Sobre o projeto
Uncle Ted é uma suíte de defesa de segurança pessoal, anti-coerção e anti-forense em nível de sistema, projetada para Android (versões 10 a 14+). Ao contrário de aplicações padrão em espaço de usuário, Uncle Ted foi projetado para ser executado como uma aplicação privilegiada systemless (/system/priv-app/) com hooks do framework LSPosed/Xposed. Essa arquitetura permite interceptar entradas na tela de bloqueio diretamente dentro do system_server antes do primeiro desbloqueio (BFU), contornar limites de execução em segundo plano e executar apagamentos nativos sem atraso.
Principais capacidades incluem:
- Autenticação na Tela de Bloqueio e Anti-Coerção: Suporta PINs Normal, de Coação (envio silencioso de alerta com captura de mídia), de Apagamento (remoção instantânea de chaves criptográficas e restauração de fábrica) e Honeypot (ambiente sandbox de isca).
- Destruição de Emergência: Apresenta um pipeline de destruição em várias camadas que pode acionar killswitches instantâneos de rádio, limpar keyrings do kernel Linux, destruir chaves mestras FBE ou realizar um apagamento completo do sistema.
- Armadilhas de Hardware e Ambientais: Dispara ações por sequências de teclas de volume do hardware, monitoramento de conexão USB em nível de kernel (para bloquear hardware de extração forense), limites geográficos (Algoritmo de Polígono por Ray-Casting), inatividade de rede e trocas de cartão SIM.
- Matriz de Engano: Fornece um launcher de isca, aplicativos falsos de banco, notas falsas e galeria de isca para prender e registrar tentativas de atacantes.
- Vigilância e Coleta de Evidências: Captura fotos/vídeos com câmera dupla e áudio ambiente, suprime indicadores de privacidade via root e tira capturas de tela silenciosas.
- Comando e Controle Remotos: Suporta comandos SMS autenticados (por exemplo, WIPE, EVIDENCE, LOCATE, AUDIO) com fallback para JavaMail sobre TLS/SSL.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.