Proyecto Nzyme : un sistema de defensa WiFi

Iniciado por AXCESS, Abril 08, 2021, 03:41:40 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

El investigador y desarrollador de seguridad Lennart Koopmann ha lanzado recientemente un sistema de defensa WiFi de código abierto llamado "Nzyme".

La herramienta sirve como un mecanismo avanzado de protección de red inalámbrica que detecta posibles intentos de piratería.

Al compartir los detalles, Koopmann reveló que la herramienta hace uso de adaptadores WiFi para monitorear el espectro inalámbrico.
Escanea la red y genera alertas tan pronto como detecta algún comportamiento sospechoso.
Esto incluye la detección de cualquier intento de pirateo de la red a través de herramientas nuevas o establecidas.

Al describir el propósito de Nzyme, Koopmann declaró en una publicación:

"Los sistemas WiFi IDS existentes se quedan cortos y pueden falsificarse fácilmente, incluso por atacantes no muy sofisticados con plataformas de ataque comercializadas. Las redes inalámbricas abren un enorme vector de ataque y explotarlo es fácil en comparación con los vectores alternativos."

Por lo tanto, Nzyme sirve como un mecanismo de defensa proactivo para identificar y localizar las amenazas como WiFi Pineapple o Pwnagotchi.

"El proyecto nzyme utiliza adaptadores WiFi en modo monitor para escanear las frecuencias en busca de comportamientos sospechosos, específicamente puntos de acceso no autorizados y plataformas de ataque WiFi conocidas. Cada fotograma inalámbrico registrado se analiza y, opcionalmente, se envía a un sistema de gestión de registros Graylog para un almacenamiento a largo plazo que permita realizar análisis forense y respuesta a incidentes."

Nzyme no necesita reubicación física. Más bien, requiere una instalación estacionaria para monitorear el espectro WiFi.
El investigador ha compartido capturas de pantalla de la herramienta en la publicación en el sitio web de Nzyme.

Mientras que el siguiente video es una demostración de Nzyme detectando Pwnagotchi:



¿Qué sigue?

La herramienta se encuentra actualmente en su fase de desarrollo, con la primera versión lanzada como Nzyme v1.0 "Kyle Canyon".

Fuente:
Latest Hacking News
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta