Обновить

Lua для Bluetooth и другие связанные с Bluetooth наработки демонстрировались на летней образовательной конференции в области компьютерной безопасности DEFCON.

BLESPloit представляет собой попытку создать гибкую и универсальную систему анализа Bluetooth эфира и управления Bluetooth устройствами вместо громоздкого штатного ПО. Алгоритмы реализуются при помощи скриптового языка на основе Lua. С первого взгляда это скорее выглядит просто как навороченный и с плагинами сканер Bluetooth для для телефонов под Android (исходники не нашел, но репозиторий скриптов доступен). Но поскольку некоторые низкоуровневые манипуляции невозможны на телефонах с Android, особенно без root, а так же на устройствах Apple то вся система была помещена в коробочку‑компаньон с экранчиком к телефону на ESP32 с веб и cli интерфейсом (usb serial и net), причем стандартный bluetooth стэк немного подправили. Вообще таких коробочек, которые громко называют «бюджетными flipper zero» понаделали очень много, однако их bluetooth функционал определяется прошивкой (иногда закрытой) с меню. Тут же текстовый редактор для скриптов (по сути — плагинов) и web/usb api для управления. А экранчик больше для виду. Поэтому это скорее в духе BrakTooth, WHAD. Вполне замена python скриптам на одоплатнике/ноутбуке.

Supertooth — еще один Bluetooth сканер, но уже на основе технологии SDR, то есть пакеты данных эта штука декодирует полностью самостоятельною. Идея довольно давно витает в воздухе, однако чтобы обрабатывать одновременно все частотные каналы Bluetooth нужен довольно мощный и дорогой широкополосный SDR приемник и немало вычислительной мощности. Все каналы сразу нужны потому что обмен «скачет» по каналам по алгоритму неизвестному стороннему наблюдателю. Однако сканеры типа nrf sniffer вроде как этому научены и им хватает одного канала. Сам же Supertooth пока что научен работать только с популярным устройством HackRF, параметры которого не позволяют мониторить все каналы одновременно.

Railgun Tracker тоже коробочка c esp32 и bluetooth, однако чуточку другого назначения — служит элементом экипировки на костюмированном мероприятии Neotropolis в стиле киберпанк (на самом деле больше похоже на Звездные Войны или Кин‑Дзя‑Дзя). Подробностей очень немного, но раз речь идет про определение расстояний то вероятно что речь идет об чем то типа «миникарты» и «охоте на лис». В любом случае было бы более логично использовать технологию UWB. А с bluetooth же сразу можно ожидать что какой‑нибуть хакер напишет скрипт в духе игры Киберпанк.

Теги:
+4
Комментарии0

Краш‑тест клона корпоративной системы, написанного ИИ за 48 часов


Недавно один известный российский апологет ИИ заявил, что нейросети способны полностью клонировать корпоративные продукты за пару недель и программисты больше не нужны. 

И я предложил этому человеку проверить его слова в деле — только взять не «змейку» и «тетрис», а наш продукт — довольно сложную аналитическую платформу.

Через 48 часов мы уже тестировали первую итерацию клона системы.

В статье — мои впечатления, результаты тестирования и некоторые размышления о нынешних границах возможностей вайб-кодинга.

Краш‑тест клона корпоративной системы, написанного ИИ за 48 часов

Публикации