elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


+  Foro de elhacker.net
|-+  Comunicaciones
| |-+  Dispositivos Móviles (PDA's, Smartphones, Tablets)
| | |-+  Hacking Mobile
| | | |-+  Descubrir celulares de modo oculto ....
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Descubrir celulares de modo oculto ....  (Leído 3,186 veces)
pogolin

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Descubrir celulares de modo oculto ....
« en: 11 Marzo 2010, 18:17 pm »

Hola

Me gustaría saber si existe una forma de descubrir celulares que estén en modo oculto o invisible.

He visto que gospel en sus tutos y blog habla de un metodo donde un programa que los encuentra basándose en un rango de macs.

Existe alguna otra forma que no se a esa..


Saludos.


En línea

SirGraham


Desconectado Desconectado

Mensajes: 492



Ver Perfil WWW
Re: Descubrir celulares de modo oculto ....
« Respuesta #1 en: 11 Marzo 2010, 21:33 pm »

Hola,

Me temo que no "en la practica".

Realmente cuando un terminal esta en modo oculto/invisible es simplemente que no responde al mensaje de Inquiry realizado por el bluetooth que genera la busqueda.

Por lo que la unica posibilidad que tienes para saber "que esta ahi", es realizar una conexion con el dispositivo, pero para eso necesitas tener la MAC y algun canal de algun perfil.

El canal del Perfil lo puedes tantear por que suelen ser numeros bajos y el dominio no es muy grande (tirando de pruebas entre 1 a 20 sueles encontrar algun canal en RFCOMM).

Pero la MAC es otro tema. Aun presuponiendo los 3 primeros Bytes (usando las adjudicaciones a marcas clasicas: Nokia, Sony Ericsson, etc...) tienes al menos 2^24 combinaciones por los 3 ultimos Bytes.

 :huh:

Si no sabes la MAC no puedes saber si ese terminal esta ahi o no. Por lo menos a nivel de HCI...

Realizando la operativa desde stack de bluetooth, ya casi a nivel de protocolo, podrias derminar la presencia de algun dispositivo en la tabla de saltos de FH (en la piconet). Pero para tener control a ese nivel, tienes que o controlar mucho un stack concreto (para manipularlo) o tener echo uno propio.

Nosotros en su momento hicimos pruebas sobre un entorno embebido (con un Atmel ATmega128). Lo de la invisibilidad no lo probamos, pero si por ejemplo el detectar si alguien te esta escaneado.... Simplemente con generar un evento superior a un nivel superior (fuera del stack) cuando nos llegaba un Inquiry. Con eso sabiamos la MAC, del que nos estaba escaneando...

Ademas tienes el inconveniente de que los usuarios, en la practica por nuestra experiencia "empirica", tienden normalmente a desconectar el bluetooth mas que ponerlo invisible (por que normalmente no entienden la diferencia o lo que implica una cosa u otra).

 :P

Saludos,
Sir Graham.


« Última modificación: 12 Marzo 2010, 08:25 am por SirGraham » En línea

   
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines