Pirmasis „WiFi“ įsilaužimo žaislo „Pwnagotchi“ leidimas

Įvesta pirmasis stabilus projekto leidimas Pwnagočis, kuri kuria belaidžių tinklų įsilaužimo įrankį, sukurtą elektroninio augintinio pavidalu, primenantį Tamagotchi žaislą. Pagrindinis įrenginio prototipas pastatytas pastatyta ant Raspberry Pi Zero W plokštės (pateikiama firmware paleisti iš SD kortelės), bet taip pat gali būti naudojamas kitose Raspberry Pi plokštėse, taip pat bet kurioje Linux aplinkoje, kurioje yra belaidis adapteris, palaikantis stebėjimo režimą. Valdymas atliekamas prijungus LCD ekraną arba per žiniatinklio sąsaja. Projekto kodas parašytas Python ir išplatino licencijuota pagal GPLv3.

Norint išlaikyti gerą augintinio nuotaiką, derantis dėl naujo ryšio (rankos paspaudimo) jis turi būti maitinamas belaidžio tinklo dalyvių siunčiamais tinklo paketais. Įrenginys randa galimus belaidžius tinklus ir bando perimti rankų paspaudimų sekas. Kadangi rankos paspaudimas siunčiamas tik klientui prisijungus prie tinklo, įrenginys naudoja įvairius metodus, kad nutrauktų vykstančius ryšius ir priverstų vartotojus atlikti tinklo pakartotinio prisijungimo operacijas. Perėmimo metu kaupiama paketų duomenų bazė, įskaitant maišą, kurią galima naudoti WPA raktams atspėti.

Pirmasis „WiFi“ įsilaužimo žaislo „Pwnagotchi“ leidimas

Projektas išsiskiria savo metodų naudojimu pastiprinimo mokymasis AAC (Actor Advantage Critic) ir neuroninių tinklų pagrindu ilgalaikė trumpalaikė atmintis (LSTM), kuris plačiai paplito kuriant botus kompiuteriniams žaidimams žaisti. Mokymosi modelis mokomas įrenginiui veikiant, atsižvelgiant į ankstesnę patirtį, kad būtų galima pasirinkti optimalią belaidžių tinklų atakos strategiją. Naudodamas mašininį mokymąsi, Pwnagotchi dinamiškai parenka srauto perėmimo parametrus ir pasirenka priverstinio vartotojo seansų nutraukimo intensyvumą. Taip pat palaikomas rankinis veikimo režimas, kai ataka vykdoma „priešais“.

Norint perimti srauto tipus, kurių reikia norint pasirinkti WPA raktus, naudojamas paketas geresnė kepurė. Perėmimas vykdomas tiek pasyviuoju režimu, tiek naudojant žinomų tipų atakas, kurios priverčia klientus iš naujo siųsti identifikatorius į tinklą PMKID. Užfiksuoti paketai, apimantys visas rankos paspaudimo formas hashcat, išsaugomi PCAP failuose su skaičiavimais, po vieną failą kiekvienam belaidžiam tinklui.

Pirmasis „WiFi“ įsilaužimo žaislo „Pwnagotchi“ leidimas

Analogiškai su Tamagotchi palaikomas kitų netoliese esančių įrenginių aptikimas, taip pat galima pasirinktinai dalyvauti kuriant bendrą aprėpties žemėlapį. Protokolas, naudojamas Pwnagotchi įrenginiams prijungti per WiFi „Dot11“. Netoliese esantys įrenginiai keičiasi gautais duomenimis apie belaidžius tinklus ir organizuoja bendrą darbą, dalijasi kanalais atakai vykdyti.

„Pwnagotchi“ funkcionalumą galima išplėsti įskiepių, kurios įgyvendina tokias funkcijas kaip automatinio programinės įrangos atnaujinimo sistema, atsarginių kopijų kūrimas, užfiksuotų rankų paspaudimų susiejimas su GPS koordinatėmis, duomenų apie įsilaužtus tinklus publikavimas paslaugose onlinehashcrack.com, wpa-sec.stanev.org, wigle.net ir PwnGRID, papildomi indikatoriai (atminties suvartojimas, temperatūra ir kt.) ir žodyno slaptažodžio pasirinkimo įgyvendinimas perimtam rankos paspaudimui.

Šaltinis: opennet.ru

Добавить комментарий