Première version de Pwnagotchi, un jouet pour le hacking des réseaux WiFi

Présenté première version stable du projet Pwnagotchi, un outil de hacking des réseaux sans fil sous forme de compagnon électronique, rappelant un Tamagotchi. Le prototype principal de l'appareil est construit sur la base d'une carte Raspberry Pi Zero W (fournit le firmware pour le démarrage depuis une carte SD), mais il est également possible de l'utiliser sur d'autres cartes Raspberry Pi et dans tout environnement Linux disposant d'un adaptateur sans fil prenant en charge le mode moniteur. La gestion se fait via un écran LCD connecté ou par interface web. Le code du projet est écrit en langage Python et est distribué sous licence GPLv3.

Pour maintenir un bon moral, il est nécessaire de nourrir le compagnon avec des paquets réseau envoyés par les participants aux réseaux sans fil lors de l'établissement d'une nouvelle connexion (handshake). L'appareil détecte les réseaux sans fil disponibles et tente d'intercepter les séquences handshake. Comme le handshake n'est envoyé que lors de la connexion d'un client au réseau, l'appareil utilise différentes techniques pour interrompre les connexions actuelles et forcer les utilisateurs à se reconnecter. Au cours de l'interception, une base de données de paquets est accumulée, contenant des hashs pouvant être utilisés pour cracker des clés WPA.

Première version de Pwnagotchi, un jouet pour le hacking des réseaux WiFi

Le projet se distingue par l'utilisation de méthodes d'apprentissage par renforcement AAC (Actor Advantage Critic) et d'un réseau neuronal basé sur la mémoire à long terme (LSTM), qui ont été largement adoptées pour créer des bots dans des jeux vidéo. L'entraînement du modèle d'apprentissage se fait au fur et à mesure que l'appareil fonctionne, en tenant compte de l'expérience passée pour choisir la stratégie optimale d'attaque sur les réseaux sans fil. Grâce à l'apprentissage automatique, Pwnagotchi ajuste dynamiquement les paramètres d'interception du trafic et choisit l'intensité de l'interruption forcée des sessions utilisateur. Un mode manuel est également pris en charge, dans lequel l'attaque est réalisée « de front ».

Pour intercepter les types de trafic nécessaires à la découverte des clés WPA, le paquet bettercapest utilisé. L'interception s'effectue à la fois en mode passif et en menant des types d'attaques connus, forçant les clients à renvoyer des identifiants au réseau. PMKID. Les paquets interceptés, couvrant toutes les formes de handshake prises en charge par hashcat, sont enregistrés dans des fichiers PCAP, un fichier pour chaque réseau sans fil.

Première version de Pwnagotchi, un jouet pour le hacking des réseaux WiFi

À l'instar de Tamagotchi, il est possible de détecter les autres appareils à proximité, et une participation optionnelle à la construction d'une carte de couverture globale est également envisageable. Pour connecter les appareils Pwnagotchi via WiFi, le protocole Dot11. Les appareils à proximité échangent des données reçues sur les réseaux sans fil et organisent leur collaboration, partageant entre eux les canaux pour mener l'attaque.

Les fonctionnalités de Pwnagotchi peuvent être étendues par le biais de plugins, qui implémentent des fonctionnalités telles que le système de mise à jour automatique du logiciel, la création de sauvegardes, l'association des handshakes capturés avec des coordonnées GPS, la publication des données sur les réseaux piratés sur les services onlinehashcrack.com, wpa-sec.stanev.org, wigle.net et PwnGRID, des indicateurs supplémentaires (consommation de mémoire, température, etc.) et la réalisation de brute force des mots de passe pour les handshakes interceptés.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster