Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Mandating-Honeypots-Project — Este repositorio realiza auditorías de seguridad en sistemas de verificación de identidad digital, identifica vulnerabilidades mediante whitepapers y POCs técnicos, y ofrece soluciones descentralizadas que preservan la privacidad. | Kitploit
Herramientas/GitHubGitHub/tori-tech/mandating-honeypots-project
Herramientas DefensivasGestión de IdentidadesAnálisis de VulnerabilidadesExplotación de Aplicaciones WebCriptografíaPruebas de PenetraciónPrivacidadPapers e InvestigaciónAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubtori-tech/mandating-honeypots-project

Mandating-Honeypots-Project

Este repositorio realiza auditorías de seguridad en sistemas de verificación de identidad digital, identifica vulnerabilidades mediante whitepapers y POCs técnicos, y ofrece soluciones descentralizadas que preservan la privacidad.

Ver Repositorio
2hace 27 díasAún no revisado
Compartir

Mandating-Honeypots-Project

A medida que leyes como la Parents Decide Act (H.R.8250) y la Digital Age Assurance Act de California (Assembly Bill 1043) avanzan por los órganos legislativos, la privacidad, el anonimato y la seguridad de los datos se cargan de amenazas sistémicas y de una nueva arquitectura de seguridad con superficies de ataque no examinadas. Si se aprobaran, dichas leyes literalmente obligarían a la existencia de honeypots para atacantes decididos al exigir información sensible (como una identificación emitida por el gobierno) a cualquiera que desee usar una computadora. Esto no solo pone en peligro a los propios menores que estas leyes afirman proteger, sino que también proporciona una superficie de ataque muy clara: compromete las bases de datos que albergan esas identificaciones digitales y habrás robado de repente mil identidades nuevas.

El Mandating Honeypots Project busca demostrar que la verificación invasiva de identidad no es la única solución. Lo hará publicando auditorías de sistemas de verificación de identidad digital, documentos de posición relacionados, POCs y aplicaciones prototipo que simultáneamente identifican vulnerabilidades y ofrecen soluciones descentralizadas que preservan la privacidad. Este proyecto, diseñado para demostrar vulnerabilidades dentro de los D-Buses de Linux (una parte integral de la California Digital Age Assurance Act), fue considerado "terminado" el 5/6/26. Con la reciente introducción de la SCREEN Act, es probable que sigan investigaciones más especializadas.

Hay tres fases en este proyecto:

Fase 1

  • Objetivo: Analizar los riesgos sistémicos de los sistemas centralizados de identificación digital.
  • Entregables:
    • Documento de posición: "Mandating Honeypots: How Digital ID Verification Poses More Threats Than It Prevents, And How ZKPs Can Offer A Solution."
    • Alcance: Un análisis de los recientes mandatos de verificación de edad, como la Parents Decide Act y la California Digital Assurance Act, que explica los riesgos inherentes y ofrece una solución basada en ZKPs basados en Schnorr.
  • Alternativa: Proponer pruebas de conocimiento cero (ZKPs) como un "último recurso" que preserva la privacidad para la verificación, en caso de que la ley lo exija.

  • Fase 2

    • Objetivo: Demostrar la inseguridad inherente de la verificación de edad del lado del cliente mediante la suplantación a nivel de sistema.
    • Entregables:
      • PoC en Python: Un script que intercepta mensajes de dbus para devolver una respuesta determinada por las entradas del usuario, así como un script que actúa como una aplicación que consulta el dbus para "verificar" la edad del usuario.
      • Propósito: Demostrar que la verificación localizada puede ser fácilmente eludida o manipulada por el usuario final.

    Fase 3

    • Objetivo: Transformar la vulnerabilidad identificada en una herramienta de control parental centrada en la privacidad.
    • Entregables:
      • Utilidad "Parents Decide": Una herramienta que protege con contraseña el script de dbus y/o la respuesta, permitiendo la verificación local autorizada por los padres.
      • Meta: Satisfacer los mandatos legales sin requerir la presentación de identificaciones emitidas por el gobierno o datos biométricos a bases de datos de terceros.

    Descargo de responsabilidad:

    Todo el código incluido en el proyecto se prueba exclusivamente dentro de un entorno virtualizado que existe en hardware propiedad del investigador, y existe puramente con fines educativos. Toda la información utilizada en la creación del proyecto se recopiló de fuentes disponibles públicamente. El investigador y todos los proyectos asociados operan expresamente de buena fe y con un deseo genuino de educar. El investigador no aprueba el acceso no autorizado, la modificación o la manipulación general de cualquier sistema sin permiso expreso.

    Licencia

    • Código: Licenciado bajo la MIT License.
    • Documentación y documentos de posición: Licenciados bajo CC BY-ND 4.0. © 2026 Mandating Honeypots Project Developers.
    Descargar herramienta