of 25 /25
Napad pametnih naprav Tadej Hren SI-CERT [email protected]

2013 Napad pametnih naprav

Embed Size (px)

DESCRIPTION

Pregled Android aplikacij za hekanje

Text of 2013 Napad pametnih naprav

2. Fing 3. MITM sessauth=S6bedbe58a5607b7e57445fd 4. Aplikacija Cena URL FaceNiff 4 EUR http://faceniff.ponury.net/ DroidSheep zastonj http://droidsheep.de/ dSploit zastonj http://www.dsploit.net/ Anti > $10 http://zantiapp.com/anti.html 5. Wifi Protector DroidSheep Guard 6. http://aai.arnes.si/eduroam/stikalo-cisco.html Na vseh vlanih do AP se vkljuci DHCP Snooping ter Dynamic ARP inspection. Na vmesnikih do uporabnikov (AP) se vkljui se ip verify source. Delovanje DHCP snooping se preveri z: show ip dhcp snooping binding. Z ukazom terminal monitor pa se vkljui spremljanje dnevnika v katerega se med drugim beleijo tudi zavrnitve pri preverjanju paketov ARP. 7. Mar 20 13:23:41.694 CET: %IP-4-DUPADDR: Duplicate address 141.255.254.1 on Vlan253, sourced by 1ea7.dead.beef 8. www.cert.si [email protected] twitter: @sicert