Cosas que hacer en la biblioteca - flu project

42

description

En la presente charla realizada para el URJC Technolo

Transcript of Cosas que hacer en la biblioteca - flu project

Page 1: Cosas que hacer en la biblioteca - flu project
Page 2: Cosas que hacer en la biblioteca - flu project

Agenda

I. Presentación

II. Técnicas de Sniffing

III. Técnicas de Spoofing

IV. SSL Strip

V. Hijacking

VI. Malware Android

VII.Sorpresa sorpresa… =)

Page 3: Cosas que hacer en la biblioteca - flu project

Presentación

Page 4: Cosas que hacer en la biblioteca - flu project

¿Quiénes somos?

• Juan Antonio Calles

(@jantonioCalles)

• Solutions Analyst en Everis

• www.flu-project.com

• elblogdecalles.blogspot.com

Page 5: Cosas que hacer en la biblioteca - flu project

¿Quiénes somos?

• Miguel Ángel Moreno

(@ma_morenoa)

• Desarrollador de plataformas

móviles en DTE-URJC

• www.flu-project.com

Page 6: Cosas que hacer en la biblioteca - flu project

¿Quiénes somos?

• Pablo González (@fluproject)

• Consultor en Informática 64

• www.flu-project.com

• www.seguridadapple.com

• www.windowstecnico.com

Page 7: Cosas que hacer en la biblioteca - flu project

Presentación• El taller

–Como diría Mourinho… ¿por qué…?

–Cosas que hacer en… ¿dónde?

– ¿Hechos real…qué?

–Porque Carlos echa de menos a Laura…

Page 8: Cosas que hacer en la biblioteca - flu project

ATAQUES EN REDES ¿PÚBLICAS? (Wifi++)

Bibliotecas… …Hoteles…

…Aeropuertos…

…Parques…

…Locutorios…

…Cibercafés…Vecinos…

…Trabajos…

Page 9: Cosas que hacer en la biblioteca - flu project
Page 10: Cosas que hacer en la biblioteca - flu project

Técnicas de Sniffing

Page 11: Cosas que hacer en la biblioteca - flu project

• Capturan tráfico de red

• Necesitan que la señal física llegue al NIC (Tarjetared)

• En redes de difusión mediante concentradorestodas las señales llegan a todos los participantesde la comunicación

• En redes conmutadas la comunicación se difundeen función de direcciones MAC

• Switches utilizan dirección MAC

Page 12: Cosas que hacer en la biblioteca - flu project

Filtra Filtra

Sniffing en redes de difusión

Hub

Page 13: Cosas que hacer en la biblioteca - flu project

Sniffer

Sniffing en redes de conmutación

Switch

Page 14: Cosas que hacer en la biblioteca - flu project

Demo: Sniffing

Page 15: Cosas que hacer en la biblioteca - flu project

Técnicas de SPOOFING

Page 16: Cosas que hacer en la biblioteca - flu project

IP: MAC:

10.0.0.10 – CARLOS 00:00:00:00:00:50 - ATACANTE

IP: MAC:

10.0.0.20 – LAURA 00:00:00:00:00:50 - ATACANTE

Carlos

IP: MAC:IP: MAC:IP: MAC:

10.0.0.20 - LAURA 00:00:00:00:00:20 - LAURA

IP: MAC:

10.0.0.10 – CARLOS 00:00:00:00:00:10 – CARLOS

¿Quién es 10.0.0.20?

10.0.0.20 esta en 00:00:00:00:00:20

ARP Reply

ARP Request

Laura

IP 10.0.0.50MAC 00:00:00:00:00:50

Pablo

IP 10.0.0.10MAC 00:00:00:00:10

IP 10.0.0.20MAC 00:00:00:00:20

Page 17: Cosas que hacer en la biblioteca - flu project

¿¿NADIE SE HA FIJADO EN QUE LAURA ERA UN MAROMO??

Laura

Page 18: Cosas que hacer en la biblioteca - flu project

OBJETIVOS DEL MITM

• Robo de credenciales en claro

• Robo de hashes

• Robo de ficheros en tránsito

• Robo de sesiones

Page 19: Cosas que hacer en la biblioteca - flu project

Demo: MItM

Page 20: Cosas que hacer en la biblioteca - flu project

SSL STRIP

Page 21: Cosas que hacer en la biblioteca - flu project

• Se plantea como mecanismo para «escuchar»conversaciones HTTPS

• El tráfico redirigido a través del atacantepermite convertirlo en tráfico HTTP

• El cliente recibe todo el tráfico HTTP

• Se basa en la confianza del usuario ante elaspecto visual, no focalizando en loscontroles de seguridad

Page 22: Cosas que hacer en la biblioteca - flu project

• Se plantea como mecanismo para «escuchar»conversaciones HTTPS

• El tráfico redirigido a través del atacantepermite convertirlo en tráfico HTTP

• El cliente recibe todo el tráfico HTTP

• Se basa en la confianza del usuario ante elaspecto visual, no focalizando en loscontroles de seguridad

Page 23: Cosas que hacer en la biblioteca - flu project

Demo: SSLStrip

Page 24: Cosas que hacer en la biblioteca - flu project

Hijacking

Page 25: Cosas que hacer en la biblioteca - flu project

• Secuestro o robo

• Hay diferentes tipos (nivel transporte, nivel de aplicación)

• Nos centraremos en HTTP

• Profundizando en redes sociales, webmail o…

Hijacking (ese gran desconocido…)

Page 26: Cosas que hacer en la biblioteca - flu project

¿Por qué Hijacking?

• Existen sitios los cuales protegen elproceso de autenticación, pero una vezdentro el tráfico se envía medianteHTTP. La cookie puede ser “sniffada”.

• Si una Cookie es enviada por un canalno seguro, será posible la suplantaciónde identidad del usuario.

Page 27: Cosas que hacer en la biblioteca - flu project

¿Por qué Hijacking?

• Existen sitios los cuales protegen elproceso de autenticación, pero una vezdentro el tráfico se envía medianteHTTP. La cookie puede ser “sniffada”.

• Si una Cookie es enviada por un canalno seguro, será posible la suplantaciónde identidad del usuario.

Page 28: Cosas que hacer en la biblioteca - flu project

Usando las cookies• En comunicaciones inseguras, un potencial atacante

podría reconducir tráfico para obtener acceso ainformación crítica de sesión como las cookies

• El ataque es válido en aquellos entornos donde parte dela comunicación se establezca en HTTPS (generalmenteautenticación) y otra en HTTP (resto de la sesión)

• El atacante podría utilizar los valores de la cookie parasuplantar a la víctima

• Ejemplo: Firesheep

Page 29: Cosas que hacer en la biblioteca - flu project

Usando las cookies• En comunicaciones inseguras, un potencial atacante

podría reconducir tráfico para obtener acceso ainformación crítica de sesión como las cookies

• El ataque es válido en aquellos entornos donde parte dela comunicación se establezca en HTTPS (generalmenteautenticación) y otra en HTTP (resto de la sesión)

• El atacante podría utilizar los valores de la cookie parasuplantar a la víctima

• Ejemplo: Firesheep

Page 30: Cosas que hacer en la biblioteca - flu project

¿Es fácil crear una cookie?

• La respuesta es SI.

• Existen plugins de navegadores para crearnuestras propias cookies, sólo debemossaber interpretar los parámetros.

• Es importante el estudio de los servicios y suimplementación de las cookies.

Page 31: Cosas que hacer en la biblioteca - flu project

Demo: Hijacking

Page 32: Cosas que hacer en la biblioteca - flu project

Malware android

Page 33: Cosas que hacer en la biblioteca - flu project

¿Es seguro Android?

• La respuesta es NO.

• Sistema operativo móvil más castigado por el malware(crecimiento de +400% desde Junio 2011).

• Hasta ahora no había control de calidad en el Market.

• Google se pone las pilas con Bouncer.

Page 34: Cosas que hacer en la biblioteca - flu project

¿Es seguro Android?

• La respuesta es NO.

• Sistema operativo móvil más castigado por el malware(crecimiento de +400% desde Junio 2011).

• Hasta ahora no había control de calidad en el Market.

• Google se pone las pilas con Bouncer.

Page 35: Cosas que hacer en la biblioteca - flu project

• Malware orientado a hacer pasta:

• SMS a números premium, suscripción a servicios depago...

• Malware orientado al robo de datos:

• Envío de datos personales, credenciales del usuario,geolocalización, robo de imágenes, keylogger…

• Malware de tipo Hoax

• Orientado al cachondeo, cambio de fondos deescritorio, modificación de imágenes…

• Enlace de análisis forense sobre malware móvil:

• http://forensics.spreitzenbarth.de/

¿Qué tipos de malware hay?

Page 36: Cosas que hacer en la biblioteca - flu project

y… ¿qué hacemos?

• Lo primero, usar el sentido común:

• ¿Permisos de SMS y GPS para jugar al comecocos?

• Valoraciones y comentarios de la aplicación.

• Mercados de aplicaciones seguros (Market, AppSelect, …).

• No instalar aplicaciones de ubicaciones desconocidas amenos que sea necesario.

• Si eres muy desconfiado… utilizar antivirus.

Page 37: Cosas que hacer en la biblioteca - flu project

Sorpresa, sorpresa…

Page 38: Cosas que hacer en la biblioteca - flu project

Nuestros PROYECTOS

Page 39: Cosas que hacer en la biblioteca - flu project

¿Preguntas?

Cuando te conectes a una red pública…, no te autentiques en

ningún portal web si no es a través de una conexión cifrada. Y sobre todo…,

¡no compartas datos personales!"

J. A., P y M.A. “Cosas que hacer en la biblioteca”, 2012

‘’

Page 40: Cosas que hacer en la biblioteca - flu project

¿Preguntas?

Cuando te conectes a una red pública…, no te autentiques en

ningún portal web si no es a través de una conexión cifrada. Y sobre todo…,

¡no compartas datos personales!"

J. A., P y M.A. “Cosas que hacer en la biblioteca”, 2012

‘’

Page 41: Cosas que hacer en la biblioteca - flu project

www.flu-project.com

@fluproject@jantonioCalles@ma_morenoa

Grupo Flu Project

Grupo Flu Project

Feeds.feedburner.com/FluProject

Page 42: Cosas que hacer en la biblioteca - flu project