Hoy te traigo una herramienta tan potente, sorprendente y peligrosamente simple, que lo justo sería empezar con un disclaimer legal… y dejar el enlace al final para los más valientes.
Porque sí, me ha dejado sin palabras.
🧠 ¿Qué es Seeker?
Seeker es una herramienta OSINT (Open Source Intelligence) que utiliza una combinación de ingeniería social y geolocalización avanzada para demostrar cuán expuestos estamos al compartir permisos de ubicación… con solo hacer clic en un enlace.
📍 No es magia. Es código.
🔓 No hackea, pero explota la confianza del usuario.
🕵️♂️ Es un claro ejemplo de cómo se puede rastrear a alguien sin necesidad de vulnerar sistemas.
🚀 ¿Cómo funciona?
- Simula páginas web legítimas (como WhatsApp, Zoom, Telegram o servicios de entrega).
- Solicita permisos de ubicación al usuario (exactamente como lo haría cualquier app o sitio real).
- Una vez otorgados los permisos, extrae datos clave del dispositivo:
🔸 Coordenadas GPS precisas (con una exactitud de hasta 30 metros)
🔸 Dirección IP pública y local
🔸 Marca y modelo del dispositivo
🔸 Navegador y sistema operativo
🔸 Enlace directo a la ubicación en Google Maps
🔸 ¡Y mucho más!
🧪 Mi experimento personal
Sí, decidí ponerme a prueba y convertirme en mi propia víctima.
Usé mi móvil personal, y desde una máquina con Kali Linux, realicé todo el proceso paso a paso:
- 🔹 Plantilla seleccionada:
NearYou
- 🔹 Servidor local corriendo en el puerto 8080 usando PHP
- 🔹 Túnel remoto generado con
localhost.run
- 🔹 Enlace accedido desde Chrome móvil con ubicación activada
📸 CAPTURAS DEL PROCESO:
1️⃣ Selección de plantilla falsa (sitio web trampa)
2️⃣ Activación del túnel remoto y generación de QR
3️⃣ Apertura del enlace desde el móvil (interfaz aparentemente legítima)
4️⃣ Recolección automática de datos: ubicación, IP, dispositivo, etc.
🫣 El resultado: un mapa con mi ubicación exacta y una colección de metadatos sobre mi propio móvil.
💀 Lección aprendida:
Aquí yace la privacidad de todo aquel que alguna vez pulsó “Permitir ubicación” sin pensarlo dos veces.
⚠️ DISCLAIMER LEGAL:
Esta herramienta tiene fines educativos y de concienciación.
El uso de Seeker sobre otra persona sin su consentimiento es ILEGAL y puede tener consecuencias penales.
🔐 No seas un atacante. Sé un defensor. Usa el conocimiento para proteger, no para dañar.
🔗 Repositorio oficial del proyecto (para pruebas controladas y con consentimiento):
👉 https://github.com/thewhiteh4t/seeker