Pwnagotchi, el amiguito roba handshakes
Pwnagotchi es una “IA” basada en A2C impulsada por Bettercap y que se ejecuta en una Raspberry Pi Zero W que aprende de su entorno WiFi circundante para maximizar el material clave WPA descifrable que captura (ya sea mediante rastreo pasivo o realizando ataques de desautenticación y asociación). Este material se recopila en disco como archivos PCAP que contienen cualquier forma de protocolo de enlace admitido por hashcat, incluidos protocolos de enlace WPA completos y medios, así como PMKID.
Hace unos meses había leído sobre Pwnagotchi, un dispositivo casero hecho con un raspberry y -opcional- una pantalla, generalmente de tinta electrónica.
El amigo usa el adaptador de WiFi del raspberry para capturar los paquetes que intercambian los dispositivos con el enrutador. Dentro de esos paquetes está la clave que, dependiendo del protocolo de seguridad, es obtenible fácilmente o mediante fuerza bruta.
Pwnagotchi se ‘alimenta’ de redes inalámbricas a nuestro alrededor, siendo así que se pone triste mediante una serie de caras si no hay redes nuevas. Algo curioso y divertido a la vez. La persona que empezó esto dijo que si le ponia una cara, la gente lo iba a querer más.
Si bien la página oficial es pwnagotchi.ai, está pwnagotchi.org que tiene información más actualizada asi como imágenes para flashear con modificaciones y soporte para nuevas pantalla/raspberries.
En fin, ninguna cara simpática puede ocultar la misión real del tipo, robar la mayor cantidad de handshakes que pueda. Soporta unos agregados que permiten subir los archivos .pcap directamente a varios sitios que, en un plan gratis, intentan las contraseñas más comunes, pero la idea es que pagues.
Si bien el uso del bicho este es cuestionable, es divertido desde el lado técnico. Algo que lleva más materiales que tiempo y despues queda como un adorno como un tamagotchi. Sólo que este si no ‘come’ redes, no se muere :D.
Al mío le puse de nombre furbino
, que en italiano viene a hacer algo como astuto, pícaro. Tambien es una app de perros o algo así.