
저상호작용 모바일 허니팟

Copyright (C) 2013-2021, 올보르 대학교 (덴마크) 및 다름슈타트 공과대학교 (독일)
HosTaGe는 모바일 기기를 위한 가볍고, 낮은 상호작용, 휴대 가능하며 범용적인 허니팟으로, 악성 무선 네트워크 환경 탐지를 목표로 합니다. 대부분의 악성코드는 특정 프로토콜을 통해 네트워크로 확산되므로, 모바일 기기에 위치한 낮은 상호작용 허니팟은 무선 네트워크에서 활발히 확산되는 악성코드를 확인할 수 있습니다. 우리는 스마트폰 및 태블릿과 같은 모든 종류의 모바일 기기에서 이러한 허니팟이 실행되어 네트워크의 잠재적 보안 상태를 신속하게 평가할 수 있기를 구상합니다.
HosTaGe는 최신 버전 기준으로 다음 프로토콜을 에뮬레이션합니다: AMQP, COAP, ECHO, FTP, HTTP, HTTPS, MySQL, MQTT, MODBUS, S7COMM, SNMP, SIP, SMB, SSH, SMTP 및 TELNET
Play 스토어에서 다운로드!
HosTaGe의 안정 버전은 Google Play 스토어에서 설치할 수 있습니다. Play 스토어 링크 또는, 안드로이드 기기에서 아래 QR 코드를 스캔하세요.

참고문헌
HosTaGe의 배경 연구는 여러 학술 및 산업 컨퍼런스에서 발표 및 게재되었습니다. 아래에 선별된 논문을 확인할 수 있습니다:
[1] Emmanouil Vasilomanolakis, Shankar Karuppayah, Mathias Fischer, Mihai Plasoianu, Wulf Pfeiffer, Lars Pandikow, Max Mühlhäuser: This Network is Infected: HosTaGe – a Low-Interaction Honeypot for Mobile Devices. SPSM@CCS 2013:43-48
[2] Emmanouil Vasilomanolakis, Shankar Karuppayah, Mathias Fischer, Max Mühlhäuser: HosTaGe: a Mobile Honeypot for Collaborative Defense. ACM SIN 2014:330-333
[3] Emmanouil Vasilomanolakis, Shreyas Srinivasa, Max Mühlhäuser: Did you really hack a nuclear power plant? An industrial control mobile honeypot. IEEE CNS 2015:729-730
[4] Emmanouil Vasilomanolakis, Shreyas Srinivasa, Carlos Garcia Cordero, Max Mühlhäuser: Multi-stage Attack Detection and Signature Generation with ICS Honeypots. IEEE/IFIP DISSECT@NOMS 2016:1227-1232
APK 다운로드
HosTaGe-v2.2.11.apk 릴리스 노트(최신)
HosTaGe-v2.1.1.apk 릴리스 노트
HosTaGe-v2.0.0.apk 릴리스 노트
위키
위키는 시작하기와 앱 사용에 대한 정보를 제공합니다. HosTaGe 위키는 여기에서 확인할 수 있습니다: 위키.
GUI

원저자
Emmanouil Vasilomanolakis - 개발 중 아이디어, 지침 및 제안 제공
기여자
Shreyas Srinivasa, 수석 개발자, 올보르 대학교 및 다름슈타트 공과대학교 (Github - @sastry17)
Eirini Lygerou, GSoC 2020 개발자 (Github - @irinil)
Mihai Plasoianu, 학생 개발자, 다름슈타트 공과대학교
Wulf Pfeiffer, 학생 개발자, 다름슈타트 공과대학교
Lars Pandikow, 학생 개발자, 다름슈타트 공과대학교
연구자
Shankar Karuppayah, 멘토링, 개발자, 다름슈타트 공과대학교
Mathias Fischer, 멘토링, 함부르크 대학교
Max Mühlhäuser, 멘토링, 다름슈타트 공과대학교
Carlos Garcia Cordero, 멘토링, 다름슈타트 공과대학교
이 프로젝트는 HoneyRJ의 기능에서 영감을 받았습니다. http://www.cse.wustl.edu/~jain/cse571-09/ftp/honey/manual.html\
SSH 프로토콜의 암호화는 Ganymed SSH-2에서 가져와 약간 수정되었습니다. http://code.google.com/p/ganymed-ssh-2/
GSoC 2020
이 프로젝트는 Google Summer of Code 2020에 참여하여 활발히 개발되었습니다. GSoC2020에 대한 자세한 정보는 여기에서 확인할 수 있습니다.
HPFeeds
호스티지의 hpfeeds에 접근하려면 이름과 소속 기관을 포함하여 [email protected]로 접근 요청을 보내주십시오. hpfeeds 저장소에 대한 접근은 내부 검토 후에만 제공됩니다.
연락처
문제나 질문은 Github 이슈를 통해 보고해주십시오. Slack 채널; 이메일
라이선스 및 배포
MIT 라이선스에 따라 배포됩니다. 라이선스 정보는 LICENSE를 참조하십시오.