Prvé vydanie Pwnagotchi, hračky na hackovanie WiFi

Predloženej prvé stabilné vydanie projektu pwnagotchi, ktorá vyvíja nástroj na hackovanie bezdrôtových sietí, navrhnutý v podobe elektronického maznáčika pripomínajúceho hračku Tamagotchi. Základný prototyp zariadenia postavený postavený na doske Raspberry Pi Zero W (dodáva firmvér bootovať z SD karty), ale dá sa použiť aj na iných doskách Raspberry Pi, ako aj v akomkoľvek prostredí Linuxu, ktoré má bezdrôtový adaptér podporujúci režim monitorovania. Ovládanie sa vykonáva pripojením LCD obrazovky alebo cez webové rozhranie. Kód projektu je napísaný v jazyku Python a distribuovaný pod licenciou GPLv3.

Aby sa zachovala dobrá nálada domáceho maznáčika, musí byť kŕmené sieťovými paketmi odosielanými účastníkmi bezdrôtovej siete vo fáze vyjednávania o novom spojení (podanie ruky). Zariadenie nájde dostupné bezdrôtové siete a pokúsi sa zachytiť sekvencie handshake. Keďže handshake sa odosiela iba vtedy, keď sa klient pripojí k sieti, zariadenie používa rôzne techniky na ukončenie prebiehajúcich pripojení a prinúti používateľov vykonať operácie opätovného pripojenia k sieti. Počas odpočúvania sa hromadí databáza paketov vrátane hash, ktoré možno použiť na uhádnutie kľúčov WPA.

Prvé vydanie Pwnagotchi, hračky na hackovanie WiFi

Projekt je pozoruhodný používaním metód posilňovacie učenie Na základe AAC (Actor Advantage Critic) a neurónovej siete dlhodobá krátkodobá pamäť (LSTM), ktorý sa rozšíril pri vytváraní robotov na hranie počítačových hier. Model učenia sa trénuje počas prevádzky zariadenia, pričom sa berie do úvahy minulá skúsenosť, aby sa vybrala optimálna stratégia útoku na bezdrôtové siete. Pomocou strojového učenia Pwnagotchi dynamicky vyberá parametre odpočúvania premávky a vyberá intenzitu núteného ukončenia používateľských relácií. Podporovaný je aj manuálny režim prevádzky, v ktorom sa útok vykonáva „čelom“.

Na zachytenie typov prenosu potrebných na výber kľúčov WPA sa používa balík lepšia čiapočka. Odpočúvanie sa vykonáva v pasívnom režime aj pomocou známych typov útokov, ktoré nútia klientov opätovne odosielať identifikátory do siete PMKID. Zachytené pakety pokrývajúce všetky formy handshake podporované v hashcat, sú uložené v súboroch PCAP s výpočtom, jeden súbor pre každú bezdrôtovú sieť.

Prvé vydanie Pwnagotchi, hračky na hackovanie WiFi

Analogicky s Tamagotchi je podporovaná detekcia ďalších zariadení v okolí a je tiež možné voliteľne sa podieľať na zostavení všeobecnej mapy pokrytia. Protokol používaný na pripojenie zariadení Pwnagotchi cez WiFi je Bodka 11. Zariadenia v okolí si vymieňajú prijaté údaje o bezdrôtových sieťach a organizujú spoločnú prácu, zdieľajú kanály na vykonanie útoku.

Funkcionalitu Pwnagotchi je možné rozšíriť pluginy, ktoré implementujú také funkcie ako systém automatickej aktualizácie softvéru, vytváranie záložných kópií, prepojenie zachyteného handshake s GPS súradnicami, zverejňovanie údajov o hacknutých sieťach v službách onlinehashcrack.com, wpa-sec.stanev.org, wigle.net a PwnGRID, doplnkové indikátory (spotreba pamäte, teplota atď.) a implementácia slovníkového výberu hesla pre zachytené podanie ruky.

Zdroj: opennet.ru

Pridať komentár