Go Back   Carder.life > [ru] Forum for Russians > Offtopic. Случаи из жизни. Трёп



Reply
 
Thread Tools Display Modes
  #1  
Old 04-27-2025, 10:00 PM

yakudza yakudza is offline
Banned
Join Date: Mar 2021
Posts: 1
Default


Описание небольшого устройства на базе распространенного модуля ESP8266. Речь пойдет о совершенной небезопасности открытых сетей в общественных местах. Но в данный момент мы не говорим о снифферах и прочих инструментах перехвата трафика в сети. Сейчас речь о железе , способном очень наглядно продемонстрировать атаку социальной инженерии в полной красе. Ввиду того, что люди в своем большинстве очень уж охочи до халявы- девайсик оказался весьма перспективным для подобных исследований и статистического подсчета "жадных" на 100 человек населения.
Итак суть проекта:
В основе, как уже упоминалось, лежит модуль Node MCU ESP8266. Он поднимает аппаратно-софтовую точку доступа с именем free-WiFi , не содержащую пароля, то бишь без защиты. При подключении любопытных к данной сети (не зависимо от того, с чего было подключение, мобила, планшет или компьютер) девай автоматом перекидывает клиента на страницу регистрации (спасибо роскомнадзору- сделали обязательную регистрацию в открытых сетях, хотели как лучше, а получилось..... как обычно у них и получается).
По сути здесь все практически стандартно, но! Для регистрации необходимо указать e-mail, пароль и номер телефона. Как не странно, но в большинстве случаев люди не запариваясь вводят эти данные, совершенно не думая о своей безопасности и о последствиях. И введенная информация благополучно сливается на СД карту девайса и параллельно отображается на его дисплее, не забывая показывать количество "жертв" поймавшихся в эту ловушку, которым как ни в чем не бывало предлагается дождаться смс с кодом подтверждения регистрации...
Теперь о железно-софтовой части. Вот фото самого девайса...разрешение ни к черту...
[IMG]https://*******/attachments/7504/[/IMG]
Размер меньше пластиковой карты и литиевого аккума на 1000 ма хватает с лихвой на 3 часа работы. Обо всех событиях девайс информирует вас музыкальными сигналами и индикацией на дисплее. Вот схема
[IMG]https://*******/attachments/7505/[/IMG]
Ну и, собственно код прошивки прилагается (за ее основу был взят код с забугорного паблика, но к сожалению не сохранилось ссылки) он доработан и усовершенствован. Все логи сохраняются на карту СД предварительно отформатированную в FAT32 !!!
Автор @NightMIST
  #2  
Old 04-27-2025, 10:23 PM

fakelogin005 fakelogin005 is offline
Banned
Join Date: Dec 2024
Posts: 1
Default


ну и где фото?
Ну копипастите, так делайте это качественно

  #3  
Old 04-27-2025, 10:44 PM

Romey Romey is offline
Junior Member
Join Date: Feb 2021
Posts: 17
Default


https://xakep.ru/2020/02/11/wifi-esp/ полная версия платно...
  #4  
Old 04-27-2025, 10:55 PM

fakelogin005 fakelogin005 is offline
Banned
Join Date: Dec 2024
Posts: 1
Default


Quote:
Originally Posted by Wireshark
полная версия платно...
рождённый брать - давать не может
на англоязычных ресурсах все выложено бесплатно, нужно только объядинять.
Основная часть похоже взята отсюда https://randomnerdtutorials.com/esp8266-web-server/ как видно проек то не свежий, аж 15 года.


  #5  
Old 04-27-2025, 11:06 PM

king0 king0 is offline
Banned
Join Date: Dec 2022
Posts: 0
Default


На выходе получаем номер тела, почту, пароль, который может не совпадать с паролем от почты? Ну такое себе... Понятно люди не парятся, вводят свои данные куда попало на пох.
Reply

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 10:09 AM.