• XSS.stack #1 – первый литературный журнал от юзеров форума

Похищение данных в открытых WiFi-сетях (Wi-Fi Hunter. Node MCU)

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 332
Описание небольшого устройства на базе распространенного модуля ESP8266. Речь пойдет о совершенной небезопасности открытых сетей в общественных местах. Но в данный момент мы не говорим о снифферах и прочих инструментах перехвата трафика в сети. Сейчас речь о железе , способном очень наглядно продемонстрировать атаку социальной инженерии в полной красе. Ввиду того, что люди в своем большинстве очень уж охочи до халявы- девайсик оказался весьма перспективным для подобных исследований и статистического подсчета "жадных" на 100 человек населения.

Итак суть проекта:
В основе, как уже упоминалось, лежит модуль Node MCU ESP8266. Он поднимает аппаратно-софтовую точку доступа с именем -WiFi , не содержащую пароля, то бишь без защиты. При подключении любопытных к данной сети (не зависимо от того, с чего было подключение, мобила, планшет или компьютер) девай автоматом перекидывает клиента на страницу регистрации (спасибо роскомнадзору- сделали обязательную регистрацию в открытых сетях, хотели как лучше, а получилось..... как обычно у них и получается).

По сути здесь все практически стандартно, но! Для регистрации необходимо указать e-mail, пароль и номер телефона. Как не странно, но в большинстве случаев люди не запариваясь вводят эти данные, совершенно не думая о своей безопасности и о последствиях. И введенная информация благополучно сливается на СД карту девайса и параллельно отображается на его дисплее, не забывая показывать количество "жертв" поймавшихся в эту ловушку, которым как ни в чем не бывало предлагается дождаться смс с кодом подтверждения регистрации...

Теперь о железно-софтовой части. Вот фото самого девайса...разрешение ни к черту...
IMG_20200111_162819.jpg


Размер меньше пластиковой карты и литиевого аккума на 1000 ма хватает с лихвой на 3 часа работы. Обо всех событиях девайс информирует вас музыкальными сигналами и индикацией на дисплее. Вот схема

black hole.jpg


Ну и, собственно код прошивки прилагается (за ее основу был взят код с забугорного паблика, но к сожалению не сохранилось ссылки) он доработан и усовершенствован. Все логи сохраняются на карту СД предварительно отформатированную в FAT32 !!!

Автор @NightMIST
 

Вложения

  • Wifi_hunter.zip
    13 КБ · Просмотры: 124
Пожалуйста, обратите внимание, что пользователь заблокирован
не вижу смысла в OLED (всегда нужно смотреть в него) и звуковом сообщении (всегда нужно слушать), лучше бы какую-то страницу админки прикрутить
 
Последнее редактирование:
не вижу смысла в OLED (всегда нужно смотреть в него) и звуковом сообщении (всегда нужно слушать), лучше бы какую-то страницу админки прикрутить
Насколько я прочёл верно схему то выхода в сеть нет у дивайса, а лишь создание фейковой точки. Поэтому можно сделать вывод о том что индикация ему не нужна (т.к. Размещать его рационально на несколько суток где нибудь на вокзале) а панель технически не реализуема...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Насколько я прочёл верно схему то выхода в сеть нет у дивайса, а лишь создание фейковой точки. Поэтому можно сделать вывод о том что индикация ему не нужна (т.к. Размещать его рационально на несколько суток где нибудь на вокзале) а панель технически не реализуема...
на esp8266 можно держать вебсервер, вот пример https://github.com/spacehuhn/esp8266_deauther
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Оригинал статьи - клик.Рекомендую скачивать оттуда,там и в самой статье больше информации об этом и как это делают.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх