Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Mandating-Honeypots-Project — Этот репозиторий проводит аудит безопасности систем цифровой верификации личности, выявляет уязвимости посредством аналитических отчётов и технических POC, а также предлагает децентрализованные решения с сохранением конфиденциальности. | Kitploit
Инструменты/GitHubGitHub/tori-tech/mandating-honeypots-project
Оборонительные ИнструментыУправление идентификациейАнализ уязвимостейЭксплуатация веб-приложенийКриптографияТестирование на ПроникновениеКонфиденциальностьСтатьи и ИсследованияОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubtori-tech/mandating-honeypots-project

Mandating-Honeypots-Project

Этот репозиторий проводит аудит безопасности систем цифровой верификации личности, выявляет уязвимости посредством аналитических отчётов и технических POC, а также предлагает децентрализованные решения с сохранением конфиденциальности.

Репозиторий
227 дней назадЕщё не проверено
Поделиться

Mandating-Honeypots-Project

Поскольку такие законы, как Parents Decide Act (H.R.8250) и California's Digital Age Assurance Act (Assembly Bill 1043), проходят через законодательные органы, вопросы приватности, анонимности и безопасности данных обрастают системными угрозами и новой архитектурой безопасности с неизученными поверхностями атак. В случае принятия подобное законодательство буквально предпишет существование ханипотов для целеустремлённых злоумышленников, требуя конфиденциальную информацию (например, выданное государством удостоверение личности) от любого, кто желает пользоваться компьютером. Это не только подвергает опасности тех самых несовершеннолетних, которых эти законы якобы защищают, но и создаёт совершенно очевидную поверхность атаки: скомпрометируйте базы данных, хранящие эти цифровые удостоверения, и вы мгновенно похитите тысячу новых личностей.

Проект Mandating Honeypots стремится доказать, что инвазивная проверка удостоверений личности — не единственное решение. Для этого он будет публиковать аудиты систем цифровой верификации личности, соответствующие позиционные документы, POC и прототипы приложений, которые одновременно выявляют уязвимости и предлагают децентрализованные решения, сохраняющие приватность. Этот проект, задуманный для демонстрации уязвимостей в Linux D-Bus (неотъемлемой части California Digital Age Assurance Act), был признан «завершённым» 5/6/26. С недавним появлением SCREEN Act, вероятно, последуют более специализированные исследования.

В этом проекте три фазы:

Фаза 1

  • Цель: Проанализировать системные риски централизованных систем Digital ID.
  • Результаты:
    • Позиционный документ: "Mandating Honeypots: How Digital ID Verification Poses More Threats Than It Prevents, And How ZKPs Can Offer A Solution."
    • Охват: Анализ недавних мандатов на проверку возраста, таких как Parents Decide Act и California Digital Assurance Act, с объяснением присущих им рисков и предложением решения на основе ZKP на базе Schnorr.
  • Альтернатива: Предложение Zero-Knowledge Proofs (ZKP) в качестве «крайней меры» для проверки, сохраняющей приватность, если она станет обязательной по закону.

  • Фаза 2

    • Цель: Продемонстрировать присущую клиентской проверке возраста небезопасность через спуфинг на уровне системы.
    • Результаты:
      • Python PoC: Скрипт, который перехватывает сообщения dbus для возврата ответа, определяемого вводом пользователя, а также скрипт, выступающий в роли приложения, запрашивающего dbus для «проверки» возраста пользователя.
      • Назначение: Продемонстрировать, что локальная проверка может быть легко обойдена или сфальсифицирована конечным пользователем.

    Фаза 3

    • Цель: Преобразовать выявленную уязвимость в инструмент родительского контроля, ориентированный на приватность.
    • Результаты:
      • Утилита "Parents Decide": Инструмент, который защищает паролем скрипт dbus и/или ответ, позволяя проводить локальную проверку с санкции родителя.
      • Задача: Удовлетворить законодательные мандаты без необходимости передачи выданных государством удостоверений личности или биометрических данных в сторонние базы данных.

    Отказ от ответственности:

    Весь код, включённый в проект, тестируется исключительно в виртуализированной среде, существующей на оборудовании, принадлежащем исследователю, и существует исключительно в образовательных целях. Вся информация, использованная при создании проекта, была собрана из общедоступных источников. Исследователь и все связанные проекты действуют исключительно добросовестно и из искреннего желания просвещать. Исследователь не одобряет несанкционированный доступ, модификацию или общее вмешательство в любые системы без явного разрешения.

    Лицензирование

    • Код: Лицензирован под MIT License.
    • Документация и позиционные документы: Лицензированы под CC BY-ND 4.0. © 2026 Mandating Honeypots Project Developers.
    Скачать инструмент