📻 HAM Radio, SDR, etc.
1.39K subscribers
253 photos
28 videos
90 files
374 links
Download Telegram
Forwarded from GitHub Community
Freeway — это инструмент на основе Python scapy для взлома Wi-Fi, который помогает этичным хакерам и пентестерам развивать свои навыки и знания в области аудита и защиты домашних или корпоративных сетей.

Особенности:
▫️Мониторинг пакетов IEEE 802.11
▫️Атака с нарушением аутентификации
▫️Перегрузка маячков
▫️Packet Fuzzer
▫️Аудит сети

🐱 GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from Evil Wireless Man
Уязвимость CVE-2025-20702 или BLE, опять двадцать пять…


Мальчишки и девчонки!
(Пара-пара-пам-пам)
А также их родители!
(Пара-пара-пам-пам)
В эфире с голой жопою!
(Пара-пара-пам-пам)
Остаться не хотите ли?

Оправдывая своё название в самом плохом смысле (БлюТуз), на новый год в виде подарочка от него пришел CVE-2025-20702. Он затрагивает ВАЩЕ ВСЁ! Наушники, ауракаст устройства, джойстики, всё к чему приложил руки славный китайский производитель Airoha. Который по не менее славной китайской традиции забыл отключить дебаг в прошивке и отгрузил чипы в десятки миллионов устройств.
Протокол дебага называется RACE (Realtek/Airoha Command Extension) и позволяет как читать память напрямую (А это ключи шифрования, список сопряженных устройств, данные о местоположении, итп ), так и писать в память напрямую. То есть, можно прямо на ходу подменять соединения, подслушивать, начинать звонки без ведома пользователя. Особо ушлые могут добавить легитимному устройству лишний профиль, например, HID в виде клавиатуры и сделать уже серьёзные атаки.
А теперь вишенка на торте…
RACE работает БЕЗ КАКОЙ-ЛИБО АУТЕНТИФИКАЦИИ!!!

Вот неполный список устройств которые нашли почти сразу
Sony: WH-1000XM4/5/6, WF-1000XM3/4/5, LinkBuds S, ULT Wear, CH-720N, WF-C500, WF-C510-GFP, WH-XB910N (и др. модели серии WH/WF)

Marshall: Acton III, Major V, Minor IV, Motif II, Stanmore III, Woburn III
JBL: Live Buds 3, Endurance Race 2
Jabra: Elite 8 Active (и аналогичные на Elite 10)
Bose: QuietComfort Earbuds
Beyerdynamic: Amiron 300
JLab: Epic Air Sport ANC
Teufel: Airy TWS 2
Xiaomi: Redmi Buds 5 Pro
MoerLabs: EchoBeatz
earis: earisMax Auracast Sender


Apple отличились в положительном смысле, так как сами разрабатывают прошивку для собственного чипа и просто сидят на заборе, наблюдая за вакханалией.

Тут еще важно добавить, фикс в SDK вышел 4 июня 2025. С тех пор Некоторые бренды шевельнулись быстро. Например, Jabra выпустила обновления прошивки для своих моделей (Elite 8/10 и др.) уже к сентябрю 2025 и официально упомянула CVE в бюллетене. Marshall тоже вскоре quietly обновил прошивки и вписал патч в релиз-ноты. Однако на прямые контакты с исследователями эти фирмы не спешили: Marshall вообще промолчал на письма, а Sony и вовсе включила режим “без комментариев”. Лишь узнав о грядущем публичном разгроме, Sony нехотя признала проблему и пообещала исправления. Остальные — Bose, JBL, Xiaomi и другие — тоже не издали громких пресс-релизов, ограничившись тихими обновлениями (а кое-кто до сих пор ничего не выпустил). В итоге к концу 2025 года ситуация такая: патчи доступны далеко не для всех устройств, и даже где они есть, не факт что пользователи их применили. Обновления гарнитур обычно ставятся через фирменные приложения, которые мало кто устанавливает, и уж тем более регулярно открывает. Бюджетные и EOS модели уже не получают обновлений от слова совсем. Как обычно, вендор формально выпустил патч и прикрыл свою задницу, а пользователи остались с голой жопой.

Паниковать особого смысла нет, просто проверь что стоит внутри твоих наушников (уязвимы AB156x, AB157x, AB158x, AB159x и AB1627), зайди на 4pda, почитай есть ли обновления. Возможно, это повод обновить звук и сделать ушкам приятно ))). А может даже перейти на проводные.
Такие дела...
👍5👎2
WiFi Map — найти интернет вообще везде

Сервис, помогающий находить бесплатные и публичные Wi-Fi-сети по всему миру. На карте отмечены кафе, отели, коворкинги, аэропорты и другие места с доступом к интернету — часто с подсказками о качестве сети и даже паролями, которыми делятся сами пользователи. Особенно выручает в путешествиях, командировках или когда мобильный интернет внезапно подводит.

Приложение работает на iOS, Android и частично оффлайн: можно заранее скачать карты нужного города или страны. Есть бесплатная версия для базового поиска и платные опции с расширенными возможностями (например, с VPN и оффлайн-доступом ко всему без ограничений).

#бесплатный #как_вы_без_этого_жили
👎6
Forwarded from Open Source
super

Это программное обеспечение с открытым исходным кодом предназначено для создания безопасных, удобных и быстрых Wi-Fi маршрутизаторов для домашнего использования.

Ключевые функции включают уникальный пароль для каждого устройства, блокировку рекламы и списки блокировки для обеспечения конфиденциальности, а также доступ к сети на основе политик.

Дополнительно поддерживаются функции, такие как многофакторная аутентификация WPA3, безопасное каскадирование маршрутизаторов и минимизация уязвимостей за счет сокращения использования неуправляемого кода.

Lang: JavaScript
https://github.com/spr-networks/super
================
👁 News | 👁 Soft | 👁 Gear | 👁 Links
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Aircrack-ng cheat sheet hackproglib .pdf
82.5 KB
📄 Шпаргалка по командам Aircrack-ng

Aircrack-ng — это набор утилит для анализа и тестирования безопасности Wi-Fi-сетей. Используется при аудитах и пентесте беспроводной инфраструктуры.

Ключевые возможности:

• захват и анализ Wi-Fi-трафика
• деаутентификация клиентов и replay-атаки
• проверка поддержки мониторинга и инъекций у адаптеров
• атаки на WEP и WPA/WPA2-PSK


Практичный инструмент, когда нужно быстро проверить устойчивость беспроводной сети.

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Open Source (Полина)
WireTapper

WireTapper — это OSINT-инструмент предназначенный для обнаружения и картирования различных беспроводных сигналов.

Он способен идентифицировать и отображать Wi-Fi сети, устройства Bluetooth, камеры видеонаблюдения (CCTV), автомобили, наушники, телевизоры, IoT-устройства и сотовые вышки.

Программа преобразует окружающие радиосигналы в понятную ситуационную информацию, предоставляя пользователю детальное представление о ближайших беспроводных устройствах.

Lang: HTML
https://github.com/h9zdev/WireTapper
================
👁 мМм | 👁 Soft | 👁 Gear | 👁 Links
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Open Source (Черный Треугольник)
MetaRadar

Это инструмент для мониторинга окружающей среды Bluetooth Low Energy (BLE), предназначенный для обнаружения и отслеживания находящихся поблизости Bluetooth-устройств, а также для уведомления пользователя при обнаружении целевого устройства.

Программа позволяет сканировать, анализировать и отслеживать BLE-устройства в радиусе действия, предоставляя возможность создавать гибкие фильтры для поиска устройств по различным параметрам, таким как имя устройства, адрес, местоположение и время обнаружения.

MetaRadar также выполняет глубокий анализ обнаруженных BLE-устройств, извлекая данные из доступных GATT-сервисов, и определяет тип устройства на основе метаданных, а также приблизительное расстояние до него.

Приложение работает в офлайн-режиме и не собирает личные данные или информацию о геолокации пользователя, обеспечивая конфиденциальность и безопасность.

☝🏻Инструмент также может быть полезен для обнаружения слежки за вами

Lang: Kotlin
https://github.com/BLE-Research-Group/MetaRadar
================
👁 мМм | 👁 Soft | 👁 Gear | 👁 Links
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Net Survivalist
Media is too big
VIEW IN TELEGRAM
Straditastic

📚 Раздел: #SIGINT

📄 Описание:
Проект для исследований Meshtastic сетей. Функционал:
- Захват трафика в pcap-ng
- Анализ MeshPockets и декодирование данных
- Трассировка маршрута данных
- Выстраивание топологии сети
- Исследование узлов и каналов
и многое другое...

💻 Платформа: Docker

💳 Стоимость: Бесплатно

💬 Комментарий: Единственное, на сегодняшний день, решение с таким полным функционалом для исследования Meshtastic сетей.
👍5
Forwarded from C.I.T. Security
🔎InvisPose — революционная система оценки положения тела человека на основе Wi-Fi, позволяющая отслеживать положение всего тела в реальном времени сквозь стены с помощью стандартных mesh-маршрутизаторов. Создана на основе WiFi DensePose.

📎https://github.com/ruvnet/wifi-densepose

📱 Telegram | 🌐 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from GitHub Community
Pi.Alert — сканирует устройства, подключенные к вашей сети Wi-Fi / LAN, и предупреждает о подключении неизвестных устройств.

Также предупреждает об отключении устройства, которое «всегда подключено». Кроме того, можно проверить доступность веб-сервисов.

Для этого оцениваются коды состояния HTTP и время отклика сервиса.

🐱 GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👎2
Forwarded from Не баг, а фича
⚡️ Вычисляем ВСЕ устройства поблизости через Bluetooth — вышел мощный радар Bluehood, который отслеживает активность гаджетов рядом.

🔅 Находит ЛЮБЫЕ устройства: телефоны, компьютеры, умные часы и даже телевизоры.
🔅 Вычисляет устройства даже у соседа ЗА СТЕНОЙ.
🔅 Строит график активности: когда девайс включается и выключается.
🔅 Находит СКРЫТЫЕ связи: если два телефона постоянно рядом, значит их владельцы живут вместе.
🔅 Создает тепловые КАРТЫ: активность юзеров во времени можно увидеть наглядно.
🔅 Отправляет уведомления: прилетает пуш, когда отслеживаемый объект появляется поблизости.

🔤🔤🔤🔤🔤🔤🔤🔤🔤

Только в ознакомительных целях — тут.

🙂 Не баг, а фича
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👎3
Forwarded from Open Source (Черный Треугольник)
This media is not supported in your browser
VIEW IN TELEGRAM
bluetui

Это текстовый пользовательский интерфейс (TUI) для управления Bluetooth-устройствами в Linux.

Программа позволяет включать и выключать адаптеры, управлять режимами сопряжения и обнаружения, а также подключать, отключать, доверять и переименовывать устройства.

Поддерживается настройка горячих клавиш через конфигурационный файл, что обеспечивает гибкость в использовании.

Для корректного отображения иконок рекомендуется установить шрифты Nerd Fonts.

Lang: Rust
https://github.com/pythops/bluetui
👍1
🖥 Репозиторий: AttifyOS — дистрибутив для анализа безопасности IoT-устройств

AttifyOS — дистрибутив Linux, специально разработанный для тестирования безопасности устройств и сетей Интернетавещей (IoT).

— Он содержит набор инструментов для анализа прошивок, чтобы помочь выявлять уязвимости в прошивках IoT и встроенных (embedded) устройств.

Набор инструментов включает широкий спектр утилит:
– анализа прошивок (Firmware AnalysisToolkit, Firmware-Mod-Kit и др.);
– тестирования беспроводнойбезопасности;
– проверки веб‑приложений;
– работы с радиочастотными сигналами(HackRF, Ubertooth, RTL-SDR и др.);
– сканирования сетей (Nmap);
– реверсивной инженерии (Ghidra, radare2)и др.

Ссылка на GitHub (https://github.com/insomniacslk/dublin-traceroute?ysclid=mmgf8v8zdl330830036)
Attify OS — дистрибутив для тестирования на проникновения IoT (https://habr.com/ru/articles/340020/?ysclid=mmhsiea7cr56149783)

#OS #IoT #Network

@hackernews_lib
👍5
📍 На GitHub выложили проект AERIS-10 — полностью открытой радиолокационной станции с фазированной решеткой и дальностью обнаружения до 20 км. Автор сделал рабочий радар S-диапазона (10.5 ГГц) на базе AMD Artix-7 FPGA.

📎 https://github.com/NawfalMotii79/PLFM_RADAR

📱 Telegram | 🌐 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
Forwarded from Social Engineering
🌐 Современный Wi-Fi и его безопасность!

Тема атак на беспроводные сети по‑прежнему остается одной из самых актуальных в сфере информационной безопасности.

Из этого содержательного и очень объемного материала вы узнаете, как атакуют современный Wi-Fi и какие эффективные методы необходимо использовать для защиты беспроводных сетей:

Читать статью [Часть 1], [20 min].
Читать статью [Часть 2], [30 min].

• Дополнительно:

Большой FAQ про Wi-Fi: хороший чек-лист, который содержит ответы на всевозможные вопросы, которые так или иначе связанны с Wi-Fi. Автор на протяжении 20 лет занимается беспроводными технологиями и начал вести данный список еще в самом начале своей карьеры.
Анализ безопасности Wi-Fi: подробное исследование методологии взлома протоколов WPA2-Personal / Enterprise и WPA3 (какие атаки и уязвимости существуют, и какой инструментарий применяется для их эксплуатации).
Пентест Wi-Fi: полезный чек-лист, который содержит актуальные советы и хитрости на тему пентеста Wi-Fi сетей.
Инструменты для пентеста Wi-Fi: продолжение поста выше, статья включает в себя максимально полный список инструментов для анализа защищенности Wi-Fi.
MindMap WiFi Hacking: самая объемная и актуальная MindMap по анализу защищенности Wi-Fi на сегодняшний день.
Useful Wireless Links: учебные пособия, справочники, калькуляторы, софт, гаджеты и многое другое.

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
NZYME

📚 Раздел: #SIGINT

📄 Описание:
Проект предназначенный для контроля и защиты беспроводных сетей. Используя доступные wifi адаптеры в режиме мониторинга, Nzyme сканирует все частоты используемые для wifi соединения на предмет подозрительной активности, и сбора отпечатков окружающих систем использующих беспроводной канал связи, а после анализа- сохранять все данные в Graylog для дальнейшего расследования инцидента, восстановив все что произошло, обозначив цель атаки и факта успешного проведения.

💻 Платформа: Linux

💳 Стоимость: Бесплатно
👍4
Media is too big
VIEW IN TELEGRAM
🔎 STRIDEtastic — это фреймворк, который предоставляет возможности для создания панелей мониторинга, захвата PCAP-файлов, виртуальных узлов, анализа телеметрии и формирования отчетов в Grafana для сетей LoRa.

📎 https://github.com/0wulf/stridetastic.git

Платформа может декодировать MeshPackets и понимать распространенные полезные нагрузки Meshtastic, такие как NodeInfo, Position, Telemetry, NeighborInfo и данные маршрутизации, используя различные источники данных, такие как PSK каналов и прямые сообщения на основе PKI. При наличии ключей она может даже расшифровывать PSK каналов и прямые сообщения на основе PKI, что чрезвычайно полезно при авторизованном криминалистическом анализе. Готовимся к расследованиям протестной активности заранее!

📱 Telegram | 🌐 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
DIY aka хэндмейд

📱 Telegram | 🌐 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM