Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Mandating-Honeypots-Project — Dieses Repository führt Sicherheitsaudits von Systemen zur Überprüfung digitaler Identitäten durch, identifiziert Schwachstellen mittels Whitepapers und technischer POCs und bietet dezentrale, datenschutzfreundliche Lösungen. | Kitploit
Tools/GitHubGitHub/tori-tech/mandating-honeypots-project
DefensivwerkzeugeIdentitätsmanagementSchwachstellenanalyseWebanwendungs-ExploitationKryptographiePenetrationstestsPrivatsphärePapers & ForschungLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubtori-tech/mandating-honeypots-project

Mandating-Honeypots-Project

Dieses Repository führt Sicherheitsaudits von Systemen zur Überprüfung digitaler Identitäten durch, identifiziert Schwachstellen mittels Whitepapers und technischer POCs und bietet dezentrale, datenschutzfreundliche Lösungen.

Repository anzeigen
2vor 27 TagenNoch nicht geprüft
Teilen

Mandating-Honeypots-Project

Während Gesetze wie der Parents Decide Act (H.R.8250) und Kaliforniens Digital Age Assurance Act (Assembly Bill 1043) durch die Gesetzgebungsorgane wandern, wird Datenschutz, Anonymität und Datensicherheit mit systemischen Bedrohungen und einer neuen Sicherheitsarchitektur mit ungeprüften Angriffsflächen belastet. Wenn verabschiedet, würden solche Gesetze buchstäblich die Existenz von Honeypots für entschlossene Angreifer vorschreiben, indem sie sensible Informationen (wie einen von der Regierung ausgestellten Ausweis) von jedem verlangen, der einen Computer benutzen möchte. Dies gefährdet nicht nur genau die Minderjährigen, die diese Gesetze zu schützen vorgeben, sondern bietet auch eine sehr klare Angriffsfläche: Kompromittieren Sie die Datenbanken, die diese digitalen Ausweise beherbergen, und Sie haben plötzlich tausend neue Identitäten gestohlen.

Das Mandating Honeypots Project versucht zu beweisen, dass invasive ID-Verifizierung nicht die einzige Lösung ist. Dies wird durch die Veröffentlichung von Audits digitaler Identitätsverifizierungssysteme, zugehörigen Positionspapieren, POCs und Prototypanwendungen erreicht, die gleichzeitig Schwachstellen identifizieren und dezentrale, datenschutzfreundliche Lösungen anbieten. Dieses Projekt, das darauf ausgelegt ist, Schwachstellen innerhalb von Linux D-Buses (ein integraler Bestandteil des California Digital Age Assurance Act) zu demonstrieren, wurde am 5.6.26 als „abgeschlossen" betrachtet. Mit der kürzlichen Einführung des SCREEN Act ist wahrscheinlich weitere spezialisierte Forschung zu erwarten.

Es gibt drei Phasen in diesem Projekt:

Phase 1

  • Ziel: Analyse der systemischen Risiken zentralisierter Digital-ID-Systeme.
  • Ergebnisse:
    • Positionspapier: "Mandating Honeypots: How Digital ID Verification Poses More Threats Than It Prevents, And How ZKPs Can Offer A Solution."
    • Eine Analyse aktueller Altersverifizierungsvorschriften wie dem Parents Decide Act und dem California Digital Assurance Act, die die inhärenten Risiken erklärt und eine Lösung in Schnorr-basierten ZKPs anbietet.
Umfang:
  • Alternative: Vorschlag von Zero-Knowledge Proofs (ZKPs) als datenschutzfreundliche „letzte Instanz" für die Verifizierung, falls diese gesetzlich vorgeschrieben werden sollte.

  • Phase 2

    • Ziel: Demonstration der inhärenten Unsicherheit clientseitiger Altersverifizierung durch System-Level-Spoofing.
    • Ergebnisse:
      • Python PoC: Ein Skript, das dbus-Nachrichten abfängt, um eine durch die Benutzereingaben bestimmte Antwort zurückzugeben, sowie ein Skript, das als Anwendung fungiert, die den dbus abfragt, um das Alter des Benutzers zu „verifizieren".
      • Zweck: Um zu demonstrieren, dass lokalisierte Verifizierung leicht vom Endbenutzer umgangen oder manipuliert werden kann.

    Phase 3

    • Ziel: Umwandlung der identifizierten Schwachstelle in ein datenschutzorientiertes Elternkontrollwerkzeug.
    • Ergebnisse:
      • „Parents Decide"-Utility: Ein Werkzeug, das das dbus-Skript und/oder die Antwort passwortschützt und so eine lokale, elternautorisierte Verifizierung ermöglicht.
      • Ziel: Gesetzliche Vorschriften zu erfüllen, ohne die Übermittlung von von der Regierung ausgestellten Ausweisen oder biometrischen Daten an Drittanbieter-Datenbanken zu erfordern.

    Haftungsausschluss:

    Der gesamte in diesem Projekt enthaltene Code wird ausschließlich in einer virtualisierten Umgebung getestet, die auf Hardware existiert, die dem Forscher gehört, und dient ausschließlich Bildungszwecken. Alle Informationen, die bei der Erstellung des Projekts verwendet wurden, stammen aus öffentlich zugänglichen Quellen. Der Forscher und alle zugehörigen Projekte handeln ausdrücklich in gutem Glauben und mit dem aufrichtigen Wunsch zu bilden. Der Forscher billigt keinen unbefugten Zugriff, keine Modifikation oder allgemeine Manipulation von Systemen ohne ausdrückliche Genehmigung.

    Lizenzierung

    • Code: Lizenziert unter der MIT License.
    • Dokumentation & Positionspapiere: Lizenziert unter CC BY-ND 4.0. © 2026 Mandating Honeypots Project Developers.
    Tool herunterladen