好的,我的平板电脑丢在公寓里的某个地方了,已经找了几个小时了。这是一个Android设备,似乎已启用wifi(响应ping),但似乎对基于云的消息没有反应。此外,我在上面安装了Cerberus,但无法连接到它。
是否可以通过测量我公寓不同位置的信号强度来物理找到设备?
我知道从理论上讲,也可以对wifi信号进行三角测量,即使我有四个基于Linux的wifi接收器,我也不知道有任何非商业软件能够做到这一点。
好的,我的平板电脑丢在公寓里的某个地方了,已经找了几个小时了。这是一个Android设备,似乎已启用wifi(响应ping),但似乎对基于云的消息没有反应。此外,我在上面安装了Cerberus,但无法连接到它。
是否可以通过测量我公寓不同位置的信号强度来物理找到设备?
我知道从理论上讲,也可以对wifi信号进行三角测量,即使我有四个基于Linux的wifi接收器,我也不知道有任何非商业软件能够做到这一点。
Answers:
您始终可以使用诸如MoocherHunter之类的网络监视软件工具来对启用wifi的设备的地理位置进行分类。
实际上,上述工具是用于对wifi moocher进行三角测量的,但是可以做到这一点,因为android设备已连接到您的LAN。
路由器的管理控制台可以帮助您了解有关无线网络活动的更多信息。它应提供与其连接的IP地址,MAC地址和设备名称的列表。借助这些详细信息,此工具将帮助您找到设备落在2米以内。(根据开发人员)
MoocherHunter已被用于亚洲的执法组织来跟踪Wi-Fi Moocher。
该软件说明说,它可以根据无线黑客通过网络发送的流量对它们进行地理定位,精确度可达2米。该软件不能在Windows中作为可执行文件运行,而是需要刻录到CD,然后用于引导计算机。这个想法是,利用您的笔记本电脑(以及无线网卡上的定向天线),您可以四处走动,以对Wi-Fi moocher的物理位置进行三角测量。
您可以通过此链接找到有关MoocherHunter的更多信息
这样您就可以用笔记本电脑找到设备
一些可能的工作:
去五金店买一些黄铜网,并建一个圆锥体。您可能需要对网格进行分层,然后将手机放在圆锥形的中间。黄铜网应阻挡所有无线电信号,因此,如果收到信号,则其来自圆锥体开放区域的方向。从理论上讲,您可以使用它来驻留在设备上。
仅供参考,黄铜网是构建SCIF的一个组成部分。
一层公寓?您可以仅使用信号强度进行三角测量。您必须假设信号强度与距发射器的距离成正比,这不是很准确,但是它可能足够准确以帮助缩小搜索空间。
多层公寓?同样的想法,只是现在您有了第三维。在每个楼层重复以上步骤。运气好的话,信号强度将使其在哪个楼层上变得很明显。如果不是这样,即使您必须在该部分的两层(或多层)中查看,至少您已将搜索空间缩小到了房屋的一部分。
我能够在Linux上使用horst定位设备。其他响应显示了如何进行三角测量,但没有显示如何获得实际信号强度。 horst
可以做到,也许kismet
也可以。
首先,急着指向您的无线局域网适配器: horst -i wlan0
。然后点击e
进入ESSID
屏幕并找到您的网络。 horst
会从邻居那里找到一堆设备,因此您需要开始过滤。在ESSID
屏幕上,您可以获取BSSID
网络的值(括号内的值),然后使用该过滤器重新启动:(horst -i wlan0 -B xx:xx:xx:xx:xx:xx
当然,请xx
用实际的BSSID 替换)。
horst
现在应该只显示您的设备。现在,您可以按信号强度(o
然后按s
)对列表进行排序,然后用笔记本电脑在房子里走来走去,观察信号的增大或减小。值以dBm为单位,因此请寻找增加的数字(-25
比-50
)。
如果不确定所显示的设备是目标设备,则可以选择几种方法。最简单的方法就是关闭其他所有设备:计算机,平板电脑,电话和打印机(我总是忘记了打印机,并且一直在想谁与我的网络绑定在一起)。另一种选择是运行nmap
在您的网络,并通过查看提供的信息来查看是否可以确定哪个是目标(例如,有时会显示制造商,有时会给出MAC)。
确定了哪个设备后,您可以重新启动-e
以专门查看它:horst -i wlan0 -e xx:xx:xx:xx:xx:xx
。
horst
不过,只会在设备看到流量时更新屏幕上信号的强度。您可以尝试对其进行ping操作或与之交谈(例如,发送WhatsApp消息)。就我而言,因为我已经习惯nmap
了查找其IP和MAC,所以发现对它nmap
进行循环扫描比较容易(因为ping不能这样做):while true; do nmap 192.168.0.10; done
产生了大量的IP流量,这使我能够通过四处走动并查看信号强度来定位它。如果您无法在其上产生流量,那么也许您必须采用三角剖分的方式。
airodump-ng
(aircrack-ng
工具套件的一部分)获得信号接收。您会看到类似这样的信号接收信号列为PWR
(分贝)。如果您在此过程中始终对设备进行ping操作,则应该看到airodump-ng
屏幕更新速度更快,其中包含设备的MAC地址。然后,您应该可以随身携带笔记本电脑,并尝试增加笔记本电脑的体积,PWR
直到找到设备为止。