На базе телефона OpenMoko разработан сетевой анализатор безопасности

23/09/2008 10:24

На основе OpenMoko платформы Neo FreeRunner было создано устройство NeoPwn, предназначенное для тестирования защищенности беспроводных сетей, сообщает opennet.ru. Аппаратная составляющая NeoPwn отличается от Neo FreeRunner только наличием USB-хаба, mini-B USB разъема и дополнительной WiFi карты с USB интерфейсом, обладающей, в отличии от встроенного WiFi чипа, расширенными возможностями мониторинга и подстановки пакетов. В стандартном режиме устройство работает как обычный телефон OpenMoko, инструментарий анализатора безопасности оформлен в виде специально адаптированного к аппарату Linux дистрибутива BackTrack, загружаемого с MicroSD карты. BackTrack Linux базируется на Debian (ARMEL) GNU/Linux и включает в себя наработки двух основанных на Knoppix LiveCD - WHAX и Auditor Security Collection. В комплект BackTrack входит коллекция эксплоитов и около 300 специализированных утилит для проверки безопасности, таких как Aircrack, Maltego, Metasploit, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Для автоматизации проведения аудита безопасности и упрощения работы оператора создан специальный пользовательский интерфейс - NeoPwn GUI, позволяющий в диалоговом режиме производить взлом WEP-сетей, захватывать клиентские WEP ключи (Caffe Latte Attack), перехватывать WPA сессии, осуществлять взлом при помощи пакета KARMetasploit. Возможности аудита безопасности устройства сравнимы с ноутбуком, но при значительно более компактном размере. Например, взлом беспроводной сети с WEP-шифрованием был выполнен устройством NeoPwn за 5 минут, при подключенном к сети клиенте, и за 14 минут для сети без активных клиентов. Заявленная стоимость устройства составляет от 700 до 1000 долларов, в зависимости от объема MicroSD Flash и типа дополнительной USB WiFi карты.
Подробности