Elektroda.pl
Elektroda.pl
X

Wyszukiwarki naszych partnerów

Kategoria: Kamery IP / Alarmy / Automatyka Bram
Montersi
Kategoria: Akumulatorki / Baterie / Ładowarki

Sprzętowy menedżer haseł oparty na Raspberry Pi Zero

ghost666 06 Sty 2017 15:21
  • Sprzętowy menedżer haseł oparty na Raspberry Pi Zero
    Autor opisanego poniżej projektu postanowił skonstruować sprzętowy menedżer haseł oparty o UNIXowy Password Manager (patrz passwordstore.org ). Urządzenie skonstruowane zostało w oparciu o Raspberry Pi Zero skonfigurowanego jako urządzenie USB.

    Menedżer jest "Kompozytowym urządzeniem USB" i sterownik libcomposite. Dzięki temu po podłączeniu do komputera menedżer prezentować się będzie jako urządzenie HID (klawiatura) oraz adapter Ethernet z interfejsem SSH. Menedżer wyposażony jest w wyświetlacz OLED oraz klawiaturę, co pozwala na wybranie z menu układu odpowiedniego hasła i nazwy użytkownika, które zostanie przesłane do komputera po wprowadzeniu głównego hasła do menedżera.

    Menedżer może być aktualizowany hasłami przechowywanym w repozytorium git, dlatego też w urządzeniu wykorzystano moduł z układem ESP, który pozwala na podłączenie się do WiFi i Internetu, aby możliwe było aktualizowanie danych do logowania na żywo.

    Karta sieciowa wbudowana w system przydaje się głównie do debugowania układu, ale możliwe jest także wykorzystanie połączenia poprzez Ethernet do aktualizowania danych logowania.

    tutaj znaleźć można schemat projektu.

    Do zrealizowania projektu potrzebne będą:

    1 × Komputer Raspberry Pi Zero.
    1 × Moduł ESP-03 WiFi.
    1 × Wyświetlacz OLED o przekątnej .96" z kontrolerem SSD1306.
    12 x przyciski 6 mm (microswitche).
    1 x przewód do dysku IDE (taśma).
    1 x 10 cm kabel USB A do microUSB.
    1 x adapter USB OTG.

    Sprzętowy menedżer haseł oparty na Raspberry Pi Zero


    Kody źródłowe projektu, jak i dokumentacja płytek drukowanych urządzenia dostępna jest na githubie autora projektu .

    Źródło: https://hackaday.io/project/9564-rpi-zero-wifi-enabled-hardware-password-manager

  • #2 06 Sty 2017 20:28
    leonow32
    Poziom 29  

    A ja mam bardzo fajny pomysł na hasła - na papierze samoprzylepnym drukuję login i hasło w formacie kodu DataMatrix. Oddzielone są tabulatorem, a na końcu jest enter. Tak wydrukowane hasła przyklejam na wizytówki, które trzymam pod ręką. Aby się zalogować wystarczy zeskanować kod kreskowy :) jedyna wada jest taka, że trzeba mieć skaner kodów kreskowych podłączony do kompa :)

  • #3 06 Sty 2017 22:34
    oshii
    Poziom 18  

    @leonow32, poza wygodą niewiele zmiena to w kwestii bezpieczeństwa tych haseł; przyjdzie ktoś ze smartfonem, pstryknie zdjęcie i ma twój login i hasło. Zdjęcie będzie musiało być wykonane z odpowiednią jakością, gdyby hasło było zapisane ręcznie na kartce byłoby łatwiej zrobić je niepostrzeżenie, ale zasadniczo nadal takie hasło trzeba traktować jako otwarte dla każdego postronnego do wglądu.

  • #5 07 Sty 2017 12:57
    krisRaba
    Poziom 21  

    W sumie ciekawy projekt. Jak rozumiem wtyka się go w USB, zaznacza pole z hasłem i wciska przycisk, przez co nie trzeba wpisywać go z klawiatury, bo jest wpisywane przez "wirtualną" klawiaturę managera. Tylko co z loginem? Ten wpisuje się ręcznie? Czy ustawia kursor w jednym miejscu, klik, ustawia w drugim i drugi klik? Bo stosowanie z automatu "login, TAB, hasło" byłoby niebezpieczne, jeśli gdzieś pola login/hasło nie następowałyby po sobie (pod względem przeskakiwania TAB).

    Przydałoby się Prezydentowi, bo podobno kiedyś jakiś dziennikarz filmował moment autoryzacji i niby dało się na tej podstawie uzyskać dane dostępowe... ;) Z takim gadżetem może sobie filmować i nic to nie da :)

    Patrząc na zdjęcia, rozumiem, że projekt jeszcze całkowicie nie powstał, bo elementy są tylko przyłożone do PCB.
    Trochę dziwi mnie użyte złącze P2, ni to THT ni SMT... a są przecież takie złącza w wersji powierzchniowej.