Разбираем bluetooth гарнитуру. Трюки с Bluetooth: маленькие хитрости использования «синего зуба

Этак колонка известна уже всем интересующимся темой портативной акустики, неоднократно похвалена, продаётся решительно везде и продолжает радовать почтенную публику прекрасным, на мой взгляд, соотношением цена/качество/функционал. Однако многие вещи, имеющие начало, имеют и безвременный конец - и иногда возникает необходимость разобрать сабж для ремонта . Кому интересно - пожалуйте к прочтению.

Не буду расписывать тонкости заказа сабжа на Алиэкспрессе - в заголовке указан самый дешёвый продавец на момент написания обзора. К тому же такую колонку за те же 2 т.р. легко купить с рук в состоянии новой, по крайней мере в Москве. В оффлайновых магазинах за эти деньги попадается «международная», или «индийская» версия - без слота microSD - будьте внимательны.

Итак, у меня и ближайших друзей таких колонок уже четыре. В полном соответствии с теорией вероятности, отягощённой присутствием достойных продолжателей рода в возрасте до 3-х лет, одна из этих колонок рухнула-таки со стола на кафельный пол, и в ней что-то закувыркалось. Консилиум потрошителей постановил: вскрытие!

Однако девайс сбит плотно и выглядит неприступно. В интернете есть фото потрохов из (файл Internal Photos), но про собственно разборку нигде нет ни слова. Что же, консилиуму потрошителей не привыкать к бесчеловечным экспериментам. Начнём.

Для начала отклеиваем резиновую ножку со стороны слота microSD. Под ней - единственный винтик. Выкручиваем. Ничего не происходит. :)

Теперь вооружаемся тонким ножом (брелок Victorinox подойдёт:)) и пытаемся отжать защёлки всё на той же крышке с SD-слотом, по узким её сторонам. На картинках ниже видно, как они расположены. При известной аккуратности крышка вынимается легко, она не приклеена. Зато в неё вклеен микрофон, и к нему идёт провод - но он достаточно прочный и ничему не помешает.


Теперь тем же ножом проходимся в зазоре противоположной крышки, чтобы отклеить от лицевой стороны металлического корпуса скотч, удерживающий внутренности. Также подрежем и зазор со стороны уже снятой крышки. Будьте осторожны, не вставляйте нож слишком глубоко, чтобы не повредить резиновую прокладку между потрохами и корпусом.На фото извлечённых потрохов будет виден и скотч, и прокладка.

Отклеив скотч, аккуратно и довольно сильно нажимаем на потроха со стороны снятой крышки. Не давите на плату - лучше упереться каким-нибудь инструментом в пластиковое основание внутреннего блока или воспользоваться кончиком ножа как рычагом. Усилие нужно достаточно большое и в течение некоторого времени, но, если Вы предварительно вывернули винт под ножкой, то потроха держатся только на скотче и в конце концов должны выйти. У края видны две изорванных полоски скотча миллиметров по 7.

Извлекаем потроха, проталкивая за ними и левую крышку на проводе в корпус. На аккумуляторе видны две полосы пенного скотча - он односторонний, за корпус не держит, на извлечение не влияет. По периметру тыльной стороны идёт та самая резиновая прокладка, обеспечивающая герметичность объёма колонки с тыльной стороны динамиков и правильную раскачку пассивного излучателя, от которой целиком зависит качественное воспроизведение басов в таких системах. В районе разъёма на фото прокладка помята - издержки китайской сборки. If any - выправляем и присаживаем на суперклей. Старайтесь при вскрытии не погнуть корпус и не повредить прокладку - иначе убьётся бас.

А вот и он - больной зуб виновник разборки. От удара у динамика откололся магнит. Причём не по клеевому шву (типа поксипола), а по материалу (пластик с большим количеством наполнителя, потому хрупкий).

Магнит неодимовый, достаточно мощный:)

Катушка динамика достаточно большого диаметра, намотана на алюминиевом каркасе (прочность и хороший теплоотвод) с зазором для исключения короткозамкнутого витка (видно на фото). Если у Вас тоже отлетел магнит - проверьте, не загнулись ли края каркаса и не замкнулся ли зазор. Если что - аккуратно поправьте, не поцарапав провод.

Кстати, коллеги, если кто знает, где купить такие или проверенно сопоставимые по качеству динамики отдельно - поделитесь, плз.

Аккумулятор мешает поставить магнит на место, а отклеить его очень проблематично. Поэтому тщательно осматириваем излом, примеряем магнит, чтобы вставал на старое место без зазора, и только потом клеим. Я закапал под спозиционированный магнит немного (!!!) суперклея с помощью зубочистки и сильно прижал на десять секунд. Для надёжности выступивший клей засыпал содой - эта смесь мгновенно твердеет, образуя достаточно плотный объёмный шов. Остатки соды тщательно выдуваем из динамика. В идеале склеенный девайс лучше оставить в покое на недельку, чтобы «секундный» клей полимеризовался в глубине шва. Естественно, вместо суперклея можно использовать быструю эпоксидку или даже «Момент» - в небольших количествах, чтобы капли клея не попали в магнитный зазор и на катушку.

Проверьте, не шуршит ли восстановленный динамик катушкой об магнит. Если шуршит - можно склеенное разобрать феном, но осторожно - суперклей размягчается при 70°C, а неодимовый магнит может размагнититься уже при 90! ТАк что лучше будьте аккуратны с самого начала.

Собираем всё как было:

Собранная колонка зазвучала сразу, прежний звук полностью восстановился, на полной громкости динамик не развалился:)

Надеюсь, что данный отчёт помог кому-то в нелёгком деле обуздания электронного дракона.
Всем удачи!

Планирую купить +4 Добавить в избранное Обзор понравился +14 +39

Беспроводная гарнитура, посредством которой звук с телефона передается непосредственно в ушную раковину человека, без сомнения очень удобное и практичное устройство.

С ее помощью руки остаются свободными и позволяют безопасно управлять автомобилем или просто делать повседневные дела, общаясь при этом по мобильной связи.

По мимо удобства, считается, что излучения от «голубого луча» намного безопасней мощного излучения, исходящего непосредственно от мобильного телефона. Для многих это очень весомый аргумент в пользу блютуз гарнитуры.

Например, его можно с успехом ремонтировать или модернизировать. Ниже в этой статье будет описан вариант ремонта блютус гарнитуры, а именно замена слухового динамика.

В каких случаях это может понадобиться?

  1. Когда при покупке гарнитуры, на максимальной громкости в шумном месте, ничего не можно разобрать из разговора, а вернуть обратно в магазин нет возможности.
  2. Когда со временем слуховой динамик частично или полностью выходит из строя.

Речь пойдет о замене слухового динамика.

Вот, на фото обычная гарнитура с проблемой громкости динамика.

Заменить этот динамик, даже на такой же оригинальный, может ничего не дать, поэтому замена будет происходить на слуховой элемент с дешевых, возможно с полурабочих наушников.

Главное подобрать элемент с самой высокой громкостью на выходе.

Для этого - если есть несколько наушников,- необходимо подключить каждые по очереди и оценить громкость звука при одинаковом уровне, выставленном на телефоне.

Но сначала нужно снять старый динамик. Делать это необходимо при выключенном приборе.

Когда динамик отклеен, аккуратно отпаиваем от него провода.

Длины оставшихся проводов будет вполне достаточно для комфортной пайки другого элемента. Можно еще немного, пинцетом подтянуть их, что даст дополнительную длину.

Разбираем наушник и отклеиваем его динамик.

Прикладываем припаянный динамик к корпусу, и по кругу, с натяжкой обматываем его черной ПВХ лентой.

Включаем устройство и проверяем его работу.

После такого ремонта, гарнитурой можно прекрасно пользоваться и звук будет намного лучше оригинального.

Наушники состоят из провода, штекера и двух динамиков. Дополнительно гарнитура комплектуется микрофоном и регулятором громкости. Любой из этих элементов со временем выходит из строя. Перед выполнением ремонта нужно выяснить, как разобрать наушники, чтобы не сломать их окончательно.

Разборка и ремонт штекера

Выявляют неисправность штекера методом переминания входящего провода пальцами рук. Наушники подключают к мобильному телефону или компьютеру, включают воспроизведение музыкального файла, после чего приступают к диагностике.

Обычно медные жилы переламываются на входе в резиновый или пластиковый кожух штекера и внутри него. Если во время переминания кабеля в динамиках временами появляется звук, значит, штекер надо разобрать и починить.

Рекомендации: Как самостоятельно починить наушники, если один перестал работать
, Наушник не работает: диагностика поломки, способы ремонта
, Ремонт наушников своими руками

Процедура восстановления штекера состоит из следующих шагов:

Штекер откусывают кусачками от кабеля наушников.

Цель ремонта – извлечь из кожуха металлическую часть. Элемент прочно впаян. Стараться сохранить старый кожух неразумно. Проще вдоль его разрезать острым ножом.

Металлическую часть штекера аккуратно извлекают из кожуха, чтобы не обломились контакты. Припаянные провода тоже стоит сохранить. По цвету изоляции понятнее, куда паять жилы кабеля наушников.

В случае обрыва жил с контактов на самой пайке для подсоединения используют стандартную схему, представленную на фото. Цвет изоляции в кабеле гарнитуры разных производителей отличается. Чаще всего общая жила идет в черной или желтой изоляции. Для уверенности лучше прозвонить тестером от динамиков до места разреза кабеля.

Наушники могут комплектоваться микрофоном. У таких моделей под оплеткой кабеля вместо трех спрятано четыре жилы. Подключение происходит по другой схеме, показанной на фото.

Отрезанный от штекера кабель зачищают. Сначала снимают основную оплетку и освобождают кончики жил. Края тонких проводков зачищают острым ножом. Достаточно снять 5 мм длины изоляции, чтобы хватило припаять медную жилу к контакту штекера.

Проводки скручены из тоненьких жилочек, и все они покрыты защитным лаком. Это напыление препятствует пайке. Лак удаляют соскабливанием ножом или обжигают огнем из зажигалки. Концы чистых медных жил надо залудить. Общий провод будет соединяться на одном контакте, поэтому его сразу спаивают вместе.

Новый кожух для штекера изготавливают из нижнего колпачка шариковой ручки. Провод вводят через отверстие для пишущего стержня. Надетый колпачок продвигают по кабелю дальше от места пайки.

Вслед за колпачком на провод надевают кусок термоусадочной трубки. Гильза защитит от переламывания провод возле нового кожуха штекера.

Жилы кабеля припаивают к контактам штекера. Важно не забыть о соответствии проводов по цвету изоляции. Работоспособность проверяют, прозвонив тестером. Проще подключить штекер в разъем мобильного телефона или компьютера.

Если оба наушника работают нормально, на контакты штекера надевают термоусадочную трубку. Ее подогревают огнем зажигалки. Трубка плотно обтянет контакты штекера. Для надежности можно обжать пальцами пока пластик горячий.

В финале внутреннюю часть колпачка смазывают эпоксидной смолой. Немного клея наносят на термоусадочную трубку. Колпачок сдвигают по кабелю, пока задняя часть штекера полностью в него не войдет до ограничителя. Через сутки смола застынет, и наушники можно использовать.

Разборка вакуумных наушников

Провод может переломиться не только на штекере, но и возле динамика. Чтобы в вакуумных наушниках к этой детали добраться выполняют следующие действия:

На корпусе наушника находят шов. По нему пытаются сделать надрез острым ножом. Корпус слегка прижимают пассатижами, чтобы шов разошелся.

Когда корпус развалиться на две части, на обозрении появится тыльная часть динамика с контактами. Паяльником отпаивают поврежденные жилы, но сначала помечают маркером цвет изоляции, чтобы не перепутать провода.

От общего кабеля гарнитуры отрезают поврежденный кусок. У исправного провода зачищают жилы, после чего припаивают их к контактам динамика с соблюдением пометок цвета изоляции.

Работу вакуумной гарнитуры проверяют, подключив к разъему телефона или компьютера. Если из динамиков исходит не прерывистое качественное звучание, половинки корпуса наушника склеивают.

Разборка и ремонт больших наушников

Динамики в больших наушниках спрятаны внутри корпуса, разборка которого усложнена скрытыми шурупами и защелками. Если все крепления не выявить, пластиковые элементы гарнитуры просто сломаются от приложенных усилий рук. Способы разборки наушников разных производителей отличаются. Для примера рассмотрим несколько популярных моделей:

Разбирать гарнитуру Sennheiser HD203 начинают со снятия амбушюр. Мягкие подкладки держатся на защелках, которые легко отсоединяются пластиковой карточкой.

Под мягкими подкладками стоит четыре шурупа. Их откручивают отверткой.

Половинки корпуса не склеены. После откручивания шурупов элементы легко разъединятся на две части. На передней панели закреплены динамики, к контактам которых предстоит припаять новый провод.

Производитель гарнитуры Steelseries Siberia мягкие накладки приклеивает. От корпуса амбушюры отделяют отверткой или ножом. Крепеж половинок корпуса в разных моделях использован шурупами или защелками. Во втором варианте разборка не обходится без отламывания замков. Сборку корпуса со сломанными защелками осуществляют на клею. В будущем разобрать прочно склеенный наушник не получится.

Проще обстоят дела с мягкими накладками в наушниках Razer Kraken. Амбушюры просто надеты без фиксации клеем или защелками. После снятия накладок в обзор попадает бумажная наклейка. Под ней прячутся четыре винта.

У наушников Philips и Audio-Technica амбушюры аналогично ничем не закреплены. Накладки просто надеты на ободок чашечки.

Разборка корпуса микрофона с регулятором громкости

Наушники для компьютера производят с регулятором громкости и микрофоном. Гарнитура мобильного телефона оснащена кнопкой включения и отключения разговора. Все эти элементы спрятаны в маленьком пластиковом корпусе, закрепленном на шнуре. Чтобы к этим элементам добраться придется выполнить аналогичные действия, которые применяют при разборке вакуумных наушников. Корпус склеен, и разделить его на две половинки получится только разрезанием ножом.

Неисправность регулятора громкости определяют по треску в динамиках и плохому звуку. Проблема кроется в переменном резисторе. Деталь состоит из ползунка, перемещающегося по резистивному слою. Продлить жизнь резистора можно графитной смазкой. С помощью ватной палочки пастой смазывают резистивный слой.

Проблема микрофона выявляется по ухудшению слышимости, что испытывает абонент, с которым ведется разговор. Причина часто кроется в засорении. Микрофон протирают ватой или марлей, смоченной в спирте. После ремонта резистора и микрофона две половинки корпуса склеивают.

Разборка наушников любой марки происходит несложно. Главное, соблюдать осторожность. Сломанные пластиковые детали восстановить невозможно.

Тематические материалы: Нет звука в наушниках
, Распиновка наушников
, Самостоятельное изготовление простых наушников и гарнитуры с микрофоном

Все отлично знают, что с помощью Bluetooth можно передать файл с девайса на девайс или подключить беспроводную гарнитуру. Но этим его возможности не ограничиваются. Имея при себе нужный инструмент, можно творить настоящие чудеса. Так почему бы не попробовать себя в роли фокусника?

Встроенный модуль технологии Bluetooth (или, если более официально, IEEE 802.15.3 ) давно перестал быть диковинкой. Стоимость модуля настолько мизерна, что не встраивает его в мобильный, ноутбук или КПК только ленивый производитель. Да и то – по соображениям маркетинга. Словом, Bluetooth используют практически все. Но лишь единицы знают, что, используя технологию, рискуют выдать свои конфиденциальные данные. Но начнем все-таки с хорошего!

Трюк 1: Используем BT для удаленного доступа к компьютеру

Как-то для проведения презентации я пригласил одну длинноногую подругу – нажимать кнопку «пробел», чтобы перелистывать слайды в Power Point. Это удовольствие стоило мне недешевого обеда и двух часов пустых разговоров с Barbie girl. После этого я твердо решил: в следующий раз проблему отсутствия пульта ДУ я обойду по-другому. И обошел, воспользовавшись мобильником! Да-да, прямо с телефона можно перелистывать слайды, управлять музыкой – и делать еще бог знает что. Главное, чтобы на мобильнике и компьютере были установлены BT-модули. Мало того, что сэкономишь деньги и силы, так еще и выглядеть будешь непростительно модно. Показать такой фокус способен каждый, кто заюзает утилиту
Bluetooth Remote Control
, не столь давно обновившуюся до версии 3.0. Она позволяет управлять компьютером с экрана любого мобильного телефона. Все очень просто. На компьютер ставится специальная серверная часть, а на телефон – программа-клиент, написанная на Java (требуется MIDP 2.0). После настройки нехитрой схемы ты сможешь дистанционно управлять мышкой и клавиатурой компа. И самое главное – получишь доступ к удаленному рабочему столу. Настоящий Remote Desktop прямо с экрана мобильного телефона! Ну, а с длинноногой подругой время можно провести куда более удачно. Bluetooth Remote Control пригодится и здесь: чтобы поставить
романтическую музыку:).

Трюк 2: Контроль доступа с помощью BT

Если ты работаешь в комнате, где вместе с тобой сидит с десяток коллег, тебе наверняка приходилось блокировать компьютер, когда уходишь в другое помещение. А что? Не успеешь отойти, как кто-нибудь уже покопается на твоем харде. Расклад не самый приятный. В общем, лочить компьютер нужно обязательно, вопрос в том – как? Можно использовать стандартные возможности винды и по десять раз на дню вводить длиннющий пароль. Или же делать это красиво с помощью технологии Bluetooth . Все просто, как дважды два. Отходишь от компьютера – и он тут же блокируется. Возвращаешься обратно – и лока как не бывало! Единственное условие: как в компьютере, так и в мобильном телефоне должен быть установлен модуль
Bluetooth , а в системе заинсталена программа LockItNow (ты легко можешь ) . Впрочем, приятелям и коллегам можно рассказывать о телепатических возможностях, а потом продавать секрет за деньги:). Кстати говоря, если под рукой BT-модуля нет, то его можно заменить телефоном, который поддерживает «синий зуб» (подключи по COM-порту).

Трюк 3: Снифаем BT-трафик из эфира

Мастерство начинается с понимания. Не возникало ли у тебя когда-нибудь желания посмотреть внутрь протокола и узнать, как происходит обмен данными через «синий зуб»? Прослушивание трафика Bluetooth может выполняться только «в себя», то есть выполняется перехват исходящего и входящего трафика узла, на котором ты отдал команды. В этом деле немаловажное значение имеет так называемый Host Controller Interface (HCI), который позволяет обращаться к передатчику. HCI-узел обычно подключается к узлу драйвера устройства Bluetooth (входящий поток) и к узлу L2CAP (исходящий поток). Windows платформа по умолчанию такой возможности не предоставляет. Однако сторонними разработчиками были выпущены
специальные драйвера, которые позволяют переводить стандартный донгл в сниффер . Традиционно показательной в этом плане является работа FTS4BT Wireless Bluetooth Protocol Analyzer , стоящего бешеные деньги. Продукт цепляет тем, что поддерживает новый Bluetooth v2.0 + EDR , на базе которого работают современные устройства и, более того, способен на лету декодировать весь трафик из эфира, аккуратно отсортировывая аудио, данные протоколов приложений и многое другое. Понятно, что для снифинга (да и вообще) наиболее актуальны USB-донглы класса 1, радиус действия которых достигает ста метров.

Трюк 4: Работаем с BT-адаптером напрямую

Долгое время Bluetooth стеки для Windows предоставляли настолько скудные возможности , что программисты просто обходили эту платформу стороной. Этим объясняется, что большинство программ для серьезных забав c «синим зубом» разрабатываются под никсовую платформу. Некоторые из хитрых приемов мы разберем именно на это платформе, а именно FreeBSD (напомню, что на диске прошлого номера мы выкладывали свежий 7.0 релиз этой ОС). Сама технология Bluetooth официально стала поддерживаться на ней только с 5-ой ветки на базе подсистемы Netgraph. Радует, что большинство USB-адаптеров совместимы с драйвером ng_ubt (его необходимо завести перед подключением устройства). Попробуем?

  1. Подключаем устройство: kldload ng_ubt
  2. Копируем сценарий подгрузки стека в удобное место: cp /usr/share/examples/netgraph/bluetooth/rc.bluetooth /usr/local/etc/rc.bluetooth
  3. Копируем сценарий подгрузки стека в удобное место и запускаем: sh /usr/local/etc/rc.bluetoots start ubt0

Теперь хочу познакомить тебя с утилитой hccontrol. Это одна из основных программ для работы с BT-модулем. Именно она выполняет все операции, связанные с интерфейсом HCI, и имеет следующий синтаксис: hccontrol –n <имя_hci_узла> <команда>. Проверим функциональность нашего устройства, просканиров эфир на наличие устройств:

hccontrol –n ubt0hci Inquiry

Как результат, утилита выведет информацию о найденных устройствах, в том числе их MAC-адреса. Надо заметить, что каждое из устройств Bluetooth, будь то хедсет или обыкновенный телефон, представляет некоторый набор сервисов . Базовый перечень включает в себя: CIP (Common ISDN Access), CTP (Cordless Telephony), DUN (dial-up networking), FAX (FAX), FTRN (Obex File Transwer), HSET (Headset), NAP (Network Access Point). Чтобы выяснить, какие сервисы предоставляет то или иное устройство, используется запрос на специальном протоколе SPD (Service Descovery Protocol). Сервер SPD работает непосредственно на машине-хосте и является исключительно информационной составляющей (повлиять на него
невозможно). Определить, какие сервисы предоставляют найденные устройства, можно с помощью соответствующей утилиты:

# spdcontrol -a browse

Трюк 5: Находим скрытые устройства

Итак, эфир мы просканировали и даже выяснили, какие сервисы доступны на активных устройствах. Но вот загвоздка! Некоторые девайсы никак не выдают своего присутствия, поскольку находятся в режиме «Undiscoverable mode» и не отвечают на широковещательные запросы. По настройкам своего телефона ты наверняка знаешь о подобной опции безопасности. Однако обнаружить такие устройства все-таки можно !

Самый известный прием их обнаружения – тупой перебор MAC-адресов, то есть последовательная посылка запросов на разные адреса из определенного диапазона. Для этого нужно использовать очень простую утилиту Redfang , которая перебирает последние шесть байт адреса устройства и таким образом обнаруживает спрятавшиеся устройства.

Другой вариант – это использовать пассивные методики : перевести свое устройство в режим ожидания, при этом назначить сети какое-нибудь привлекательное имя:

hciconfig hci0 name BT_YANDEX
hciconfig hci0 down
hciconfig hci0 up
hcidump -V | grep bdaddr

В результате отобразятся все входящие соединения, среди которых могут запросто оказаться товарищи со скрытыми идентификаторами.

Трюк 6: Перехватываем из эфира разговоры по гарнитуре

Одна из основных угроз радиотехнологий состоит в том, что данные можно перехватить. Первое, что приходит в голову, касаемо Bluetooth – прослушать разговоры людей, использующих гарнитуру . И зачастую это реально! На хакерском фестивале What the Hack в Нидерландах специалисты из группы Trifinite продемонстрировали, как при помощи ноутбука с Linux, специальной программы и направленной антенны можно подслушать, о чем говорит через Bluetooth-гарнитуру водитель проезжающего автомобиля. Группа разработала программу Car Whisperer («Автомобильный шептун»). Возможности программы относительно невелики: прослушать можно только тех, кто забыл сменить заводские пароли доступа к Bluetooth наподобие
«0000» или «1234». Но таких бедолаг, поверь, очень и очень много! «Шептун» способен вклиниться и успешно пройти «pairing» устройств, получив информацию, передаваемую с каркита или хедсета на мобилку. Хочу обратить внимание: утилита позволяет не только получить информацию, передающуюся между хедсетом и мобилой, но и инжектить туда свою. Мы решили проверить возможности этой программы, скачав Car Whisperer с сайта разработчиков.

hciconfig адаптер class 0x500204
# 0x500204 - это класс «phone»

В противном случае некоторые «умные» девайсы могут заподозрить неладное. Смотрим синтаксис утилиты, который выглядит следующим образом:

./carwhisperer «что внедряем в линию» «что захватываем из линии» «адрес устройства» [канал]

Мы взяли внедряемый файл прямо из папки утилиты, а в качестве выходного указали out.raw:

./carwhisperer 0 message.raw /tmp/out.raw
00:15:0E:91:19:73

На выходе получаем файл out.raw. Прослушать его в чистом виде нельзя: необходимо преобразовать в аудио формат, для чего потребуется дополнительная утилита. Подойдут довольно многие аудио конвертеры, например :

raw –r 8000 –c 1 –s –w out.raw –t wav –r
44100 –c 2 out.wav

Кроме прослушивания, можно войти в систему, просмотреть телефонную книгу и воспользоваться другими возможностями «свободных рук» с Bluetooth. Принцип такой: сначала осуществляется поиск активных устройств и проверка на предмет сервиса HS (Head Set). Далее исследуется MAC-адрес устройства и производится попытка подключения с использованием стандартного ключа. Если коннект установлен, то с устройством можно делать все, что угодно (в пределах доступного набора AT-команд).

На практике это выглядит следующим образом. Сначала осуществляется поиск всех активных гарнитур с помощью команды «sdptool search HS», которая выдает примерно такой ответ:

Inquiring ...
Searching for HS on 00:0A:3A:54:71:95 ...
Service Name: Headset
Service RecHandle: 0x10009
Service Class ID List:
"Headset" (0x1108)
"Generic Audio" (0x1203)
Protocol Descriptor List:
"L2CAP" (0x0100)
"RFCOMM" (0x0003)
Channel: 7
Language Base Attr List:
code_ISO639: 0x656e
encoding: 0x6a
base_offset: 0x100
Profile Descriptor List:
"Headset" (0x1108)
Version: 0x0100

Далее осуществляется попытка открыть RFCOMM соединение на SCO audio channel с помощью команды «rfcomm connect 2 00:0A:3A:54:71:95 1» и посылка нужных AT-команд. Приведу небольшую статистическую заметку о данных авторизации на некоторые модели беспроводных гарнитур:

Nokia (00:02:EE...) - pin="5475"
Audi UHV (00:0E:9F...) - pin="1234"
O"Neill (00:80:37...) - pin="8761"
Cellink (00:0A:94...) - pin="1234"
Eazix (00:0C:84...) - pin="1234"

Кстати говоря, тот же принцип может использоваться для несанкционированного подключения и ко всем остальным устройствам . При помощи AT-команд и протокола RFCOMM можно, к примеру, прочитать SMS-сообщение или даже отправить его с чужого телефона на платный номер, поставив владельца девайса на деньги. Будь бдителен!

Трюк 7: DDoS BT-устройств

Подход традиционен. DDoS реально провести, когда хостовый девайс («master») выполняет работу, во много раз превосходящую клиентскую. Такую ситуацию называют атакой на отказ в обслуживании (Denial Of Service). Она может подвесить телефон или привести к быстрой разрядке батарейки. Провести атаку можно несколькими способами. Начнем со стандартных средств. Самое очевидное – пинговать девайс пакетами большого размера. Сделать это можно, указав утилите l2ping в качестве параметра «-s» флаг:

# l2ping -s 10000 -b "МАС адрес"

Сама программа, как ты уже понял, является родственником ping в bluetooth среде и служит для проверки связи и наличия соединения. Другой способ, принципиально отличающийся от первого, состоит в использовании приема «fuzzing» – своеобразной техники-лотереи, потому как заранее неизвестно, что произойдет. Это новое веяние в выявлении уязвимостей в продуктах без анализа исходных кодов. Полагается техника только на интерактивное общение с объектом на понятном для него языке, но с абсолютно хаотичными аргументами и значениями-переменными. Хакерской задачей будет сделать так, чтобы видимое название телефона состояло из достаточно большого числа элементов. При обнаружении его «master"ом» в 70%
случаев происходит переполнение или отказ в обслуживании:

hciconfig hci0 name `perl -e "print "ash" x 3137"`
# Команда для линукса
hccontrol –n адаптер change_local_name “новое имя”)
# пример для FreeBSD

Многие телефоны по-прежнему не могут переварить файлы-бомбы. Вот простая реализация подобного приема.

  1. Сначала готовят «бомбу». Известный пример:
    echo `perl -e "print "skvz" x 3137"` > file
  2. После чего используют модифицированную утилиту для взаимодействия с OBEX – USSP PUSH (xmailserver.org/ussp-push.html)
    ./obextool push file 00:0A:3A:54:71:95 `perl -e "print "skvz" x 3137"` 3

В подавляющем большинстве случаев причина неисправности наушников заключается в переломе провода , однако случается и такое, что провод рвется на входе в наушник. Еще бывает, что нужно разобрать наушник для какого-то мода. Сделать это не всегда так просто как кажется. В статье будет показано, как разобрать вакуумный наушник на подобии стандартной гарнитуры Samsung и не только.

Основных деталей у каждого наушника две и они добро склеены клеем , что и обеспечивает трудности разбора.

Для того, чтобы разобрать наушник, первым делом проходимся острием ножа или лезвия по стыку деталей по кругу:

Для определенности серебренную часть перед динамиком я буду называть передней стенкой, а заднюю белую часть — чашей наушника.

Пускаем в ход плоскогубцы

Проделок ножом будет недостаточно, и чтобы разобрать наушник придется обратиться за помощью к плоскогубцам:

Если взять стандартные пассатижи, то на наушнике потом останутся зазубринки, так что желательны плоскогубцы с плоскими носиками без зубчиков. Но даже и такими можно повредить наушник, например, в моем случае, с чаш наушников немного сошло покрытие — какой-то лак, о существовании которого я даже не подозревал:-) так что для пущей аккуратности лучше давить через тряпочку.

Зачем вообще так давить?

С тем как давить , разобрались, теперь разберемся с вопросом зачем давить . Передняя стенка приклеена к чаще чем-то вроде китайского супер-клея. Клей этот весьма прочный, но при том хрупкий. При сдавливании плоскогубцами будет слышно легкое потрескивание. Если его слышно, то сильнее давить не стоит, а то захрустит сам наушник. Таким манером аккуратно сдавливаем по кругу вдоль стыка.

Разбираем наушник на части

Теперь пробуем разъединять , если не хочет то похрустываем еще немного и снова пробуем разъединить)

Делать это лучше скальпелем или цельнометаллическим ножом, бумажный нож не подойдет — может разлететься, что довольно опасно .

В процессе разъединения лучше всего действовать как показано на фо тографии — держаться за отвод чаши и ножом, упираясь в пальцы, выталкивать переднюю стенку. Крайне не советую тянуть пальцами за звуковод (белая штучка торчащая из передней стенки, на которую одевается амбушюр ) его довольно легко отломать, причем отломать так что потом уже не восстановишь.

Вот собственно и все:-) Вот таким нехитрым способом можно вскрывать наушники. Такой вариант подходит не только для вакуумных затычек но и для ракушек.