Top Banner
Napad pametnih naprav Tadej Hren SI-CERT [email protected]
25

2013 Napad pametnih naprav

Jun 20, 2015

Download

Internet

Tadej Hren

Pregled Android aplikacij za hekanje
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: 2013 Napad pametnih naprav

Napad pametnih naprav

Tadej HrenSI-CERT

[email protected]

Page 2: 2013 Napad pametnih naprav
Page 3: 2013 Napad pametnih naprav
Page 4: 2013 Napad pametnih naprav
Page 5: 2013 Napad pametnih naprav

Fing

Page 6: 2013 Napad pametnih naprav
Page 7: 2013 Napad pametnih naprav
Page 8: 2013 Napad pametnih naprav
Page 9: 2013 Napad pametnih naprav
Page 10: 2013 Napad pametnih naprav
Page 11: 2013 Napad pametnih naprav

MITM

sessauth=S6bedbe58a5607b7e57445fd

Page 12: 2013 Napad pametnih naprav

Aplikacija Cena URL

FaceNiff 4 EUR http://faceniff.ponury.net/

DroidSheep zastonj http://droidsheep.de/

dSploit zastonj http://www.dsploit.net/

Anti > $10 http://zantiapp.com/anti.html

Page 13: 2013 Napad pametnih naprav
Page 14: 2013 Napad pametnih naprav
Page 15: 2013 Napad pametnih naprav
Page 16: 2013 Napad pametnih naprav
Page 17: 2013 Napad pametnih naprav
Page 18: 2013 Napad pametnih naprav
Page 19: 2013 Napad pametnih naprav
Page 20: 2013 Napad pametnih naprav
Page 21: 2013 Napad pametnih naprav
Page 22: 2013 Napad pametnih naprav

Wifi Protector

DroidSheep Guard

Page 23: 2013 Napad pametnih naprav

http://aai.arnes.si/eduroam/stikalo-cisco.html

• Na vseh vlanih do AP se vkljuci DHCP Snooping ter Dynamic ARP inspection. Na vmesnikih do uporabnikov (AP) se vključi se ip verify source. Delovanje DHCP snooping se preveri z: show ip dhcp snooping binding. Z ukazom terminal monitor pa se vključi spremljanje dnevnika v katerega se med drugim beležijo tudi zavrnitve pri preverjanju paketov ARP.

Page 24: 2013 Napad pametnih naprav

Mar 20 13:23:41.694 CET: %IP-4-DUPADDR: Duplicate address 141.255.254.1 on Vlan253, sourced by 1ea7.dead.beef

Page 25: 2013 Napad pametnih naprav

[email protected]

twitter: @sicert