À propos du projet

Uncle Ted est une suite de défense personnelle, anti-coercion et anti-forensique au niveau système, conçue pour Android (versions 10 à 14+). Contrairement aux applications standard en espace utilisateur, Uncle Ted est conçu pour fonctionner comme une application privilégiée sans système (`/system/priv-app/`) avec des hooks du framework LSPosed/Xposed. Cette architecture lui permet d'intercepter les entrées de l'écran de verrouillage directement dans `system_server` avant le premier déverrouillage (BFU), de contourner les limites d'exécution en arrière-plan et d'effectuer des effacements natifs sans délai. Les capacités clés incluent : - **Authentification écran de verrouillage et anti-coercion** : Prend en charge les PIN Normaux, de Contrainte (alerte silencieuse avec capture multimédia), d'Effacement (évacuation cryptographique instantanée des clés et réinitialisation d'usine) et de Panier (environnement de bac à sable de leurre). - **Destruction d'urgence** : Comprend un pipeline de destruction multi-niveaux qui peut déclencher des interrupteurs radio instantanés, effacer les trousseaux de clés du noyau Linux, détruire les clés maîtresses FBE ou effectuer un effacement complet du système. - **Déclencheurs matériels et environnementaux** : Déclenche des actions via des séquences de touches matérielles de volume, une surveillance de connexion USB au niveau du noyau (pour bloquer le matériel d'extraction forensique), des limites géographiques (algorithme de polygone de lancer de rayon), une inactivité réseau et des changements de carte SIM. - **Matrice de tromperie** : Fournit un lanceur de leurre, des applications bancaires factices, des notes factices et des applications de galerie de leurre pour piéger et enregistrer les tentatives d'attaquant. - **Surveillance et collecte de preuves** : Capture des photos/vidéos double caméra et audio ambiant, supprime les indicateurs de confidentialité via root, et prend des captures d'écran silencieuses. - **Commande et contrôle à distance** : Prend en charge les commandes SMS authentifiées (par exemple, WIPE, EVIDENCE, LOCATE, AUDIO) avec recours à JavaMail via TLS/SSL.