Что такое WireTapper
Разработчик h9zdev представил платформу WireTapper — инструмент для сбора разведывательных данных (OSINT) и анализа радиосигналов. В отличие от активных сканеров, WireTapper работает в пассивном режиме, не отправляя запросы устройствам, что снижает риск обнаружения и позволяет безопасно картографировать беспроводное окружение.
Инструмент предназначен для исследователей безопасности, журналистов и аналитиков, которым необходимо понять, какие устройства находятся в радиусе действия, и как они взаимодействуют друг с другом.
Ключевые возможности и обнаруживаемые устройства
WireTapper агрегирует данные из нескольких источников, используя внешние API-сервисы. Платформа способна идентифицировать и анализировать сигналы от широкого спектра устройств:
- Wi-Fi: Точки доступа и клиенты, а также утечка учетных данных (паролей) на основе схемы k-анонимности.
- Bluetooth и BLE: Мобильные устройства, наушники и носимые гаджеты.
- Видеонаблюдение: Беспроводные IP-камеры.
- Транспорт: Автомобили, передающие RF-сигналы (мультимедиа, телеметрия, бесключевой доступ).
- IoT и умный дом: Смарт-ТВ и другие подключенные устройства.
- Мобильные сети: Вышки сотовой связи и маячки.
Интеграция с внешними базами данных
Для обогащения данных WireTapper использует четыре основных API-сервиса. Пользователю необходимо предоставить свои ключи доступа:
| Сервис | Назначение | Примечание |
|---|---|---|
| Wigle.net | Картографирование беспроводных сетей | Требуется API Name и Token |
| wpa-sec | База данных аудита WPA-PSK | Распределенная база взломанных паролей |
| OpenCellID | Открытая база вышек сотовой связи | Требуется API Key |
| Shodan | Поиск подключенных к интернету устройств | Требуется Premium-аккаунт |
Установка и запуск
Проект распространяется под лицензией CC BY-NC 4.0 (Creative Commons Attribution-NonCommercial), что запрещает коммерческое использование без разрешения. Установка осуществляется через Git и Python:
git clone https://github.com/h9zdev/WireTapper.git
cd WireTapper
pip install -r WireTapper.txt
Запуск приложения происходит на локальном сервере по адресу http://localhost:8080/map-w. Рекомендуется использовать переменные окружения (файл .env) для хранения API-ключей в целях безопасности.
Почему это важно
WireTapper демонстрирует растущую тенденцию к «невидимой» разведке. Возможность пассивного сбора данных о присутствии устройств и утечке паролей Wi-Fi без активного взаимодействия с сетью создает новые вызовы для приватности. Инструмент подчеркивает важность защиты не только самих сетей, но и метаданных, которые устройства транслируют в эфир.
Источник: Github ↗
