Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Mandating-Honeypots-Project — Este repositório realiza auditorias de segurança em sistemas de verificação de identidade digital, identifica vulnerabilidades por meio de whitepapers e POCs técnicos, e oferece soluções descentralizadas que preservam a privacidade. | Kitploit
Ferramentas/GitHubGitHub/tori-tech/mandating-honeypots-project
Ferramentas DefensivasGerenciamento de IdentidadesAnálise de VulnerabilidadesExploração de Aplicações WebCriptografiaTestes de PenetraçãoPrivacidadePapers e PesquisaAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubtori-tech/mandating-honeypots-project

Mandating-Honeypots-Project

Este repositório realiza auditorias de segurança em sistemas de verificação de identidade digital, identifica vulnerabilidades por meio de whitepapers e POCs técnicos, e oferece soluções descentralizadas que preservam a privacidade.

Ver Repositório
2há 27 diasAinda não revisado
Compartilhar

Mandating-Honeypots-Project

À medida que leis como o Parents Decide Act (H.R.8250) e o Digital Age Assurance Act da Califórnia (Assembly Bill 1043) avançam pelos órgãos legislativos, a privacidade, o anonimato e a segurança de dados tornam-se carregados de ameaças sistémicas e de uma nova arquitetura de segurança com superfícies de ataque não examinadas. Se aprovadas, tais leis iriam literalmente impor a existência de honeypots para atacantes determinados, ao exigir informações sensíveis (como um documento de identidade emitido pelo governo) de qualquer pessoa que deseje usar um computador. Isto não só põe em risco os próprios menores que estas leis alegam proteger, como também proporciona uma superfície de ataque muito clara: comprometa as bases de dados que alojam esses documentos de identidade digitais e terá subitamente roubado milhares de novas identidades.

O Mandating Honeypots Project procura provar que a verificação invasiva de identidade não é a única solução. Fará isso publicando auditorias de sistemas de verificação de identidade digital, documentos de posição relacionados, POCs e aplicações protótipo que, simultaneamente, identificam vulnerabilidades e oferecem soluções descentralizadas que preservam a privacidade. Este projeto, concebido para demonstrar vulnerabilidades nos D-Buses do Linux (uma parte integral do California Digital Age Assurance Act), foi considerado "concluído" em 5/6/26. Com a recente introdução do SCREEN Act, é provável que se siga investigação mais especializada.

Existem três fases neste projeto:

Fase 1

  • Objetivo: Analisar os riscos sistémicos dos sistemas centralizados de ID Digital.
  • Entregáveis:
    • Documento de Posição: "Mandating Honeypots: How Digital ID Verification Poses More Threats Than It Prevents, And How ZKPs Can Offer A Solution."
    • Âmbito: Uma análise de mandatos recentes de verificação de idade, como o Parents Decide Act e o California Digital Assurance Act, explicando os riscos inerentes e oferecendo uma solução encontrada em ZKPs baseados em Schnorr.
  • Alternativa: Propor Zero-Knowledge Proofs (ZKPs) como um "último recurso" de verificação que preserva a privacidade, caso se torne exigido por lei.

  • Fase 2

    • Objetivo: Demonstrar a insegurança inerente da verificação de idade do lado do cliente através de spoofing ao nível do sistema.
    • Entregáveis:
      • PoC em Python: Um script que interceta mensagens dbus para devolver uma resposta determinada pelas entradas do utilizador, bem como um script que atua como uma aplicação que consulta o dbus para "verificar" a idade do utilizador.
      • Propósito: Demonstrar que a verificação localizada pode ser facilmente contornada ou manipulada pelo utilizador final.

    Fase 3

    • Objetivo: Transformar a vulnerabilidade identificada numa ferramenta de controlo parental focada na privacidade.
    • Entregáveis:
      • Utilitário "Parents Decide": Uma ferramenta que protege com palavra-passe o script dbus e/ou a resposta, permitindo verificação local autorizada pelos pais.
      • Meta: Satisfazer os mandatos legais sem exigir a submissão de documentos de identidade emitidos pelo governo ou dados biométricos a bases de dados de terceiros.

    Aviso Legal:

    Todo o código incluído no projeto é testado exclusivamente num ambiente virtualizado que existe em hardware propriedade do investigador, e existe puramente para fins educativos. Toda a informação utilizada na criação do projeto foi recolhida de fontes publicamente disponíveis. O investigador e todos os projetos associados operam expressamente de boa-fé e com um desejo genuíno de educar. O investigador não aprova o acesso não autorizado, a modificação ou a manipulação geral de quaisquer sistemas sem permissão expressa.

    Licenciamento

    • Código: Licenciado sob a MIT License.
    • Documentação e Documentos de Posição: Licenciados sob CC BY-ND 4.0. © 2026 Mandating Honeypots Project Developers.
    Baixar ferramenta