Anzeige
Anzeige

Más contenido relacionado

Anzeige

Más de Websec México, S.C.(20)

Anzeige

Explotación práctica de señales de radio por Luis Colunga

  1. Explotación practica de señales de radio con Software Defined Radio
  2. Inseguridad en dispositivos inalámbricos • ¿Qué causan los problemas? • Plataformas SDR • Demostraciones  • Analizando Señales • Recomendaciones para iniciar en Software Defined Radio • Desafíos que aun debemos enfrentar Agenda 2
  3. 3 Sobre Mi
  4. 4 Mis fines de semana
  5. 5 Aventura en: Davis Monthan Military Base Tucson, AZ
  6. 6
  7. Davis Monthan Demo 7
  8. Banda VHF 118-136 Mhz (Banda Aerea Civil) Banda UHF 225.0-328.6 MHz y 335.4-399.9 MHz Ejemplo DMAF: • Torre 118.85 Mhz y 253.5 Mhz • Modulación AM • Sin cifrado Frecuencias y Modulación Utilizada 8
  9. Inseguridad en dispositivos inalámbricos 9
  10. Perspectiva: Desde el diseño 10
  11. Con algunas diferencias que le agrega complejidad Problemática similar al software 11
  12. Tiempo Presupuesto limitado Protocolos como en los inicios del Internet (Sin cifrado o autentificación de mensajes) Similitudes: 12
  13. Complejidad en realizar iteraciones 13
  14. Los circuitos integrados: Son una blackbox 14
  15. No existen bugfixes Un problema de seguridad significa rediseñar y volverlos a manufacturar Circuitos Integrados: 16
  16. Difcultades al Realizar Pentesting 17
  17. • Costos • Transporte • Limitaciones de hardware (no nos permite craftear una trama a nivel físico como queremos) Hardware especifico necesario 18
  18. Receptor tradicional 19
  19. 20
  20. Plataforma Software Defined Radio 21
  21. 22
  22. Rango de frecuencia que se puede sintonizar Precisión del oscilador Ancho de banda/Sampling Rate Resolución del ADC/DAC (medido en bits) Receive only/Transmit Interface FPGA Variantes entre diferentes plataformas SDR 23
  23. RTL-SDR 24
  24. ~30Mhz – ~1700Mhz Frequency drift (Oscilador no preciso) Max Sampling Rate: 2.8MSPs Ancho de Banda: 2Mhz ADC: 8 Bits Receive Only Costo: $20 USD Caracteristicas 25
  25. HackRF 26
  26. 10 Mhz – 6GHZ Ancho de Banda: 20 Mhz 8 Bits Half Duplex TX/RX External Clock Output/Input Costo: $300 USD Características 27
  27. Ettus Research USRP B-200 28
  28. 70 Mhz – 6 Ghz Ancho de Banda: 56 Mhz ADC/DAC 12 Bits Full duplex, MIMO (2 Tx & 2 Rx) USB 3.0 FPGA Costo: $650 USD Características 29
  29. Airspy - Preorden 30
  30. 31
  31. • 24 – 1750 MHz • 12bit ADC • 1.5 ppm high precision, low phase noise clock • 1 RTC clock (for packet time-stamping) • 10 MHz panoramic spectrum view with 9MHz alias/image free • No IQ imbalance, DC offset or 1/F noise Características 32
  32. Demos 33
  33. Radar de $20 USD con SDR 34
  34. ADS-B Viewer Demo 35
  35. 36
  36. Se puede spoffear  38 (les muestro mas tarde)
  37. 39 Recibiendo satélites NOAA
  38. NOAA DEMO 40
  39. Sniffing trafico GSM 41
  40. GSM Sniffing Demo 42
  41. 43 En el 2010: Karsten Nohl y Sylvain Munaut rompen el cifrado A5/1 de GSM
  42. • Las herramientas están incompletas • Solo se puede recibir downlink (torre a celular) • Downlinks FDM no funcionan (la gran mayoría son FDM) • Necesario obtener TMSI de cada usuario Limitaciones 44
  43. 2010: $5000 Dólares 2014: $20 Dólares 45
  44. 46 The IBIS-II is an advanced integrated active solution that includes all relevant sub systems in a single unit, allows the user to scan, analyze, intercept, monitor, record and track GSM mobiles, regardless if they are encrypted by A5.1 or A5.2 encryption (monitoring is not done by forcing the mobile to use A5.0 or A5.2 but rather by an integrated deciphering capability).
  45. SDR to the rescue ¿Filas lentas en restaurant? 47
  46. 48
  47. USRP Pager Demo 49
  48. Messing with:
  49. 51
  50. Hackin’ a Satellite (con permiso de la NASA) 52
  51. ISEE-3 53
  52. 55
  53. 56
  54. 57
  55. 58
  56. 59
  57. 60
  58. Transmitiendo señales de televisión digital (and jamming channels) 61
  59. En Mexico: ATSC Argentina: ISDB 62
  60. HackRF ATSC Transmitter 63
  61. 64
  62. SigINT Like: 65
  63. 66
  64. Analizando una señal 67
  65. 68
  66. Preguntarle al gobierno de USA 69
  67. 70
  68. 71
  69. 72
  70. 73
  71. 74
  72. 75
  73. 76
  74. 77
  75. 78 Termometer Demo
  76. Tips para iniciar en Software Defined Radio 79
  77. Plantearse un objetivo Antenas, Cables Adaptadores Spectrum Modulaciones 80
  78. Desafíos a resolver 81
  79. 82 Software no resuelve problemas “físicos” Se requiere antenas especificas para aplicaciones distintas
  80. Las pruebas de concepto son compatibles solamente con cierta plataforma de SDR. 83
  81. Difícil reutilización de código. (Hecho para cierta plataforma SDR) En cada proyecto tienes que pensar en todas las capas de red. 84
  82. 85 Todo orientado a “research”. No esta desarrollado para engagements.
  83. ADS-B Replay Attack 86
  84. 87
  85. 88
  86. ADS-B Replay Attack Demo 89
  87. 90 GRACIAS!!! Luis Colunga lcolunga@websec.mx @sinnet3000
Anzeige