Выкладываю небольшую подборку софта для вардрайвинга + разные полезности. Для начала, кому интересно, небольшой список АТ-команд для мобил можно посмотреть тут. Ну и собственно софт.. Неболшая Java программа для управления "чужим" телом по зубу. Должна работать на всех телах с мидп2. Возможности:совершать звонки,читать смс/адресную книгу,запускать камеру, плеер, java и тд. Управляются сониэриксоны(Все что с Bluetooth), с нокий можно только звонить,на сименсах доступны практически все функции(в том числе и бенк-семен), на моторах тоже вроде все функции. Качать тут. Bluesweep Bluetooth сканер для определения близлежащих беспроводных устройств, связей между ними, работающих сервисов и выявления потенциальных уязвимостей. Работает на XP с обязательным вторым сервиспаком. Подробности (в частности список поддерживаемых Bluetooth адаптеров) и ссылки для скачивания можно выяснить на сайте производителя. Bluediving Утилиты для пен теста беспроводных сетей. Программный пакет, позволяющий тестировать bluetooth девайсы на предмет Bluebug, BlueSnarf, BlueSnarf++, BlueSmack и проводить тесты на проникновение. Работает со стеком BlueZ. Скачать/посмотреть можно тут. Blooover Известнейшая утилита для взлома сотовых, Blooover. Кроме атаки BlueBug включает реализацию атаки HeloMoto, BlueSnarf и возможность посылать malformed объекты через OBEX. Используется на телефонах с поддержкой J2ME (с поддержкой MIDP 2.0 и JSR-82 (Bluetooth API)). Страничка разработчиков с ссылками на скачивание. Выкладываю русифицированные версии блуверов: Blooover1 Blooover2 BSS (Bluetooth Stack Smasher) Fuzzer фреймов, позволяющие устраивать атаки Denial of Service в беспроводном окружении. Скачать, посмотреть примері использования можно тут. BTScanner Утилита для детального получения информации с bluetooth устройства (blueprinting). Использует bluecove библиотеки. Страница программы тут. Версию для ХР качать здесь, для никсов тут. GreenPlaque Multi-dongle Bluetooth Discovery Scanner качать на этом сайте. Bluetooth phone book dumping tool Создает резервную копию тлф.книги через bluetooth. Проверена на Nokia 6310i, Ericsson T610 и T68i.. Исходники можно посмотреть здесь. Bluesniff Proof of concept code for a bluetooth wardriving utility. Качать/смотреть. BlueScanner Занятная тулза для PC. Проще говоря сканер зубастых устройств для PC. Качаем. BlueSpam BlueSpam - приложение для Palm OS, позволяющее рассылать файлы всем найденным bluetooth устройствам, если они поддерживают OBEX. Это счастье можно скачать тут. CIHwBT CIHwBT is a Bluetooth Security Framework for Windows Mobile 2005. Currently it only support some bluetooth exploits and tools like BlueSnarf, BlueJack, and some DoS attacks. It is intended to work with any pocketpc with Microsoft Bluetooth Stack. По идее занятная программка. Смотреть. Вот исходники достаточного быстрого сканера. BlueZ Cтек протокола Bluetooth для Linux, разработан в Qualcomm и включён в ядро Linux начиная с версии 2.4.18, но необходима доустановка данного пакета библиотек и утилит. К bluetooth hack'у относится тем, что основные атаки реализуются стандартными средствами. Данный пакет включает следующие утилиты: hcitool - сканер Bluetooth (с интерфейсом командной строки), позволяет обнаруживать все устройства, находящееся в открытом режиме. Справку (man) по hcitool можно найти здесь. l2ping - Bluetooth-версия команды "ping" l2test - утилита для тестирования устройств hcidump - пакетный снифер, bluetooth-версия утилиты tcpdump также содержит демоны - hcid, hciemud и конфигурационную утилиту hciconfig. Качаем. ============================== FAQ по Bloover Для начала разберемся с версиями программы.. Есть Blooover I и Blooover II, первый является своеобразным сплоитом для телефона, а второй - мощный сканер уязвимостей для Bluetooth. Blooover I позволяет скачать с атакуемого телефона записную книгу и архив смс, позволяет установить переадресацию вызовов на произвольный номер, добавить запись в телефонную книгу, а так же инициировать голосовой вызов. Blooover II позволяет определить наличие багов в защите телефона: BlueBug, HeloMoto, BlueSnarf, BlueSnarf++ и Malformed Objects. Я расскажу как использовать Blooover II Breeeder Edition. Установки прога не требует, главное чтобы телефон поддерживал J2ME (с поддержкой MIDP 2.0 и JSR-82 (Bluetooth API)). Скопировав Blooover.jar на телефон, сразу можно его юзать. Перед запуском приложения не забудте включить Bluetooth на телефоне Запустив программу мы видим "Главное меню". Перед тем как осуществлять поиск уязвимых девайсов, давайте программу настроим. Выбераем пункт "Settings" в главном меню. Он содержит следующие подпункиы меню: 1. Меню Settings -> General (основные настройки). Enable QuickConfig - при запуске приложения дает возможность быстрого выбора типа применяемых атак непосредственно перед началом атаки выбранного девайса. Иначе используются атаки по умолчанию. Include Descriptions - включать в отчет описание проведенной атаки. Если шарите в английском - можете включать.. в противном случае не советую, т.к. сильно загромождает отчет. Keep Reports - автоматически сохраняет отчеты об аудитах. У меня почему-то сохраняет только на то время, пока запущена программа. После перезапуска - отчеты пропадают. Может на другой модели телефона будет по другому.. Number of Reports - количество сохраняемых отчетов. По умолчанию - 10. 2. Настройки типов атак BlueBug и HeloMoto: Perform BlueBug Attack / Perform HeloMoto Attack - включает использование данного типа атаки по умолчанию. Т.е. если в Settings -> General мы не включили Enable QuickConfig - будет выполняться именно эта атака. Хочу обратить внимание! У меня в настройках обоих атак этот пункт назывался почему то одинаково - Perform BlueBug Attack, однако в HeloMoto эта настройка отвечает именно за HeloMoto. Retrieve Numbers - стягивать записи из телефонной книги Retrieve SMS - стягивать SMS Write PB Entry - позволяет записать в телефонную книгу жертвы новый контакт (чуть ниже будет его конфигурация) Set call forward - включает опцию активации переадресации на телефоне жертвы (ниже можно указать на какой номер) Initiate Voice Call - инициализирует голосовой вызов с телефона жертвы (и снова можно указать на какой телефон Number of Entries - количество утаскиваемых из телефонной книги жертвы контактов (по дефолту - 10) Number of SMS - количество стягиваемых SMS. Entry Name - имя контакта, создаваемого в телефонной книге жертвы. Entry number - номер создаваемого контакта Forward number - номер, на который устанавливается переадресация с телефона жертвы Call number - номер для голосового вызова Настройки для BlueBug и HeloMoto абсолютно идентичны, поэтому я не буду расписывать их отдельно.. В двух словах расскажу что это за атаки. BlueBug - данный вид атаки позволяет получить доступ к выполнению AT-команд на сотовом телефоне, что может привести к чтению и отправке СМС, полному доступу к телефонной книге, и многому другому. HeloMoto даёт возможность соединиться с сервисом гарнитуры (Headset) и выполнять AT-команды (аналогично BlueBug), даный тип атаки актуален только для телефонов Motorola. 3. Настройка BlueSnarf атаки (с помощью этой атаки атакующий может скачать любой существующий файл командой GET): Perform BlueSnarf attack - аналогично подобному пункту в настройках BlueBug и HeloMoto. Retrieve pb.vcf - включает опцию получения файла телефонной книги с телефона жертвы (в формате VCF). Retrieve cal.vcf - включает опцию получения файла календаря с телефона жертвы. Retrieve Custom File - включает опцию получения произвольного файла с телефона жертвы. Однако, вы должны знать путь к этому файлу. File Name - собстно имя того самого произвольного файла и путь к нему. 4. Настройки Malformed Objects. Этот вид атаки я к сожалению не сильно юзал, поэтому сказть что-либо толковое мне довольно сложно. Malformed objects attack - атака, связанная с заглючиванием телефона при попытке послать на него некорретно сформированный объект Vcard или Vcalendar. В этом меню настройки: Perform MFO attack - аналогично подобному пункту в настройках BlueBug и HeloMoto. Send Object 1..3 - включает посылку обьектов 1..3. Object Name 1..3 - имя отсылаемого файла. Object Content 1..3 - его содержание. На этом настройку приложения можно завершить - переходим к сканированию. Для этого возвратимся в "Главное меню" и выберем пункт "Find Devices". Начинается поиск Bluetooth-устройств. В процессе поиска Blooover отображает не имена аппаратов, а адреса их Bluetooth-модулей. Прога довольно неплохо определяет имена компов и телефонов, а вот с КПК у меня почему-то не выходило определить имена и после завершения сканирования в списке найденых уязвимых устройств вместо имен так и отображаются адреса их Bluetooth-модулей. Далее выбираем из списка найденых девайсов нужное нам устройство и производим атаку. (Если опция Enable QuickConfig включена, то мы можем выбрать нужный нам тип атаки, если отключена - производится атака выставленная по дефолту). После удачного завершения атаки мы увидим отчет, содержащий в себе сведения, которые мы определили в настройках программы, а также короткую инфу об атакованом устройстве. В меню Reports которое находится в главном меню можно увидеть последние полученные отчеты. С помощью пункта Breed Blooover2 мы можем рассылать копии приложения Blooover2 на другие устройства (этот пункт есть только в Blooover II Breeeder Edition). FAQ_by_Xaker.Name Team