Die erste Ausgabe von Pwnagotchi, einem Spiel zum Hacken von WiFi-Netzwerken

Vorstellung Die erste stabile Version des Projekts Pwnagotchi, ein Tool zur Hacken von drahtlosen Netzwerken, gestaltet wie ein elektronisches Haustier, das an ein Tamagotchi erinnert. Das Hauptprototyp-Gerät wurde basiert auf dem Raspberry Pi Zero W (bereitgestellt Firmware für den Boot von einer SD-Karte), kann jedoch auch auf anderen Raspberry Pi-Platinen sowie in jeder Linux-Umgebung verwendet werden, die über einen Wireless-Adapter verfügt, der den Monitormodus unterstützt. Die Steuerung erfolgt über einen angeschlossenen LCD-Bildschirm oder über Web-Schnittstelle. Der Code des Projekts ist in Python geschrieben und wird verbreitet unter Lizenz GPLv3.

Um das Wohlbefinden des Haustiers zu gewährleisten, muss es mit Netzwerkpaketen gefüttert werden, die von Teilnehmern drahtloser Netzwerke während der Aushandlung einer neuen Verbindung (Handshake) gesendet werden. Das Gerät findet verfügbare drahtlose Netzwerke und versucht, die Handshake-Sequenzen abzufangen. Da der Handshake nur gesendet wird, wenn sich ein Client mit dem Netzwerk verbindet, verwendet das Gerät verschiedene Methoden, um bestehende Verbindungen zu unterbrechen und Benutzer zu zwingen, sich erneut mit dem Netzwerk zu verbinden. Während des Abfangens wird eine Datenbank von Paketen angelegt, die Hashes enthalten, die zur Knackung von WPA-Schlüsseln verwendet werden können.

Die erste Ausgabe von Pwnagotchi, einem Spiel zum Hacken von WiFi-Netzwerken

Das Projekt ist bemerkenswert durch die Verwendung von Methoden des verstärkenden Lernens AAC (Actor Advantage Critic) und einem neuronalen Netzwerk auf Basis von Langzeitkurzzeitgedächtnis (LSTM), die sich bei der Erstellung von Bots zur Bewältigung von Computerspielen verbreitet haben. Das Training des Lernmodells erfolgt während des Betriebs des Geräts, wobei frühere Erfahrungen berücksichtigt werden, um die optimale Strategie für den Angriff auf drahtlose Netzwerke zu wählen. Mithilfe von maschinellem Lernen passt Pwnagotchi dynamisch die Parameter zum Abfangen von Datenverkehr an und wählt die Intensität der erzwungenen Unterbrechungen von Benutzersitzungen. Es wird auch ein manueller Betriebsmodus unterstützt, bei dem der Angriff frontal durchgeführt wird.

Zum Abfangen der erforderlichen Verkehrstypen zur Knackung von WPA-Schlüsseln wird das Paket bettercap. Das Abfangen erfolgt sowohl im passiven Modus als auch durch die Durchführung bekannter Angriffsarten, die die Clients zwingen, die Identifikatoren erneut ins Netzwerk zu senden. PMKID. Die abgefangenen Pakete, die alle Formen von Handshakes abdecken, die in hashcatunterstützt werden, werden in PCAP-Dateien gespeichert, wobei jede Datei für jedes drahtlose Netzwerk vorgesehen ist.

Die erste Ausgabe von Pwnagotchi, einem Spiel zum Hacken von WiFi-Netzwerken

Ähnlich wie bei Tamagotchi unterstützt es die Erkennung benachbarter Geräte, und es gibt optional die Möglichkeit, an der Erstellung einer gemeinsamen Abdeckkarte teilzunehmen. Zur Verbindung von Pwnagotchi-Geräten über WiFi wird das Protokoll verwendet Dot11. Angeschlossene Geräte tauschen die gesammelten Daten über drahtlose Netzwerke aus und organisieren die Zusammenarbeit, indem sie die Kanäle für Angriffe teilen.

Die Funktionalität von Pwnagotchi kann durch erlauben Plugins, die Funktionen von K9s zu erweitern. Ich habe in der Praxis nur eines davon verwendet —, die Funktionen wie ein automatisches Update-System, die Erstellung von Sicherungskopien, die Verknüpfung erhaltener Handshakes mit GPS-Koordinaten, die Veröffentlichung von Daten zu gehackten Netzwerken auf Diensten wie onlinehashcrack.com, wpa-sec.stanev.org, wigle.net und PwnGRID, zusätzliche Indikatoren (Speicherverbrauch, Temperatur usw.) und die Durchführung von Wörterbuchangriffen auf die abgefangenen Handshakes erweitert werden.

Quelle: opennet.ru

60GB SSD 8Gb DDR4