usa esquema compatível com WiGLE para facilitar o compartilhamento, caso você queira se arriscar.
RF-CHAOS: Coisas Necessárias para Compilar a Partir do Código-Fonte
Bibliotecas e Software Necessários
-
Android Studio (Hedgehog 2023.1.1 ou mais recente)
-
JDK 17 (geralmente incluso no Android Studio)
-
Android SDK
- API Level 34 (Android 14)
- Build Tools 34.0.0
- O Android Studio solicitará a instalação destes logo após importar o projeto
Hardware e Dispositivos Que Funcionam
- Dispositivo Android rodando Android 8.0 (API 26) ou superior. (Funciona com quase qualquer telefone fabricado nos últimos 1.000 anos)
- O Android deve ter rádios WiFi e Bluetooth que não estejam quebrados. Eu realmente preciso escrever isso? Provavelmente.
- GPS ou Spoofer de GPS habilitado. Isso é para a função de Mapeamento e ZERO telemetria é enviada aos nossos servidores ou a qualquer servidor (veja o código-fonte)
Compilando Seu Próprio APK RF-CHAOS via Código-Fonte
# If using git
git clone https://github.com/scramblr/RF-CHAOS.git
cd RF-CHAOS
# Or extract the zip file to a folder
Passo 2: Abra no Android Studio
- Inicie o Android Studio
- Selecione File → Open
- Navegue até a pasta
RF-CHAOS
- Clique em OK
- Aguarde a sincronização do Gradle ser concluída (pode levar vários minutos na primeira execução)
Em uma versão que sairá nas próximas semanas, você terá a opção de mudar para o SDK do Google Maps. Eu até deixei as Instruções de Manifesto preparadas:
0. Wait for feature to actually be built and tested.
1. Get a Google Maps API key from https://console.cloud.google.com/
2. Enable "Maps SDK for Android"
3. Edit `app/src/main/AndroidManifest.xml`
4. Replace `YOUR_GOOGLE_MAPS_API_KEY` with your actual key.
Passo 4: Compile APKs de Debug ou de Lançamento para Produção
Pacotes .APK de Teste e Debug ou .AAB de Bundle
*NOTA: A redação dos menus pode ser um pouco diferente dependendo da versão do Android Studio instalada.
Menu: Build → Generate and Build App Bundles or APKs → Generate APKs / Generate Bundles
APK Output: `app/build/outputs/apk/debug/app-debug.apk`
Bundle Output: `app/build/outputs/bundle/debug/app-debug.aab`
Pacotes .APK de Lançamento de Produção ou .AAB de Bundle
- Menu: Build → Generate Signed Bundle / APK
- Selecione APK (ou Bundle, se necessário)
- Crie ou use um keystore existente seguindo os prompts (Opcional)
- Selecione a variante de compilação "release"
APK Output: `app/release/app-release.apk`
Bundle Output: `app/release/app-release.aab`
Passo 5: Instalação no Seu Dispositivo
- Habilite as Opções do Desenvolvedor no seu dispositivo Android (Toque no Número da Versão do Android 69 vezes)
- Habilite a Depuração USB
- Conecte o dispositivo via USB
- No Android Studio, certifique-se de que seu telefone esteja listado no texto da janela superior direita.
- Clique no Botão Verde de Execução (Parece um Botão Play)
Seu telefone deverá ter o RF-CHAOS instalado em poucos segundos! Ele solicitará as 3 permissões de segurança principais necessárias para buscar sinais e traçar coordenadas com GPS.
- Copie o APK para o seu dispositivo (adb push filename.apk /sdcard/Download ou onde quiser/)
- Habilite "Instalar de fontes desconhecidas" nas configurações
- Abra o arquivo APK e instale
USO DO RF-CHAOS
Painel
- Toque em START SCAN para iniciar a varredura
- As redes aparecem em tempo real conforme são detectadas
- As estatísticas mostram coisas como o número de redes WiFi, Bluetooth, Novas Redes, Contagens de Beacons, e mais.
- Coordenadas GPS em tempo real (Latitude e Longitude) conforme você se move, caminha, dirige, etc.
Localizador de Sinal
- Selecione Bluetooth/BLE/WiFi/IRK
- Digite um endereço MAC (o formato deve ser
AA:BB:CC:DD:EE:FF) ou um código IRK.
- Toque em START SEARCH
- Movimente-se - o dispositivo vibra quando o alvo é detectado
- A intensidade do sinal e a estimativa de distância são atualizadas em tempo real e mudam de Vermelho para Verde quando você se aproxima.
Banco de Dados
- Visualize estatísticas das redes descobertas
- Export CSV - Cria um arquivo compatível com WiGLE na pasta Downloads
- Clear All Data - Exclui permanentemente todos os dados armazenados
Configurações
- Ativar/desativar varredura de WiFi, BLE, Bluetooth Clássico (Certifique-se de parar a varredura antes de alterar isso. Pode ser necessário reiniciar o aplicativo)
- Defina o limite mínimo de intensidade do sinal, se necessário.
- Ativar/desativar registro de rota GPS (Opcional)
- Configurar feedback de vibração/som (Opcional)
Permissões Necessárias para Executar o RF-CHAOS
O aplicativo requer permissões para acessar os rádios dentro do seu telefone ou dispositivo. O Aplicativo NUNCA deve "ligar para casa". Todos os dados permanecem no seu dispositivo, a menos que você EXPLICITAMENTE queira compartilhá-los com o WIGLE.NET.
A exportação CSV usa o formato do WiGLE. Nós a salvamos dentro de um Banco de Dados SQLite localmente no seu dispositivo, com as seguintes tabelas:
MAC,SSID,AuthMode,FirstSeen,Channel,RSSI,CurrentLatitude,CurrentLongitude,AltitudeMeters,AccuracyMeters,Type
Enviando para o WiGLE
- Vá para a aba Database
- Toque em "Export to CSV"
- Compartilhe/salve o arquivo
- Envie em https://wigle.net/uploads
MODO PESADELO DE PRIVACIDADE
Dispositivos Bluetooth Low Energy podem usar Endereços Privados Resolvíveis (RPAs) que mudam periodicamente. Se você tiver a Chave de Resolução de Identidade (IRK) de um dispositivo, poderá rastreá-lo apesar das mudanças de endereço.
Como usar:
- No Localizador de Sinal, toque em "Mode: MAC Address" para alternar para "Mode: IRK"
- Adicione sua IRK (32 caracteres hexadecimais)
- Inicie a busca - o aplicativo resolverá as RPAs em tempo real
Obtendo IRKs
As IRKs podem ser extraídas de:
- Registros de dispositivos pareados no Android/iOS
- Capturas de pacotes de pareamento BLE
- Documentação do fabricante do dispositivo
Estrutura do Projeto
app/src/main/
├── java/com/scramblr/rftoolkit/
│ ├── MainActivity.kt # Main activity with navigation
│ ├── RFToolkitApp.kt # Application class
│ ├── data/
│ │ ├── db/AppDatabase.kt # Room database & DAOs
│ │ ├── models/Models.kt # Data classes
│ │ └── repository/ # Data access layer
│ ├── services/
│ │ └── ScanningService.kt # Foreground scanning service
│ ├── ui/ # Fragments for each screen
│ └── utils/
│ └── Scanners.kt # WiFi/BLE scanning + RPA resolver
├── res/
│ ├── layout/ # XML layouts
│ ├── navigation/ # Navigation graph
│ └── values/ # Colors, strings, themes
└── AndroidManifest.xml
Solução de Problemas
"Permissão de localização negada"
- Vá para Configurações do dispositivo → Apps → RF Toolkit → Permissões
- Conceda a permissão de Localização (defina como "Allow all the time" para varredura em segundo plano)
Redes WiFi não aparecem
- Certifique-se de que o WiFi esteja habilitado no dispositivo
- No Android 13+, conceda a permissão "Nearby devices"
- Alguns dispositivos limitam as varreduras WiFi - aguarde alguns segundos entre as varreduras
Dispositivos BLE não aparecem
- Certifique-se de que o Bluetooth esteja habilitado
- Conceda as permissões de Bluetooth quando solicitado
- A varredura BLE requer permissão de Localização
- No Android Studio: File → Project Structure → SDK Location
- Certifique-se de que o caminho do Android SDK está correto
- Execute: Tools → SDK Manager para instalar os componentes ausentes
A sincronização do Gradle falha
- File → Invalidate Caches and Restart
- Exclua a pasta
.gradle na raiz do projeto
- Ressincronize o projeto
©2026 SCRAMBLR AKA NOTDAN AKA IDUNNO
Licença
GNU General Public License
Aviso Legal
Não morra!