Första utgåvan av Pwnagotchi, en WiFi-hackingleksak

Introducerad första stabila utgåvan av projektet pwnagotchi, som utvecklar ett verktyg för att hacka trådlösa nätverk, designat i form av ett elektroniskt husdjur som påminner om en Tamagotchi-leksak. Grundläggande prototyp av enheten byggd byggd på ett Raspberry Pi Zero W-kort (tillhandahålls av firmware att starta från ett SD-kort), men kan även användas på andra Raspberry Pi-kort, såväl som i vilken Linux-miljö som helst som har en trådlös adapter som stöder övervakningsläge. Styrning sker via anslutning av en LCD-skärm eller via webbgränssnitt. Projektkoden är skriven i Python och levererad av licensierad under GPLv3.

För att upprätthålla ett husdjurs goda humör måste det matas med nätverkspaket som skickas av trådlösa nätverksdeltagare vid förhandlingsstadiet för en ny anslutning (handskakning). Enheten hittar tillgängliga trådlösa nätverk och försöker fånga upp handskakningssekvenser. Eftersom en handskakning endast skickas när en klient ansluter till nätverket, använder enheten olika tekniker för att avsluta pågående anslutningar och tvinga användare att utföra nätverksåteranslutningsåtgärder. Under avlyssning ackumuleras en databas med paket, inklusive hash som kan användas för att gissa WPA-nycklar.

Första utgåvan av Pwnagotchi, en WiFi-hackingleksak

Projektet är känt för sin metodanvändning förstärkningsinlärning AAC (Actor Advantage Critic) och neurala nätverksbaserade långtidsminne (LSTM), som blev utbredd när man skapade bots för att spela datorspel. Inlärningsmodellen tränas när enheten fungerar, med hänsyn till tidigare erfarenheter för att välja den optimala strategin för att attackera trådlösa nätverk. Med hjälp av maskininlärning väljer Pwnagotchi dynamiskt parametrar för trafikavlyssning och väljer intensiteten för påtvingad avslutning av användarsessioner. Det manuella driftläget stöds också, där attacken utförs "head-on".

För att fånga upp de typer av trafik som krävs för att välja WPA-nycklar, används paketet bättre mössa. Avlyssning utförs både i passivt läge och med kända typer av attacker som tvingar klienter att skicka om identifierare till nätverket PMKID. Infångade paket som täcker alla former av handskakning som stöds i haschcat, sparas i PCAP-filer med beräkning, en fil för varje trådlöst nätverk.

Första utgåvan av Pwnagotchi, en WiFi-hackingleksak

I analogi med Tamagotchi stöds detektering av andra enheter i närheten, och det är också möjligt att valfritt delta i konstruktionen av en allmän täckningskarta. Protokollet som används för att ansluta Pwnagotchi-enheter via WiFi är Punkt11. Närliggande enheter utbyter mottagen data om trådlösa nätverk och organiserar gemensamt arbete, delar kanaler för att utföra en attack.

Pwnagotchis funktionalitet kan utökas plugins, som implementerar funktioner som ett automatiskt programuppdateringssystem, skapa säkerhetskopior, länka infångade handslag till GPS-koordinater, publicera data om hackade nätverk i tjänsterna onlinehashcrack.com, wpa-sec.stanev.org, wigle.net och PwnGRID, ytterligare indikatorer (minnesförbrukning, temperatur, etc.) och implementering av val av ordbokslösenord för avlyssnat handslag.

Källa: opennet.ru

Lägg en kommentar