Caixa de chicletes vira ferramenta de pen testing Wi‑Fi
Parece uma inocente caixa de mentos, mas dentro dela está uma ferramenta completa para testes de segurança Wi‑Fi. Criado pelo entusiasta de cibersegurança Ashwin Vadakkeel, o projeto demonstra como a criatividade e o código aberto podem transformar um objeto cotidiano em um dispositivo de alto desempenho para pen testing.
Tabela de conteúdos
O conceito por trás da invenção
A ideia de Vadakkeel era criar uma ferramenta portátil e discreta para demonstrar vulnerabilidades em redes sem fio. Com base no microcontrolador ESP8266 D1 Mini, o dispositivo opera como uma mini‑plataforma de testes Wi‑Fi, conectando‑se a um banco de dados via firmware BlackX. Esse código, disponível no GitHub, é totalmente aberto, permitindo que outros desenvolvedores explorem e modifiquem suas funções.
O projeto foi batizado de “MentoBox Wi‑Fi PenTester” justamente por utilizar uma caixa de chicletes Mentos como carcaça. O formato engenhoso abriga todos os componentes eletrônicos e ainda confere um visual comum e inofensivo — ideal para testes discretos de segurança.

Componentes utilizados no dispositivo
- ESP8266 D1 Mini: o coração do projeto, microcontrolador com capacidade Wi‑Fi integrada.
- Bateria recarregável: garante autonomia e mobilidade total.
- Módulo de carregamento USB‑C: facilita a recarga rápida do sistema.
- Firmware BlackX: sistema de código aberto que executa testes de segurança automatizados em redes sem fio.

Por que uma caixa de mentos para MentoBox?
Segundo Ashwin Vadakkeel, a escolha da embalagem não foi apenas estética. O formato cilíndrico e compacto da caixa de mentos permite acomodar os circuitos e ainda oferece discrição. Além disso, o material plástico protege os componentes e torna o dispositivo portátil e de baixo custo. O engenheiro destacou três principais motivos:
- Design discreto: difícil de identificar, o que é útil em auditorias de segurança físicas.
- Facilidade de transporte: cabe em qualquer bolso ou mochila técnica.
- Funcionalidade total: comporta a execução de ataques simulados e coleta de pacotes de dados.

O que a MentoBox é capaz de fazer?
Apesar do tamanho, o dispositivo tem potencial para testes de penetração reais. Através da interface web nativa, acessível via smartphone ou notebook, o usuário pode realizar múltiplas funções de auditoria:
- Ataques de desautenticação: forçam a desconexão de dispositivos de uma rede Wi‑Fi, simulando falhas de segurança.
- Criação de portais falsos (Evil Portals): replicam redes legítimas para capturar credenciais enviadas por usuários enganados.
- Registro de solicitações probe: monitora dispositivos próximos e dados de broadcast, valiosos em análises de segurança.

Interface intuitiva e operação acessível
Um dos diferenciais da MentoBox é a interface gráfica acessada via navegador. Por meio de um endereço IP local, o usuário controla comandos, inicia scripts e visualiza relatórios de vulnerabilidades em tempo real. Todo o controle é feito pelo firmware BlackX, que concentra as principais rotinas de análise e simulação de testes de penetração.
“O objetivo nunca foi criar uma ferramenta para uso malicioso, mas sim para capacitar pesquisadores e demonstrar a importância de proteger redes domésticas e corporativas.”
— Ashwin Vadakkeel, criador do projeto
O impacto na comunidade de cibersegurança
O dispositivo rapidamente ganhou atenção da comunidade de segurança da informação. Em fóruns e redes sociais, profissionais têm elogiado a engenhosidade do design e a abertura do código. O projeto serve como uma ferramenta educacional poderosa para treinamentos de Wi‑Fi Hacking ético e demonstrações de vulnerabilidades comuns, como WPA handshake leaks e falhas em configurações WPS.
Além disso, é um alerta sobre o fácil acesso que qualquer pessoa tem hoje a tecnologias de análise de segurança. Embora o criador reforce o uso ético do equipamento, o debate sobre legalidade e responsabilidade digital reapareceu entre especialistas.
Reflexões e conselhos de segurança
- Troque periodicamente as senhas dos roteadores domésticos.
- Desative o WPS se não for necessário.
- Monitore dispositivos conectados à sua rede Wi‑Fi.
- Evite conectar‑se a hotspots públicos sem VPN ativa.
- Mantenha o firmware do roteador atualizado.
Perguntas frequentes sobre ferramenta de pen testing Wi‑Fi
O que é uma ferramenta de pen testing Wi‑Fi?
É um dispositivo ou software usado para testar a segurança de redes sem fio, simulando invasões para identificar falhas antes que criminosos as explorem.
É legal usar dispositivos como o da MentoBox?
Sim, desde que seja utilizado para testes em suas próprias redes ou com autorização expressa. O uso indevido para invasão é crime previsto no Código Penal Brasileiro.
O código do BlackX é aberto?
Sim. O firmware BlackX é open source, disponível gratuitamente para desenvolvedores que queiram aprimorar suas funções ou estudar seu funcionamento.
Quanto custa montar um dispositivo similar?
O custo estimado é inferior a R$ 150, somando o microcontrolador, bateria e módulo de recarga, tornando‑o acessível a estudantes e profissionais iniciantes.
Considerações finais
A engenhoca criada por Ashwin Vadakkeel mostra como hardware acessível, open source e engenhosidade podem fomentar o aprendizado em cibersegurança. A MentoBox é, ao mesmo tempo, um lembrete da necessidade de fortalecer nossas redes e um tributo à cultura DIY (faça você mesmo) aplicada à tecnologia. Pequenas ideias, quando bem executadas, podem gerar grandes avanços em como entendemos e protegemos o mundo digital.

