
Honeypot mobile à faible interaction

Copyright (C) 2013-2021, Aalborg University (Danemark) and Technische Universität Darmstadt (Allemagne)
HosTaGe est un honeypot léger, low-interaction, portable et générique pour appareils mobiles qui vise à détecter les environnements réseau sans fil malveillants. Comme la plupart des logiciels malveillants se propagent sur le réseau via des protocoles spécifiques, un honeypot low-interaction situé sur un appareil mobile peut vérifier les réseaux sans fil pour détecter les logiciels malveillants qui se propagent activement. Nous envisageons que ces honeypots fonctionnent sur toutes sortes d'appareils mobiles, par exemple les smartphones et les tablettes, pour fournir une évaluation rapide de l'état de sécurité potentiel d'un réseau.
HosTaGe émule les protocoles suivants dans la dernière version : AMQP, COAP, ECHO, FTP, HTTP, HTTPS, MySQL, MQTT, MODBUS, S7COMM, SNMP, SIP, SMB, SSH, SMTP et TELNET
Téléchargez depuis le Play Store!
La version stable de HosTaGe peut être installée depuis Google Play Store. Lien Play Store ou scannez le code QR ci-dessous depuis votre appareil Android.

Références
La recherche derrière HosTaGe a été publiée et présentée dans plusieurs conférences scientifiques et industrielles. Vous trouverez ci-dessous quelques articles sélectionnés :
[1] Emmanouil Vasilomanolakis, Shankar Karuppayah, Mathias Fischer, Mihai Plasoianu, Wulf Pfeiffer, Lars Pandikow, Max Mühlhäuser: Ce réseau est infecté : HosTaGe – un honeypot low-interaction pour appareils mobiles. SPSM@CCS 2013:43-48
[2] Emmanouil Vasilomanolakis, Shankar Karuppayah, Mathias Fischer, Max Mühlhäuser: HosTaGe : un honeypot mobile pour la défense collaborative. ACM SIN 2014:330-333
[3] Emmanouil Vasilomanolakis, Shreyas Srinivasa, Max Mühlhäuser: Avez-vous vraiment piraté une centrale nucléaire ? Un honeypot mobile pour le contrôle industriel. IEEE CNS 2015:729-730
[4] Emmanouil Vasilomanolakis, Shreyas Srinivasa, Carlos Garcia Cordero, Max Mühlhäuser: Détection d'attaques multi-étapes et génération de signatures avec les honeypots ICS. IEEE/IFIP DISSECT@NOMS 2016:1227-1232
Télécharger l'APK
HosTaGe-v2.2.11.apk Notes de version(dernière)
HosTaGe-v2.1.1.apk Notes de version
HosTaGe-v2.0.0.apk Notes de version
Wiki
Le Wiki fournit des informations pour commencer et utiliser l'application. Le Wiki de HosTaGe se trouve ici : Wiki.
Interface graphique

Auteurs originaux
Emmanouil Vasilomanolakis - idée, orientation et suggestions pendant le développement
Contributeurs
Shreyas Srinivasa, développeur principal, Aalborg University and Technische Universität Darmstadt (Github - @sastry17)
Eirini Lygerou, Développeuse GSoC 2020 (Github - @irinil)
Mihai Plasoianu, étudiant développeur, Technische Universität Darmstadt
Wulf Pfeiffer, étudiant développeur, Technische Universität Darmstadt
Lars Pandikow, étudiant développeur, Technische Universität Darmstadt
Chercheurs
Shankar Karuppayah, mentorat, développeur, Technische Universität Darmstadt
Mathias Fischer, mentorat, Universität Hamburg
Max Mühlhäuser, mentorat, Technische Universität Darmstadt
Carlos Garcia Cordero, mentorat, Technische Universität Darmstadt
Les fonctionnalités de HoneyRJ ont été une source d'inspiration pour ce projet. http://www.cse.wustl.edu/~jain/cse571-09/ftp/honey/manual.html\
Le chiffrement du protocole SSH a été repris de Ganymed SSH-2 et légèrement modifié. http://code.google.com/p/ganymed-ssh-2/
GSoC 2020
Le projet a été activement développé avec la participation au Google Summer of Code 2020. Plus d'informations sur GSoC2020 sont ici
HPFeeds
Pour accéder aux hpfeeds depuis hostage, veuillez envoyer une demande d'accès à [email protected] avec votre nom et votre organisation. Veuillez noter que l'accès au dépôt hpfeeds n'est fourni qu'après un examen interne.
Contact
Veuillez utiliser les issues Github pour signaler tout problème ou pour poser des questions. Canal Slack; Email
Licence et distribution
Distribué sous la licence MIT. Voir LICENCE pour les informations de licence.