SlideShare ist ein Scribd-Unternehmen logo
1 von 29
Downloaden Sie, um offline zu lesen
Синхронизация смартфона с компьютером или
2
3
PDO 
FDO 
Filter KM 
Filter KM 
Filter UM 
Application 
Kernel Mode 
User Mode 
IO Manager 
4
Input/OutputRequest Packet 
USB Request Block 
Команды управления 
Команды прерывания 
Изохронная передача 
Массовая передача 
5
PDO 
FDO 
Filter KM 
Filter KM 
Filter UM 
Application 
Kernel Mode 
User Mode 
IO Manager 
6
MyPhoneExplorer+ LG OptimusOne(P500) 
AT+CMGL=[NUM] 
NUM = 0–непрочитанные 
NUM= 1 –прочитанные 
NUM = 4 –все 
7
MyPhoneExplorer+ LG OptimusOne(P500) 
+CMGL: 7,1,TXT,20131209T150838,SMS.RU Free,test1 
Значениеполя 
Описание 
CMGL+ 
AT-команда ответа 
7 
Порядковыйномер SMS-сообщения 
1 
SMS-сообщение прочитано 
TXT 
Форматответа(текст) 
20131209 
Дата (09.12.2013) 
T150838 
Время (15:08:38) 
SMS.RUFree 
Отправитель сообщения 
test1 
Текст сообщения 
8
LGSync+ LG OptimusOne(P500) 
OBEX (OBjectEXchange) протокол обмена объектами 
SyncML– платформонезависимыйстандарт синхронизации 
SyncMLover OBEX 
9
HTCSync+ HTC One mini 
10 
localhost:9344 
HTTP 
HTTP Plain text
11 
Демонстрация
Конфиденциальность 
Криптография 
Изолирование 
12
Реализация : 
ОС Android 
Java 
SMS 
Идея: 
шифровать данные перед передачей 
13
Алгоритм: 
1.Получение списка SMS 
14
Алгоритм: 
2.Инициализация шифрования 
15
Алгоритм: 
3.Шифрование и сохранение SMS 
16
Демонстрация 
17
Минусы: 
Установка дополнительного приложения 
Обмен ключами 
18
Идея: 
не позволять вредоносному драйверу перехватывать USB-пакеты 
Реализация: 
Microsoft Windows 7 x32 
C/C++ 
Filter Driver 
19
PDO 
FDO 
Trusted Filter KM 
Application 
Kernel Mode 
User Mode 
Socket 
Pipe 
Shared Memory 
… 
Not trusted Filter KM 
Not trusted 
Filter UM 
20
Алгоритм: 
1.Перехват IRP, содержащей URB 
21
Алгоритм: 
2.Определение типа URB 
22
Алгоритм: 
3.Получение буфера с USB данными 
23
Алгоритм: 
4.Оперирование USBданными 
24
Демонстрация 
25
Загрузка доверенного драйвера 
ServiceGroupOrder 
SCSI miniport 
Port 
Primary disk 
SCSI class 
GroupOrderList 
SCSI class = REG_BINARY 02 00 00 00 02 00 00 00 01 00 00 00 
Base = REG_BINARY 0a 00 00 00 01 00... 
Extended base = REG_BINARY 04 00 00 00 01 00... 
26
Преимущества: 
логическое отделение данных 
полный контроль передаваемых данных 
прозрачность функционирования для смартфона 
Недостатки: 
возможна некорректная работа других устройств на данном USB-порте 
необходимость контролирующего ПО 
27
1.КонфиденциальностьданныхприсинхронизациипоUSBподугрозой 
2.Перспективныйвекторатак 
3.Необходимостьразвитиясредствобеспечениябезопасностивданнойобласти 
28
29

Weitere ähnliche Inhalte

Ähnlich wie NeoQUEST: как украсть кота по Usb

Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных средПродукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных средЭЛВИС-ПЛЮС
 
Российская операционная система реального времени для микроконтроллеров, с по...
Российская операционная система реального времени для микроконтроллеров, с по...Российская операционная система реального времени для микроконтроллеров, с по...
Российская операционная система реального времени для микроконтроллеров, с по...CEE-SEC(R)
 
Техподдержка и частные облака в SoftClouds.Ru. И.Гальцев.
Техподдержка и частные облака в SoftClouds.Ru. И.Гальцев. Техподдержка и частные облака в SoftClouds.Ru. И.Гальцев.
Техподдержка и частные облака в SoftClouds.Ru. И.Гальцев. Clouds NN
 
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдераАвтономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдераCisco Russia
 
Мегафон - Решения для Бизнеса
Мегафон - Решения для БизнесаМегафон - Решения для Бизнеса
Мегафон - Решения для БизнесаExpolink
 
S-terra: Защита корпоративной среды
S-terra: Защита корпоративной средыS-terra: Защита корпоративной среды
S-terra: Защита корпоративной средыExpolink
 
MBLTDev15: Denis Legezo, Kaspersky Lab
MBLTDev15: Denis Legezo, Kaspersky LabMBLTDev15: Denis Legezo, Kaspersky Lab
MBLTDev15: Denis Legezo, Kaspersky Labe-Legion
 
Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий ARCCN
 
Simocode pro sirius_ru_04_2011
Simocode pro sirius_ru_04_2011Simocode pro sirius_ru_04_2011
Simocode pro sirius_ru_04_2011Oleg Belizki
 
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?Cisco Russia
 
Модемы iRZ ATM2 & ATM3
Модемы iRZ ATM2 & ATM3Модемы iRZ ATM2 & ATM3
Модемы iRZ ATM2 & ATM3Radiofid
 
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...Kaspersky
 
Платформа МетаТрак
Платформа МетаТракПлатформа МетаТрак
Платформа МетаТракDmitry Sokolov
 
Rusnavgeoset LLC
Rusnavgeoset LLCRusnavgeoset LLC
Rusnavgeoset LLCdripfeeder
 
High performance computing - принципы проектирования сети
High performance computing - принципы проектирования сетиHigh performance computing - принципы проектирования сети
High performance computing - принципы проектирования сетиMUK
 
Hyperledger Fabric: From Proof Of Concept to Production
Hyperledger Fabric: From Proof Of Concept to ProductionHyperledger Fabric: From Proof Of Concept to Production
Hyperledger Fabric: From Proof Of Concept to ProductionDmitry Zhvakin
 
Технология Infiniband скорость, легкость, надежность
Технология Infiniband скорость, легкость, надежностьТехнология Infiniband скорость, легкость, надежность
Технология Infiniband скорость, легкость, надежностьКРОК
 

Ähnlich wie NeoQUEST: как украсть кота по Usb (20)

Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных средПродукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
 
Российская операционная система реального времени для микроконтроллеров, с по...
Российская операционная система реального времени для микроконтроллеров, с по...Российская операционная система реального времени для микроконтроллеров, с по...
Российская операционная система реального времени для микроконтроллеров, с по...
 
Техподдержка и частные облака в SoftClouds.Ru. И.Гальцев.
Техподдержка и частные облака в SoftClouds.Ru. И.Гальцев. Техподдержка и частные облака в SoftClouds.Ru. И.Гальцев.
Техподдержка и частные облака в SoftClouds.Ru. И.Гальцев.
 
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдераАвтономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
 
Мегафон - Решения для Бизнеса
Мегафон - Решения для БизнесаМегафон - Решения для Бизнеса
Мегафон - Решения для Бизнеса
 
F5 Value for VMware RUS
F5 Value for VMware RUSF5 Value for VMware RUS
F5 Value for VMware RUS
 
S-terra: Защита корпоративной среды
S-terra: Защита корпоративной средыS-terra: Защита корпоративной среды
S-terra: Защита корпоративной среды
 
MBLTDev15: Denis Legezo, Kaspersky Lab
MBLTDev15: Denis Legezo, Kaspersky LabMBLTDev15: Denis Legezo, Kaspersky Lab
MBLTDev15: Denis Legezo, Kaspersky Lab
 
HMI Got Simple ru
HMI Got Simple ruHMI Got Simple ru
HMI Got Simple ru
 
Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий
 
Simocode pro sirius_ru_04_2011
Simocode pro sirius_ru_04_2011Simocode pro sirius_ru_04_2011
Simocode pro sirius_ru_04_2011
 
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
 
Модемы iRZ ATM2 & ATM3
Модемы iRZ ATM2 & ATM3Модемы iRZ ATM2 & ATM3
Модемы iRZ ATM2 & ATM3
 
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
 
Платформа МетаТрак
Платформа МетаТракПлатформа МетаТрак
Платформа МетаТрак
 
Rusnavgeoset LLC
Rusnavgeoset LLCRusnavgeoset LLC
Rusnavgeoset LLC
 
High performance computing - принципы проектирования сети
High performance computing - принципы проектирования сетиHigh performance computing - принципы проектирования сети
High performance computing - принципы проектирования сети
 
Hyperledger Fabric: From Proof Of Concept to Production
Hyperledger Fabric: From Proof Of Concept to ProductionHyperledger Fabric: From Proof Of Concept to Production
Hyperledger Fabric: From Proof Of Concept to Production
 
Cma5000a
Cma5000aCma5000a
Cma5000a
 
Технология Infiniband скорость, легкость, надежность
Технология Infiniband скорость, легкость, надежностьТехнология Infiniband скорость, легкость, надежность
Технология Infiniband скорость, легкость, надежность
 

NeoQUEST: как украсть кота по Usb