Этичный фишинг: как работает тренажёр i-Detector для кибербезопасности

Этичный фишинг: как работает тренажёр i-Detector для кибербезопасности
i-Detector — это учебный инструмент, созданный для демонстрации работы страниц входа в Instagram и механизма двухфакторной аутентификации. Он предназначен для этичного тестирования и обучения в области кибербезопасности. Автором проекта выступает разработчик под псевдонимом Er4vn.


На данный момент это базовая версия с простым и понятным интерфейсом, которую планируется дорабатывать в будущем. Внутри архива с исходным кодом находятся все необходимые файлы для запуска поддельной страницы входа. Их можно разместить на любом веб-сервере или хостинге и сразу приступить к использованию.

Для того чтобы собирать введённые пользователями данные, потребуется отдельный скрипт, который запускается на локальном устройстве. Этот инструмент управления данными написан на языке Python и не требует особых технических знаний. Он отслеживает попытки входа и в реальном времени отображает введённые логины и пароли, позволяя вручную принимать или отклонять каждый запрос.

Основной файл скрипта называется run.py. Он работает на Windows, Linux и даже в Termux на Android, если есть доступ в интернет. Чтобы всё заработало, достаточно установленного Python 3, минимальных навыков работы с терминалом и базовой сетевой настройки. Пользователь просто открывает командную строку или терминал, переходит в нужную папку и запускает скрипт — после чего все действия будут отображаться в реальном времени.

Проект позиционируется как учебный и используется для демонстрации уязвимостей, связанных с социальным инжинирингом.
фишинг симуляция Instagram логин двухфакторная аутентификация python кибербезопасность
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Киберриски под контролем? Легко!

7 августа в 11:00 (МСК) — Практический вебинар по управлению киберрисками. Узнайте, как систематизировать оценку киберрисков, разработать план по их снижению и обосновать расходы на внедрение СЗИ.

Реклама. 16+. Рекламодатель ООО ИНТЕЛЛЕКТУАЛЬНАЯ БЕЗОПАСНОСТЬ, ИНН 7719435412


Юрий Кочетов

Здесь я делюсь своими не самыми полезными, но крайне забавными мыслями о том, как устроен этот мир. Если вы устали от скучных советов и правильных решений, то вам точно сюда.