prima versione stabile del progetto , che sviluppa uno strumento per hackerare reti wireless, presentato sotto forma di un animale domestico elettronico simile a un Tamagotchi. Il prototipo principale del dispositivo è costruito su una scheda Raspberry Pi Zero W (fornita per il caricamento da una scheda SD), ma è possibile utilizzarlo anche su altre schede Raspberry Pi, così come in qualsiasi ambiente Linux in cui sia presente un adattatore wireless che supporti la modalità monitoraggio. Il controllo viene effettuato tramite collegamento a uno schermo LCD o tramite . Il codice del progetto è scritto in linguaggio Python e sotto licenza GPLv3.
Per mantenere un buon umore dell'animale domestico, è necessario nutrirlo con pacchetti di rete inviati dai partecipanti delle reti wireless durante il processo di negoziazione di una nuova connessione (handshake). Il dispositivo cerca reti wireless disponibili e tenta di intercettare le sequenze di handshake. Poiché l'handshake viene inviato solo quando un cliente si connette alla rete, il dispositivo utilizza diversi metodi per interrompere le connessioni attuali e costringere gli utenti a eseguire operazioni di riconnessione alla rete. Durante l'intercettazione, viene accumulato un database di pacchetti che includono hash utili per il cracking delle chiavi WPA.
Il progetto è notevole per l'uso di metodi AAC (Actor Advantage Critic) e reti neurali basate (LSTM), che sono diventati popolari nella creazione di bot per il completamento di giochi per computer. L'allenamento del modello di apprendimento avviene mentre il dispositivo è in funzione, tenendo conto delle esperienze passate per scegliere la strategia ottimale per attaccare le reti wireless. Grazie all'apprendimento automatico, Pwnagotchi regola dinamicamente i parametri di intercettazione del traffico e sceglie l'intensità dell'interruzione forzata delle sessioni degli utenti. È anche supportata una modalità manuale, in cui l'attacco viene effettuato in modo diretto.
Per intercettare i tipi di traffico necessari per il cracking delle chiavi WPA, viene utilizzato il pacchetto . L'intercettazione avviene sia in modalità passiva che con l'esecuzione di attacchi noti, costringendo i clienti a inviare nuovamente in rete gli identificatori . I pacchetti intercettati, che coprono tutte le forme di handshake supportate in , vengono salvati in file PCAP, con un file per ogni rete wireless.
Analogamente ai tamagotchi, viene supportata l'individuazione di altri dispositivi nelle vicinanze e, facoltativamente, è possibile partecipare alla creazione di una mappa comune di copertura. Per collegare i dispositivi Pwnagotchi tramite WiFi viene utilizzato il protocollo . I dispositivi nelle vicinanze scambiano i dati ricevuti sulle reti senza fili e organizzano un lavoro comune, condividendo tra loro i canali per l'esecuzione dell'attacco.
La funzionalità di Pwnagotchi può essere ampliata tramite , in forma della quale vengono implementate funzioni come il sistema di aggiornamento automatico del software, la creazione di backup, l'associazione di handshake catturati alle coordinati GPS, la pubblicazione dei dati sulle reti violate sui servizi onlinehashcrack.com, wpa-sec.stanev.org, wigle.net e , indicatori aggiuntivi (consumo di memoria, temperatura, ecc.) e l'esecuzione di attacchi di dizionario per le password di handshake catturati.
Fonte: opennet.ru
