Top Banner
Endüstriyel KAOS (SCADA Hacking) SignalSEC www.signalsec.com
19

Endüstriyel KAOS (SCADA Hacking) SignalSEC  · Hakkımda • Bilgi Güvenliği Araştırmacısı @ SignalSEC • Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası

Apr 01, 2019

Download

Documents

lytuyen
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Endüstriyel KAOS (SCADA Hacking) SignalSEC  · Hakkımda • Bilgi Güvenliği Araştırmacısı @ SignalSEC • Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası

Endüstriyel KAOS(SCADA Hacking)

SignalSEC www.signalsec.com

Page 2: Endüstriyel KAOS (SCADA Hacking) SignalSEC  · Hakkımda • Bilgi Güvenliği Araştırmacısı @ SignalSEC • Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası

Yeni Nesil Silahlar

• 0dayler ve komplike zararlı yazılımlar

Page 3: Endüstriyel KAOS (SCADA Hacking) SignalSEC  · Hakkımda • Bilgi Güvenliği Araştırmacısı @ SignalSEC • Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası

Ajanda

• Hakkımızda• SCADA hedefli ataklar• Açıklar• Sıfır gün (Zero-day) Açıklar• Exploitation• Post-exploitation• Demo

Page 4: Endüstriyel KAOS (SCADA Hacking) SignalSEC  · Hakkımda • Bilgi Güvenliği Araştırmacısı @ SignalSEC • Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası

Hakkımda

• Bilgi Güvenliği Araştırmacısı @ SignalSEC• Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası “hacker” konferanslarında konuşmacı• Adobe, IBM , Microsoft, Novell, Facebook vb. birçok

üründe zafiyet avcısı (bug hunter)

Page 5: Endüstriyel KAOS (SCADA Hacking) SignalSEC  · Hakkımda • Bilgi Güvenliği Araştırmacısı @ SignalSEC • Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası

Nasıl Başladı?Hakkımda• 2010 öncesine kadar güvenlik vakası yoktu ?!• Temmuz 2010 – Milat : STUXNET Vakası• Hackerlar ve güvenlikçiler SCADA pastasının tadına

vardı :

- Internet’e açık binlerce SCADA Sistem - Buggy Softwares - Popülerite

SONUÇ : Risk artışı !!!!

Page 6: Endüstriyel KAOS (SCADA Hacking) SignalSEC  · Hakkımda • Bilgi Güvenliği Araştırmacısı @ SignalSEC • Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası

İnternet’e açık yüzlerce SCADA• Banner bilgisi ve tarama ile ulaşmak..• Kısıtlı (?) SHODAN ‘ dan birkaç örnek :• SCX SCADA:• Banner bilgisi: “SCXWebServer”

• Shodan Sonuçları : 77

Page 7: Endüstriyel KAOS (SCADA Hacking) SignalSEC  · Hakkımda • Bilgi Güvenliği Araştırmacısı @ SignalSEC • Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası

SCXWebServer SHODAN

Page 8: Endüstriyel KAOS (SCADA Hacking) SignalSEC  · Hakkımda • Bilgi Güvenliği Araştırmacısı @ SignalSEC • Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası

CoDeSys on SHODAN• Banner bilgisi ve tarama ile ulaşmak..• Kısıtlı (?) SHODAN ‘ dan birkaç örnek :• CoDeSys SCADA: Bir çok scada yazılımında

kullanılan bir platform• Banner bilgisi: “ENIServer”• Shodan Sonuçları : 195• Şaşırtıcı kurumlar

Page 9: Endüstriyel KAOS (SCADA Hacking) SignalSEC  · Hakkımda • Bilgi Güvenliği Araştırmacısı @ SignalSEC • Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası

CoDeSys on SHODAN

Page 10: Endüstriyel KAOS (SCADA Hacking) SignalSEC  · Hakkımda • Bilgi Güvenliği Araştırmacısı @ SignalSEC • Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası

Şaşırtıcı Kurumlar• TeliaSonera – Dünyanın en büyük GSM

şirketleri grubu• Vodafone Portekiz

Page 12: Endüstriyel KAOS (SCADA Hacking) SignalSEC  · Hakkımda • Bilgi Güvenliği Araştırmacısı @ SignalSEC • Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası

7-T IGSS ??

• OSLO Trafik Merkezi , Çek Cumhuriyeti Doğalgaz Dağıtımı , Kuala Lumpur Havalimanı

Page 13: Endüstriyel KAOS (SCADA Hacking) SignalSEC  · Hakkımda • Bilgi Güvenliği Araştırmacısı @ SignalSEC • Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası

InduSoft SCADA Exploit

• Bir başka popüler SCADA yazılımı• Zeroday – henüz yamanmadı• SignalSEC paketinde mevcut• Invalid Pointer Write (DoS)

Page 14: Endüstriyel KAOS (SCADA Hacking) SignalSEC  · Hakkımda • Bilgi Güvenliği Araştırmacısı @ SignalSEC • Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası

CoDeSys SCADA WebServer

• SignalSEC tarafından ICS-CERT işbirliği ile yama süreci tamamlandı ve yayınlandı.

• Exploit-db ‘ de yazdığımız örnek bir exploit kodu mevcut.

• Stack tabanlı bir hafıza taşması• Uzaktan tetiklenebilir

Page 15: Endüstriyel KAOS (SCADA Hacking) SignalSEC  · Hakkımda • Bilgi Güvenliği Araştırmacısı @ SignalSEC • Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası

CoDeSys Zafiyet Analizi

• Unsafe function : vsprintf !!!

Page 16: Endüstriyel KAOS (SCADA Hacking) SignalSEC  · Hakkımda • Bilgi Güvenliği Araştırmacısı @ SignalSEC • Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası

CoDeSys Zafiyet Analizi

• Instruction Pointer’da direkt kontrol !

Page 17: Endüstriyel KAOS (SCADA Hacking) SignalSEC  · Hakkımda • Bilgi Güvenliği Araştırmacısı @ SignalSEC • Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası

HACK LIKE MOVIES ! (Exploitation)

• SignalSEC Exploitleri ile SCADA Hacking

“ Selling exploit is like selling a firearm. People can use it to help protect themselves or to hurt others. I sleep fine either way ” - Alex McGeorge

Page 18: Endüstriyel KAOS (SCADA Hacking) SignalSEC  · Hakkımda • Bilgi Güvenliği Araştırmacısı @ SignalSEC • Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası

Post-Exploitation

• Trojan• Keylogger• Rootkit• SCADA proje dosyalarının enfekte edilip , PLC

cihazlarının işlevinin değiştirilmesi vb.• Emre Tınaztepe, Doğan Kurt gibi arkadaşların

işi:)

Page 19: Endüstriyel KAOS (SCADA Hacking) SignalSEC  · Hakkımda • Bilgi Güvenliği Araştırmacısı @ SignalSEC • Reversing , Vulnerability Research ve Exploiting ilgilisi • Uluslararası

Teşekkürler.. twitter.com/celilunuver

blog.signalsec.com