die erste stabile Version des Projekts , ein entwickeltes Tool zum Hacken von drahtlosen Netzwerken, gestaltet als elektronisches Haustier, das an ein Tamagotchi erinnert. Der Hauptprototyp des Geräts basiert auf dem Raspberry Pi Zero W (bereitgestellt zum Laden von der SD-Karte), kann jedoch auch auf anderen Raspberry Pi Platinen sowie in jeder Linux-Umgebung verwendet werden, die einen Wireless-Adapter unterstützt, der im Überwachungsmodus arbeitet. Die Steuerung erfolgt über den Anschluss eines LCD-Bildschirms oder über . Der Projektcode ist in Python geschrieben und Die Veröffentlichung des Video Players MPV 0.32
Um das Wohlbefinden eines Haustiers zu gewährleisten, muss es mit Netzwerkpaketen gefüttert werden, die von Teilnehmern drahtloser Netzwerke während der Aushandlung einer neuen Verbindung (Handshake) gesendet werden. Das Gerät findet verfügbare drahtlose Netzwerke und versucht, Handshake-Sequenzen abzufangen. Da der Handshake nur beim Verbinden eines Clients mit dem Netzwerk gesendet wird, nutzt das Gerät verschiedene Techniken, um bestehende Verbindungen zu unterbrechen und die Benutzer zu zwingen, wieder eine Verbindung zum Netzwerk herzustellen. Während des Abfangens wird eine Datenbank mit Paketen aufgebaut, die Hashes enthalten, die zur Bestimmung von WPA-Schlüsseln verwendet werden können.
Das Projekt zeichnet sich durch den Einsatz von Methoden AAC (Actor Advantage Critic) und einem neuronalen Netzwerk auf Basis von (LSTM), die sich bei der Entwicklung von Bots zur Durchführung von Computerspielen verbreitet haben. Das Training des Lernmodells erfolgt während der Nutzung des Geräts, wobei frühere Erfahrungen berücksichtigt werden, um die optimale Strategie für Angriffe auf drahtlose Netzwerke auszuwählen. Durch maschinelles Lernen wählt Pwnagotchi dynamisch die Parameter für den Datenverkehrsübergriff und die Intensität des erzwungenen Abbruchs von Benutzersitzungen. Ein manueller Modus ist ebenfalls verfügbar, bei dem Angriffe direkt ausgeführt werden.
Um die notwendigen Arten von Datenverkehr zum Knacken der WPA-Schlüssel abzufangen, wird das Paket verwendet. Der Datenverkehr wird sowohl im passiven Modus abgehört als auch mit bekannten Angriffsmethoden, die die Clients zwingen, ihre Identifikatoren erneut ins Netzwerk zu senden. . Abgefangene Pakete, die alle in unterstützten Handshake-Formen abdecken, werden in PCAP-Dateien gespeichert, wobei jede Datei für ein drahtloses Netzwerk vorgesehen ist.
Ähnlich wie bei Tamagotchis ermöglicht es die Erkennung, benachbarte Geräte zu identifizieren, und es besteht optional die Möglichkeit, an der Erstellung einer gemeinsamen Abdeckkarte teilzunehmen. Für die Verbindung von Pwnagotchi-Geräten über WiFi wird das Protokoll . Benachbarte Geräte tauschen gesammelte Daten über drahtlose Netzwerke aus und organisieren die Zusammenarbeit, indem sie die Kanäle für Angriffe untereinander aufteilen.
Die Funktionalität von Pwnagotchi kann erweitert werden über , in deren Form Funktionen wie ein automatisches Software-Update-System, die Erstellung von Backups, die Verknüpfung erfasster Handshakes mit GPS-Koordinaten, sowie die Veröffentlichung von Informationen über gehackte Netzwerke auf den Diensten onlinehashcrack.com, wpa-sec.stanev.org, wigle.net und , zusätzliche Indikatoren (Speicherverbrauch, Temperatur usw.) sowie die Durchführung von Passwort-Cracking für erfasste Handshakes realisiert sind.
Quelle: opennet.ru
