Die erste stabile Version des Projekts , ein Tool zur Hacken von drahtlosen Netzwerken, gestaltet wie ein elektronisches Haustier, das an ein Tamagotchi erinnert. Das Hauptprototyp-Gerät basiert auf dem Raspberry Pi Zero W (bereitgestellt für den Boot von einer SD-Karte), kann jedoch auch auf anderen Raspberry Pi-Platinen sowie in jeder Linux-Umgebung verwendet werden, die über einen Wireless-Adapter verfügt, der den Monitormodus unterstützt. Die Steuerung erfolgt über einen angeschlossenen LCD-Bildschirm oder über . Der Code des Projekts ist in Python geschrieben und unter Lizenz GPLv3.
Um das Wohlbefinden des Haustiers zu gewährleisten, muss es mit Netzwerkpaketen gefüttert werden, die von Teilnehmern drahtloser Netzwerke während der Aushandlung einer neuen Verbindung (Handshake) gesendet werden. Das Gerät findet verfügbare drahtlose Netzwerke und versucht, die Handshake-Sequenzen abzufangen. Da der Handshake nur gesendet wird, wenn sich ein Client mit dem Netzwerk verbindet, verwendet das Gerät verschiedene Methoden, um bestehende Verbindungen zu unterbrechen und Benutzer zu zwingen, sich erneut mit dem Netzwerk zu verbinden. Während des Abfangens wird eine Datenbank von Paketen angelegt, die Hashes enthalten, die zur Knackung von WPA-Schlüsseln verwendet werden können.
Das Projekt ist bemerkenswert durch die Verwendung von Methoden AAC (Actor Advantage Critic) und einem neuronalen Netzwerk auf Basis von (LSTM), die sich bei der Erstellung von Bots zur Bewältigung von Computerspielen verbreitet haben. Das Training des Lernmodells erfolgt während des Betriebs des Geräts, wobei frühere Erfahrungen berücksichtigt werden, um die optimale Strategie für den Angriff auf drahtlose Netzwerke zu wählen. Mithilfe von maschinellem Lernen passt Pwnagotchi dynamisch die Parameter zum Abfangen von Datenverkehr an und wählt die Intensität der erzwungenen Unterbrechungen von Benutzersitzungen. Es wird auch ein manueller Betriebsmodus unterstützt, bei dem der Angriff frontal durchgeführt wird.
Zum Abfangen der erforderlichen Verkehrstypen zur Knackung von WPA-Schlüsseln wird das Paket . Das Abfangen erfolgt sowohl im passiven Modus als auch durch die Durchführung bekannter Angriffsarten, die die Clients zwingen, die Identifikatoren erneut ins Netzwerk zu senden. . Die abgefangenen Pakete, die alle Formen von Handshakes abdecken, die in unterstützt werden, werden in PCAP-Dateien gespeichert, wobei jede Datei für jedes drahtlose Netzwerk vorgesehen ist.
Ähnlich wie bei Tamagotchi unterstützt es die Erkennung benachbarter Geräte, und es gibt optional die Möglichkeit, an der Erstellung einer gemeinsamen Abdeckkarte teilzunehmen. Zur Verbindung von Pwnagotchi-Geräten über WiFi wird das Protokoll verwendet . Angeschlossene Geräte tauschen die gesammelten Daten über drahtlose Netzwerke aus und organisieren die Zusammenarbeit, indem sie die Kanäle für Angriffe teilen.
Die Funktionalität von Pwnagotchi kann durch , die Funktionen wie ein automatisches Update-System, die Erstellung von Sicherungskopien, die Verknüpfung erhaltener Handshakes mit GPS-Koordinaten, die Veröffentlichung von Daten zu gehackten Netzwerken auf Diensten wie onlinehashcrack.com, wpa-sec.stanev.org, wigle.net und , zusätzliche Indikatoren (Speicherverbrauch, Temperatur usw.) und die Durchführung von Wörterbuchangriffen auf die abgefangenen Handshakes erweitert werden.
Quelle: opennet.ru
