première version stable du projet , un outil de hacking des réseaux sans fil sous forme de compagnon électronique, rappelant un Tamagotchi. Le prototype principal de l'appareil sur la base d'une carte Raspberry Pi Zero W (fournit pour le démarrage depuis une carte SD), mais il est également possible de l'utiliser sur d'autres cartes Raspberry Pi et dans tout environnement Linux disposant d'un adaptateur sans fil prenant en charge le mode moniteur. La gestion se fait via un écran LCD connecté ou par . Le code du projet est écrit en langage Python et sous licence GPLv3.
Pour maintenir un bon moral, il est nécessaire de nourrir le compagnon avec des paquets réseau envoyés par les participants aux réseaux sans fil lors de l'établissement d'une nouvelle connexion (handshake). L'appareil détecte les réseaux sans fil disponibles et tente d'intercepter les séquences handshake. Comme le handshake n'est envoyé que lors de la connexion d'un client au réseau, l'appareil utilise différentes techniques pour interrompre les connexions actuelles et forcer les utilisateurs à se reconnecter. Au cours de l'interception, une base de données de paquets est accumulée, contenant des hashs pouvant être utilisés pour cracker des clés WPA.
Le projet se distingue par l'utilisation de méthodes AAC (Actor Advantage Critic) et d'un réseau neuronal basé sur (LSTM), qui ont été largement adoptées pour créer des bots dans des jeux vidéo. L'entraînement du modèle d'apprentissage se fait au fur et à mesure que l'appareil fonctionne, en tenant compte de l'expérience passée pour choisir la stratégie optimale d'attaque sur les réseaux sans fil. Grâce à l'apprentissage automatique, Pwnagotchi ajuste dynamiquement les paramètres d'interception du trafic et choisit l'intensité de l'interruption forcée des sessions utilisateur. Un mode manuel est également pris en charge, dans lequel l'attaque est réalisée « de front ».
Pour intercepter les types de trafic nécessaires à la découverte des clés WPA, le paquet est utilisé. L'interception s'effectue à la fois en mode passif et en menant des types d'attaques connus, forçant les clients à renvoyer des identifiants au réseau. . Les paquets interceptés, couvrant toutes les formes de handshake prises en charge par , sont enregistrés dans des fichiers PCAP, un fichier pour chaque réseau sans fil.
À l'instar de Tamagotchi, il est possible de détecter les autres appareils à proximité, et une participation optionnelle à la construction d'une carte de couverture globale est également envisageable. Pour connecter les appareils Pwnagotchi via WiFi, le protocole . Les appareils à proximité échangent des données reçues sur les réseaux sans fil et organisent leur collaboration, partageant entre eux les canaux pour mener l'attaque.
Les fonctionnalités de Pwnagotchi peuvent être étendues par le biais de , qui implémentent des fonctionnalités telles que le système de mise à jour automatique du logiciel, la création de sauvegardes, l'association des handshakes capturés avec des coordonnées GPS, la publication des données sur les réseaux piratés sur les services onlinehashcrack.com, wpa-sec.stanev.org, wigle.net et , des indicateurs supplémentaires (consommation de mémoire, température, etc.) et la réalisation de brute force des mots de passe pour les handshakes interceptés.
Source : opennet.ru
