Passa ai contenuti principali

Trucco WiFi per scoprire se una persona è nei dintorni.

Dopo il trucco della connessione a rete WiFi per scoprire se una persona è in un determinato luogo (vedere blog del 9 agosto), ecco un altro semplicissimo trucco. Di solito viene attivato con mini PC portatili e schede WiFi dotate di antenne direttive. Ma se ci si accontenta di brevi distanze si può usare qualsiasi cellulare Android.

Sono necessari due presupposti:
1) La persona da controllare non deve avere l'abitudine di spegnere il servizio WiFi del cellulare quando si allontana da un router (di solito chi si connette quotidianamente a reti WiFi non ha questa abitudine, che sarebbe scomoda e soggetta a dimenticanze).
2) Conoscere l'SSID (nome della rete WiFi) e la password di una rete WiFi alla quale la persona da controllare si connette abitualmente o saltuariamente.

Prendiamo qualsiasi cellulare Android con SIM Card inserita e connessione dati 4G/5G attiva. Entriamo nel menù 'Hotspot' e configuriamo il servizio hotspot inserendo lo stesso SSID e la stessa password di una rete WiFi memorizzata nel cellulare della persona da controllare. Di solito i router WiFi hanno un livello di sicurezza WPA2-PSK (è una crittografia disponibile anche nell'hotspot di Android). La frequenza 2.4Ghz va bene in quasi tutti i casi.

Come funziona? Quando un cellulare ha il servizio WiFi attivo scansiona periodicamente le reti WiFi in zona. Questo avviene mediamente ogni 60-120 secondi se il display del cellulare è spento. Quando il cellulare 'vede' un router di cui conosce l'SSID, la password e il livello di sicurezza tenta di connettersi automaticamente. Lo scopo di questo comportamento è sospendere la connessione dati 4G/5G, che è più costosa e più impegnativa per la batteria. Il cellulare non verifica l'hardware del router (MAC Address), quindi non si accorge che l'hotspot in realtà è un clone del router originario. E' sufficiente avvicinarsi al luogo dove potrebbe esserci la persona controllata e guardare le notifiche di Android. Se nel menù a tendina appare la notifica che una periferica si è connessa all'hotspot del cellulare, di solito è il telefonino della persona controllata.

Limiti:
1) Il telefonino della persona controllata non deve essere in modalità aereo e deve avere il servizio WiFi attivo.
2) Se il telefonino è in stand-by (display spento) i tempi di attesa per l'eventuale connessione possono anche superare i due minuti. Bisogna pazientare un po'.

3) Se non si usano mini PC portatili e schede WiFi dotate di antenne direttive 2,4GHz, bisogna accontentarsi di distanze modeste (vedere esempi fotografici sotto).
4) Il telefonino non deve essere già connesso ad una rete WiFi. La ricerca può avere esito positivo solo in un luogo dove la persona non si reca abitualmente e dove non è quindi connessa a nessuna rete WiFi.
Appena ottenuta conferma della presenza della persona in zona dovremo spegnere l'hotspot per ridurre il rischio che la persona noti una connessione WiFi anomala.

Brevi sulle onde radio WiFi. I WiFi funzionano mediante radioemissioni a dispersione di spettro nelle gamme 2.4 e 5.8 GHz. A livello elettrofisico si tratta di microonde. Le microonde si propagano con difficoltà fra ostacoli (muri, metalli, fitta vegetazione). Per questo motivo molti considerano il raggio di azione di una rete WiFi limitato alle mura perimetrali dell'edificio o poco più. Ma le microonde sono anche caratterizzate da una buona capacità di propagazione in assenza di ostacoli. Ecco perchè ad es. un router WiFi posizionato al secondo o terzo piano di un edificio riesce difficilmente a raggiungere il garage al piano strada (distante solo 10 o 15 metri sulla verticale). Ma spesso si propaga orizzontalmente in esterni fino a 50-100 metri e oltre. Basti pensare ai router degli hotel sui lungomare delle località balneari, che coprono la spiaggia adiacente. O ai router dei motel, che spesso coprono ampi tratti di strade pubbliche adiacenti.

Come può essere sfruttato il trucco? Foto non connesse a fatti reali.

La persona potrebbe essere in una discoteca o altro luogo molto affollato? Posizionarsi in un punto sopraelevato di almeno un paio di metri rispetto al suolo e attendere 2-3 minuti. Se la persona si trova entro una distanza di 30-35 metri, il suo cellulare si connetterà al router clone.


La persona potrebbe essere in un'auto parcheggiata, in una piccola abitazione, una roulotte, un camper, una casetta vacanze, un bungalow, un campeggio? Fermarsi 2-3 minuti ad una distanza max. di 20-25 metri. Mantenere il cellulare ad almeno 1,5 metri dal suolo.



Classico motel a piano terra. Se non si soggiorna a lungo è raro connettersi al WiFi del motel. Individuare la presenza di una persona in questi contesti di solito è abbastanza semplice anche dall'esterno. Basta muoversi lentamente ad una distanza max. di 10 metri dalle mura perimetrali del motel.

La persona potrebbe essere in un palazzo o in un grosso condominio? Bisogna entrare e percorrere lentamente le scale interne per potersi avvicinare a tutti gli appartamenti. Fra muri possiamo infatti contare su una distanza max. di 8-10 metri.

Come aumentare la portata?


Un telefonino Android con antenna WiFi esterna. Qui è connesso ad un'antenna direttiva 2.4Ghz da 8.5dBi di guadagno. Questo hacking raddoppia la distanza in una determinata direzione.


Una Cantenna artigianale da circa 12 dBi di guadagno connessa ad una scheda WiFi USB e ad un mini PC portatile con software hotspot. Questo hacking triplica la distanza in una determinata direzione.

Servizi tecnici e difesa elettronica. Vedi...

Electronet Modena. 


I post più letti...

Cosa possono fare le agenzie investigative in Italia?

Secondo il portale del Diritto La legge per tutti : "Un investigatore privato può compiere tutte quelle attività che sarebbero lecite anche se fossero compiute da un normale cittadino". Secondo il noto studio legale Gobbi & Partners : 'Un investigatore privato può esercitare la professione entro gli stessi limiti che ha il privato cittadino'. Così come un normale cittadino, anche un investigatore privato non può perquisire persone e luoghi, intercettare comunicazioni riservate, acquisire dati coperti da privacy, accedere ad ambienti privati senza il consenso del titolare del luogo.  Mentre può pedinare e appostarsi in luogo pubblico, scattare foto in luogo pubblico, raccogliere informazioni da banche dati pubbliche, accedere ad ambienti privati con il consenso del titolare del luogo. Quindi quali sono le differenze giuridiche fra un investigatore privato e un normale cittadino? La principale differenza giuridica sta nel fatto che l'investigatore privato, in vi...

Sicurezza e privacy cellulari contro lo spionaggio.

Iniziamo dicendo che il controllo nascosto di un cellulare non avviene solo tramite le App Spyphone .  Le App SpyPhone sono dei software acquistabili in internet che consentono il controllo a distanza delle attività svolte con il cellulare. Per installarle bisogna conoscere la password del cellulare e bisogna disporre fisicamente del cellulare. Le App SpyPhone h anno buone possibilità di restare nascoste all'utente comune, cioè a chi usa il  cellulare per chiamate, messaggistica, internet e poco altro. Mentre possono essere scoperte da utenti più esperti. Le App SpyPhone sono infatti piuttosto invasive negli ecosistemi dei cellulari. Per quanto riguarda iPhone,  dopo IoS 13 Apple è riuscita a limitare  la possibilità di installare le App Spyphone nei suoi cellulari. Al punto che i controlli si sono spostati sui dati che gli Iphone archiviano nell'iCloud (controlli possibili solo se l'utente non protegge adeguatamente il suo AppleID!). Ma anche in Android a volte ...

Cosa sta succedendo alla vecchia rete GSM 900/1800?

La Svizzera ha spento le reti 2G GSM . Altre nazioni europee, fra cui la Francia, hanno intenzione di spegnerle a breve. Qual'è la situazione in Italia? La nostra nazione al momento risulta in controtendenza. Il MISE (Ministero dello Sviluppo Economico) su sollecitazione dell'autorità per le telecomunicazioni AGCOM ha prorogato le licenze per lo spettro radio GSM fino a dicembre 2029. L'AGCOM ha inoltre esortato gli operatori telefonici a mantenere in vita il GSM perchè di rilevante interesse strategico.  Nella consultazione pubblica AGCOM 176/20/CONS gli operatori hanno preso atto della necessità di mantenere in vita il GSM. Ma come è possibile che una rete con 33 anni di vita sia ancora così strategica?  Secondo AGCOM a  settembre 2020 in Italia c'erano 26,3 milioni di SIM card attive in contatori luce/gas, centraline meteo, sistemi salvalavita, POS, sistemi IoT industriali, sistemi telemetrici e logistici, localizzatori satellitari, sistemi di sicurezza, r...

La funzione Geofence dei localizzatori satellitari GPS.

Il Geofence è una funzione poco utilizzata dei sistemi di localizzazione satellitare GPS, ma davvero utile e potente. Il Geofence, detto anche 'recinto virtuale' o 'area protetta' , consente di creare un confine virtuale che delimita un'area geografica. E' una funzione offerta dalle piattaforme WEB per il tracking satellitare GPS. Lo scopo del geofencing è definire un'area di particolare interesse per ricevere un avviso appena un veicolo dotato di localizzatore satellitare entra o esce da quell'area. Con alcuni esempi pratici possiamo  chiarire meglio il funzionamento e l'utilità del geofencing Esempio 1  Mario è dipendente di un'azienda che gli ha affidato un furgone attrezzato per fare assistenze tecniche.   Ma l'azienda sospetta che Mario a volte si rechi in determinate zone per fare assistenze non dichiarate. In questo caso è possibile creare delle aree Geofence sulle zone sospette. Impostando gli avvisi di ingresso nelle aree, l'...

I localizzatori GPS con microfono non rappresentano violazione della privacy.

Secondo la Cassazione nascondere un localizzatore satellitare GPS dotato di microfono ambientale in un autoveicolo non configura il reato di violazione della privacy art. 615bis. In passato la Cassazione ha statuito molte volte che l'abitacolo di un autoveicolo non era una privata dimora ex art. 615bis. Salvo camper, roulotte o cuccette di camion se erano chiaramente usati come privata dimora. Quindi, se venivano rinvenute delle microspie ambientali all'interno di autoveicoli, l'art. 615bis veniva escluso (es. sentenze 10095/2001, 12042/2008, 4926/2009, 28251/2009, 45512/2014). Questo generava un'assoluzione. Ma dopo i chiarimenti sui limiti della privata dimora introdotti dalla sentenza 31345/2017 , sembrava essere iniziata un'inversione di marcia. Ad es. nella sentenza 33499/2019 Cassazione (punto 2.2 motivazioni che però non ha generato condanne), nella sentenza di primo grado del Tribunale di Napoli sez. II 2885/2017, nella sentenza di primo grado del Tribuna...

Doppio localizzatore GPS: una soluzione antifurto efficace.

Recentemente la cronaca ha riferito di un'azienda napoletana che ha subito il furto di decine di costosissimi macchinari, nonostante fossero dotati di antifurto satellitari GPS. PERCHE' GLI ANTIFURTO SATELLITARI FALLISCONO? Anche il ladro più sprovveduto e improvvisato sa che prima di rubare un veicolo o un macchinario deve accendere un jammer. Il jammer è un apparato elettronico portatile che non richiede conoscenze tecniche: basta accenderlo e da quel momento qualsiasi antifurto satellitare che si trovi entro un raggio di 10-15 metri non può più trasmettere allarmi e posizioni. In alcuni casi l'antifurto riesce comunque ad attivare la sirena di allarme perchè riconosce le onde radio interferenti emesse dal jammer. Ma l'affidabilità di questa funzione, detta 'anti-jammer' , è variabile soprattutto nei veicoli dotati di sistemi 'keyless' o nel caso in cui il telecomando per l'apertura delle portiere sia stato clonato. Inoltre la sfrontatezza dei la...

Le norme GDPR e le piattaforme WEB per il cloud GPS tracking.

Questo blog è rivolto alle figure assoggettate al GDPR (aziende, professionisti ed enti che offrono beni e servizi a terzi). I privati che usano dei localizzatori satellitari in ambito domestico, o comunque per motivi confinati nella loro sfera personale, non sono assoggettati al GDPR ( 'household exclusion provision' art. 2 lett. C). Quanto incidono le norme europee GDPR (trattamento dei dati personali) sulle piattaforme WEB per il cloud GPS tracking e sui webserver che ospitano le piattaforme per la geolocalizzazione? I controlli elettronici degli spostamenti delle persone sono considerati dal GDPR 'trattamento di dati personali' quando vengono effettuati da aziende, professionisti ed enti.  Da qui scaturisce un obbligo connesso al GDPR: aziende, professionisti ed enti devono utilizzare delle piattaforme WEB per il tracking satellitare GPS installate su webserver residenti all'interno dello Spazio Economico Europeo. In sintesi il GDPR vieta che i dati personali...

Cosa sono i logger satellitari GPS e perchè possono essere una valida alternativa ai localizzatori satellitari.

I logger satellitari GPS registrano nella loro memoria interna gli spostamenti del veicolo sul quale sono posizionati. Per vedere spostamenti e luoghi delle soste bisogna recuperare il logger e bisogna caricare i dati che ha memorizzato nel famoso software Google Earth. I dati sono costituiti da centinaia o migliaia di co ordinate satellitari GPS con data e ora. Quindi un logger satellitare non trasmette nulla in diretta e funziona in maniera simile ad un registratore. I logger satellitari sono considerati soluzioni obsolete. In realtà offrono importanti vantaggi rispetto ai localizzatori satellitari GPS/GSM: 1) Hanno più autonomia e minori dimensioni rispetto ai localizzatori satellitari GPS/GSM perchè sono privi di modulo radio di telefonia mobile. Un logger satellitare con dimensioni di poco superiori ad un accendino può raggiungere i 2 mesi di autonomia in utilizzo quotidiano. 2) Il funzionamento dei logger satellitari non dipende da Internet, segnali e coperture di telefonia mo...

La localizzazione LBS su celle BTS

Cos'è, come viene ottenuta e quale attendibilità può avere la localizzazione LBS su celle BTS? Il segnale radio trasmesso dai satelliti GPS giunge dallo spazio dopo aver percorso circa 20100 km. Quindi spesso non è ricevibile all'interno di abitazioni e altri luoghi che costituiscono un ostacolo per le onde radio. Molti apparati (telefonini, localizzatori satellitari, microspie, ecc.) sfruttano la posizione della cella BTS alla quale sono allacciati come sistema di localizzazione alternativo al GPS. Ma quanto è attendibile la localizzazione basata sulla posizione delle celle BTS? Il principale fornitore di questo servizio è Google, che ha creato un enorme database pubblico di celle BTS grazie ad Android. La App ' Google ', preinstallata in tutti i telefonini Android, legge periodicamente la posizione del telefonino tramite il ricevitore GPS e legge il codice della cella BTS alla quale il telefonino è allacciato. Dopodichè invia questi geodati ai mastodontici server di G...