<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Marco Pracucci &#187; hacking</title>
	<atom:link href="http://blog.pracucci.com/tag/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.pracucci.com</link>
	<description>Marco Pracucci - Technology news and blog</description>
	<lastBuildDate>Thu, 25 Feb 2010 12:39:35 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Wiimote &#8211; Hacking the controller</title>
		<link>http://blog.pracucci.com/2008/02/06/wiimote-hacking-the-controller/</link>
		<comments>http://blog.pracucci.com/2008/02/06/wiimote-hacking-the-controller/#comments</comments>
		<pubDate>Wed, 06 Feb 2008 12:28:51 +0000</pubDate>
		<dc:creator>Marco Pracucci</dc:creator>
				<category><![CDATA[Bluetooth]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[wii]]></category>
		<category><![CDATA[wiimote]]></category>

		<guid isPermaLink="false">http://blog.pracucci.com/2008/02/06/wiimote-hacking-the-controller/</guid>
		<description><![CDATA[Non sono un appassionato di console, ma mi piace seguire le novità apportate in questo mondo. Non resto particolarmente stupito dalla definizione grafica o dal realismo del gioco, ma sono impressionato quando vengono concepiti nuovi stili di gioco e nuove modalità di interazione con la console.
Nintendo è riuscita a stupirmi con Wii e, in particolare, [...]]]></description>
			<content:encoded><![CDATA[<p>Non sono un appassionato di console, ma mi piace seguire le novità apportate in questo mondo. Non resto particolarmente stupito dalla definizione grafica o dal realismo del gioco, ma sono impressionato quando vengono concepiti nuovi stili di gioco e nuove modalità di interazione con la console.</p>
<p>Nintendo è riuscita a stupirmi con Wii e, in particolare, con il controller Wiimote. <strong>Wiimote</strong> è un controller che, basandosi su una sensor bar incorporata nella Wii, è capace di percepire il puntamento verso la console, l&#8217;inclinazione e la rotazione.</p>
<p>Approfittando di queste peculiarità, <strong><a href="http://www.cs.cmu.edu/~johnny/academic/" title="Johnny Chung Lee" target="_blank">Johnny Chnung Lee</a></strong> ha realizzato alcuni <a href="http://www.cs.cmu.edu/~johnny/projects/wii/" target="_blank">progetti</a> che tendono ad estendere le funzionalità e potenzialità del controller Wiimote.</p>
<p>Ecco a voi i video!</p>
<p><span id="more-49"></span></p>
<h3>Tracking Your Fingers</h3>
<p align="center">[youtube 0awjPUkBXOU]</p>
<h3>Low-Cost Multi-point Interactive Whiteboards</h3>
<p align="center">[youtube 5s5EvhHy7eQ]</p>
<h3>Head Tracking for Desktop VR Displays</h3>
<p align="center">[youtube Jd3-eiid-Uw]</p>
<h3>Riferimenti</h3>
<ul>
<li> <a href="http://www.cs.cmu.edu/~johnny/projects/wii/" title="Johnny Chung Lee" target="_blank">Johnny Chung Lee</a></li>
<li><a href="http://programmazione.it/index.php?entity=eitem&amp;idItem=38310" target="_blank">Variazioni sul tema Wiimote</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.pracucci.com/2008/02/06/wiimote-hacking-the-controller/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Bluetooth &#8211; Antenna direzionale 2.4Ghz</title>
		<link>http://blog.pracucci.com/2008/01/23/bluetooth-antenna-direzionale-24ghz/</link>
		<comments>http://blog.pracucci.com/2008/01/23/bluetooth-antenna-direzionale-24ghz/#comments</comments>
		<pubDate>Wed, 23 Jan 2008 20:12:22 +0000</pubDate>
		<dc:creator>Marco Pracucci</dc:creator>
				<category><![CDATA[Bluetooth]]></category>
		<category><![CDATA[antenna]]></category>
		<category><![CDATA[external]]></category>
		<category><![CDATA[hacking]]></category>

		<guid isPermaLink="false">http://blog.pracucci.com/2008/01/23/bluetooth-antenna-direzionale-24ghz/</guid>
		<description><![CDATA[L&#8217;anno scorso ho acquistato un&#8217;antenna direzionale 2.4Ghz con l&#8217;intenzione di effettuare un esperimento di connessione Bluetooth a lunga distanza. Negli ultimi sei mesi non ho mai avuto molto tempo da dedicare a questo progetto: pochi giorni fa, insieme ad alcuni colleghi, ho modificato un dongle Bluetooth, collegato l&#8217;antenna direzionale e provato a fare alcune misurazioni.
L&#8217;idea [...]]]></description>
			<content:encoded><![CDATA[<p>L&#8217;anno scorso ho acquistato un&#8217;<strong>antenna direzionale 2.4Ghz</strong> con l&#8217;intenzione di effettuare un esperimento di connessione Bluetooth a lunga distanza. Negli ultimi sei mesi non ho mai avuto molto tempo da dedicare a questo progetto: pochi giorni fa, insieme ad alcuni colleghi, ho <strong>modificato un dongle Bluetooth</strong>, collegato l&#8217;antenna direzionale e provato a fare alcune misurazioni.</p>
<p><img src="http://blog.pracucci.com/wp-content/uploads/2008/01/bluetooth-rifle.jpg" alt="Bluetooth rifle" align="right" hspace="15" vspace="20" />L&#8217;idea non è nuova ed è stata proposta, tra i primi, più di tre anni fa da <a href="http://www.trifinite.org" title="Trifinite" target="_blank">Trifinite</a> con due progetti: <strong><a href="http://trifinite.org/trifinite_stuff_bluetooone.html" title="Bluetooone">Bluetooone</a></strong> e <strong><a href="http://trifinite.org/trifinite_stuff_lds.html" title="Long Distance Snarf" target="_blank">Long Distance Snarf</a></strong>. Con quest&#8217;ultimo progetto, in particolare, i ragazzi di Trifinite hanno dimostrato come sia possibile praticare un attacco BlueSnarf contro un cellulare situato a più di 1.5km di distanza dall&#8217;aggressore.</p>
<p>La foto a destra, invece, mostra il <strong>Bluetooth Rifle</strong> in spalla al suo creatore. Questo <em>fucile Bluetooth</em> non è altro che un dispositivo embedded della Gumstix, dotato di trasmettitore Bluetooth collegato ad un&#8217;antenna direzionale.</p>
<p>E ora, a noi!</p>
<h3>Materiale</h3>
<ul>
<li>Antenna direzionale 2.4Ghz &#8211; <strong>19dBi</strong></li>
<li>Dongle Bluetooth Surecom 2.0 EDR con <strong>antenna esterna</strong></li>
</ul>
<h3>Istruzioni</h3>
<p>L&#8217;obiettivo è quello di sostituire l&#8217;antenna esterna del dongle Bluetooth con un connettore per l&#8217;antenna direzionale. In quest&#8217;ottica, occorre smontare il dongle Bluetooth, dissaldare l&#8217;antenna originale, saldare il connettore per l&#8217;antenna direzionale, rimontare il dongle e, infine, collegare l&#8217;antenna direzionale. Easy!</p>
<p style="text-align: center"><img src="http://blog.pracucci.com/wp-content/uploads/2008/01/bluetooth-dongle-hack-1.jpg" alt="Bluetooth dongle hack" height="188" hspace="10" vspace="10" width="250" /><img src="http://blog.pracucci.com/wp-content/uploads/2008/01/bluetooth-dongle-hack-2.jpg" alt="Bluetooth dongle hack" height="188" hspace="10" vspace="10" width="250" /></p>
<p style="text-align: center"><img src="http://blog.pracucci.com/wp-content/uploads/2008/01/bluetooth-dongle-hack-3.jpg" alt="Bluetooth dongle hack" height="188" hspace="10" vspace="10" width="250" /></p>
<h3>Risultati</h3>
<p>I risultati della prima (e breve) sessione di test sono interessanti, specialmente se confrontati con un normale dongle Bluetooth con antenna integrata/interna.</p>
<p>Le misurazioni sono state condotte utilizzando un tool che monitora in real-time l&#8217;<strong>RSSI</strong> di un dispositivo mobile, rilevato durante la fase di <strong>inquiry</strong>. La seguente tabella mostra un riepilogo delle misurazioni effettuate:</p>
<table border="1" cellpadding="0" cellspacing="0" width="100%">
<tr>
<td><strong>Distanza</strong></td>
<td align="center"><strong>Antenna interna<br />
</strong><em>RSSI</em></td>
<td align="center"><strong>Antenna direzionale esterna,<br />
in direzione del target</strong><br />
<em>RSSI</em></td>
<td align="center"><strong>Antenna direzionale esterna,<br />
angolo di 90° rispetto al target</strong><br />
<em>RSSI</em></td>
</tr>
<tr>
<td valign="top">10 metri</td>
<td align="center" valign="top">-70</td>
<td align="center" valign="top">-50</td>
<td align="center" valign="top">-60</td>
</tr>
<tr>
<td valign="top">50 metri</td>
<td align="center" valign="top">Non viene rilevato</td>
<td align="center" valign="top">-60</td>
<td align="center" valign="top">-70</td>
</tr>
<tr>
<td valign="top">100 metri</td>
<td align="center" valign="top">Non viene rilevato</td>
<td align="center" valign="top">-70</td>
<td align="center" valign="top">-80</td>
</tr>
</table>
<p><strong>Nota</strong>: i valori di RSSI riportati nella tabella sono puramente indicativi. Misurazioni più accurate verranno effettuate a breve e tutti i dati saranno pubblicati.</p>
<h3>Sviluppi futuri</h3>
<p>Vorrei misurare la distanza massima che si riesce a raggiungere con questa antenna. Purtroppo, il tempo a disposizione per questi tipi di esperimenti è sempre scarso, pertanto dovrete aspettare un altro po&#8217; per i prossimi risultati!</p>
<p><strong>Stay toooned</strong>!</p>
<h3>Riferimenti</h3>
<ul>
<li><a href="http://trifinite.org/trifinite_stuff_bluetooone.html" title="Bluetooone" target="_blank">Bluetooone</a></li>
<li><a href="http://trifinite.org/trifinite_stuff_lds.html" title="Long distance snarf" target="_blank">Long distance snarf</a></li>
<li><a href="http://www.boingboing.net/2005/03/13/howto-build-a-blueto.html" title="Bluetooth rifle" target="_blank">Bluetooth rifle</a></li>
<li><a href="http://www.pentest.co.uk/documents/bt_dongle_mod/bt_dongle_mod.html" title="Modifying a Bluetooth dongle for an external antenna" target="_blank">Modifying a Bluetooth dongle for an external antenna</a></li>
</ul>
<h3>Updates</h3>
<p>25/01/2008: uplodato la foto del nuovo 007 (vedi sotto)</p>
<p style="text-align: center"><img src="http://blog.pracucci.com/wp-content/uploads/2008/01/fra-antenna-bt.jpg" alt="Fra C. - Antenna BT" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pracucci.com/2008/01/23/bluetooth-antenna-direzionale-24ghz/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Trasformare un dongle Bluetooth in uno sniffer</title>
		<link>http://blog.pracucci.com/2007/04/05/trasformare-un-dongle-bluetooth-in-uno-sniffer/</link>
		<comments>http://blog.pracucci.com/2007/04/05/trasformare-un-dongle-bluetooth-in-uno-sniffer/#comments</comments>
		<pubDate>Thu, 05 Apr 2007 20:48:23 +0000</pubDate>
		<dc:creator>Marco Pracucci</dc:creator>
				<category><![CDATA[Bluetooth]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[csr]]></category>
		<category><![CDATA[dongle]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[sniffer]]></category>

		<guid isPermaLink="false">http://blog.pracucci.com/2007/04/05/trasformare-un-dongle-bluetooth-in-uno-sniffer/</guid>
		<description><![CDATA[Max Moser, fondatore del progetto remote-exploit.org, ha recentemente pubblicato un piccolo documento nel quale dimostra come sia possibile trasformare un comune dongle Bluetooth commerciale, in uno sniffer Bluetooth.
La tecnologia Bluetooth è stata progettata per poter operare anche in ambienti caratterizzati da rumore sulla frequenza dei 2.4 Ghz, ed utilizza uno schema di frequency-hopping per ridurre [...]]]></description>
			<content:encoded><![CDATA[<p>Max Moser, fondatore del progetto <a href="http://www.remote-exploit.org" title="Remote exploit" target="_blank">remote-exploit.org</a>, ha recentemente pubblicato un piccolo documento nel quale dimostra come sia possibile trasformare un comune dongle Bluetooth commerciale, in uno sniffer Bluetooth.</p>
<p>La tecnologia Bluetooth è stata progettata per poter operare anche in ambienti caratterizzati da rumore sulla frequenza dei 2.4 Ghz, ed utilizza uno schema di frequency-hopping per ridurre l&#8217;impatto di eventuali disturbi. La radio di uno sniffer Bluetooth deve essere in grado di seguire lo stesso pattern di hop della piconet che si vuole intercettare e, pertanto, deve poter effettuare un hop delle 79 frequenze ad una velocità di 1600 hop/s. Questo significa che le caratteristiche hardware richieste da uno sniffer sono le stesse di un comune adattatore Bluetooth, in vendita in tutti i negozi di informatica.</p>
<p>La ricerca condotta da Max Moser mostra come sia possibile sostituire il firmware di un dongle Bluetooth commerciale, con il firmware di uno sniffer Bluetooth commerciale. In particolare, questa ricerca mette in risalto il fatto che uno sniffer Bluetooth non richiede un hardware progettato specificatamente, ma solamente un firmware che, con un protocollo ad-hoc, inoltri all&#8217;host (il sistema operativo) tutti i pacchetti che transitano sul link fisico.</p>
<p><strong>Riferimenti</strong></p>
<ul>
<li><a href="http://download.pracucci.com/papers/Busting%20bluetooth%20myth.pdf" target="_blank" title="Busting bluetooth myth">Busting bluetooth myth</a> &#8211; articolo originale in formato PDF</li>
<li><a href="http://www.remote-exploit.org/" title="Remote exploit" target="_blank">Max Moser</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.pracucci.com/2007/04/05/trasformare-un-dongle-bluetooth-in-uno-sniffer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
