Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/tori-tech/mandating-honeypots-project
Outils DéfensifsGestion des IdentitésAnalyse des VulnérabilitésExploitation d'Applications WebCryptographieTests d'IntrusionProtection de la Vie PrivéeArticles et RechercheApprentissage et Éducation
GitHubtori-tech/mandating-honeypots-project

Mandating-Honeypots-Project

Ce dépôt réalise des audits de sécurité sur les systèmes de vérification d'identité numérique, identifie les vulnérabilités au moyen de livres blancs et de POC techniques, et propose des solutions décentralisées préservant la vie privée.

Voir le dépôt
2il y a 27 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Mandating-Honeypots-Project

Alors que des lois comme le Parents Decide Act (H.R.8250) et le Digital Age Assurance Act de Californie (Assembly Bill 1043) progressent dans les organes législatifs, la vie privée, l'anonymat et la sécurité des données se chargent de menaces systémiques et d'une nouvelle architecture de sécurité aux surfaces d'attaque non examinées. Si elles étaient adoptées, de telles législations imposeraient littéralement l'existence de honeypots pour les attaquants déterminés en exigeant des informations sensibles (telles qu'une pièce d'identité délivrée par le gouvernement) de quiconque souhaite utiliser un ordinateur. Cela met non seulement en danger les mineurs mêmes que ces lois prétendent protéger, mais fournit également une surface d'attaque très claire : compromettez les bases de données qui hébergent ces identifiants numériques, et vous aurez soudainement volé un millier de nouvelles identités.

Le Mandating Honeypots Project cherche à prouver que la vérification invasive d'identité n'est pas la seule solution. Il y parviendra en publiant des audits de systèmes de vérification d'identité numérique, des notes de position associées, des POC et des applications prototypes qui identifient simultanément les vulnérabilités et offrent des solutions décentralisées préservant la vie privée. Ce projet, conçu pour démontrer les vulnérabilités au sein des D-Buses Linux (partie intégrante du California Digital Age Assurance Act), a été considéré comme « terminé » le 5/6/26. Avec l'introduction récente du SCREEN Act, des recherches plus spécialisées suivront probablement.

Ce projet comporte trois phases :

Phase 1

  • Objectif : Analyser les risques systémiques des systèmes d'identité numérique centralisés.
  • Livrables :
    • Note de position : « Mandating Honeypots: How Digital ID Verification Poses More Threats Than It Prevents, And How ZKPs Can Offer A Solution. »
  • Portée : Une analyse des récents mandats de vérification d'âge tels que le Parents Decide Act et le California Digital Assurance Act, expliquant les risques inhérents et offrant une solution trouvée dans les ZKP basés sur Schnorr.
  • Alternative : Proposer des preuves à divulgation nulle de connaissance (ZKP) comme « dernier recours » préservant la vie privée pour la vérification, si elle devenait exigée par la loi.

  • Phase 2

    • Objectif : Démontrer l'insécurité inhérente à la vérification d'âge côté client par le biais d'une usurpation au niveau du système.
    • Livrables :
      • PoC Python : Un script qui intercepte les messages dbus pour renvoyer une réponse déterminée par les entrées de l'utilisateur, ainsi qu'un script qui agit comme une application interrogeant le dbus pour « vérifier » l'âge de l'utilisateur.
      • Objectif : Démontrer que la vérification localisée peut être facilement contournée ou manipulée par l'utilisateur final.

    Phase 3

    • Objectif : Transformer la vulnérabilité identifiée en un outil de contrôle parental axé sur la vie privée.
    • Livrables :
      • Utilitaire « Parents Decide » : Un outil qui protège par mot de passe le script dbus et/ou la réponse, permettant une vérification locale autorisée par le parent.
      • But : Satisfaire les mandats légaux sans exiger la soumission de pièces d'identité délivrées par le gouvernement ou de données biométriques à des bases de données tierces.

    Avertissement :

    Tout le code inclus dans le projet est testé exclusivement dans un environnement virtualisé existant sur du matériel détenu par le chercheur, et existe purement à des fins éducatives. Toutes les informations utilisées dans la création du projet ont été recueillies à partir de sources publiquement disponibles. Le chercheur et tous les projets associés opèrent expressément de bonne foi et avec un désir sincère d'éduquer. Le chercheur ne cautionne pas l'accès non autorisé, la modification ou l'altération générale de tout système sans permission expresse.

    Licence

    • Code : Sous licence MIT License.
    • Documentation et notes de position : Sous licence CC BY-ND 4.0. © 2026 Mandating Honeypots Project Developers.
    Télécharger l’outil