Sobre el proyecto
Uncle Ted es una suite de defensa de seguridad personal, anti-coerción y anti-forense a nivel de sistema diseñada para Android (versiones 10 a 14+). A diferencia de las aplicaciones estándar del espacio de usuario, Uncle Ted está diseñado para ejecutarse como una aplicación privilegiada sin sistema (`/system/priv-app/`) con hooks del framework LSPosed/Xposed. Esta arquitectura le permite interceptar las entradas de la pantalla de bloqueo directamente en `system_server` antes del primer desbloqueo (BFU, por sus siglas en inglés *Before First Unlock*), eludir los límites de ejecución en segundo plano y realizar borrados nativos sin retraso.
Sus capacidades principales incluyen:
- **Autenticación de pantalla de bloqueo y anti-coerción**: Admite PINs normales, de coacción (envío silencioso de alertas con captura de contenido multimedia), de borrado (expulsión instantánea de claves criptográficas y restablecimiento de fábrica) y de señuelo (entorno sandbox de señuelo).
- **Destrucción de emergencia**: Cuenta con un proceso de destrucción multinivel que puede activar interruptores de apagado de radio instantáneos, borrar los depósitos de claves del kernel de Linux, destruir las claves maestras de FBE (Cifrado de Archivos Basado en Ficheros) o realizar un borrado completo del sistema.
- **Trampas de hardware y ambientales**: Activa acciones mediante secuencias de teclas de volumen de hardware, monitorización de conexiones USB a nivel de kernel (para bloquear hardware de extracción forense), límites geográficos (Algoritmo de Polígono de Lanzamiento de Rayos), inactividad de red y cambios de tarjeta SIM.
- **Matriz de engaño**: Proporciona un lanzador de aplicaciones de señuelo, aplicaciones falsas de banca, notas falsas y galería de señuelo para atrapar y registrar los intentos de los atacantes.
- **Vigilancia y recopilación de pruebas**: Captura fotos y vídeos de las dos cámaras y audio ambiental, suprime los indicadores de privacidad mediante acceso root y realiza capturas de pantalla silenciosas.
- **Mando y control remoto**: Admite comandos SMS autenticados (por ejemplo, BORRAR, PRUEBAS, LOCALIZAR, AUDIO) con respaldo mediante JavaMail sobre TLS/SSL.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.