Pwnagotchi, el tamagotchi para hackear redes WiFi

Pwnagotchi

Navegando por la red me encontré con una noticia que llamo mi atención y que me gustaría compartir con nuestros lectores y es que recientemente se presento la primera versión estable del proyecto Pwnagotchi, que se desarrolla como una herramienta para hackear redes inalámbricas.

El proyecto Pwnagotchi difiere de otros proyectos con el mismo propósito desde la parte de su diseño, ya que Pwnagotchi está diseñado como una mascota electrónica que se asemeja al famoso Tamagotchi. El prototipo principal del dispositivo se basa en la placa Raspberry Pi Zero W, pero también se puede usar en otras placas Raspberry Pi, así como en cualquier entorno Linux que tenga un adaptador inalámbrico que admita la operación en el modo monitoreo la gestión se realiza a través de una pantalla LCD o una interfaz web. El código del proyecto está escrito en Python y distribuido bajo la licencia GPLv3.

Sobre Pwnagotchi

Pwnagotchi tiene un modo de uso bastante particular ya que el usuario tiene que interactuar con el tal y como lo haría con un tamagotchi, ya que la mascota debe ser alimentada con paquetes que son interceptado de los diferentes puntos inalámbricos en la etapa de negociación de una nueva conexión (el conocido handshake).

De otra forma, el dispositivo encuentra las redes inalámbricas que se encuentren disponibles e intentara interceptar secuencias de protocolo de enlace. Dado que el protocolo de enlace se envía solo cuando el cliente se conecta a la red, el dispositivo utiliza varios métodos para desconectar las conexiones actuales y obligar a los usuarios a realizar operaciones de reconexión a la red.

Durante la intercepción, se acumula una base de datos de paquetes, incluidos los hash que se pueden usar para seleccionar claves WPA.

El proyecto destaca por el uso de métodos de entrenamiento compatibles con AAC (Actor Advantage Critic) y una red neuronal basada en memoria LSTM, que se utilizaron para crear bots para jugar juegos de computadora. El modelo de capacitación se lleva a cabo mientras el dispositivo funciona, teniendo en cuenta la experiencia pasada para seleccionar la estrategia óptima para atacar redes inalámbricas.

Mediante el aprendizaje automático, Pwnagotchi selecciona dinámicamente los parámetros de intercepción de tráfico y selecciona la intensidad de la terminación forzada de las sesiones de los usuarios. El modo de operación manual también es compatible, en el que el ataque se realiza.

El paquete bettercap se utiliza para interceptar los tipos de tráfico necesarios para seleccionar claves WPA . La intercepción se lleva a cabo tanto en modo pasivo como con tipos conocidos de ataques que obligan a los clientes a reenviar PMKID a la red.

Los paquetes interceptados que cubren todas las formas los handshake compatibles con hashcat se almacenan en archivos PCAP con el cálculo de un archivo para cada red inalámbrica.

Por analogía con el Pwnagotchi, se admite la determinación de otros dispositivos cercanos y también es opcionalmente posible participar en la construcción de un mapa de cobertura general. Para conectar dispositivos Pwnagotchi a través de WiFi, se utiliza el protocolo Dot11. Los dispositivos cercanos intercambian los datos recibidos en redes inalámbricas y organizan un trabajo conjunto, dividiendo los canales para un ataque.

La funcionalidad de Pwnagotchi se puede ampliar a través de complementos, en la forma de funciones tales como el sistema automático de actualización de software, creación de copias de seguridad, los paquetes handshake capturados a coordenadas GPS, publicación de datos sobre redes hackeadas en onlinehashcrack.com, wpa-sec.stanev.org, wigle.net y PwnGRID , indicadores adicionales (consumo de memoria, temperatura, etc.) y la implementación de la selección de contraseñas del diccionario para los handshake interceptados.

¿Cómo obtener la imagen de Pwnagotchi?

Finalmente, para quienes cuenten con una Raspberry Pi Zero, incluso una Raspberry 3 o 4 pueden obtener la imagen del sistema dirigiéndose al siguiente enlace.

La imagen la pueden grabar en su tarjeta SD con Etcher, la cual es una herramienta multiplataforma. Para conocer mas detalles sobre la configuración y modo de uso, lo pueden hacer en este enlace.

from Linux Adictos https://ift.tt/33IP3YM
via IFTTT

Pwnagotchi, el tamagotchi para hackear redes WiFi

Pwnagotchi

Navegando por la red me encontré con una noticia que llamo mi atención y que me gustaría compartir con nuestros lectores y es que recientemente se presento la primera versión estable del proyecto Pwnagotchi, que se desarrolla como una herramienta para hackear redes inalámbricas.

El proyecto Pwnagotchi difiere de otros proyectos con el mismo propósito desde la parte de su diseño, ya que Pwnagotchi está diseñado como una mascota electrónica que se asemeja al famoso Tamagotchi. El prototipo principal del dispositivo se basa en la placa Raspberry Pi Zero W, pero también se puede usar en otras placas Raspberry Pi, así como en cualquier entorno Linux que tenga un adaptador inalámbrico que admita la operación en el modo monitoreo la gestión se realiza a través de una pantalla LCD o una interfaz web. El código del proyecto está escrito en Python y distribuido bajo la licencia GPLv3.

Sobre Pwnagotchi

Pwnagotchi tiene un modo de uso bastante particular ya que el usuario tiene que interactuar con el tal y como lo haría con un tamagotchi, ya que la mascota debe ser alimentada con paquetes que son interceptado de los diferentes puntos inalámbricos en la etapa de negociación de una nueva conexión (el conocido handshake).

De otra forma, el dispositivo encuentra las redes inalámbricas que se encuentren disponibles e intentara interceptar secuencias de protocolo de enlace. Dado que el protocolo de enlace se envía solo cuando el cliente se conecta a la red, el dispositivo utiliza varios métodos para desconectar las conexiones actuales y obligar a los usuarios a realizar operaciones de reconexión a la red.

Durante la intercepción, se acumula una base de datos de paquetes, incluidos los hash que se pueden usar para seleccionar claves WPA.

El proyecto destaca por el uso de métodos de entrenamiento compatibles con AAC (Actor Advantage Critic) y una red neuronal basada en memoria LSTM, que se utilizaron para crear bots para jugar juegos de computadora. El modelo de capacitación se lleva a cabo mientras el dispositivo funciona, teniendo en cuenta la experiencia pasada para seleccionar la estrategia óptima para atacar redes inalámbricas.

Mediante el aprendizaje automático, Pwnagotchi selecciona dinámicamente los parámetros de intercepción de tráfico y selecciona la intensidad de la terminación forzada de las sesiones de los usuarios. El modo de operación manual también es compatible, en el que el ataque se realiza.

El paquete bettercap se utiliza para interceptar los tipos de tráfico necesarios para seleccionar claves WPA . La intercepción se lleva a cabo tanto en modo pasivo como con tipos conocidos de ataques que obligan a los clientes a reenviar PMKID a la red.

Los paquetes interceptados que cubren todas las formas los handshake compatibles con hashcat se almacenan en archivos PCAP con el cálculo de un archivo para cada red inalámbrica.

Por analogía con el Pwnagotchi, se admite la determinación de otros dispositivos cercanos y también es opcionalmente posible participar en la construcción de un mapa de cobertura general. Para conectar dispositivos Pwnagotchi a través de WiFi, se utiliza el protocolo Dot11. Los dispositivos cercanos intercambian los datos recibidos en redes inalámbricas y organizan un trabajo conjunto, dividiendo los canales para un ataque.

La funcionalidad de Pwnagotchi se puede ampliar a través de complementos, en la forma de funciones tales como el sistema automático de actualización de software, creación de copias de seguridad, los paquetes handshake capturados a coordenadas GPS, publicación de datos sobre redes hackeadas en onlinehashcrack.com, wpa-sec.stanev.org, wigle.net y PwnGRID , indicadores adicionales (consumo de memoria, temperatura, etc.) y la implementación de la selección de contraseñas del diccionario para los handshake interceptados.

¿Cómo obtener la imagen de Pwnagotchi?

Finalmente, para quienes cuenten con una Raspberry Pi Zero, incluso una Raspberry 3 o 4 pueden obtener la imagen del sistema dirigiéndose al siguiente enlace.

La imagen la pueden grabar en su tarjeta SD con Etcher, la cual es una herramienta multiplataforma. Para conocer mas detalles sobre la configuración y modo de uso, lo pueden hacer en este enlace.

from Linux Adictos https://ift.tt/33IP3YM
via IFTTT

Este es el móvil que deberías comprar si quieres velocidad y actualizaciones

Para aquellos que preferimos Android, no siempre es sencillo encontrar un dispositivo que actualice rápido y durante mucho tiempo. La fragmentación es un problema real, y muchos fabricantes tienen problemas para llevar a sus dispositivos las nuevas versiones del sistema operativo. Si te sientes identificado con estas líneas, lo mejor que puedes hacer es optar por uno de los smartphones de Google. La firma californiana presentó hace apenas unos días

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada Este es el móvil que deberías comprar si quieres velocidad y actualizaciones se publicó primero en Andro4all.

from Andro4all https://ift.tt/2Mv2yWs
via IFTTT

Después de años con MIUI en mi móvil principal, he probado Android 10 y no quiero volver

Llevamos unos años viendo como los fabricantes de Android cada vez se esperan más para hacer que el software de sus terminales consiga ofrecernos una mejor experiencia de usuario, que podamos personalizar y que se adapte en mayor medida a nuestros hábitos de uso y a lo que esperamos de un smartphone. Personalmente, llevo 4 años utilizando MIUI en los tres smartphones diferentes que he usado en ese tiempo como

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada Después de años con MIUI en mi móvil principal, he probado Android 10 y no quiero volver se publicó primero en Andro4all.

from Andro4all https://ift.tt/2MVW0it
via IFTTT

Todos los juegos de The Pokémon Company que puedes descargar en Google Play

En 1998 comenzó la fundación de una franquicia que, a día de hoy, aún mantiene el interés de millones de personas: Pokémon. Al decir su nombre, todos podemos recordar con facilidad a alguna de las criaturas, entrenadores o gimnasios que conforman un universo único representado en series, juegos e incluso películas. Detrás de todo esto se encuentra The Pokémon Company, una compañía que ha sabido contentar a los seguidores con

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada Todos los juegos de The Pokémon Company que puedes descargar en Google Play se publicó primero en Andro4all.

from Andro4all https://ift.tt/2o3EiRV
via IFTTT

3 claves del nuevo Amazfit GTR, ¿vale la pena comprarlo?

Los smartwatches son un producto que ha perdido fuelle en los últimos años, pero ahora, estamos volviendo a ver cierto repunte que hace que se estén convirtiendo en productos muy interesantes, y que no tienen por qué ser caros para poder ofrecernos un gran rendimiento. Xiaomi, bajo su marca Amazfit, es una de las compañías que más está apostando por lanzar una gran variedad de este tipo de productos. Y

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada 3 claves del nuevo Amazfit GTR, ¿vale la pena comprarlo? se publicó primero en Andro4all.

from Andro4all https://ift.tt/33SdPWN
via IFTTT

Cómo activar el portapapeles en Gboard y 3 ventajas que te ayudarán en tu día a día

A estas alturas del juego, todos sabemos ya que Gboard es uno de los mejores teclados para Android que puedes instalar. Además de ofrecerte las funciones básicas para la escritura, el teclado de Google cuenta con multitud de trucos y secretos que te permiten sacarle el máximo rendimiento. Entre sus funciones más desconocidas se encuentra el portapapeles, una magnífica opción para almacenar texto y ahorrar tiempo al escribir. Si aún

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada Cómo activar el portapapeles en Gboard y 3 ventajas que te ayudarán en tu día a día se publicó primero en Andro4all.

from Andro4all https://ift.tt/31sur5D
via IFTTT

Malos tiempos para Libra. La criptodivisa de Facebook pierde apoyos clave.

Malos tiempos para Libra.

Malos tiempos para LIbra. No, no estamos iniciando una sección de horóscopos en Linux Adictos. Nos estamos refiriendo al intento de Facebook de crear su propia criptodivisa.

El proyecto Libra de Facebook sumó un nuevo contratiempo el viernes cuando cuatro procesadores de pagos; Stripe, Visa, Mastercard y Mercado Pago se retiraron de la participación en la Asociación Libra, el grupo con sede en Ginebra creado por la empresa para desarrollar la moneda virtual. Mas tarde ese mismo día se sumó eBay. Paypal lo había hecho a principios de octubre.

Malos tiempos para Libra. Una posible explicación

¿Por qué tantos abandonos el mismo día? La Asociación Libra celebró su primera reunión oficial el lunes 14. En esa reunión, se les pidió a los miembros que asuman compromisos vinculantes con el proyecto.

Cuando la compañía presentó Libra a principios de este año, dijo que esperaba aumentar la cantidad de participantes del proyecto de 27 compañías a más de 100 para cuando la red Libra se lance en 2020. En cambio, el número de miembros de la asociación se ha reducido a 22 empresas.

Pero no solo es malo que haya perdido miembros. Lo peor es cuáles son los miembros que se fueron.

Casi todas las empresas de procesamiento de pagos que originalmente se inscribieron en Libra se han retirado (la única excepción hasta ahora es la empresa de pagos PayU, con sede en los Países Bajos, que manifestó su interés por seguir en el proyecto). La utilidad de una criptodivisa es directamente proporcional a la posibilidad de usarla. Y, sin estas plataformas de pago esta utilidad se reduce en forma drástica. Además, todas estas empresas están acostumbradas a tratar con los entes reguladores de transacciones financieras, y podrían haberle dado una mano a Facebook en un campo en el que no tiene experiencia.

Facebook cruzó un límite

La sensación que tienen los expertos es que Facebook dio un paso más grande de lo que podía. Los políticos no tienen problemas mientras se trate de comercializar los datos privados de los usuarios o difundir alguna que otra noticia falsa. Pero, meterse con la emisión de divisas (aunque sean digitales) es algo que no van a tolerar. Una cosa es el Bitcoin, que nunca pasó de ser un medio de cambio marginal. Pero Facebook tiene un poder económico igual al de muchos países, y una cantidad de usuarios superior a muchos en cantidad de habitantes.

Compartir con una corporación el control de la emisión y la manipulación del tipo de cambios es algo que los gobiernos no están dispuestos a aceptar.

El director de Stripe hizo pública una carta que recibió de dos senadores de Estados Unidos.

Le escribimos para compartir nuestras profundas preocupaciones sobre el proyecto de criptodivisas Libra de Facebook y la conformación de la Asociación Libra. Estamos preocupados porque aún quedan preguntas clave sin respuesta sobre los riesgos que el proyecto plantea para los consumidores, los mercados financieros regulados, los mercados de capitales. y el sistema financiero mundial.

Le instamos a que considere cuidadosamente la forma en que su empresa gestionará estos riesgos antes de continuar particpando, dado que Facebook aún no ha demostrado al Congreso, a los reguladores financieros y tal vez ni siquiera a su empresa, que se está tomando en serio estos riesgos.

El proyecto de Facebook tampoco les gusta demasiado a los entusiastas de otros proyectos de criptodivisas.

La gran ventaja de proyectos como Bitcoin y Ethereum es la arquitectura descentralizada de sus redes. Les gusta la idea de un sistema financiero que está fuera del control de una sola organización.

La red Libra, tal como la sueña Facebook, estará completamente bajo el control de un único grupo privado: la Asociación Libra. Para los partidarios de las criptodivisas, esto representa un paso atrás. No tiene sentido tener las ventajas técnicasdel blockchain con la pesada carga regulatoria que la ley impone a las redes de pago convencionales.

from Linux Adictos https://ift.tt/31toBkn
via IFTTT