Capacités

Système & données

Chiffré au reposabsent

Les données sont chiffrées quand l'appareil est verrouillé (FBE sur téléphone, LUKS posé à l'atelier sur ordinateur).

Ni élément sécurisé ni chiffrement du stockage.

Source

Radio & réseau

Rotation IMEI (changement de SIM)atelier onsecret

Le fork ekaii de blue-merle change l'IMEI à chaque changement de SIM. Modifier un IMEI est restreint ou illégal selon les juridictions.

Source

MAC randomisée · mimétisme OUIatelier onsecret

Les adresses MAC/BSSID sont randomisées en imitant des préfixes constructeurs courants (PR#74 du fork).

Source

Journaux volatils (tmpfs)atelier onsecret

Les journaux clients vivent en tmpfs et sont effacés à l'extinction — rien ne persiste en flash.

Source

VPN & Tor intégrésde série (amont)

WireGuard/OpenVPN · Tor

Le firmware GL.iNet intègre WireGuard/OpenVPN et un mode Tor pour tout le trafic du routeur.

Source

Détection IMSI-catcherabsent

Détection heuristique d'IMSI-catchers. Non revendiquée tant qu'elle n'est pas vérifiée dans notre fork.

Atelier & accompagnement

Installé, vérifié à l'atelieratelier onsecret

Nous flashons, vérifions l'intégrité et re-verrouillons chaque exemplaire. Pour les clés USB, nous fournissons la procédure de vérification de signature — ne nous croyez pas sur parole.

Flash du fork ekaii (build V2nodep) + purge des spools SMS.

de série (amont) atelier onsecret option absent

Ce que cela ne protège pas

  • Ne sécurise pas le baseband cellulaire ni le firmware du modem. L'EM060K-GL est une pile propriétaire fermée ; un IMEI randomisé ne change pas la façon dont le modem dialogue avec le réseau ni ne l'empêche de répondre aux commandes réseau.
  • Ne détecte ni ne bloque les IMSI-catchers / Stingrays. blue-merle randomise des identifiants lors d'un changement de SIM ; il ne surveille pas la radio à la recherche de fausses stations de base ou d'attaques de rétrogradation.
  • Ne vous anonymise pas au niveau réseau ou opérateur. L'IMSI de votre SIM, votre localisation par triangulation cellulaire et l'interception légale par l'opérateur restent inchangés ; associez une SIM acquise sans lien d'identité et faites passer le trafic par un VPN/Tor.
  • Ne protège pas contre le vol, la saisie ou la contrainte. Quiconque a un accès physique peut lire l'IMEI/MAC en cours, la microSD et la configuration non chiffrée ; le mot de passe est le seul rempart.
  • N'efface pas les traces forensiques au-delà de son périmètre. L'UBIFS est en copy-on-write : shred n'efface que logiquement ; la récupération physique de la flash est hors périmètre, et le smstools de GL inscrit l'IMEI/IMSI dans l'en-tête de chaque SMS reçu tant que ces spools ne sont pas effacés séparément.
  • Ne rend pas le changement d'IMEI légal. Dans certaines juridictions (p. ex. le Mobile Telephones (Re-programming) Act 2002 au Royaume-Uni) modifier un IMEI est une infraction pénale ; ce produit relève de la vie privée licite, pas du contournement de l'interception légale.

Ce que l'atelier fait à cet appareil

Notre pipeline

  1. Flash de notre fork ekaii de blue-merle maintenu (build V2nodep — dépendance luci-base retirée).
  2. Effacement des spools SMS : le smstools de GL inscrit IMEI/IMSI dans l'en-tête de chaque SMS reçu — nous les purgeons.
  3. Vérification non-destructive du flux de changement de SIM avant expédition.

Ce que vous pouvez nous demander

  • Mises à jour du fork sur demande.
  • Aide au flash si vous repassez en firmware d'origine.
  • Support : SimpleX / Signal / PGP.

Ce que nous ne faisons pas

  • Pas d'accès distant au routeur : aucun agent installé, rien à révoquer.
  • Aucune garantie côté IMSI ni côté opérateur.
  • Pas de conseil juridique sur le changement d'IMEI — la conformité vous incombe.

Choisir dans la gamme

GL.iNet Mudi — sans patch« Intact — à flasher vous-même »350 € Monero500 € carteGL.iNet Mudi V2 — blue-merle (ekaii)ICI« Patché atelier — build supporté »483 € Monero690 € carteGL.iNet Mudi 7 — blue-merle (porté)« 5G & Wi-Fi 7 — expérimental »553 € Monero790 € carte
Différences
Rotation IMEI (changement de SIM)*exp.
MAC randomisée · mimétisme OUI*exp.
Journaux volatils (tmpfs)*exp.
Détection IMSI-catcher
Installé, vérifié à l'atelier*exp.

Le modèle intact coûte moins cher parce que rien n'y est ajouté — à vous de le flasher.

Tout faire vous-même → stock. Comportement blue-merle éprouvé → V2. 5G / Wi-Fi 7 et l'expérimental vous va → Mudi 7.

Ce que c'est

Ce que c'est

Le GL.iNet Mudi V2 (GL-E750V2) est un routeur LTE sur batterie sous OpenWrt, construit autour du modem Quectel EM060K-GL. Seul, c'est déjà un routeur de voyage complet avec VPN, Tor et blocage de publicités. Nous le livrons avec notre fork ekaii maintenu de [blue-merle](https://github.com/srlabs/blue-merle), le paquet de recherche de SRLabs qui réduit la traçabilité forensique du Mudi en randomisant les identifiants exposés par l'appareil.

Ce que blue-merle fait réellement

blue-merle traite quatre mécanismes documentés en amont : randomisation de l'IMEI (aléatoire, ou déterministe à partir de l'IMSI de la SIM insérée), randomisation de l'adresse MAC, randomisation du BSSID, et stockage volatil des données de connexion clients (la base OUI/clients est déplacée sur un montage tmpfs pour ne pas survivre aux redémarrages). Le flux prévu est un *changement de SIM* : vous basculez l'interrupteur latéral, changez la SIM, et l'appareil régénère l'IMEI afin que la nouvelle SIM ne soit pas vue par le réseau aux côtés de votre ancienne identité matérielle. Notre fork ekaii ajoute le mimétisme d'OUI constructeur pour la MAC (bit LA à 0, OUI réalistes par PR #74) et fournit un build V2nodep qui s'installe sur les firmwares GL actuels où la dépendance amont `luci-base` n'existe plus.

Positionnement honnête

C'est un outil d'*hygiène d'identifiants*, pas de l'anonymat clé en main. Il change ce que l'appareil annonce (IMEI, MAC, BSSID) ; il ne fait rien quant à la SIM (IMSI), à votre localisation (triangulation cellulaire) ou à la visibilité légale de l'opérateur sur votre trafic. Le baseband du modem reste un composant fermé et de confiance par défaut. Utilisé correctement — SIM neuve non attribuable, IMEI randomisé à chaque échange, trafic via VPN/Tor, spools SMS effacés — il augmente le coût de la corrélation entre SIM. Utilisé négligemment, il apporte peu. Et dans plusieurs juridictions, changer un IMEI est un acte réglementé ou pénal : lisez la note de légalité avant de randomiser quoi que ce soit.

Caractéristiques

ModèleGL.iNet GL-E750V2 (Mudi V2)
Modem cellulaireQuectel EM060K-GL (LTE Cat-6, bandes mondiales)
RAM128 Mo DDR2
Mémoire flash interne16 Mo NOR + 128 Mo NAND
Stockage amoviblemicroSD jusqu'à 1 To (vendue séparément)
Wi-Fi2,4 GHz jusqu'à 300 Mbps + 5 GHz jusqu'à 433 Mbps
Batterie7000 mAh Li-Po ; fait aussi office de batterie externe USB
Firmware / patchGL.iNet OpenWrt 4.x + fork ekaii de blue-merle (build V2nodep, dépendance luci-base retirée)
Commandes physiquesÉcran OLED + interrupteur latéral servant à déclencher le flux de changement de SIM

Après l'achat

Votre appareil arrive déjà préparé — ce guide sert si vous refaites tout vous-même ou si vous vérifiez notre travail.

Ouvrir le guide complet

Avant de commencer

Ce guide suppose que vous avez d'abord traité la question de la légalité. L'amont l'indique sans détour : *« Selon votre juridiction, changer votre IMEI peut enfreindre la réglementation ou la loi locale. »* Au Royaume-Uni, le Mobile Telephones (Re-programming) Act 2002 fait de la modification d'un IMEI une infraction pénale hors des rares exceptions réservées au fabricant. D'autres pays diffèrent. Il vous revient de confirmer que c'est licite là où vous opérez. blue-merle est un outil de vie privée licite ; ce n'est pas un moyen de contourner l'interception légale ni d'usurper un appareil volé — ne définissez jamais un IMEI appartenant à un autre combiné actif ou volé.

Configuration initiale

  1. Chargez l'appareil et connectez-vous à son Wi-Fi par défaut / `192.168.8.1`. Définissez immédiatement un mot de passe admin robuste — sur cet appareil, le mot de passe est la seule chose protégeant l'IMEI en cours, la MAC, la configuration et la microSD.
  2. Mettez à jour le firmware GL.iNet vers une version 4.3.x avant toute chose, puis vérifiez que blue-merle est bien le build ekaii V2nodep (le paquet amont avec une dépendance dure `luci-base` sera rejeté par les firmwares gl-sdk4 actuels).
  3. Décidez de votre politique de traces maintenant. Lancez un contrôle en lecture seule (`analyze` dans notre boîte à outils, ou lecture de l'IMEI via `gl_modem AT 'AT+EGMR=0,7'`) et notez l'IMEI d'usine si — et seulement si — vous voulez pouvoir le restaurer. Il n'existe aucune restauration amont (issue #83) ; une fois randomisé, l'IMEI d'usine disparaît de l'EFS du modem.

Usage quotidien : le flux de changement de SIM

L'opération centrale consiste à changer de SIM sans laisser le réseau voir deux SIM derrière une même identité matérielle :

  1. Utilisez l'interrupteur latéral pour entrer dans le mode de changement de SIM de blue-merle (ou lancez la CLI `blue-merle` / la page LuCI).
  2. Changez physiquement la SIM.
  3. Confirmez ; blue-merle génère un nouvel IMEI (aléatoire, ou déterministe à partir du nouvel IMSI) et l'écrit via `AT+EGMR`. Au redémarrage, le hook de boot régénère MAC/BSSID Wi-Fi vers des OUI constructeur plausibles.

Utilisez une SIM non liée à votre identité. Un IMEI randomisé derrière une SIM attribuable n'apporte rien — l'IMSI identifie toujours l'abonné.

Durcissement

  • Effacez le spool SMS après chaque randomisation. Le `smstools` de GL inscrit les en-têtes `IMEI:` et `IMSI:` dans chaque SMS reçu sous `/etc/spool/sms/...`. Un SMS antérieur au changement relie donc encore votre ancien IMEI à cette SIM même après réécriture de l'EFS. blue-merle ne nettoie pas ces fichiers ; effacez-les à part (le `wipe-sms <old_imei>` de notre boîte à outils).
  • Superposez le réseau. La randomisation d'identifiants n'est qu'une hygiène radio locale. Faites passer tout le trafic par un tunnel WireGuard/OpenVPN ou Tor afin que l'opérateur et l'amont ne voient ni votre vraie IP ni du clair.
  • Considérez la microSD comme du clair. Elle n'est pas chiffrée par le routeur ; n'y stockez rien de sensible sans la chiffrer vous-même.
  • Éteignez l'appareil au passage d'un point de contrôle. Un appareil sous tension expose les identifiants en cours à quiconque le saisit.

Vérifier l'intégrité

  • Après l'installation, lancez les contrôles non destructifs : génération d'IMEI à blanc, validation de la somme de contrôle de Luhn, et le générateur de MAC (`imei_generate.py -g -r -v`). Ils confirment que l'outillage fonctionne sans écrire dans le modem.
  • Relisez l'IMEI en cours avec `gl_modem AT` et confirmez qu'il a changé (et passe Luhn) après un échange réel.
  • Confirmez que MAC/BSSID ont changé après redémarrage via `ip link` / la page d'état LuCI, et que l'OUI ressemble à un vrai constructeur avec le bit localement administré à zéro.
  • Confirmez que la base clients/OUI est sur tmpfs (`mount | grep oui-tertf`) pour qu'elle ne survive pas à un redémarrage.

Pièges

  • L'UBIFS est en copy-on-write : `shred` n'efface que logiquement. Ne supposez pas que les données supprimées sont physiquement irrécupérables de la flash.
  • `/tmp` est en tmpfs : tout ce qui y est posé est perdu au redémarrage.
  • Risque d'IMEI en double : définir un IMEI déjà actif sur le même réseau (ou volé) peut causer des problèmes de connectivité et c'est exactement ce que la loi vise.
  • Aucune garantie sur le baseband : le firmware du modem est fermé ; blue-merle change ce qu'il annonce, pas son comportement.

Sources vérifiables

Support