Prva izdaja Pwnagotchija, hekerske igrače WiFi

Predložil prva stabilna izdaja projekta Pvnagoči, ki razvija orodje za vdiranje v brezžična omrežja, zasnovano v obliki elektronskega ljubljenčka, ki spominja na igračo tamagoči. Osnovni prototip naprave zgrajena zgrajen na plošči Raspberry Pi Zero W (zagotovil firmware za zagon s kartice SD), vendar se lahko uporablja tudi na drugih ploščah Raspberry Pi, pa tudi v katerem koli okolju Linuxa, ki ima brezžični vmesnik, ki podpira način spremljanja. Upravljanje se izvaja preko priklopa LCD zaslona ali preko spletni vmesnik. Koda projekta je napisana v Pythonu in distributer licenciran pod GPLv3.

Da bi ohranili dobro razpoloženje hišnega ljubljenčka, ga je treba hraniti z omrežnimi paketi, ki jih pošiljajo udeleženci brezžičnega omrežja v fazi dogovarjanja o novi povezavi (rokovanje). Naprava poišče razpoložljiva brezžična omrežja in poskuša prestreči zaporedje rokovanja. Ker se rokovanje pošlje le, ko se odjemalec poveže z omrežjem, naprava uporablja različne tehnike za prekinitev tekočih povezav in prisili uporabnike, da izvedejo operacije ponovne povezave z omrežjem. Med prestrezanjem se kopiči zbirka podatkov o paketih, vključno z zgoščenimi vrednostmi, ki jih je mogoče uporabiti za ugibanje ključev WPA.

Prva izdaja Pwnagotchija, hekerske igrače WiFi

Projekt je znan po uporabi metod učenje s krepitvijo AAC (Actor Advantage Critic) in temelji na nevronski mreži dolgoročni kratkoročni spomin (LSTM), ki je postal razširjen pri ustvarjanju botov za igranje računalniških iger. Učni model se usposablja med delovanjem naprave, ob upoštevanju preteklih izkušenj za izbiro optimalne strategije za napad na brezžična omrežja. S pomočjo strojnega učenja Pwnagotchi dinamično izbere parametre prestrezanja prometa in izbere intenzivnost prisilne prekinitve uporabniških sej. Podprt je tudi ročni način delovanja, pri katerem se napad izvaja "čelo na glavo".

Za prestrezanje vrst prometa, potrebnih za izbiro ključev WPA, se uporablja paket boljša kapa. Prestrezanje se izvaja v pasivnem načinu in z uporabo znanih vrst napadov, ki prisilijo odjemalce, da ponovno pošljejo identifikatorje v omrežje. PMKID. Zajeti paketi, ki zajemajo vse oblike rokovanja, podprte v hashcat, se shranijo v datoteke PCAP z izračunom, ena datoteka za vsako brezžično omrežje.

Prva izdaja Pwnagotchija, hekerske igrače WiFi

Po analogiji s Tamagotchijem je podprto zaznavanje drugih naprav v bližini, po želji pa je mogoče sodelovati tudi pri izdelavi splošnega zemljevida pokritosti. Protokol, ki se uporablja za povezavo naprav Pwnagotchi prek WiFi, je Pika11. Bližnje naprave izmenjujejo prejete podatke o brezžičnih omrežjih in organizirajo skupno delo, delijo kanale za izvedbo napada.

Funkcionalnost Pwnagotchija je mogoče razširiti prek vtičniki, ki izvajajo funkcije, kot so samodejni sistem posodabljanja programske opreme, ustvarjanje varnostnih kopij, povezovanje zajetega rokovanja z GPS koordinatami, objavljanje podatkov o vdrtih omrežjih v storitvah onlinehashcrack.com, wpa-sec.stanev.org, wigle.net in PwnGRID, dodatni indikatorji (poraba pomnilnika, temperatura itd.) in implementacija izbire slovarskega gesla za prestreženo rokovanje.

Vir: opennet.ru

Dodaj komentar