1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Software
  4. Anti Viren Software

Drohnen als WLAN-Schnüffler

  • Homer
  • 10. August 2014 um 20:04
  • Homer
    Fortgeschrittener
    Punkte
    1.360
    Beiträge
    221
    • 10. August 2014 um 20:04
    • #1

    [h=1]Gratis-Software macht Drohnen zu WLAN-Schnüfflern[/h]

    Das Hacker-Tool Snoopy-NG erfasst und visualisiert alle möglichen Datentypen, auch WLAN-Probes von Mobilgeräten. Daraus lassen sich Bewegungs- und Kontaktprofile erstellen. Läuft die Software auf einer Drohne, klappt das auch über größere Entfernungen.
    Während seines Vortrags auf der Hackerkonferenz Defcon 22 demonstrierte Glenn Wilkinson die neueste Version der Open-Source-Software Snoopy-NG. Über Python-Plugins nimmt sie Signale aus Quellen wie WLAN, Bluetooth, GSM, NFC, RFID und ZigBee von tragbaren Endgeräten wie Kameras, Smartphones, Tablets und Wearables entgegen und korreliert sie auf Wunsch.
    Um die Reichweite zu erhöhen, lässt Snoopy-NG sich laut Wilkinson auch von einer kleinen Drohne aus nutzen: Auf einem BeagleBoard Black oder einem Raspberry Pi installiert, wird die Hardware zur leichten, batteriebetriebenen Lauschstation.

    Die Schnüffelsoftware Snoopy-NG läuft auf fast jeder Hardware, auf der auch Linux läuft; hier auf einem Smartphone vom Typ Nokia N900.
    Bild: Glenn Wilkinson Anhand eines theoretischen Beispiels erläuterte Wilkinson, was sich mit der Software alles anstellen lässt: Ein unauffällig am Flughafen in London platziertes Gespann aus Raspberry Pi und Snoopy-NG fängt WLAN-Probes auf, die das mobile Endgerät einer zu überwachenden Person regelmäßig von sich gibt. Aus diesen Probes geht hervor, mit welchen Netz-SSIDs das Gerät schon einmal verbunden war.

    Die so ermittelten MAC-Adressen der Access-Points schickt Snoopy-NG an die Wardriver-Datenbank wigle.net und erfährt so, wo das Gerät am häufigsten verwendet wird. Außerdem baut das Tool selbst Netzwerke mit den gesuchten Namen auf und lockt die Geräte, die sich ja automatisch mit bekannten SSIDs verbinden, in die Falle: Ein Proxy schneidet alle Daten mit und kann durch in Webseiten injiziertes JavaScript auch exakte Profile der Geräte erstellen.
    Auf Wunsch übergibt Snoopy-NG die gesammelten Daten automatisch an die Analyse- und Forensiksoftware Maltego. Damit verknüpfen findige Zeitgenossen die protokollierten Datensätze: Welche Personen beziehungsweise mobilen Endgeräte sind oft in den gleichen Netzen eingebucht und kennen einander somit wahrscheinlich?
    Über eine Drohne lassen sich auch größere Areale unbemerkt scannen: In 80 Metern Höhe ist die Drohne laut Wilkinson weder zu sehen noch zu hören, kann aber immer noch WLAN-Probes empfangen und speichern. Außerdem sind Hindernisse wie Wände oder Zäune kein sonderliches Problem. Transportiert die Drohne eine Kamera, kann die Software auch automatisch Fotos vom Boden machen, etwa wenn eine bestimmte MAC-Adresse in Funkreichweite kommt.
    Snoopy-NG fungiert auch als fliegendes Hacker-Tool: Es kann das Paket zum Deauthentifizieren der Clients in ein WLAN schicken, um danach die beim Wiederverbinden abgeschickten WPA-Handshake-Pakete mitzuschneiden. Diese Pakete schickt das Tool per UMTS an den Betreiber der Drohne, der den WLAN-Schlüssel per aircrack-ng knacken kann. Auch der (fliegende) Einsatz von SSLStrip ist denkbar. In diesem Fall würde der Angreifer zuätzlich Benutzernamen und Passwörter von per SSL/TLS gesicherten Logins einsammeln.
    Glenn Wilkinson zufolge sind alle Funktionen von Snoopy-NG schon in anderer Form gesichtet worden. Neu sei, alles unter das Dach einer Gratis-Software zu packen. Für die Handelsbranche und für militärische Zwecke gebe es bereits kommerzielle Produkte, die Ähnliches bieten.

    Quelle: heise.de


    Gruß: Homer

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Revolution oder Risiko? KI-gestützte Hörbücher im Wandel

    heugabel
    4. Juni 2026 um 12:27
  2. Großrazzia gegen organisiertes Verbrechen in Sachsen-Anhalt

    heugabel
    4. Juni 2026 um 11:27
  3. Wieder online: Warez-Forum Data-Load kehrt zurück nach einer unerwarteten Zwangspause

    heugabel
    4. Juni 2026 um 10:27
  4. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27
  5. Existenz eines vermeintlichen Limits bei Google durchMassive Löschungen in Frage gestellt

    heugabel
    3. Juni 2026 um 10:27
  6. Ubuntu 26.04: Der Weg in die KI-Zukunft oder nur ein Marketing-Schachzug?

    heugabel
    3. Juni 2026 um 09:27
  7. Illegale IPTV-Dienste: Eine versteckte Geldquelle für einen britischen Postboten

    heugabel
    3. Juni 2026 um 08:27
  8. Großfahndung gegen IPTV-Piraten in Großbritannien

    heugabel
    2. Juni 2026 um 18:27
  9. Datenleak an der Universität Saarland — Über 40.000 Accounts betroffen

    heugabel
    2. Juni 2026 um 12:27
  10. Vergleich der Privacy-Coins: Monero und Zcash im Überblick

    heugabel
    2. Juni 2026 um 11:27

Aktivste Themen

  1. Viren und Trojaner News

    128 Antworten
  2. HILFE: BKA Trojaner

    25 Antworten
  3. Welche Anti Viren Software ist zu empfehlen?

    22 Antworten
  4. Neuer Lösegeld Trojaner im Umlauf

    11 Antworten
  5. Warnung vor kritischer Java-Lücke - es sollte sofort deaktiviert werden!

    10 Antworten
  6. BSI rät zur System-Überprüfung vor dem 8. März

    10 Antworten
  7. Virenscanner empfehlungen zur Virenbeseitigung

    10 Antworten
  8. WORM/Kido.IH.54' gefunden brauche Hilfe

    8 Antworten
  9. Abzock-Schutz im ULC

    8 Antworten
  10. Warnung eingehende Mails (Verschlüsselungstrojaner)

    7 Antworten
© 2024 Zebradem - Software by WoltLab