Første utgivelse av Pwnagotchi, et WiFi-hacking-leketøy

Introdusert første stabile utgivelse av prosjektet pwnagotchi, som utvikler et verktøy for hacking av trådløse nettverk, designet i form av et elektronisk kjæledyr som minner om et Tamagotchi-leketøy. Grunnleggende prototype av enheten bygget bygget på et Raspberry Pi Zero W-brett (levert av firmware å starte opp fra et SD-kort), men kan også brukes på andre Raspberry Pi-kort, så vel som i ethvert Linux-miljø som har en trådløs adapter som støtter overvåkingsmodus. Styring utføres ved å koble til en LCD-skjerm eller via nettgrensesnitt. Prosjektkoden er skrevet i Python og distribuert av lisensiert under GPLv3.

For å opprettholde et kjæledyrs gode humør, må det mates med nettverkspakker sendt av deltakere i trådløst nettverk på stadiet for å forhandle en ny tilkobling (håndtrykk). Enheten finner tilgjengelige trådløse nettverk og prøver å fange opp håndtrykksekvenser. Fordi et håndtrykk bare sendes når en klient kobler til nettverket, bruker enheten ulike teknikker for å avslutte pågående tilkoblinger og tvinge brukere til å utføre nettverkstilkoblingsoperasjoner. Under avlytting akkumuleres en database med pakker, inkludert hasher som kan brukes til å gjette WPA-nøkler.

Første utgivelse av Pwnagotchi, et WiFi-hacking-leketøy

Prosjektet er kjent for sin bruk av metoder forsterkende læring AAC (Actor Advantage Critic) og nevrale nettverk basert langtidsminne (LSTM), som ble utbredt når man opprettet bots for å spille dataspill. Læringsmodellen trenes mens enheten fungerer, og tar hensyn til tidligere erfaring for å velge den optimale strategien for å angripe trådløse nettverk. Ved hjelp av maskinlæring velger Pwnagotchi dynamisk parametere for trafikkavskjæring og velger intensiteten på tvungen avslutning av brukerøkter. Den manuelle driftsmodusen støttes også, der angrepet utføres "head-on".

For å fange opp trafikktypene som er nødvendige for å velge WPA-nøkler, brukes pakken bedre hette. Avlytting utføres både i passiv modus og ved bruk av kjente typer angrep som tvinger klienter til å sende identifikatorer til nettverket på nytt PMKID. Innfangede pakker som dekker alle former for håndtrykk støttet i hashcat, lagres i PCAP-filer med beregning, én fil for hvert trådløst nettverk.

Første utgivelse av Pwnagotchi, et WiFi-hacking-leketøy

Analogt med Tamagotchi, støttes deteksjon av andre enheter i nærheten, og det er også mulig å eventuelt delta i konstruksjonen av et generelt dekningskart. Protokollen som brukes til å koble til Pwnagotchi-enheter via WiFi er Punkt11. Enheter i nærheten utveksler mottatte data om trådløse nettverk og organiserer felles arbeid, deler kanaler for å utføre et angrep.

Pwnagotchis funksjonalitet kan utvides gjennom plugins, som implementerer funksjoner som et automatisk programvareoppdateringssystem, lage sikkerhetskopier, koble fanget håndtrykk til GPS-koordinater, publisere data om hackede nettverk i tjenestene onlinehashcrack.com, wpa-sec.stanev.org, wigle.net og PwnGRID, tilleggsindikatorer (minneforbruk, temperatur, etc.) og implementering av ordbokpassordvalg for avlyttet håndtrykk.

Kilde: opennet.ru

Legg til en kommentar