Zhovner Hub
17.2K subscribers
1.08K photos
236 videos
6 files
464 links
Технофрик | Разрабатываю Flipper Zero https://flipperzero.one
Download Telegram
Forwarded from Neuron Hackspace
Нейрон Бейдж — каким он должен быть?

Мы решили сделать бейдж Нейрона в формате печатной платы. Без распаянных компонентов это будет просто рекламная визитка с адресами и ссылками. Но в хакспейсе каждый саможет самостоятельно изготовить из него полноценное устройство, запаяв элементы на плату: сделать свой личный идентификатор с NFC меткой.

Так как места на плате дофига, там можно развести любое устройство. Приглашаем сообщество поучаствовать в создании бейджа. Возможно, стоит добавить туда микроконтроллер вроде STM32 с обвязкой или же что-то еще?

Ваши предложения можете оформлять в виде issues в репозитории на Github: https://github.com/neuronspace/neuron-badge
↑↑↑ Засоветуйте что добавить на бейдж. Размер как стандартная визитка 50х90мм
Есть такая гусеница, названия не знаю, которая выгрызает лист изнутри между слоями. Получаются белые тоннели внутри листа.
Недавно проскакивала статья о том, что эпловые устройства постоянно шлют кучу информации по Bluetooth LE https://hexway.io/blog/apple-bleee/

Попробовал скрипты из статьи, все демки работают. Только пришлось использовать сторонний bluetooth адаптер CSR8510, со встроенным в ноутбук не заработало.

Самый большой интерес, на мой взгляд, представляет возможность узнать номер телефона привязанного к apple id прохожих людей. В момент первого подключения к WiFi требующей пароля или открытия окна “поделиться” айфон и макбук начинают рассылать первые три байта от sha256:
* номера телефона
* email
* ssid сети к которой подключаешься

Если имейл угадать по этим трем байтам невозможно, то номер телефона достаточно легко. Я сгенерировал базу хешей от всех российских мобильных номер +79XXXXXXXXX, вышло около шести миллиардов, если брать только существующие коды. В итоге на каждый пойманный хеш есть десяток предполагаемых номеров. Сделав HLR запрос можно сузить до двух-трех вариантов.
Короче сценарий такой:

Едем в вагоне метро.
@
В тоннеле перестает ловить мобильный интернет. Все интернет-зависимые лезут подключаться к WiFi.
@
Ловим их хеши и всем отправляем SMS и в мессенджеры сообщение: Если хочешь приключений, выходи на цветном бульваре. Встречаемся в центре зала 💦
Или более автоматизированный вариант. Напомню, что трюк работает с макбуками и айпадами тоже.

Кладем закладку в коворкинге
@
Каждому кто первый раз пришел и пытается подключится к WiFi шлем автоматически: Я за соседним столиком. Когда я пойду в туалет,иди за мной и без вопросов заходи в кабинку следом.
Zhovner Hub
Недавно проскакивала статья о том, что эпловые устройства постоянно шлют кучу информации по Bluetooth LE https://hexway.io/blog/apple-bleee/ Попробовал скрипты из статьи, все демки работают. Только пришлось использовать сторонний bluetooth адаптер CSR8510…
Я вас немного обманул с цифрами. Число возможных комбинаций всех российских телефонов — миллиард. Если оставить только существующие коды операторов, то получается ровно 594 миллиона.
В среднем один шех совпадает с 30 возможными номерами
Но с числом живых номеров я не ошибся. Я послал им всем невидимую Ping-SMS, живых номеров оказалось пять. С этим уже можно работать.
Для рассылки я использовал smsc.ru. Общая цена рассылки получилась 70 рублей. Слишком дорого.
Может кто знает более дешевый способ чекать номера на доступность?
Если вдруг кому лень генерировать базу, вот sqlite с хешами всех русских номеров +79ХХХХХХХХХ. Оставлены только существующие коды мобильных операторов и построен индекс, так что ищет быстро. 5Гб сжатые xz, разжимается до 25 гигов: http://zhovner.com/tmp/all_RU_phones_sha256_hashes_for_apple_sqlite.db.xz.torrent