
Mobiles Honeypot mit geringer Interaktion

Copyright (C) 2013-2021, Universität Aalborg (Dänemark) und Technische Universität Darmstadt (Deutschland)
HosTaGe ist ein leichtgewichtiger, schwach interagierender, tragbarer und generischer Honeypot für mobile Geräte, der auf die Erkennung von bösartigen, drahtlosen Netzwerkumgebungen abzielt. Da sich die meisten Schadsoftware über das Netzwerk über spezifische Protokolle verbreitet, kann ein auf einem mobilen Gerät befindlicher Low-Interaction-Honeypot drahtlose Netzwerke auf aktiv verbreitende Schadsoftware überprüfen. Wir stellen uns vor, dass solche Honeypots auf allen Arten von mobilen Geräten laufen, z. B. Smartphones und Tablets, um eine schnelle Bewertung des potenziellen Sicherheitszustands eines Netzwerks zu liefern.
HosTaGe emuliert die folgenden Protokolle ab der neuesten Version: AMQP, COAP, ECHO, FTP, HTTP, HTTPS, MySQL, MQTT, MODBUS, S7COMM, SNMP, SIP, SMB, SSH, SMTP und TELNET
Laden Sie aus dem Play Store herunter!
Die stabile Version von HosTaGe kann aus dem Google Play Store installiert werden. Play Store Link oder scannen Sie den untenstehenden QR-Code von Ihrem Android-Gerät.

Referenzen
Die Forschung hinter HosTaGe wurde auf einer Reihe von wissenschaftlichen und industriellen Konferenzen veröffentlicht und präsentiert. Nachfolgend finden Sie einige ausgewählte Paper:
[1] Emmanouil Vasilomanolakis, Shankar Karuppayah, Mathias Fischer, Mihai Plasoianu, Wulf Pfeiffer, Lars Pandikow, Max Mühlhäuser: Dieses Netzwerk ist infiziert: HosTaGe – ein Low-Interaction-Honeypot für mobile Geräte. SPSM@CCS 2013:43-48
[2] Emmanouil Vasilomanolakis, Shankar Karuppayah, Mathias Fischer, Max Mühlhäuser: HosTaGe: ein mobiler Honeypot für kollaborative Verteidigung. ACM SIN 2014:330-333
[3] Emmanouil Vasilomanolakis, Shreyas Srinivasa, Max Mühlhäuser: Hast du wirklich ein Kernkraftwerk gehackt? Ein industrieller Steuerungs-Mobil-Honeypot. IEEE CNS 2015:729-730
[4] Emmanouil Vasilomanolakis, Shreyas Srinivasa, Carlos Garcia Cordero, Max Mühlhäuser: Mehrstufige Angriffserkennung und Signaturgenerierung mit ICS-Honeypots. IEEE/IFIP DISSECT@NOMS 2016:1227-1232
APK herunterladen
HosTaGe-v2.2.11.apk Release-Notes(neueste)
HosTaGe-v2.1.1.apk Release-Notes
HosTaGe-v2.0.0.apk Release-Notes
Wiki
Das Wiki bietet Informationen zu den ersten Schritten und zur Nutzung der App. Das Wiki für HosTaGe finden Sie hier: Wiki.
GUI

Ursprüngliche Autoren
Emmanouil Vasilomanolakis – Idee, Anleitung und Vorschläge während der Entwicklung
Mitwirkende
Shreyas Srinivasa, Hauptentwickler, Universität Aalborg und Technische Universität Darmstadt (Github – @sastry17)
Eirini Lygerou, GSoC 2020 Entwicklerin (Github – @irinil)
Mihai Plasoianu, studentischer Entwickler, Technische Universität Darmstadt
Wulf Pfeiffer, studentischer Entwickler, Technische Universität Darmstadt
Lars Pandikow, studentischer Entwickler, Technische Universität Darmstadt
Forscher
Shankar Karuppayah, Mentoring, Entwickler, Technische Universität Darmstadt
Mathias Fischer, Mentoring, Universität Hamburg
Max Mühlhäuser, Mentoring, Technische Universität Darmstadt
Carlos Garcia Cordero, Mentoring, Technische Universität Darmstadt
Die Funktionen von HoneyRJ waren eine Inspiration für dieses Projekt. http://www.cse.wustl.edu/~jain/cse571-09/ftp/honey/manual.html\
Die Verschlüsselung für das SSH-Protokoll wurde von Ganymed SSH-2 übernommen und leicht modifiziert. http://code.google.com/p/ganymed-ssh-2/
GSoC 2020
Das Projekt wurde aktiv mit Teilnahme am Google Summer of Code 2020 entwickelt. Weitere Informationen zum GSoC2020 finden Sie hier
HPFeeds
Um auf die hpfeeds von Hostage zuzugreifen, senden Sie bitte eine Zugriffsanfrage an [email protected] mit Ihrem Namen und Ihrer Organisation. Bitte beachten Sie, dass der Zugriff auf das hpfeeds-Repository nur nach einer internen Prüfung gewährt wird.
Kontakt
Bitte nutzen Sie die Github Issues, um Probleme zu melden oder Fragen zu stellen. Slack-Kanal; E-Mail
Lizenz & Vertrieb
Verteilt unter der MIT-Lizenz. Siehe LICENSE für Lizenzinformationen.