1. Conceitos
1.1. Wi-Fi
1.1.1. SSID
1.1.1.1. É o nome da rede Wi-Fi
1.1.1.1.1. Exemplos de redes Wi-FI
1.1.2. BSSID
1.1.2.1. Identificador unico do hardware Wi-Fi, MAC Address da placa wireless"
1.1.2.1.1. SSID+BSSID em Mesh
1.2. Wardriving
1.2.1. https://pt.wikipedia.org/wiki/Wardriving
1.2.2. Seguimentação da técnica
1.2.2.1. Warcycling
1.2.2.2. Warwalking
1.2.2.3. Wardroning
1.2.3. Quando as Big Techs entra no jogo
1.2.3.1. Google Street View
1.2.3.1.1. Inicio 2006/2007
1.2.3.2. META
1.2.3.2.1. FACEBOOK
1.2.3.2.2. INSTAGRAM
1.2.3.2.3. WhatsApp
1.2.3.3. Aplicativos
1.2.3.3.1. São inúmeros serviços mapeando redes Wifi (SSID+BSSID)
1.2.3.4. Objetivos
1.2.3.4.1. Dados para vendas de publicidades
1.2.3.4.2. Dados para localização do usuario no serviço
1.2.3.4.3. Dados de penetração de produtos por regiões
1.3. WiGLE.net
1.3.1. WiGLE é um projeto open source de wardriving para detectar, exibir e mapear redes sem fio e torres de celular em qualquer lugar do mundo, com upload fácil ao banco de dados do WiGLE.net. O WiGLE foi lançado em 2001 e hoje tem mais de 250 milhões de redes WiFi mapeadas em todo o mundo.
1.3.1.1. https://wigle.net/index
1.3.1.2. https://play.google.com/store/apps/details?id=net.wigle.wigleandroid&utm_source=global_co&utm_medium=prtnr&utm_content=Mar2515&utm_campaign=PartBadge&pcampaignid=MKT-AC-global-none-all-co-pr-py-PartBadges-Oct1515-1
1.4. API para Ferramentas
1.4.1. GEO-WIFI
1.4.1.1. Google
1.4.1.2. skyhook
1.4.1.3. Wigle
1.4.1.4. Apple
1.4.1.5. Milnikov
1.4.1.6. OpenWifi
1.4.2. GEO-BSSID
1.4.2.1. mylnikov.org
1.5. IP
1.5.1. É o identificador unico de um dispositivo para navegação/acesso a rede.
1.5.1.1. IPV4
1.5.1.1.1. 185.153.176.72
1.5.1.2. IPV6
1.5.1.2.1. 2A03:2880:F105:83:FACE:B00C:0:25DE
1.5.2. DNS
1.5.2.1. Converte IP em nomes, uma analogia seria sua agenda de contatos telefônicos.
1.5.2.1.1. Ping demonstrando DNS
1.5.3. CGNAT
1.5.3.1. O esgotamento do IPv4
1.5.3.1.1. Um IPV4 para até 128 usuários
1.5.3.2. IPV6
1.5.3.2.1. O IPV6 é como se todos morássemos em casas com seus endereços individuais, não precisando da porta de origem na investigação.
1.5.4. Traceroute/MTR
1.5.5. Tempo de resposta
1.5.5.1. https://www.cdnperf.com/tools/cdn-latency-benchmark
1.5.6. iP-tracer
1.5.6.1. Ferramentas terminal
1.5.6.1.1. Whois
1.5.7. https://www.maxmind.com/en/home
1.5.8. https://www.getip.org
1.5.9. https://www.site24x7.com/find-ip-address-of-web-site.html
1.6. IMEI
1.6.1. Identificador único do dispositivo mobile
1.6.1.1. *#06# é o código universal para descobrir o IMEI de um celular
1.6.1.1.1. https://www.gov.br/anatel/pt-br/assuntos/celular-legal/consulte-sua-situacao
1.7. Triangulação de sinal
1.7.1. Para obter a posição de um dispositvo celular, é feito um calculo de tempo de resposta do dispositvo em relação as torres (ERB).
1.7.1.1. Torre (ERBs)
1.7.1.1.1. Calculo Triangulação
1.7.1.2. Para um hacker investigador, ter conhecimento de como funciona o calculo para triangulação, pode solucionar casos onde o Wi-Fi estava sendo usado de forma criminosa
1.7.1.2.1. P1
1.7.1.2.2. É possível determinar a distância da conexão por exemplo, e apontar a residência/local ao redor onde o dispositivo está.
1.8. Como localizar um smartphone sem quebra de sigilo?
1.8.1. https://iplogger.org/pt/sms-logger/
1.8.2. TraceLabs - seeker
2. Investigação real na prática
2.1. Objetivos
2.1.1. Ter um nome de Wi-Fi ou BSSID