Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Mandating-Honeypots-Project — 이 저장소는 디지털 신원 확인 시스템에 대한 보안 감사를 수행하고, 백서와 기술 POC를 통해 취약점을 식별하며, 탈중앙화되고 프라이버시를 보존하는 솔루션을 제공합니다. | Kitploit
도구/GitHubGitHub/tori-tech/mandating-honeypots-project
Defensive ToolsIdentity ManagementVulnerability AnalysisWeb Application ExploitationCryptographyPenetration TestingPrivacyPapers & ResearchLearning & Education

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubtori-tech/mandating-honeypots-project

Mandating-Honeypots-Project

이 저장소는 디지털 신원 확인 시스템에 대한 보안 감사를 수행하고, 백서와 기술 POC를 통해 취약점을 식별하며, 탈중앙화되고 프라이버시를 보존하는 솔루션을 제공합니다.

저장소 보기
227일 전아직 검토되지 않음

Mandating-Honeypots-Project

Parents Decide Act(H.R.8250) 및 캘리포니아주 Digital Age Assurance Act(Assembly Bill 1043)와 같은 법안이 입법 기관을 통과하면서, 프라이버시, 익명성, 데이터 보안은 체계적인 위협과 검증되지 않은 공격 표면을 가진 새로운 보안 아키텍처로 점철되고 있습니다. 만약 통과된다면, 그러한 법안은 컴퓨터를 사용하려는 모든 사람에게 정부 발급 신분증과 같은 민감한 정보를 요구함으로써, 사실상 단호한 공격자들을 위한 허니팟의 존재를 강제하게 될 것입니다. 이는 이러한 법이 보호한다고 주장하는 미성년자들을 위험에 빠뜨릴 뿐만 아니라, 매우 명확한 공격 표면을 제공합니다. 바로 그 디지털 ID를 보관하는 데이터베이스를 침해하면, 순식간에 수천 개의 새로운 신원을 탈취하게 되는 것입니다.

Mandating Honeypots Project는 침습적인 ID 검증이 유일한 해결책이 아님을 입증하고자 합니다. 이를 위해 디지털 신원 검증 시스템에 대한 감사, 관련 정책 논문, PoC, 그리고 취약점을 식별하는 동시에 분산형 프라이버시 보존 솔루션을 제공하는 프로토타입 애플리케이션을 게시할 것입니다. 캘리포니아 Digital Age Assurance Act의 필수 구성 요소인 Linux D-Bus 내의 취약점을 입증하기 위해 설계된 이 프로젝트는 26년 5월 6일 "완료"된 것으로 간주되었습니다. 최근 SCREEN Act의 도입으로, 보다 특화된 연구가 이어질 가능성이 높습니다.

이 프로젝트는 세 단계로 구성됩니다:

Phase 1

  • 목표: 중앙집중식 Digital ID 시스템의 체계적 위험 분석.
  • 산출물:
    • 정책 논문: "Mandating Honeypots: How Digital ID Verification Poses More Threats Than It Prevents, And How ZKPs Can Offer A Solution."
    • 범위: Parents Decide Act 및 캘리포니아 Digital Assurance Act와 같은 최근의 연령 확인 의무화 법안에 대한 분석으로, 내재된 위험을 설명하고 Schnorr 기반 ZKP에서 찾을 수 있는 해결책을 제시합니다.
    • 대안: 법적으로 요구될 경우를 대비하여, 프라이버시를 보존하는 검증의 "최후의 수단"으로 영지식 증명(ZKP)을 제안합니다.

Phase 2

  • 목표: 시스템 수준 스푸핑을 통해 클라이언트 측 연령 확인의 내재적 불안전성을 입증.
  • 산출물:
    • Python PoC: dbus 메시지를 가로채어 사용자의 입력에 따라 결정된 응답을 반환하는 스크립트와, dbus에 질의하여 사용자의 연령을 "검증"하는 애플리케이션 역할을 하는 스크립트.
    • 목적: 로컬 검증이 최종 사용자에 의해 쉽게 우회되거나 조작될 수 있음을 입증하기 위함.

Phase 3

  • 목표: 식별된 취약점을 프라이버시 중심의 자녀 보호 도구로 전환.
  • 산출물:
    • "Parents Decide" 유틸리티: dbus 스크립트 및/또는 응답에 비밀번호 보호를 적용하여, 로컬에서 부모가 승인한 검증을 가능하게 하는 도구.
    • 목표: 정부 발급 ID나 생체 데이터를 제3자 데이터베이스에 제출할 필요 없이 법적 의무를 충족시키기 위함.

면책 조항:

프로젝트에 포함된 모든 코드는 연구자가 소유한 하드웨어에서 실행되는 가상화 환경 내에서만 독점적으로 테스트되었으며, 순전히 교육 목적으로 존재합니다. 프로젝트 제작에 사용된 모든 정보는 공개적으로 이용 가능한 출처에서 수집되었습니다. 연구자와 모든 관련 프로젝트는 명시적으로 선의와 교육에 대한 진정한 열망 하에 운영됩니다. 연구자는 명시적 허가 없이 어떠한 시스템에 대한 무단 접근, 수정 또는 일반적인 조작을 용인하지 않습니다.

라이선스

  • 코드: MIT License에 따라 라이선스가 부여됩니다.
  • 문서 및 정책 논문: CC BY-ND 4.0에 따라 라이선스가 부여됩니다. © 2026 Mandating Honeypots Project Developers.
도구 다운로드