このプロジェクトについて
Uncle Tedは、Android(バージョン10〜14+)向けに設計された、システムレベルの個人セキュリティ、強要対策、および反フォレンジック防御スイートである。標準のユーザースペースアプリケーションとは異なり、Uncle TedはLSPosed/Xposedフレームワークフックを備えたシステムレス特権アプリケーション(/system/priv-app/)として動作するように設計されている。このアーキテクチャにより、初回解錠前(BFU)にsystem_server内で直接ロック画面入力を傍受し、バックグラウンド実行制限を回避し、ゼロ遅延のネイティブワイプを実行できる。
主な機能:
- ロック画面認証と強要対策:Normal、Duress(メディアキャプチャを伴うサイレントアラート送信)、Wipe(暗号鍵の即時排除とファクトリーリセット)、Honeypot(おとりのサンドボックス環境)PINをサポート。
- 緊急破壊:複数段階の破壊パイプラインを備え、即時の無線キルスイッチ、Linuxカーネルキーリングのクリア、FBEマスターキーのシュレッド、または完全なシステムワイプを実行できる。
- ハードウェアおよび環境トリップワイヤー:ハードウェア音量キーシーケンス、カーネルレベルのUSB接続監視(フォレンジック抽出ハードウェアをブロックするため)、地理的境界(Ray-Casting Polygon Algorithm)、ネットワーク非アクティブ、SIMカード交換によってアクションをトリガーする。
- 欺瞞マトリックス:攻撃者の試行をにかけて記録するための、おとりのランチャー、偽のバンキング、偽のメモ、おとりのギャラリーアプリを提供。
- 監視と証拠収集:デュアルカメラの写真/動画と環境音声をキャプチャし、root経由でプライバシーインジケーターを抑制し、サイレントスクリーンショットを撮影する。
- リモートコマンド&コントロール:認証済みSMSコマンド(例:WIPE、EVIDENCE、LOCATE、AUDIO)をサポートし、TLS/SSL経由のJavaMailにフォールバックする。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.