Разделы

Безопасность Пользователю Техника

Создан тамагочи для хакеров, который питается взломанными Wi-Fi сетями. Видео

Pwnagotchi, современный аналог игрушки «Тамагочи», собран на одноплатном компьютере популярной модели и содержит различные алгоритмы перехвата сетевых пакетов, информация из которых в дальнейшем может использоваться для взлома беспроводных сетей. Собрать такого «питомца» можно самостоятельно – инструкция и исходный код программного обеспечения выложены в Сети в свободном доступе.

«Тамагочи» для хакеров

Состоялся дебют устройства Pwnagotchi, разработанного в рамках одноименного проекта и предназначенного для взлома Wi-Fi, можно сказать, в игровой форме. Pwnagotchi – это современный хакерский аналог «Тамагочи» – популярной в 90-х годах XX века игрушки-питомца, только кормить его нужно вовсе не виртуальными ягодами.

В «пищу» Pwnagotchi, как сказано на официальном сайте проекта pwnagotchi.ai, употребляет исключительно сетевые пакеты, отправляемые пользователями, подключающимися к беспроводным сетям. Как и у оригинальных «Тамагочи», с аппетитом у этой хакерской игрушки все в полном порядке.

Тамагочи для хакеров

Что немаловажно, Pwnagotchi не будет продаваться через интернет, даркнет или в офлайне – подробная инструкция по сборке такой игрушки, включая весь исходный код, выложена в свободном доступе, и, фактически, каждый может собрать себе питомца-хакера при наличии нужных компонентов.

Техническая сторона проекта

По словам авторов Pwnagotchi, идея проекта родилась, когда им было очень скучно. Они захотели создать что-то новое, но из доступных компонентов, которые не требовалось бы проектировать с нуля. В итоге в основу хакерского «Тамагочи» лег одноплатный компьютер Raspberry Pi Zero W – он и выполняет все необходимые вычисления.

Создатели Pwnagotchi отметили, что выбор основы игрушки не ограничивается одной лишь моделью компьютера. Фактически, подойдет любой одноплатный ПК производства Raspberry, в том числе и самые ранние модели, которые до сих пор можно встретить в розничной продаже. Поддержка решений других производителей девелоперами не заявлена.

tam602.jpg
ПО для работы Pwnagotchi

Программное обеспечение Pwnagotchi, распространяемое с открытым исходным кодом, может использоваться в любом современном Linux-окружении, плюс нет никаких ограничений по «железу» компьютера или ноутбука, на котором исполняется код. Единственное требование к нему заключается в наличии модуля Wi-Fi, причем обязательно с поддержкой режима мониторинга.

Принцип работы

В Pwnagotchi заложены алгоритмы смены настроения, как у оригинальных «Тамагочи», и уровень радости здесь прямо пропорционален количеству «съеденных» сетевых пакетов. Однако «питомец» очень привередлив в «еде» и предпочитает только те сетевые пакеты, которые пользователи сетей отправляют именно на этапе согласования нового подключения (их еще называют handshake-последовательностями).

Pwnagotchi в действии

Чтобы компенсировать подобную диету, разработчики снабдили игрушку различными приемами и алгоритмами для обрыва имеющихся подключений к беспроводным сетям, чтобы заставить пользователей снова и снова переподключаться к ним. Также Pwnagotchi умеет накапливать базу пакетов, включающих хэш-коды, которые владельцы устройства затем могут использовать для подбора ключей WPA для доступа к сети, опять же, при помощи самого Pwnagotchi.

Так работает Pwnagotchi

Подбор WPA-ключей Pwnagotchi осуществляет не совсем самостоятельно – разработчики заявили, что ему в этом помогает нейросеть с возможностью машинного обучения. Здесь в подробности они вдаваться не стали, добавив лишь, что при необходимости перечень возможностей Pwnagotchi может быть расширен не только за счет этой нейросети. «Питомец», как оказалось, поддерживает и запуск дополнительных плагинов, которые авторы проекта выпустят позже.

Коллективное «хакерское»

Программное обеспечение Pwnagotchi позволяет использовать для атак на беспроводные сети сразу несколько таких устройств. Они могут самостоятельно обнаруживать себе подобных поблизости и объединяться для совместных атак. Обмен данными между ними осуществляется по Wi-Fi, что позволяет им находиться на относительном удалении друг от друга, с использованием протокола Dot11.

Уголовная ответственность

Во многих странах мира использование Pwnagotchi по прямому назначению может считаться уголовным преступлением и караться в соответствии с действующим законодательством. В России подобные деяния могут подпадать под действие ч. 1 и 3 ст. 272 УК РФ «Неправомерный доступ к компьютерной информации».

tam601.jpg
Для ускорения взлома можно использовать несколько Pwnagotchi одновременно

Согласно информации из Уголовного кодекса, взлом сетей при помощи Pwnagotchi может повлечь за собой штраф в размере до 500 тыс. руб. или в размере заработной платы или иного дохода за период до трех лет. Кроме того, применение этой игрушки может обернуться ограничением свободы на срок до четырех лет, принудительными работами (до пяти лет) или тюремным заключением на тот же срок.

Дмитрий Шулинин, UserGate: Выиграли те, кто полагался на SIEM собственной разработки
Безопасность

Эльяс Касми