raspberry piEen beveiligingsonderzoeker heeft een goedkope Linux-computer gebruikt om een netwerk van 'digitale spionnen' aan te leggen waarmee hij iedereen in een bepaalde buurt of zelfs in een stad kan volgen. Tijdens de komende hackerconferentie Defcon zal Brendan O'Connor zijn persoonlijke spionagesysteem genaamd Creepy Distributed Object Locator (CreepyDOL) demonstreren. 

CreepyDOL bestaat uit een systeem van allerlei Linux-computers die in een bepaald gebied worden verborgen. De kleine apparaatjes, die minder dan 60 dollar per stuk kosten, kunnen personen via mobiele telefoons en andere mobiele apparaten traceren. 

Raspberry Pi
De informatie die van de apparaten afkomstig is wordt vervolgens aan een grote database toegevoegd, zodat O'Connor precies kan bijhouden waar iemand zich bevindt en waar die persoon is geweest. Elke CreepyDOL-computer is gebaseerd op een Raspberry Pi, een kleine computer die op Linux draait en slechts 25 dollar kost. 

De CreepyDOL is zo gemaakt dat die in een willekeurig stopcontact kan worden gestopt en vervolgens nabij gelegen WiFi-netwerken gebruikt om alle verzamelde data naar de database te sturen. Om informatie van passerende apparaten te lezen, zoals gebruikersnamen, e-mailadressen en gebruikt besturingssysteem, gebruikt de CreepyDOL netwerksniffer Kismet. 

Veel van deze informatie wordt onversleuteld door applicaties verstuurd. De CreepyDOL is voornamelijk 'creepy' vanwege de mogelijkheid om profielfoto's te onderscheppen en die vervolgens aan het profiel in de database toe te voegen, zodat O'Connor ook een gezicht bij het profiel van zijn slachtoffers heeft. 

Encryptie
Aangezien de kleine spionagecomputer in openbare plekken wordt achtergelaten heeft de onderzoeker maatregelen genomen om zijn identiteit te beschermen. Elke machine gebruikt het anonimiseringsnetwerk Tor om de locatie van de centrale server te maskeren, zo laat O'Connor tegenover Forbes weten. 

Daarnaast wordt alle data op de computer zelf versleuteld. De encryptiesleutel bevindt zich op een geheugenkaart die verwijderd kan worden zodra de CreepyDOL is aangesloten.

bron: Security.nl