Инструменты28 июля 2026 г., 21:45 МСК🤖 Auto

WireTapper: Пассивный OSINT для Wi-Fi, Bluetooth и IoT

Новый инструмент WireTapper позволяет пассивно обнаруживать и сопоставлять данные с Wi-Fi, Bluetooth, камер и IoT-устройств, выявывая утечки паролей через k-анонимность.

Баннер новости 4568

Что такое WireTapper

Разработчик h9zdev представил платформу WireTapper — инструмент для сбора разведывательных данных (OSINT) и анализа радиосигналов. В отличие от активных сканеров, WireTapper работает в пассивном режиме, не отправляя запросы устройствам, что снижает риск обнаружения и позволяет безопасно картографировать беспроводное окружение.

Инструмент предназначен для исследователей безопасности, журналистов и аналитиков, которым необходимо понять, какие устройства находятся в радиусе действия, и как они взаимодействуют друг с другом.

Ключевые возможности и обнаруживаемые устройства

WireTapper агрегирует данные из нескольких источников, используя внешние API-сервисы. Платформа способна идентифицировать и анализировать сигналы от широкого спектра устройств:

  • Wi-Fi: Точки доступа и клиенты, а также утечка учетных данных (паролей) на основе схемы k-анонимности.
  • Bluetooth и BLE: Мобильные устройства, наушники и носимые гаджеты.
  • Видеонаблюдение: Беспроводные IP-камеры.
  • Транспорт: Автомобили, передающие RF-сигналы (мультимедиа, телеметрия, бесключевой доступ).
  • IoT и умный дом: Смарт-ТВ и другие подключенные устройства.
  • Мобильные сети: Вышки сотовой связи и маячки.

Интеграция с внешними базами данных

Для обогащения данных WireTapper использует четыре основных API-сервиса. Пользователю необходимо предоставить свои ключи доступа:

Сервис Назначение Примечание
Wigle.net Картографирование беспроводных сетей Требуется API Name и Token
wpa-sec База данных аудита WPA-PSK Распределенная база взломанных паролей
OpenCellID Открытая база вышек сотовой связи Требуется API Key
Shodan Поиск подключенных к интернету устройств Требуется Premium-аккаунт

Установка и запуск

Проект распространяется под лицензией CC BY-NC 4.0 (Creative Commons Attribution-NonCommercial), что запрещает коммерческое использование без разрешения. Установка осуществляется через Git и Python:

git clone https://github.com/h9zdev/WireTapper.git
cd WireTapper
pip install -r WireTapper.txt

Запуск приложения происходит на локальном сервере по адресу http://localhost:8080/map-w. Рекомендуется использовать переменные окружения (файл .env) для хранения API-ключей в целях безопасности.

Почему это важно

WireTapper демонстрирует растущую тенденцию к «невидимой» разведке. Возможность пассивного сбора данных о присутствии устройств и утечке паролей Wi-Fi без активного взаимодействия с сетью создает новые вызовы для приватности. Инструмент подчеркивает важность защиты не только самих сетей, но и метаданных, которые устройства транслируют в эфир.

Источник: Github ↗