RF CHAOS - Хаос через BLE / BT / WiFi / NFC / И т.д. через Android-телефоны
RF CHAOS — это нативный для Android сканер, регистратор и инструмент эксплуатации WiFi, Bluetooth, BLE и NFC.
Создано Scramblr он же @notdan он же alotofnamesyoudontknow
ℹ️ Если вам не терпится получить APK прямо сейчас, готовые сборки здесь: RF-CHAOS .APK INSTALLERS ℹ️
ВВЕДЕНИЕ И ПРЕДИСЛОВИЕ
RF CHAOS довольно сильно основан на множестве инструментов, которые на протяжении многих лет прокладывали путь к максимальному мобильному хакингу, включая:
...И многие, многие другие инструменты и проекты — слишком много, чтобы перечислять.
Я годами хотел собрать такой набор инструментов, как RF-CHAOS, но всё не находил времени или возможности. Так что, увидев немного мотивации в X, я решил: почему бы и нет. Поскольку для компьютерных платформ уже существует куча подобных инструментов, я решил сосредоточить усилия на мобильных устройствах, а поскольку Android — единственная платформа, позволяющая низкоуровневый доступ к WiFi/BLE/Bluetooth и т.д., он и победил!
Надеюсь, вы повеселитесь с ним. Злого веселья. 😈🤘
НУ КОНЕЧНО, ЕСТЬ И ВОПРОСЫ БЕЗОПАСНОСТИ
Оказывается, особенно в случае BLE, за эти годы появились некоторые новшества, которые делают нацеливание на некоторые устройства сложнее, чем раньше! Я говорю о тех «Приватных MAC-адресах», которые меняются примерно каждые 15 минут.
Но не волнуйтесь, этот инструмент даст вам возможность отслеживать и выслеживать оборудование, использующее эту СУПЕР ЗАЩИЩЁННУЮ ФУНКЦИЮ КОНФИДЕНЦИАЛЬНОСТИ (лол) она же Конфиденциальность устройств через Resolvable Private Addresses (RPA)!
ЭТА «ФУНКЦИЯ КОНФИДЕНЦИАЛЬНОСТИ», КОТОРАЯ ПОДМЕНЯЕТ BLUETOOTH MAC-АДРЕСА, — ПОЛНАЯ ЧУШЬ.
🚨👮⚠️ Что такое разрешение/отслеживание RPA в BLE/Bluetooth? Это возможность отслеживать все те телефоны и устройства, которые заставили вас поверить, что вы, возможно, вернули себе часть приватности благодаря той функции, которую вы, скорее всего, уже видели, — той, что якобы меняет MAC-адрес вашего устройства на поддельный приватный адрес. MAC-адрес вашего телефона или устройства меняется на новый поддельный адрес примерно каждые 15 минут.
И это всё просто грёбаная ложь.
К сожалению, но предсказуемо, вся эта затея — по сути чушь, отдающая сговором индустрии с правоохранительными органами с целью обмануть потребителей ложным чувством безопасности, в то время как они (как и другие решительные противники) способны отслеживать каждый новый «Приватный MAC-адрес» с помощью всего одной порции информации, называемой IRK (Identity Resolving Key). Достаточно узнать IRK-код вашего устройства — получить его можно разными способами — чтобы декодировать и отслеживать каждый новый поддельный MAC-адрес, а значит, и каждое движение вашего устройства (устройств), обычно с точностью до сантиметров.
И всё это в то время, как меню вашего устройства называет это «Функцией конфиденциальности» и заявляет, что защищает вас именно от такого типа атак. Вам не по душе, что за вами может следить кто угодно, включая правоохранителей, в любой момент? Хотите увидеть, как это работает, воочию? Вы по адресу! Да, здесь есть детали и продолжение, так что читайте дальше. 🚨👮⚠️
TL;DR: Каждое мгновение, пока ваш Bluetooth-адаптер включён, вы отслеживаемы на 100%, даже при включённой подмене приватного MAC-адреса.
RF-CHAOS: Основные возможности и функции
- WiFi-сканирование — обнаружение сетей с SSID, BSSID, каналом, типом безопасности, уровнем сигнала
- BLE-сканирование — обнаружение устройств Bluetooth Low Energy с данными производителя
- Разрешение BLE RPA — разрешение (и последующее отслеживание устройств) через RPA (Resolvable Private Addresses) с использованием значений IRK (Identity Resolving Key). По сути, IRK дают вам волшебное кольцо-дешифратор для поиска цели, даже когда она использует поддельный MAC-адрес.
- Signal Finder (Поиск сигнала) — отслеживание конкретных устройств по MAC-адресу или IRK с тактильной отдачей — работает как для WiFi, так и для BLE/Bluetooth.
- GPS-логирование — запись координат для каждого наблюдения сети, а также пройденного маршрута, ЛОКАЛЬНО на вашем телефоне.
- Экспорт в WiGLE — экспорт вашей локальной базы данных в формат CSV, специально совместимый с API/системами WiGLE.net, на случай, если захотите поделиться с их платформой!
- SQLite-база данных — хранение только локально на Android-телефоне, для параноиков. Использует совместимую с WiGLE схему для лёгкого обмена, если вам вдруг захочется расшарить.
RF-CHAOS: Что нужно для сборки из исходников
Необходимые библиотеки и ПО
-
Android Studio (Hedgehog 2023.1.1 или новее)
-
JDK 17 (обычно идёт с Android Studio)
-
Android SDK
- API Level 34 (Android 14)
- Build Tools 34.0.0
- Android Studio предложит установить их сразу после импорта проекта
Совместимое железо и устройства
- Android-устройство под управлением Android 8.0 (API 26) или выше. (Работает почти с любым телефоном, выпущенным за последние 1 000 лет)
- На Android должны быть исправные WiFi- и Bluetooth-радиомодули. Действительно ли мне нужно это писать? Наверное, да.
- Включён GPS или GPS-спуфер. Это нужно для функции карт, и НИКАКАЯ телеметрия никогда не отправляется на наши серверы или любые другие серверы (смотрите исходный код)
Сборка собственного APK RF-CHAOS из исходного кода
Шаг 1: Клонируйте или распакуйте из репозитория GitHub
# If using git
git clone https://github.com/scramblr/RF-CHAOS.git
cd RF-CHAOS
# Or extract the zip file to a folder
Шаг 2: Откройте в Android Studio
- Запустите Android Studio
- Выберите File → Open
- Перейдите в папку
RF-CHAOS
- Нажмите OK
- Дождитесь завершения синхронизации Gradle (при первом запуске может занять несколько минут)
Шаг 3: Никаких ключей Google Maps API, потому что мы используем OpenStreetMaps (бесплатно + без лимитов)!
В релизе, который выйдет в ближайшие недели, у вас будет возможность переключиться на Google Maps SDK. Я даже подготовил инструкцию для Manifest:
0. Wait for feature to actually be built and tested.
1. Get a Google Maps API key from https://console.cloud.google.com/
2. Enable "Maps SDK for Android"
3. Edit `app/src/main/AndroidManifest.xml`
4. Replace `YOUR_GOOGLE_MAPS_API_KEY` with your actual key.
Шаг 4: Сборка отладочного или релизного APK
Тестирование и отладка .APK или пакеты .AAB
*ПРИМЕЧАНИЕ: Формулировки в меню могут немного отличаться в зависимости от установленной версии Android Studio.
Menu: Build → Generate and Build App Bundles or APKs → Generate APKs / Generate Bundles
APK Output: `app/build/outputs/apk/debug/app-debug.apk`
Bundle Output: `app/build/outputs/bundle/debug/app-debug.aab`
Релизные .APK или пакеты .AAB
- Меню: Build → Generate Signed Bundle / APK
- Выберите APK (или Bundle, если нужно)
- Создайте или используйте существующий keystore по подсказкам (необязательно)
- Выберите вариант сборки «release»
APK Output: `app/release/app-release.apk`
Bundle Output: `app/release/app-release.aab`
Шаг 5: Установка на ваше устройство
- Включите «Параметры разработчика» на вашем Android-устройстве (Нажмите на номер сборки Android 69 раз)
- Включите «Отладку по USB»
- Подключите устройство по USB
- В Android Studio убедитесь, что ваш телефон отображается в верхнем правом углу окна.
- Нажмите зелёную кнопку Run (Похожа на кнопку Play)