Første udgivelse af Pwnagotchi, et WiFi-hacking-legetøj

Introduceret første stabile udgivelse af projektet pwnagotchi, som er ved at udvikle et værktøj til at hacke trådløse netværk, designet i form af et elektronisk kæledyr, der minder om et Tamagotchi-legetøj. Grundlæggende prototype af enheden bygget bygget på et Raspberry Pi Zero W-kort (leveret af firmware at starte fra et SD-kort), men kan også bruges på andre Raspberry Pi-kort, såvel som i ethvert Linux-miljø, der har en trådløs adapter, der understøtter overvågningstilstand. Styring udføres via tilslutning af en LCD-skærm eller via webgrænseflade. Projektkoden er skrevet i Python og distribueret af licenseret under GPLv3.

For at opretholde et kæledyrs gode humør skal det fodres med netværkspakker, der sendes af deltagere i trådløst netværk på tidspunktet for at forhandle en ny forbindelse (håndtryk). Enheden finder tilgængelige trådløse netværk og forsøger at opsnappe håndtryksekvenser. Fordi et håndtryk kun sendes, når en klient opretter forbindelse til netværket, bruger enheden forskellige teknikker til at afslutte igangværende forbindelser og tvinge brugere til at udføre netværksgenforbindelsesoperationer. Under aflytning akkumuleres en database med pakker, inklusive hashes, der kan bruges til at gætte WPA-nøgler.

Første udgivelse af Pwnagotchi, et WiFi-hacking-legetøj

Projektet er kendt for dets brug af metoder forstærkende læring AAC (Actor Advantage Critic) og neuralt netværk baseret lang korttidshukommelse (LSTM), som blev udbredt, når man lavede bots til at spille computerspil. Læringsmodellen trænes, mens enheden fungerer, under hensyntagen til tidligere erfaringer for at vælge den optimale strategi til at angribe trådløse netværk. Ved hjælp af maskinlæring vælger Pwnagotchi dynamisk trafikaflytningsparametre og vælger intensiteten af ​​tvungen afslutning af brugersessioner. Den manuelle driftstilstand understøttes også, hvor angrebet udføres "head-on".

For at opsnappe de typer trafik, der er nødvendige for at vælge WPA-nøgler, bruges pakken bedre kasket. Aflytning udføres både i passiv tilstand og ved hjælp af kendte typer angreb, der tvinger klienter til at gensende identifikatorer til netværket PMKID. Fangede pakker, der dækker alle former for håndtryk understøttet i hashkat, gemmes i PCAP-filer med beregning, en fil for hvert trådløst netværk.

Første udgivelse af Pwnagotchi, et WiFi-hacking-legetøj

Analogt med Tamagotchi understøttes detektion af andre enheder i nærheden, og det er også muligt at deltage i opbygningen af ​​et generelt dækningskort. Den protokol, der bruges til at forbinde Pwnagotchi-enheder via WiFi, er Prik11. Nærliggende enheder udveksler modtagne data om trådløse netværk og organiserer fælles arbejde, deler kanaler til at udføre et angreb.

Pwnagotchis funktionalitet kan udvides igennem plugins, som implementerer sådanne funktioner som et automatisk softwareopdateringssystem, oprettelse af sikkerhedskopier, kobling af fanget håndtryk til GPS-koordinater, udgivelse af data om hackede netværk i tjenesterne onlinehashcrack.com, wpa-sec.stanev.org, wigle.net og PwnGRID, yderligere indikatorer (hukommelsesforbrug, temperatur osv.) og implementering af ordbogsadgangskodevalg til opsnappet håndtryk.

Kilde: opennet.ru

Tilføj en kommentar