Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Mandating-Honeypots-Project — Questo repository conduce audit di sicurezza sui sistemi di verifica dell'identità digitale, identifica vulnerabilità attraverso whitepaper e POC tecnici, e offre soluzioni decentralizzate che preservano la privacy. | Kitploit
Strumenti/GitHubGitHub/tori-tech/mandating-honeypots-project
Strumenti DifensiviGestione IdentitàAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebCrittografiaPenetration TestingPrivacyPaper e RicercaApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubtori-tech/mandating-honeypots-project

Mandating-Honeypots-Project

Questo repository conduce audit di sicurezza sui sistemi di verifica dell'identità digitale, identifica vulnerabilità attraverso whitepaper e POC tecnici, e offre soluzioni decentralizzate che preservano la privacy.

Vedi Repository
227 giorni faNon ancora revisionato
Condividi

Mandating-Honeypots-Project

Mentre leggi come il Parents Decide Act (H.R.8250) e il Digital Age Assurance Act della California (Assembly Bill 1043) avanzano nei corpi legislativi, privacy, anonimato e sicurezza dei dati diventano carichi di minacce sistemiche e di una nuova architettura di sicurezza con superfici d'attacco non esaminate. Se approvate, tali leggi imporrebbero letteralmente l'esistenza di honeypot per attaccanti determinati, richiedendo informazioni sensibili (come un documento d'identità rilasciato dal governo) a chiunque desideri usare un computer. Ciò non solo mette in pericolo proprio i minori che queste leggi dichiarano di proteggere, ma fornisce anche una superficie d'attacco molto chiara: comprometti i database che ospitano quei documenti d'identità digitali e avrai improvvisamente rubato mille nuove identità.

Il Mandating Honeypots Project cerca di dimostrare che la verifica invasiva dell'identità non è l'unica soluzione. Lo farà pubblicando audit di sistemi di verifica dell'identità digitale, documenti di posizione correlati, PoC e applicazioni prototipo che contemporaneamente identificano vulnerabilità e offrono soluzioni decentralizzate e rispettose della privacy. Questo progetto, progettato per dimostrare vulnerabilità all'interno dei D-Bus di Linux (parte integrante del California Digital Age Assurance Act), è stato considerato "concluso" il 5/6/26. Con la recente introduzione dello SCREEN Act, è probabile che segua una ricerca più specializzata.

Ci sono tre fasi in questo progetto:

Fase 1

  • Obiettivo: Analizzare i rischi sistemici dei sistemi di Digital ID centralizzati.
  • Deliverable:
    • Documento di posizione: "Mandating Honeypots: How Digital ID Verification Poses More Threats Than It Prevents, And How ZKPs Can Offer A Solution."
    • Ambito: Un'analisi dei recenti mandati di verifica dell'età come il Parents Decide Act e il California Digital Assurance Act, che spiega i rischi intrinseci e offre una soluzione trovata nei ZKP basati su Schnorr.
  • Alternativa: Proporre Zero-Knowledge Proof (ZKP) come "ultima risorsa" per la verifica che preserva la privacy, qualora diventi richiesta dalla legge.

  • Fase 2

    • Obiettivo: Dimostrare l'insicurezza intrinseca della verifica dell'età lato client attraverso lo spoofing a livello di sistema.
    • Deliverable:
      • PoC Python: Uno script che intercetta i messaggi dbus per restituire una risposta determinata dagli input dell'utente, nonché uno script che funge da applicazione che interroga il dbus per "verificare" l'età dell'utente.
      • Scopo: Dimostrare che la verifica localizzata può essere facilmente aggirata o manipolata dall'utente finale.

    Fase 3

    • Obiettivo: Trasformare la vulnerabilità identificata in uno strumento di controllo parentale incentrato sulla privacy.
    • Deliverable:
      • Utility "Parents Decide": Uno strumento che protegge con password lo script dbus e/o la risposta, consentendo una verifica locale autorizzata dai genitori.
      • Obiettivo: Soddisfare i mandati legali senza richiedere la presentazione di documenti d'identità rilasciati dal governo o dati biometrici a database di terze parti.

    Disclaimer:

    Tutto il codice incluso nel progetto è testato esclusivamente all'interno di un ambiente virtualizzato che esiste su hardware di proprietà del ricercatore, ed esiste puramente per scopi educativi. Tutte le informazioni utilizzate nella creazione del progetto sono state raccolte da fonti pubblicamente disponibili. Il ricercatore e tutti i progetti associati operano espressamente in buona fede e con un genuino desiderio di educare. Il ricercatore non approva l'accesso non autorizzato, la modifica o la manomissione generale di qualsiasi sistema senza esplicito permesso.

    Licenza

    • Codice: Concesso in licenza sotto la MIT License.
    • Documentazione e documenti di posizione: Concessi in licenza sotto CC BY-ND 4.0. © 2026 Mandating Honeypots Project Developers.
    Scarica lo strumento