25
Napad pametnih naprav Tadej Hren SI-CERT [email protected]

2013 Napad pametnih naprav

Embed Size (px)

DESCRIPTION

Pregled Android aplikacij za hekanje

Citation preview

Page 1: 2013 Napad pametnih naprav

Napad pametnih naprav

Tadej HrenSI-CERT

[email protected]

Page 2: 2013 Napad pametnih naprav
Page 3: 2013 Napad pametnih naprav
Page 4: 2013 Napad pametnih naprav
Page 5: 2013 Napad pametnih naprav

Fing

Page 6: 2013 Napad pametnih naprav
Page 7: 2013 Napad pametnih naprav
Page 8: 2013 Napad pametnih naprav
Page 9: 2013 Napad pametnih naprav
Page 10: 2013 Napad pametnih naprav
Page 11: 2013 Napad pametnih naprav

MITM

sessauth=S6bedbe58a5607b7e57445fd

Page 12: 2013 Napad pametnih naprav

Aplikacija Cena URL

FaceNiff 4 EUR http://faceniff.ponury.net/

DroidSheep zastonj http://droidsheep.de/

dSploit zastonj http://www.dsploit.net/

Anti > $10 http://zantiapp.com/anti.html

Page 13: 2013 Napad pametnih naprav
Page 14: 2013 Napad pametnih naprav
Page 15: 2013 Napad pametnih naprav
Page 16: 2013 Napad pametnih naprav
Page 17: 2013 Napad pametnih naprav
Page 18: 2013 Napad pametnih naprav
Page 19: 2013 Napad pametnih naprav
Page 20: 2013 Napad pametnih naprav
Page 21: 2013 Napad pametnih naprav
Page 22: 2013 Napad pametnih naprav

Wifi Protector

DroidSheep Guard

Page 23: 2013 Napad pametnih naprav

http://aai.arnes.si/eduroam/stikalo-cisco.html

• Na vseh vlanih do AP se vkljuci DHCP Snooping ter Dynamic ARP inspection. Na vmesnikih do uporabnikov (AP) se vključi se ip verify source. Delovanje DHCP snooping se preveri z: show ip dhcp snooping binding. Z ukazom terminal monitor pa se vključi spremljanje dnevnika v katerega se med drugim beležijo tudi zavrnitve pri preverjanju paketov ARP.

Page 24: 2013 Napad pametnih naprav

Mar 20 13:23:41.694 CET: %IP-4-DUPADDR: Duplicate address 141.255.254.1 on Vlan253, sourced by 1ea7.dead.beef

Page 25: 2013 Napad pametnih naprav

[email protected]

twitter: @sicert