Top Banner
Arduino Intrusion That little bad guy
60

Badusb shot

Aug 14, 2015

Download

Engineering

Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Badusb shot

Arduino Intrusion

That little bad guy

Page 2: Badusb shot

Chi?

Eclipse Spark

Page 3: Badusb shot

Chi?

Eclipse SparkQuello di Parrot Security

Page 4: Badusb shot

Chi?

Eclipse SparkQuello di Parrot Security

Lorenzo Faletra, per mamma e papà

Page 5: Badusb shot

Disclaimer

Delle idee e dei prototipi di attacco mostrati in questa presentazione, nessuna (o quasi) di esse ha ancora trovato metodi di protezione efficaci, pertanto non mi asumo alcuna responsabilità in caso tali idee vengano usate in modo improprio

contro nomi, cose o città.

Page 6: Badusb shot
Page 7: Badusb shot

Tutto è cominciato con....

Page 8: Badusb shot

BadUSB

Page 9: Badusb shot

BadUSB

Page 10: Badusb shot

BadUSB

Page 11: Badusb shot

BadUSB

Page 12: Badusb shot

BadUSB

USB Drive By

Flash: 32 KbytesMax. Operating Freq: 20MHzCPU: 8-bit AVR USB Interface: No SRAM: 2 KbytesEEPROM: 1024 Bytes

Page 13: Badusb shot

BadUSB

USB Drive By

Flash: 8 KbytesMax. Operating Freq: 16 MHzCPU: 8-bit AVRUSB Speed: Full SpeedUSB Interface: DeviceSRAM: 0.5 KbytesEEPROM: 512 Bytes

Page 14: Badusb shot

USBDriveBy

Page 15: Badusb shot

USBDriveBy

Page 16: Badusb shot

USBDriveBy

Page 17: Badusb shot

USBDriveBy

Page 18: Badusb shot

USBDriveBy

Page 19: Badusb shot

USBDriveBy

+

Page 20: Badusb shot

USBDriveBy

+

Page 21: Badusb shot

USBDriveBy

+

Page 22: Badusb shot

USBDriveBy

+

Page 23: Badusb shot

USBDriveBy

+

Page 24: Badusb shot

USBDriveBy

+

Page 25: Badusb shot

USBDriveBy

Page 26: Badusb shot

Dichiariamo un server

Page 27: Badusb shot

Apriamo le preferenze di sistema

Page 28: Badusb shot

Grazie a Spotlight :)

Page 29: Badusb shot

Grazie a Spotlight :)

Page 30: Badusb shot

Grazie a Spotlight :)

Page 31: Badusb shot

E apriamo anche un terminale

Page 32: Badusb shot
Page 33: Badusb shot

Inganniamo il firewall

Page 34: Badusb shot

Per sempre!

Page 35: Badusb shot

Settiamo anche un crontab

Page 36: Badusb shot

E torniamo alle preferenze di sistema

Page 37: Badusb shot

Diamogli il focus

Page 38: Badusb shot

Diamogli il focus

Page 39: Badusb shot

Cerchiamo le impostazioni DNS

Page 40: Badusb shot

Aspettiamo che le interfacce carichino

Page 41: Badusb shot

E cambiamo il DNS primario

Page 42: Badusb shot

E cambiamo il DNS primario

Page 43: Badusb shot

Usado il nostro server :)

Page 44: Badusb shot

Ma per confermare dovremo usare il mouse

Page 45: Badusb shot

Clicchiamo su Apply

Page 46: Badusb shot

Ed ecco infettata la vittima

Page 47: Badusb shot

Ed ecco infettata la vittima

Page 48: Badusb shot

L'antivirus mi notifica l'inserimentodi una nuova tastiera

Page 49: Badusb shot

Con Grsec i dispositivi USB non inseriti all'avvio vengono ingorati

Page 50: Badusb shot

Il mio nuovo Mac Book Airnon ha porte USB

Page 51: Badusb shot

Il mio nuovo Mac Book Airnon ha porte USB

Page 52: Badusb shot
Page 53: Badusb shot

KILLER USB

Page 54: Badusb shot
Page 55: Badusb shot

"It is used to apply the -110V to signal lines of the USB interface. When the voltage on capacitors increases to -7V, the transistor closes and the DC/DC starts. The loop runs till everything possible is broken down. Those familiar with the electronics have already guessed why we use negative voltage here."

Page 56: Badusb shot
Page 57: Badusb shot
Page 58: Badusb shot
Page 59: Badusb shot
Page 60: Badusb shot

GPG: 442CB088

Email: [email protected]

Twitter @EclipseSpark

Per insulti