无线开源情报工具 WireTapper
WireTapper 是一款无线开源情报(Wireless OSINT)工具,基于被动信号情报技术,实现对射频设备的发现、测绘与分析。它为调查人员、研究人员与安全分析师,提供了对周边不可见无线环境的实时可视化能力。
WireTapper 可对各类通用无线技术的信号进行检测与关联分析,无需主动入侵,即可帮助用户掌握设备的存在情况、大致位置,以及设备间的交互行为。
WireTapper 可基于具备隐私保护能力的 k - 匿名化查询机制,识别泄露的 Wi-Fi 网络凭据。
项目:https://github.com/h9zdev/WireTapper
WireTapper 可识别并分析以下来源的信号:
Wi-Fi 接入点与客户端、Wi-Fi 凭据泄露检测
蓝牙与低功耗蓝牙(BLE)设备
无线闭路电视(CCTV)/ 网络摄像机(IP Camera)
对外发射射频信号的车载设备(车载信息娱乐系统、遥测系统、无钥匙进入系统)
耳机、可穿戴设备及各类智能终端
智能电视与物联网家电
蜂窝基站与移动网络信标
WireTapper 可集成多款外部服务以拓展情报能力,用户需自行从以下平台获取 API 密钥:
Wigle.net全球无线网络位置数据库(Wi-Fi/蜂窝/蓝牙)
wpa-sec—分布式 WPA-PSK 审计数据库
OpenCellID—开源蜂窝基站数据库
Shodan—联网设备搜索引擎
科普:
k - 匿名化查询方案(k-Anonymity query scheme) 是基于经典 k - 匿名隐私保护模型,专为客户端 - 服务端的敏感数据查询场景设计的隐私增强查询机制。它的核心价值是:在不向服务端暴露客户端完整查询意图、原始敏感数据的前提下,完成数据匹配与结果校验,从根源上避免查询过程中的隐私泄露。
常规的敏感数据查询,是客户端把完整的敏感特征(比如 Wi-Fi 密码哈希、密码明文哈希)直接发给服务端,服务端匹配后返回结果, 这会直接导致服务端获取用户的完整查询目标,造成隐私泄露(比如 WireTapper 场景中,第三方 API 就能知道用户正在调查哪个 Wi-Fi 网络)。
而 k - 匿名化查询方案彻底重构了交互流程,全程不泄露用户的真实查询目标,核心分为 3 步:
客户端不对服务端暴露完整的敏感标识符,仅发送标识符的短前缀片段(比如 SHA-1 哈希的前 5~8 位)作为准标识符;
服务端收到前缀后,不做精准匹配,直接返回数据库中所有匹配该前缀的完整记录集(至少 k 条数据),全程不感知客户端的真实查询目标。
客户端在本地设备中,将自己的完整敏感标识符,与服务端返回的批量记录做精准比对,自行判断是否存在匹配、拿到最终结果。