Escaneo y monitoreo de Bluetooth con bluelog
Escaneo y monitoreo de Bluetooth con bluelog
Bluelog es una herramienta de escaneo y monitoreo de Bluetooth en Linux, muy utilizada en Kali Linux para realizar reconocimiento analítico. A diferencia de otras herramientas que intentan conectarse a los dispositivos, Bluelog está diseñada para ser un sonda pasiva (o activa, según la configuración) que detecta y registra de forma masiva los dispositivos Bluetooth a su alcance.
Aquí tienes una guía completa en español sobre cómo funciona y cómo usarla.
🛠️ ¿Para qué sirve Bluelog?
El objetivo principal de Bluelog es el "Bluetooth site surveying" (mapeo o auditoría de campo). Sirve para:
Descubrir dispositivos con el Bluetooth activado y en modo visible.
Registrar las direcciones MAC de los dispositivos, el fabricante y el tipo de dispositivo.
Monitorear el tráfico Bluetooth en un área específica a lo largo del tiempo.
Generar reportes limpios (en texto o HTML) con los datos recopilados.
🚀 Sintaxis Básica y Comandos
Para usar Bluelog, necesitas una tarjeta o adaptador Bluetooth compatible conectado a tu máquina con Kali Linux.
El comando básico para iniciar el escaneo es:
sudo bluelog -i hci0 -o /ruta/del/archivo.log
Opciones y Parámetros más Comunes
| Parámetro | Descripción |
-i <interfaz> | Especifica la interfaz Bluetooth a usar (por defecto suele ser hci0). |
-o <archivo> | Guarda los resultados del escaneo en un archivo de texto simple. |
-n | Modo de nombres: Intenta resolver y guardar los nombres de los dispositivos detectados (tarda un poco más). |
-v | Modo Verbose (Detallado): Muestra en la terminal lo que va encontrando en tiempo real. |
-q | Modo Silencioso: No muestra nada en pantalla, ideal para scripts en segundo plano. |
-b | Modo Bluelog Live: Crea una página HTML dinâmica que se actualiza automáticamente con los dispositivos encontrados. |
-d | Modo de base de datos: Formatea la salida para que sea fácilmente importable en bases de datos. |
📋 Ejemplo Práctico de Uso
Si quieres hacer un escaneo en tiempo real, guardando los nombres de los dispositivos y exportando los resultados a un archivo de texto, ejecutarías:
sudo bluelog -i hci0 -n -v -o audicion_bluetooth.log
¿Cómo interpretar la salida?
El archivo generado (audicion_bluetooth.log) tendrá una estructura similar a esta:
[12:34:56] 00:11:22:33:44:55 (Apple, Inc.) - iPhone de Juan
[12:35:10] AA:BB:CC:DD:EE:FF (Sony Corporation) - WH-1000XM4
💡 Consejos de Uso
Levantar la interfaz: Si Bluelog te da error de que no encuentra el dispositivo, asegúrate de que tu interfaz Bluetooth está encendida con el comando:
Bashsudo hciconfig hci0 upModo Oculto: Recuerda que Bluelog solo detectará dispositivos que tengan el Bluetooth en modo visible/descubrible. Si un dispositivo tiene el Bluetooth encendido pero oculto, Bluelog por sí solo no lo detectará a menos que se interactúe con él mediante otras herramientas de inyección de paquetes.