prima versiune stabilă a proiectului , care dezvoltă un instrument pentru hacking-ul rețelelor wireless, prezentat sub forma unui animal de companie electronic, similar unui Tamagotchi. Prototipul de bază al dispozitivului este construit pe baza plăcii Raspberry Pi Zero W (furnizată pentru încărcare de pe cardul SD), dar poate fi folosit și pe alte plăci Raspberry Pi, precum și în orice mediu Linux care dispune de un adaptor wireless capabil să funcționeze în modul monitorizare. Controlul se face prin conectarea unui display LCD sau prin . Codul proiectului este scris în limbajul Python și sub licența GPLv3.
Pentru a menține o stare bună de spirit a animalului de companie, acesta trebuie hrănit cu pachete de rețea trimise de către participanții rețelelor wireless în timpul negocierii unei noi conexiuni (handshake). Dispozitivul identifică rețelele wireless disponibile și încearcă să intercepteze secvențele handshake. Deoarece handshake-ul este trimis doar atunci când un client se conectează la rețea, dispozitivul folosește diverse tehnici pentru a rupă conexiunile curente și a forța utilizatorii să efectueze operațiuni de reconectare la rețea. În timpul interceptării, se acumulează o bază de date de pachete ce conțin hash-uri, care pot fi utilizate pentru descifrarea cheilor WPA.
Proiectul se remarcă prin utilizarea metodele AAC (Actor Advantage Critic) și a rețelei neurale bazate pe (LSTM), care au fost răspândite pentru crearea de roboți pentru a trece prin jocuri video. Antrenarea modelului de învățare se realizează pe parcursul funcționării dispozitivului, având în vedere experiența anterioară pentru a alege strategia optimă de atac asupra rețelelor wireless. Cu ajutorul învățării automate, Pwnagotchi ajustează dinamic parametrii interceptării traficului și alegerea intensității întreruperii forțate a sesiunilor utilizatorilor. De asemenea, este suportat un mod manual de operare, în care atacul se desfășoară „în mod direct”.
Pentru a intercepta tipurile de trafic necesare pentru descifrarea cheilor WPA, se utilizează pachetul . Interceptarea se realizează atât în modul pasiv, cât și prin desfășurarea unor tipuri cunoscute de atacuri ce forțează clienții să retransmită în rețea identificatoarele . Pachetele interceptate, ce acoperă toate formele de handshake acceptate în , sunt salvate în fișiere PCAP, cu calculul de un fișier pentru fiecare rețea wireless.
La fel ca în cazul tamagotchi, este suportată detectarea altor dispozitive aflate în apropiere, iar opțional este posibilă participarea la construirea unei hărți comune de acoperire. Pentru a conecta dispozitivele Pwnagotchi prin WiFi se folosește protocolul . Dispozitivele aflate în apropiere schimbă datele obținute despre rețelele wireless și își organizează colaborarea, împărțind între ele canalele pentru desfășurarea atacului.
Funcționalitatea Pwnagotchi poate fi extinsă prin , sub formă de care sunt implementate funcții precum un sistem de actualizare automată a software-ului, crearea de backup-uri, legarea handshake-urilor capturate la coordonatele GPS, publicarea datelor despre rețelele compromise pe serviciile onlinehashcrack.com, wpa-sec.stanev.org, wigle.net și , indicatori suplimentari (consum de memorie, temperatură etc.) și realizarea căutării prin dicționar pentru handshake-urile interceptate.
Sursa: opennet.ro
