Keluaran pertama Pwnagotchi, mainan penggodaman WiFi

Dikemukakan oleh keluaran stabil pertama projek pwnagotchi, yang sedang membangunkan alat untuk menggodam rangkaian wayarles, direka bentuk dalam bentuk haiwan peliharaan elektronik yang mengingatkan mainan Tamagotchi. Prototaip asas peranti dibina dibina pada papan Raspberry Pi Zero W (disediakan oleh firmware untuk but daripada kad SD), tetapi juga boleh digunakan pada papan Raspberry Pi lain, serta dalam mana-mana persekitaran Linux yang mempunyai penyesuai wayarles yang menyokong mod pemantauan. Kawalan dijalankan melalui penyambungan skrin LCD atau melalui antara muka web. Kod projek ditulis dalam Python dan diedarkan oleh dilesenkan di bawah GPLv3.

Untuk mengekalkan mood baik haiwan kesayangan, ia mesti diberi makan dengan paket rangkaian yang dihantar oleh peserta rangkaian wayarles pada peringkat rundingan sambungan baharu (jabat tangan). Peranti mencari rangkaian wayarles yang tersedia dan cuba memintas urutan jabat tangan. Oleh kerana jabat tangan dihantar hanya apabila pelanggan menyambung ke rangkaian, peranti menggunakan pelbagai teknik untuk menamatkan sambungan berterusan dan memaksa pengguna melakukan operasi penyambungan semula rangkaian. Semasa pemintasan, pangkalan data paket terkumpul, termasuk cincang yang boleh digunakan untuk meneka kunci WPA.

Keluaran pertama Pwnagotchi, mainan penggodaman WiFi

Projek ini terkenal kerana penggunaan kaedahnya pembelajaran pengukuhan AAC (Actor Advantage Critic) dan berasaskan rangkaian saraf ingatan jangka pendek yang panjang (LSTM), yang menjadi meluas apabila mencipta bot untuk bermain permainan komputer. Model pembelajaran dilatih semasa peranti beroperasi, dengan mengambil kira pengalaman lepas untuk memilih strategi optimum untuk menyerang rangkaian wayarles. Menggunakan pembelajaran mesin, Pwnagotchi memilih parameter pemintasan trafik secara dinamik dan memilih keamatan penamatan paksa sesi pengguna. Mod operasi manual juga disokong, di mana serangan dilakukan "head-on".

Untuk memintas jenis trafik yang diperlukan untuk memilih kunci WPA, pakej digunakan bettercap. Pemintasan dijalankan dalam mod pasif dan menggunakan jenis serangan yang diketahui yang memaksa pelanggan menghantar semula pengecam ke rangkaian PMKID. Paket yang ditangkap meliputi semua bentuk jabat tangan yang disokong hashcat, disimpan dalam fail PCAP dengan pengiraan, satu fail untuk setiap rangkaian wayarles.

Keluaran pertama Pwnagotchi, mainan penggodaman WiFi

Dengan analogi dengan Tamagotchi, pengesanan peranti lain yang berdekatan disokong, dan anda juga boleh mengambil bahagian secara pilihan dalam pembinaan peta liputan umum. Protokol yang digunakan untuk menyambungkan peranti Pwnagotchi melalui WiFi ialah Titik11. Peranti berdekatan bertukar menerima data tentang rangkaian wayarles dan mengatur kerja bersama, berkongsi saluran untuk melakukan serangan.

Fungsi Pwnagotchi boleh dilanjutkan melalui pemalam, yang melaksanakan fungsi seperti sistem kemas kini perisian automatik, mencipta salinan sandaran, memautkan jabat tangan yang ditangkap ke koordinat GPS, menerbitkan data tentang rangkaian yang digodam dalam perkhidmatan onlinehashcrack.com, wpa-sec.stanev.org, wigle.net dan PwnGRID, penunjuk tambahan (penggunaan memori, suhu, dll.) dan pelaksanaan pemilihan kata laluan kamus untuk jabat tangan yang dipintas.

Sumber: opennet.ru

Tambah komen