프로젝트 소개
Uncle Ted는 Android(버전 10~14+)용으로 설계된 시스템 수준 개인 보안, 강압 대응, 포렌식 방지 방어 제품군입니다. 표준 사용자 공간 애플리케이션과 달리 Uncle Ted는 LSPosed/Xposed 프레임워크 후크를 갖춘 systemless 특권 애플리케이션(/system/priv-app/)으로 실행되도록 설계되었습니다. 이 아키텍처를 통해 최초 잠금 해제 전(BFU) system_server 내에서 잠금 화면 입력을 직접 가로채고, 백그라운드 실행 제한을 우회하며, 지연 없는 네이티브 와이프를 실행할 수 있습니다.
주요 기능은 다음과 같습니다.
- 잠금 화면 인증 및 강압 대응: 일반, 강압(미디어 처를 동반한 무음 경보 발송), 이프(즉각적인 암호화 키 제거 및 공장 초기화), 허니팟(유인 샌드박스 환경) PIN을 지원합니다.
- 비상 파괴: 즉각적인 라디오 스위치 작동, Linux 커널 키링 지우기, FBE 마스터 키 파쇄, 전체 시스템 와이프 수행이 가능한 다계층 파괴 파이프라인을 갖추고 있습니다.
- 하드웨어 및 환경 트립와이어: 하드웨어 볼륨 키 시퀀스, 커널 수준 USB 연결 모니터링(포렌식 추출 하드웨어 차단), 지리적 경계(Ray-Casting Polygon Algorithm), 네트워크 비활성, SIM 카드 교체를 통해 작업을 트리거합니다.
- 기만 매트릭스: 유인 런처, 가짜 뱅킹, 가짜 메모, 유인 갤러리 앱을 제공하여 공격자 시도를 함정에 빠뜨리고 기록합니다.
- 감시 및 증거 수집: 얼 카메라 사진/동영상과 주변 오디오를 캡처하고, 트를 통해 개인정보 보호 표시기를 억제하며, 무음 스크린샷을 찍습니다.
- 원격 명령 및 제어: 인증된 SMS 명령(예: WIPE, EVIDENCE, LOCATE, AUDIO)을 지원하며 TLS/SSL을 통한 JavaMail로 대체할 수 있습니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.