SlideShare ist ein Scribd-Unternehmen logo
1 von 51
David Pérez 
david.perez@layakk.com 
1 
I wanna jam it wid you 
Satellite Edition 
Rooted Satellite Valencia 
José Picó 
jose.pico@layakk.com
2 
Rooted Satellite Valencia
3 
DENEGACIÓN DE SERVICIO 
Rooted Satellite Valencia
4 
¿POR QUÉ NOS INTERESA LA 
DENEGACIÓN DE SERVICIO? 
Rooted Satellite Valencia
5 
¿Por qué nos interesa la 
denegación de servicio? 
Por un lado, interesa connocer las 
capacidades ofensivas de los 
atacantes para poder evaluar los 
riesgos adecuadmente 
Por otro lado, la denegación de 
servicio puede ser necesaria como 
defensa ante algunos ataques 
Rooted Satellite Valencia
6 
Denegación de servico de telefonía 
móvil 
En los niveles superiores 
del protocolo 
En los niveles de radio 
del protocolo 
En el nivel de la señal 
(uplink o downlink) 
Rooted Satellite Valencia
7 
Rooted Satellite Valencia 
Objetivo 
En esta charla presentamos el resultado de una 
serie de pruebas que hemos realizado para 
jamming de la señal del downlink, tanto en 3G 
como en 2G, y las herramientas (propias y de 
terceros) que hemos utilizado para ello.
8 
Rooted Satellite Valencia 
Laboratorio
9 
2G/GSM/GPRS 
Rooted Satellite Valencia
10 
JAMMERS CLÁSICOS 
Rooted Satellite Valencia
11 
Funcionamiento de un jammer 
clásico contra una señal 2G 
Rooted Satellite Valencia
12 
La señal de ruido blanco 
Fácil de generar para la 
circuitería 
Se expande fácilmente 
en el ancho de banda 
del transmisor con un 
nivel de señal 
aceptable 
GSM es bastante 
sensible al ruido blanco 
Rooted Satellite Valencia 
Consume toda la 
energía disponible 
indiscriminadamente 
Su nivel de señal oscila 
en el tiempo 
No es sincronizable 
3G es muy robusto 
frente a ruido blanco
Ruido blanco Ruido blanco (generado) no filtrado 
13 
Rooted Satellite Valencia 
Ruido ambiental -110 dBm 
Gain UmTRX -28
Ruido blanco Ruido blanco (generado) no filtrado 
14 
Rooted Satellite Valencia 
Ruido ambiental -110 dBm 
Gain UmTRX -28
15 
¿Es posible mejorar la señal del 
jammer? 
Construir señales que sean más 
efectivas que el ruido blanco 
Aprovechar más la energía disponible 
contra el espectro de una señal GSM 
Rooted Satellite Valencia
16 
Aprovechar la energía 
No es necesario emitir en todo el 
espectro, sino donde están las señales 
GSM 
Rooted Satellite Valencia
17 
Aprovechando la energía 
disponible 
Las señales se construyen digitalmente 
Luego pueden desplazarse, combinarse, 
etc., siempre en el tratamiento digital, 
antes de emitirlas (con limitaciones) 
Rooted Satellite Valencia
18 
Aprovechando la energía 
disponible 
Limitaciones: 
– La máxima frecuencia de muestreo del conversor D/A del equipo 
limita el ancho de banda total 
Cuantas más señales se combinan, más potencia se 
consume 
Rooted Satellite Valencia
19 
Aprovechando la energía 
disponible 
Emitir una señal en una frecuencia durante un tiempo, y 
luego ir cambiando de frecuencia 
Rooted Satellite Valencia
20 
¿Es posible mejorar la señal del 
jammer? 
Construir señales que sean más 
efectivas que el ruido blanco 
– Ruido filtrado 
– Constantes y ondas específicas 
– Sañales digitales construidas ad-hoc 
Rooted Satellite Valencia
Señales generadas para inhibir GSM 
21 
SEÑALES CONSTRUIDAS ESPECÍFICAMENTE 
Rooted Satellite Valencia
22 
Señales constantes 
El móvil obtiene la sincronización 
de frecuencia y de tiempo de 
cada celda basándose en un 
canal de GSM (FCCH) que 
contiene las ráfagas de 
sincronización de frecuencia. 
Rooted Satellite Valencia
23 
Ocultar celdas 
Principio: ocultar la información de sincronismo 
de la celda GSM, de forma que el móvil no la 
encuentre cuando la busque 
Construimos diferentes tipos de señal: 
– Señales sencillas (constantes, sinusoidales) 
centradas en F+67,7KHz 
– Señales construidas simulando el FCCH 
Rooted Satellite Valencia
24 
Utilización de señales sencillas 
La señal en sí misma no inhibe el servicio de la 
celda actual en la que está campando el móvil, 
pero la oculta de ser elegida de nuevo 
Efectividad para potencias similares a las 
necesarias para que el ruido blanco sea efectivo 
Sería necesario hacer pruebas intensivas en un 
entorno real para cuantificar la efectividad de 
esta técnica. 
Rooted Satellite Valencia
25 
Limitaciones: ancho de banda 
13 Msps 
6,5 Msps 
3,25 Msps 
Banda 900 
Rooted Satellite Valencia
26 
Limitaciones: potencia 
Cuantas más señales combinamos, menos 
potencia de pico en cada señal 
Rooted Satellite Valencia
27 
Utilización de señales sencillas 
anti-sincronización 
La señal en sí misma no inhibe el servicio de la 
celda actual en la que está campando el móvil, 
pero la oculta de ser elegida de nuevo. 
– Podemos usar un mecanismo de jamming de celda, 
que puede ser multiplexado en el tiempo. 
Rooted Satellite Valencia
28 
Utilización de señales sencillas 
anti-sincronización 
Efectividad para potencias similares a las 
utilizadas para emitir ruido blanco 
Sería necesario hacer pruebas intensivas en un 
entorno real para cuantificar la efectividad de 
esta técnica. 
Rooted Satellite Valencia
29 
Señales ad-hoc anti-sincronización 
Simular el canal FCCH, con una señal 
modulada GMSK 
Son menos efectivas porque consumen más 
energía y no introducen ruido adicional 
Rooted Satellite Valencia
30 
Señales de jamming específicas 
Se ha logrado alguna señal que es más efectiva 
que el ruido blanco filtrado, pero debido al 
consumo de potencia, no es rival sin multiplexar 
para el ruido blanco sin filtrar 
En el ejemplo, una señal construida a partir de 
Training Sequences 
Rooted Satellite Valencia
31 
Rooted Satellite Valencia 
3G/UMTS
32 
Características de la señal en 3G 
Fuente: www.wirexhibit.com 
Rooted Satellite Valencia
33 
Características de la señal en 3G: 
spreading (=channelization+scrambling) 
Fuente: http://www.umtsworld.com/ 
En emisión: 
– Cada bit se transforma en 256 “chips” 
– Los chips se modifican según un código de canalización 
Rooted Satellite Valencia 
(channelization) 
– Finalmente los chips resultantes se vuelven a modificar según 
un código de “scrambing” (scrambling)
34 
Características de la señal en 3G: 
utilidad del spreading 
Fuente: http://alumni.cs.ucr.edu/ 
Rooted Satellite Valencia
35 
Rooted Satellite Valencia
36 
Funcionamiento de un jammer 
clásico contra una señal 3G 
Rooted Satellite Valencia
37 
Un canal especial: CPICH 
CPICH = Common Pilot Channel 
Secuencia de bits conocida 
Código de canalización conocido 
Cada NodeB emite un CPICH usando un código 
de scrambling único (único entre las celdas 
vecinas que usen la misma frecuencia), llamado 
PSC (Primary Scrambling Code) 
Los dispositivos móviles lo utilizan como 
referencia (RSCP, Ec/Io, sincronismo, fase) 
Rooted Satellite Valencia
38 
¿Y si emitimos un CPICH falso? 
Rooted Satellite Valencia
39 
Problema: sincronización 
Los PSC tienen como propiedades: 
– Correlación cruzada muy baja 
– Autocorrelación muy alta para mismo origen de tiempo, pero 
muy baja en cualquier otro caso 
Rooted Satellite Valencia
40 
Captura y emisión sincronizada 
Escucha del CPICH 
de la celda de 
interés 
Localización de un 
inicio de trama (T0) 
Comienzo de 
emisión en: 
– T0 + N * 10 ms 
Rooted Satellite Valencia 
GigE 
UHD 
UmTRX
41 
En la práctica… 
Rooted Satellite Valencia
¿Y si…? 
¿… emitiéramos también un BCCH con información falsa? 
¿… modificáramos sutilmente la frecuencia de emisión? 
¿…? 
42 
No somos los únicos que lo hemos pensado: 
www.faqs.org/patents/app/20120202460 
Rooted Satellite Valencia
43 
Rooted Satellite Valencia 
4G/LTE
44 
Características de la señal en 4G 
MIMO-OFDM: Multiple Input Multiple Output 
Orthogonal Frequency Division Multiplexing 
Fuente: connectedplanetonline.com 
Rooted Satellite Valencia 
Fuente: wikipedia
45 
Características de la señal en 4G: 
Portadoras piloto 
Fuente: http://www.ni.com/ 
Rooted Satellite Valencia
46 
Ataque a las portadoras piloto 
Rooted Satellite Valencia 
Ganancia frente a 
“barrage jamming”: 
– Pilot Jamming: 2dB 
– Pilot Nulling: 7.5 dB 
Fuente: http://www.ni.com/
47 
Ataque a las portadoras piloto 
Rooted Satellite Valencia 
Sincroniz. perfecta: 3 dB de 
ganancia sobre “barrage jamming” 
Pérdidas de eficiencia: 
– error en sincronización temporal (% 
de tiempo de símbolo): 
• 25%: 0.25 dB 
• 50%: 1 
– error en frecuencia (normalizado): 
• 0,2: 1 dB 
• 0,5: 3 dB
48 
CONCLUSIONES 
Rooted Satellite Valencia
49 
Conclusiones 
Es posible inhibir la señal en el downlink de 
forma más eficiente que con ruido blanco: 
– En GSM, ocultando la información de sincronización 
de las celdas y luego jameando con multiplexación en 
el tiempo 
– En UMTS, atacando el CPICH 
– En LTE, atacando las portadoras 
En UMTS, emitir un CPICH falso correctamente 
sincronizado podría facilitar otro tipo de ataques, 
como suplantar a un nodoB activo 
Rooted Satellite Valencia
50 
Rooted Satellite Valencia
David Pérez 
david.perez@layakk.com 
51 
I wanna jam it wid you 
Satellite Edition 
Rooted Satellite Valencia 
José Picó 
jose.pico@layakk.com

Weitere ähnliche Inhalte

Was ist angesagt?

Catalogo S9 GNSS Diamonds 2011 spa (europe)
Catalogo S9 GNSS Diamonds 2011 spa (europe)Catalogo S9 GNSS Diamonds 2011 spa (europe)
Catalogo S9 GNSS Diamonds 2011 spa (europe)stonexepm
 
Manual de instalacion operacion-mantenimiento de una vsat gilat (v.26.12.15)
Manual de instalacion operacion-mantenimiento de una vsat gilat (v.26.12.15)Manual de instalacion operacion-mantenimiento de una vsat gilat (v.26.12.15)
Manual de instalacion operacion-mantenimiento de una vsat gilat (v.26.12.15)Ing. Julio Iván Mera Casas
 
2.manual de modem satelital 2013 taller huanpani 1-rev2.docx
2.manual de modem satelital 2013 taller huanpani 1-rev2.docx2.manual de modem satelital 2013 taller huanpani 1-rev2.docx
2.manual de modem satelital 2013 taller huanpani 1-rev2.docxBecker H. Santiago Bonilla
 
Proyecto transversal practica 654 (1)
Proyecto transversal practica 654 (1)Proyecto transversal practica 654 (1)
Proyecto transversal practica 654 (1)BryanJimenezRamirez
 
Catálogo de productos de telecomunicaciones - Xacom 2013
Catálogo de productos de telecomunicaciones - Xacom 2013 Catálogo de productos de telecomunicaciones - Xacom 2013
Catálogo de productos de telecomunicaciones - Xacom 2013 Xacom Comunicaciones
 
Clase 8 equipamiento para enlaces ptp
Clase 8 equipamiento para enlaces ptpClase 8 equipamiento para enlaces ptp
Clase 8 equipamiento para enlaces ptpJuanGabrielOchoaAlde
 
Practica 6.4.3.3
Practica 6.4.3.3Practica 6.4.3.3
Practica 6.4.3.3timmaujim
 
Repetidor Celular / Estudio de cobertura / Repetidor GSM
Repetidor Celular / Estudio de cobertura / Repetidor GSMRepetidor Celular / Estudio de cobertura / Repetidor GSM
Repetidor Celular / Estudio de cobertura / Repetidor GSMJhon Pillaca Salazar
 
Practica 6.3.1.10
Practica 6.3.1.10Practica 6.3.1.10
Practica 6.3.1.10timmaujim
 
5.manual de reorientacion de antenas v.2013 1-rev
5.manual de reorientacion de antenas v.2013 1-rev5.manual de reorientacion de antenas v.2013 1-rev
5.manual de reorientacion de antenas v.2013 1-revBecker H. Santiago Bonilla
 
Manual Del Modem Satelital Vsat Version 03 A 2009
Manual Del Modem Satelital Vsat Version 03 A 2009Manual Del Modem Satelital Vsat Version 03 A 2009
Manual Del Modem Satelital Vsat Version 03 A 2009JULIO
 
Reto resuelto 7.5.2 PacketTracer
Reto resuelto 7.5.2 PacketTracerReto resuelto 7.5.2 PacketTracer
Reto resuelto 7.5.2 PacketTracermictla
 

Was ist angesagt? (20)

Catalogo S9 GNSS Diamonds 2011 spa (europe)
Catalogo S9 GNSS Diamonds 2011 spa (europe)Catalogo S9 GNSS Diamonds 2011 spa (europe)
Catalogo S9 GNSS Diamonds 2011 spa (europe)
 
Rip v2
Rip v2Rip v2
Rip v2
 
Manual de instalacion operacion-mantenimiento de una vsat gilat (v.26.12.15)
Manual de instalacion operacion-mantenimiento de una vsat gilat (v.26.12.15)Manual de instalacion operacion-mantenimiento de una vsat gilat (v.26.12.15)
Manual de instalacion operacion-mantenimiento de una vsat gilat (v.26.12.15)
 
Redes
RedesRedes
Redes
 
2.manual de modem satelital 2013 taller huanpani 1-rev2.docx
2.manual de modem satelital 2013 taller huanpani 1-rev2.docx2.manual de modem satelital 2013 taller huanpani 1-rev2.docx
2.manual de modem satelital 2013 taller huanpani 1-rev2.docx
 
Proyecto transversal practica 654 (1)
Proyecto transversal practica 654 (1)Proyecto transversal practica 654 (1)
Proyecto transversal practica 654 (1)
 
Sesión 1
Sesión 1Sesión 1
Sesión 1
 
RADIO NEC 5000 CAP2
RADIO NEC 5000 CAP2RADIO NEC 5000 CAP2
RADIO NEC 5000 CAP2
 
CONECTIVIDAD SATELITAL VSAT - PERUEDUCA
CONECTIVIDAD SATELITAL VSAT - PERUEDUCACONECTIVIDAD SATELITAL VSAT - PERUEDUCA
CONECTIVIDAD SATELITAL VSAT - PERUEDUCA
 
Catálogo de productos de telecomunicaciones - Xacom 2013
Catálogo de productos de telecomunicaciones - Xacom 2013 Catálogo de productos de telecomunicaciones - Xacom 2013
Catálogo de productos de telecomunicaciones - Xacom 2013
 
Conceptos 3
Conceptos 3Conceptos 3
Conceptos 3
 
Rip v2
Rip v2Rip v2
Rip v2
 
Clase 8 equipamiento para enlaces ptp
Clase 8 equipamiento para enlaces ptpClase 8 equipamiento para enlaces ptp
Clase 8 equipamiento para enlaces ptp
 
Practica 6.4.3.3
Practica 6.4.3.3Practica 6.4.3.3
Practica 6.4.3.3
 
Repetidor Celular / Estudio de cobertura / Repetidor GSM
Repetidor Celular / Estudio de cobertura / Repetidor GSMRepetidor Celular / Estudio de cobertura / Repetidor GSM
Repetidor Celular / Estudio de cobertura / Repetidor GSM
 
Practica 6.3.1.10
Practica 6.3.1.10Practica 6.3.1.10
Practica 6.3.1.10
 
5.manual de reorientacion de antenas v.2013 1-rev
5.manual de reorientacion de antenas v.2013 1-rev5.manual de reorientacion de antenas v.2013 1-rev
5.manual de reorientacion de antenas v.2013 1-rev
 
Manual Del Modem Satelital Vsat Version 03 A 2009
Manual Del Modem Satelital Vsat Version 03 A 2009Manual Del Modem Satelital Vsat Version 03 A 2009
Manual Del Modem Satelital Vsat Version 03 A 2009
 
11.6.1
11.6.111.6.1
11.6.1
 
Reto resuelto 7.5.2 PacketTracer
Reto resuelto 7.5.2 PacketTracerReto resuelto 7.5.2 PacketTracer
Reto resuelto 7.5.2 PacketTracer
 

Andere mochten auch

Javier Saez - Una panorámica sobre la seguridad en entornos web [rootedvlc2]
Javier Saez - Una panorámica sobre la seguridad en entornos web [rootedvlc2]Javier Saez - Una panorámica sobre la seguridad en entornos web [rootedvlc2]
Javier Saez - Una panorámica sobre la seguridad en entornos web [rootedvlc2]RootedCON
 
Pablo San Emeterio - How to protect your hot pics with WHF [RootedSatellite V...
Pablo San Emeterio - How to protect your hot pics with WHF [RootedSatellite V...Pablo San Emeterio - How to protect your hot pics with WHF [RootedSatellite V...
Pablo San Emeterio - How to protect your hot pics with WHF [RootedSatellite V...RootedCON
 
Raul Siles - iOS: Regreso al futuro [Rooted CON 2014]
Raul Siles - iOS: Regreso al futuro [Rooted CON 2014]Raul Siles - iOS: Regreso al futuro [Rooted CON 2014]
Raul Siles - iOS: Regreso al futuro [Rooted CON 2014]RootedCON
 
Jose Selvi - Adaptando exploits para evitar la frustración [RootedSatellite V...
Jose Selvi - Adaptando exploits para evitar la frustración [RootedSatellite V...Jose Selvi - Adaptando exploits para evitar la frustración [RootedSatellite V...
Jose Selvi - Adaptando exploits para evitar la frustración [RootedSatellite V...RootedCON
 
Cesar Lorenzana & Javier Rodríguez – Por qué lo llaman APT´s, cuando lo que q...
Cesar Lorenzana & Javier Rodríguez – Por qué lo llaman APT´s, cuando lo que q...Cesar Lorenzana & Javier Rodríguez – Por qué lo llaman APT´s, cuando lo que q...
Cesar Lorenzana & Javier Rodríguez – Por qué lo llaman APT´s, cuando lo que q...RootedCON
 
Alberto Cita - Skype Sin Levita. Un análisis de seguridad y privacidad [Roote...
Alberto Cita - Skype Sin Levita. Un análisis de seguridad y privacidad [Roote...Alberto Cita - Skype Sin Levita. Un análisis de seguridad y privacidad [Roote...
Alberto Cita - Skype Sin Levita. Un análisis de seguridad y privacidad [Roote...RootedCON
 
Jorge Bermúdez - Botnets y troyanos: los artículos 197 y 264 CP llevados a la...
Jorge Bermúdez - Botnets y troyanos: los artículos 197 y 264 CP llevados a la...Jorge Bermúdez - Botnets y troyanos: los artículos 197 y 264 CP llevados a la...
Jorge Bermúdez - Botnets y troyanos: los artículos 197 y 264 CP llevados a la...RootedCON
 
Jose M Mejia - Usando computación paralela GPU en malware y herramientas de h...
Jose M Mejia - Usando computación paralela GPU en malware y herramientas de h...Jose M Mejia - Usando computación paralela GPU en malware y herramientas de h...
Jose M Mejia - Usando computación paralela GPU en malware y herramientas de h...RootedCON
 
Chema Alonso - Dorking, Pentesting & Hacking con Android Apps [rootedvlc2]
Chema Alonso - Dorking, Pentesting & Hacking con Android Apps [rootedvlc2]Chema Alonso - Dorking, Pentesting & Hacking con Android Apps [rootedvlc2]
Chema Alonso - Dorking, Pentesting & Hacking con Android Apps [rootedvlc2]RootedCON
 
Leonardo Nve - Explotando cambios en servidores DNS [RootedSatellite Valencia]
Leonardo Nve - Explotando cambios en servidores DNS [RootedSatellite Valencia]Leonardo Nve - Explotando cambios en servidores DNS [RootedSatellite Valencia]
Leonardo Nve - Explotando cambios en servidores DNS [RootedSatellite Valencia]RootedCON
 
Jorge Ramió - RSA cumple 36 años y se le ha caducado el carné joven [Rooted C...
Jorge Ramió - RSA cumple 36 años y se le ha caducado el carné joven [Rooted C...Jorge Ramió - RSA cumple 36 años y se le ha caducado el carné joven [Rooted C...
Jorge Ramió - RSA cumple 36 años y se le ha caducado el carné joven [Rooted C...RootedCON
 
RootedSatellite Valencia - Charla inaugural [RootedSatellite Valencia]
RootedSatellite Valencia - Charla inaugural [RootedSatellite Valencia]RootedSatellite Valencia - Charla inaugural [RootedSatellite Valencia]
RootedSatellite Valencia - Charla inaugural [RootedSatellite Valencia]RootedCON
 
Cesar Lorenzana - Picoletos en Rootedland [RootedSatellite Valencia]
Cesar Lorenzana - Picoletos en Rootedland [RootedSatellite Valencia]Cesar Lorenzana - Picoletos en Rootedland [RootedSatellite Valencia]
Cesar Lorenzana - Picoletos en Rootedland [RootedSatellite Valencia]RootedCON
 
Manu Quintans & Frank Ruiz – 50 shades of crimeware [Rooted CON 2014]
Manu Quintans & Frank Ruiz – 50 shades of crimeware [Rooted CON 2014]Manu Quintans & Frank Ruiz – 50 shades of crimeware [Rooted CON 2014]
Manu Quintans & Frank Ruiz – 50 shades of crimeware [Rooted CON 2014]RootedCON
 
Lorenzo Martínez - Cooking an APT in the paranoid way [RootedSatellite Valen...
Lorenzo Martínez  - Cooking an APT in the paranoid way [RootedSatellite Valen...Lorenzo Martínez  - Cooking an APT in the paranoid way [RootedSatellite Valen...
Lorenzo Martínez - Cooking an APT in the paranoid way [RootedSatellite Valen...RootedCON
 
Aladdin Gurbanov – Magnetic Road [Rooted CON 2014]
Aladdin Gurbanov – Magnetic Road [Rooted CON 2014]Aladdin Gurbanov – Magnetic Road [Rooted CON 2014]
Aladdin Gurbanov – Magnetic Road [Rooted CON 2014]RootedCON
 
Pablo San Emeterio López & Jaime Sánchez – WhatsApp, mentiras y cintas de vid...
Pablo San Emeterio López & Jaime Sánchez – WhatsApp, mentiras y cintas de vid...Pablo San Emeterio López & Jaime Sánchez – WhatsApp, mentiras y cintas de vid...
Pablo San Emeterio López & Jaime Sánchez – WhatsApp, mentiras y cintas de vid...RootedCON
 
Pau Oliva – Bypassing wifi pay-walls with Android [Rooted CON 2014]
Pau Oliva – Bypassing wifi pay-walls with Android [Rooted CON 2014]Pau Oliva – Bypassing wifi pay-walls with Android [Rooted CON 2014]
Pau Oliva – Bypassing wifi pay-walls with Android [Rooted CON 2014]RootedCON
 
Conferencia de apertura [Rooted CON 2014]
Conferencia de apertura [Rooted CON 2014]Conferencia de apertura [Rooted CON 2014]
Conferencia de apertura [Rooted CON 2014]RootedCON
 
Hugo Teso - Profundizando en la seguridad de la aviación [Rooted CON 2014]
Hugo Teso - Profundizando en la seguridad de la aviación [Rooted CON 2014]Hugo Teso - Profundizando en la seguridad de la aviación [Rooted CON 2014]
Hugo Teso - Profundizando en la seguridad de la aviación [Rooted CON 2014]RootedCON
 

Andere mochten auch (20)

Javier Saez - Una panorámica sobre la seguridad en entornos web [rootedvlc2]
Javier Saez - Una panorámica sobre la seguridad en entornos web [rootedvlc2]Javier Saez - Una panorámica sobre la seguridad en entornos web [rootedvlc2]
Javier Saez - Una panorámica sobre la seguridad en entornos web [rootedvlc2]
 
Pablo San Emeterio - How to protect your hot pics with WHF [RootedSatellite V...
Pablo San Emeterio - How to protect your hot pics with WHF [RootedSatellite V...Pablo San Emeterio - How to protect your hot pics with WHF [RootedSatellite V...
Pablo San Emeterio - How to protect your hot pics with WHF [RootedSatellite V...
 
Raul Siles - iOS: Regreso al futuro [Rooted CON 2014]
Raul Siles - iOS: Regreso al futuro [Rooted CON 2014]Raul Siles - iOS: Regreso al futuro [Rooted CON 2014]
Raul Siles - iOS: Regreso al futuro [Rooted CON 2014]
 
Jose Selvi - Adaptando exploits para evitar la frustración [RootedSatellite V...
Jose Selvi - Adaptando exploits para evitar la frustración [RootedSatellite V...Jose Selvi - Adaptando exploits para evitar la frustración [RootedSatellite V...
Jose Selvi - Adaptando exploits para evitar la frustración [RootedSatellite V...
 
Cesar Lorenzana & Javier Rodríguez – Por qué lo llaman APT´s, cuando lo que q...
Cesar Lorenzana & Javier Rodríguez – Por qué lo llaman APT´s, cuando lo que q...Cesar Lorenzana & Javier Rodríguez – Por qué lo llaman APT´s, cuando lo que q...
Cesar Lorenzana & Javier Rodríguez – Por qué lo llaman APT´s, cuando lo que q...
 
Alberto Cita - Skype Sin Levita. Un análisis de seguridad y privacidad [Roote...
Alberto Cita - Skype Sin Levita. Un análisis de seguridad y privacidad [Roote...Alberto Cita - Skype Sin Levita. Un análisis de seguridad y privacidad [Roote...
Alberto Cita - Skype Sin Levita. Un análisis de seguridad y privacidad [Roote...
 
Jorge Bermúdez - Botnets y troyanos: los artículos 197 y 264 CP llevados a la...
Jorge Bermúdez - Botnets y troyanos: los artículos 197 y 264 CP llevados a la...Jorge Bermúdez - Botnets y troyanos: los artículos 197 y 264 CP llevados a la...
Jorge Bermúdez - Botnets y troyanos: los artículos 197 y 264 CP llevados a la...
 
Jose M Mejia - Usando computación paralela GPU en malware y herramientas de h...
Jose M Mejia - Usando computación paralela GPU en malware y herramientas de h...Jose M Mejia - Usando computación paralela GPU en malware y herramientas de h...
Jose M Mejia - Usando computación paralela GPU en malware y herramientas de h...
 
Chema Alonso - Dorking, Pentesting & Hacking con Android Apps [rootedvlc2]
Chema Alonso - Dorking, Pentesting & Hacking con Android Apps [rootedvlc2]Chema Alonso - Dorking, Pentesting & Hacking con Android Apps [rootedvlc2]
Chema Alonso - Dorking, Pentesting & Hacking con Android Apps [rootedvlc2]
 
Leonardo Nve - Explotando cambios en servidores DNS [RootedSatellite Valencia]
Leonardo Nve - Explotando cambios en servidores DNS [RootedSatellite Valencia]Leonardo Nve - Explotando cambios en servidores DNS [RootedSatellite Valencia]
Leonardo Nve - Explotando cambios en servidores DNS [RootedSatellite Valencia]
 
Jorge Ramió - RSA cumple 36 años y se le ha caducado el carné joven [Rooted C...
Jorge Ramió - RSA cumple 36 años y se le ha caducado el carné joven [Rooted C...Jorge Ramió - RSA cumple 36 años y se le ha caducado el carné joven [Rooted C...
Jorge Ramió - RSA cumple 36 años y se le ha caducado el carné joven [Rooted C...
 
RootedSatellite Valencia - Charla inaugural [RootedSatellite Valencia]
RootedSatellite Valencia - Charla inaugural [RootedSatellite Valencia]RootedSatellite Valencia - Charla inaugural [RootedSatellite Valencia]
RootedSatellite Valencia - Charla inaugural [RootedSatellite Valencia]
 
Cesar Lorenzana - Picoletos en Rootedland [RootedSatellite Valencia]
Cesar Lorenzana - Picoletos en Rootedland [RootedSatellite Valencia]Cesar Lorenzana - Picoletos en Rootedland [RootedSatellite Valencia]
Cesar Lorenzana - Picoletos en Rootedland [RootedSatellite Valencia]
 
Manu Quintans & Frank Ruiz – 50 shades of crimeware [Rooted CON 2014]
Manu Quintans & Frank Ruiz – 50 shades of crimeware [Rooted CON 2014]Manu Quintans & Frank Ruiz – 50 shades of crimeware [Rooted CON 2014]
Manu Quintans & Frank Ruiz – 50 shades of crimeware [Rooted CON 2014]
 
Lorenzo Martínez - Cooking an APT in the paranoid way [RootedSatellite Valen...
Lorenzo Martínez  - Cooking an APT in the paranoid way [RootedSatellite Valen...Lorenzo Martínez  - Cooking an APT in the paranoid way [RootedSatellite Valen...
Lorenzo Martínez - Cooking an APT in the paranoid way [RootedSatellite Valen...
 
Aladdin Gurbanov – Magnetic Road [Rooted CON 2014]
Aladdin Gurbanov – Magnetic Road [Rooted CON 2014]Aladdin Gurbanov – Magnetic Road [Rooted CON 2014]
Aladdin Gurbanov – Magnetic Road [Rooted CON 2014]
 
Pablo San Emeterio López & Jaime Sánchez – WhatsApp, mentiras y cintas de vid...
Pablo San Emeterio López & Jaime Sánchez – WhatsApp, mentiras y cintas de vid...Pablo San Emeterio López & Jaime Sánchez – WhatsApp, mentiras y cintas de vid...
Pablo San Emeterio López & Jaime Sánchez – WhatsApp, mentiras y cintas de vid...
 
Pau Oliva – Bypassing wifi pay-walls with Android [Rooted CON 2014]
Pau Oliva – Bypassing wifi pay-walls with Android [Rooted CON 2014]Pau Oliva – Bypassing wifi pay-walls with Android [Rooted CON 2014]
Pau Oliva – Bypassing wifi pay-walls with Android [Rooted CON 2014]
 
Conferencia de apertura [Rooted CON 2014]
Conferencia de apertura [Rooted CON 2014]Conferencia de apertura [Rooted CON 2014]
Conferencia de apertura [Rooted CON 2014]
 
Hugo Teso - Profundizando en la seguridad de la aviación [Rooted CON 2014]
Hugo Teso - Profundizando en la seguridad de la aviación [Rooted CON 2014]Hugo Teso - Profundizando en la seguridad de la aviación [Rooted CON 2014]
Hugo Teso - Profundizando en la seguridad de la aviación [Rooted CON 2014]
 

Ähnlich wie David Pérez y José Pico - I wanna jam it wid you [RootedSatellite Valencia]

Glosario bibliografia (002)
Glosario bibliografia (002)Glosario bibliografia (002)
Glosario bibliografia (002)ZaskiAle IzaFlow
 
Redes Inalambricas
Redes InalambricasRedes Inalambricas
Redes Inalambricasamparocabeza
 
Visión General Acceso Radio LTE
Visión General Acceso Radio LTEVisión General Acceso Radio LTE
Visión General Acceso Radio LTECatTelMov
 
Calculo radioenlace
Calculo radioenlaceCalculo radioenlace
Calculo radioenlaceJorge Lara
 
MANUAL DE APUNTAMIENTO DE ANTENA VSAT MARCA GILAT NO MIGRADA AL SATELITE A...
MANUAL DE  APUNTAMIENTO DE ANTENA VSAT MARCA GILAT NO MIGRADA  AL SATELITE  A...MANUAL DE  APUNTAMIENTO DE ANTENA VSAT MARCA GILAT NO MIGRADA  AL SATELITE  A...
MANUAL DE APUNTAMIENTO DE ANTENA VSAT MARCA GILAT NO MIGRADA AL SATELITE A...IvnMera1
 
Lecture 25 ss cdma espectro esparcido
Lecture 25 ss cdma   espectro esparcidoLecture 25 ss cdma   espectro esparcido
Lecture 25 ss cdma espectro esparcidonica2009
 
Capítulo VIII - Microondas - Antenas para Microondas
Capítulo VIII - Microondas - Antenas para MicroondasCapítulo VIII - Microondas - Antenas para Microondas
Capítulo VIII - Microondas - Antenas para MicroondasAndy Juan Sarango Veliz
 
Redes de Transporte Ópticas C3 fam SS
Redes de Transporte Ópticas   C3 fam SSRedes de Transporte Ópticas   C3 fam SS
Redes de Transporte Ópticas C3 fam SSFrancisco Apablaza
 
Propuesta para la nueva – rnte red nacional de telecomunicaciones de emergencia
Propuesta para la nueva – rnte  red nacional de telecomunicaciones de emergenciaPropuesta para la nueva – rnte  red nacional de telecomunicaciones de emergencia
Propuesta para la nueva – rnte red nacional de telecomunicaciones de emergenciaMinisterio TIC Colombia
 
El sistema telefonico
El sistema telefonicoEl sistema telefonico
El sistema telefonicoJairo Teran
 
IMAGENES WIFI
IMAGENES WIFI IMAGENES WIFI
IMAGENES WIFI lilixist
 
Conection magazine
Conection magazineConection magazine
Conection magazinesahiri26
 

Ähnlich wie David Pérez y José Pico - I wanna jam it wid you [RootedSatellite Valencia] (20)

Glosario bibliografia (002)
Glosario bibliografia (002)Glosario bibliografia (002)
Glosario bibliografia (002)
 
Conectividad satelital vsat en las aip
Conectividad satelital vsat en las aipConectividad satelital vsat en las aip
Conectividad satelital vsat en las aip
 
Redes Inalambricas
Redes InalambricasRedes Inalambricas
Redes Inalambricas
 
Ejercicios
EjerciciosEjercicios
Ejercicios
 
Visión General Acceso Radio LTE
Visión General Acceso Radio LTEVisión General Acceso Radio LTE
Visión General Acceso Radio LTE
 
ICT
ICTICT
ICT
 
Redes inalambricas 2c2011
Redes inalambricas 2c2011Redes inalambricas 2c2011
Redes inalambricas 2c2011
 
Calculo radioenlace
Calculo radioenlaceCalculo radioenlace
Calculo radioenlace
 
Capitulo 1 - Fundamentos UMTS (3G)
Capitulo 1 - Fundamentos UMTS (3G)Capitulo 1 - Fundamentos UMTS (3G)
Capitulo 1 - Fundamentos UMTS (3G)
 
MANUAL DE APUNTAMIENTO DE ANTENA VSAT MARCA GILAT NO MIGRADA AL SATELITE A...
MANUAL DE  APUNTAMIENTO DE ANTENA VSAT MARCA GILAT NO MIGRADA  AL SATELITE  A...MANUAL DE  APUNTAMIENTO DE ANTENA VSAT MARCA GILAT NO MIGRADA  AL SATELITE  A...
MANUAL DE APUNTAMIENTO DE ANTENA VSAT MARCA GILAT NO MIGRADA AL SATELITE A...
 
Lecture 25 ss cdma espectro esparcido
Lecture 25 ss cdma   espectro esparcidoLecture 25 ss cdma   espectro esparcido
Lecture 25 ss cdma espectro esparcido
 
Capítulo VIII - Microondas - Antenas para Microondas
Capítulo VIII - Microondas - Antenas para MicroondasCapítulo VIII - Microondas - Antenas para Microondas
Capítulo VIII - Microondas - Antenas para Microondas
 
Redes de Transporte Ópticas C3 fam SS
Redes de Transporte Ópticas   C3 fam SSRedes de Transporte Ópticas   C3 fam SS
Redes de Transporte Ópticas C3 fam SS
 
Propuesta para la nueva – rnte red nacional de telecomunicaciones de emergencia
Propuesta para la nueva – rnte  red nacional de telecomunicaciones de emergenciaPropuesta para la nueva – rnte  red nacional de telecomunicaciones de emergencia
Propuesta para la nueva – rnte red nacional de telecomunicaciones de emergencia
 
Sistemas de Antenas Inteligentes
Sistemas de Antenas InteligentesSistemas de Antenas Inteligentes
Sistemas de Antenas Inteligentes
 
El sistema telefonico
El sistema telefonicoEl sistema telefonico
El sistema telefonico
 
IMAGENES WIFI
IMAGENES WIFI IMAGENES WIFI
IMAGENES WIFI
 
GSM Sistemas celulares
GSM Sistemas celularesGSM Sistemas celulares
GSM Sistemas celulares
 
Sol test
Sol testSol test
Sol test
 
Conection magazine
Conection magazineConection magazine
Conection magazine
 

Mehr von RootedCON

Rooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro Villaverde
Rooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro VillaverdeRooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro Villaverde
Rooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro VillaverdeRootedCON
 
rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...
rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...
rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...RootedCON
 
Rooted2020 hunting malware-using_process_behavior-roberto_amado
Rooted2020 hunting malware-using_process_behavior-roberto_amadoRooted2020 hunting malware-using_process_behavior-roberto_amado
Rooted2020 hunting malware-using_process_behavior-roberto_amadoRootedCON
 
Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_
Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_
Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_RootedCON
 
Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...
Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...
Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...RootedCON
 
Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...
Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...
Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...RootedCON
 
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...RootedCON
 
Rooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguer
Rooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguerRooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguer
Rooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguerRootedCON
 
rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...
rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...
rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...RootedCON
 
Rooted2020 stefano maccaglia--_the_enemy_of_my_enemy
Rooted2020 stefano maccaglia--_the_enemy_of_my_enemyRooted2020 stefano maccaglia--_the_enemy_of_my_enemy
Rooted2020 stefano maccaglia--_the_enemy_of_my_enemyRootedCON
 
Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...
Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...
Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...RootedCON
 
Rooted2020 virtual pwned-network_-_manel_molina
Rooted2020 virtual pwned-network_-_manel_molinaRooted2020 virtual pwned-network_-_manel_molina
Rooted2020 virtual pwned-network_-_manel_molinaRootedCON
 
Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...
Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...
Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...RootedCON
 
Rooted2020 todo a-siem_-_marta_lopez
Rooted2020 todo a-siem_-_marta_lopezRooted2020 todo a-siem_-_marta_lopez
Rooted2020 todo a-siem_-_marta_lopezRootedCON
 
Rooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valero
Rooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valeroRooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valero
Rooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valeroRootedCON
 
Rooted2020 live coding--_jesus_jara
Rooted2020 live coding--_jesus_jaraRooted2020 live coding--_jesus_jara
Rooted2020 live coding--_jesus_jaraRootedCON
 
Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...
Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...
Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...RootedCON
 
Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...
Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...
Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...RootedCON
 
Rooted2020 evading deep-learning_malware_detectors_-_javier_yuste
Rooted2020 evading deep-learning_malware_detectors_-_javier_yusteRooted2020 evading deep-learning_malware_detectors_-_javier_yuste
Rooted2020 evading deep-learning_malware_detectors_-_javier_yusteRootedCON
 
Rooted2020 encontrando 0days-en_2020_-_antonio_morales
Rooted2020 encontrando 0days-en_2020_-_antonio_moralesRooted2020 encontrando 0days-en_2020_-_antonio_morales
Rooted2020 encontrando 0days-en_2020_-_antonio_moralesRootedCON
 

Mehr von RootedCON (20)

Rooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro Villaverde
Rooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro VillaverdeRooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro Villaverde
Rooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro Villaverde
 
rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...
rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...
rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...
 
Rooted2020 hunting malware-using_process_behavior-roberto_amado
Rooted2020 hunting malware-using_process_behavior-roberto_amadoRooted2020 hunting malware-using_process_behavior-roberto_amado
Rooted2020 hunting malware-using_process_behavior-roberto_amado
 
Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_
Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_
Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_
 
Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...
Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...
Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...
 
Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...
Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...
Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...
 
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
 
Rooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguer
Rooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguerRooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguer
Rooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguer
 
rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...
rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...
rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...
 
Rooted2020 stefano maccaglia--_the_enemy_of_my_enemy
Rooted2020 stefano maccaglia--_the_enemy_of_my_enemyRooted2020 stefano maccaglia--_the_enemy_of_my_enemy
Rooted2020 stefano maccaglia--_the_enemy_of_my_enemy
 
Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...
Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...
Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...
 
Rooted2020 virtual pwned-network_-_manel_molina
Rooted2020 virtual pwned-network_-_manel_molinaRooted2020 virtual pwned-network_-_manel_molina
Rooted2020 virtual pwned-network_-_manel_molina
 
Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...
Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...
Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...
 
Rooted2020 todo a-siem_-_marta_lopez
Rooted2020 todo a-siem_-_marta_lopezRooted2020 todo a-siem_-_marta_lopez
Rooted2020 todo a-siem_-_marta_lopez
 
Rooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valero
Rooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valeroRooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valero
Rooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valero
 
Rooted2020 live coding--_jesus_jara
Rooted2020 live coding--_jesus_jaraRooted2020 live coding--_jesus_jara
Rooted2020 live coding--_jesus_jara
 
Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...
Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...
Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...
 
Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...
Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...
Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...
 
Rooted2020 evading deep-learning_malware_detectors_-_javier_yuste
Rooted2020 evading deep-learning_malware_detectors_-_javier_yusteRooted2020 evading deep-learning_malware_detectors_-_javier_yuste
Rooted2020 evading deep-learning_malware_detectors_-_javier_yuste
 
Rooted2020 encontrando 0days-en_2020_-_antonio_morales
Rooted2020 encontrando 0days-en_2020_-_antonio_moralesRooted2020 encontrando 0days-en_2020_-_antonio_morales
Rooted2020 encontrando 0days-en_2020_-_antonio_morales
 

Kürzlich hochgeladen

redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativanicho110
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxJorgeParada26
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIhmpuellon
 
Guia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosGuia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosJhonJairoRodriguezCe
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxFederico Castellari
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21mariacbr99
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...JohnRamos830530
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estossgonzalezp1
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.FlorenciaCattelani
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanamcerpam
 

Kürzlich hochgeladen (10)

redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXI
 
Guia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosGuia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos Basicos
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptx
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 

David Pérez y José Pico - I wanna jam it wid you [RootedSatellite Valencia]

  • 1. David Pérez david.perez@layakk.com 1 I wanna jam it wid you Satellite Edition Rooted Satellite Valencia José Picó jose.pico@layakk.com
  • 3. 3 DENEGACIÓN DE SERVICIO Rooted Satellite Valencia
  • 4. 4 ¿POR QUÉ NOS INTERESA LA DENEGACIÓN DE SERVICIO? Rooted Satellite Valencia
  • 5. 5 ¿Por qué nos interesa la denegación de servicio? Por un lado, interesa connocer las capacidades ofensivas de los atacantes para poder evaluar los riesgos adecuadmente Por otro lado, la denegación de servicio puede ser necesaria como defensa ante algunos ataques Rooted Satellite Valencia
  • 6. 6 Denegación de servico de telefonía móvil En los niveles superiores del protocolo En los niveles de radio del protocolo En el nivel de la señal (uplink o downlink) Rooted Satellite Valencia
  • 7. 7 Rooted Satellite Valencia Objetivo En esta charla presentamos el resultado de una serie de pruebas que hemos realizado para jamming de la señal del downlink, tanto en 3G como en 2G, y las herramientas (propias y de terceros) que hemos utilizado para ello.
  • 8. 8 Rooted Satellite Valencia Laboratorio
  • 9. 9 2G/GSM/GPRS Rooted Satellite Valencia
  • 10. 10 JAMMERS CLÁSICOS Rooted Satellite Valencia
  • 11. 11 Funcionamiento de un jammer clásico contra una señal 2G Rooted Satellite Valencia
  • 12. 12 La señal de ruido blanco Fácil de generar para la circuitería Se expande fácilmente en el ancho de banda del transmisor con un nivel de señal aceptable GSM es bastante sensible al ruido blanco Rooted Satellite Valencia Consume toda la energía disponible indiscriminadamente Su nivel de señal oscila en el tiempo No es sincronizable 3G es muy robusto frente a ruido blanco
  • 13. Ruido blanco Ruido blanco (generado) no filtrado 13 Rooted Satellite Valencia Ruido ambiental -110 dBm Gain UmTRX -28
  • 14. Ruido blanco Ruido blanco (generado) no filtrado 14 Rooted Satellite Valencia Ruido ambiental -110 dBm Gain UmTRX -28
  • 15. 15 ¿Es posible mejorar la señal del jammer? Construir señales que sean más efectivas que el ruido blanco Aprovechar más la energía disponible contra el espectro de una señal GSM Rooted Satellite Valencia
  • 16. 16 Aprovechar la energía No es necesario emitir en todo el espectro, sino donde están las señales GSM Rooted Satellite Valencia
  • 17. 17 Aprovechando la energía disponible Las señales se construyen digitalmente Luego pueden desplazarse, combinarse, etc., siempre en el tratamiento digital, antes de emitirlas (con limitaciones) Rooted Satellite Valencia
  • 18. 18 Aprovechando la energía disponible Limitaciones: – La máxima frecuencia de muestreo del conversor D/A del equipo limita el ancho de banda total Cuantas más señales se combinan, más potencia se consume Rooted Satellite Valencia
  • 19. 19 Aprovechando la energía disponible Emitir una señal en una frecuencia durante un tiempo, y luego ir cambiando de frecuencia Rooted Satellite Valencia
  • 20. 20 ¿Es posible mejorar la señal del jammer? Construir señales que sean más efectivas que el ruido blanco – Ruido filtrado – Constantes y ondas específicas – Sañales digitales construidas ad-hoc Rooted Satellite Valencia
  • 21. Señales generadas para inhibir GSM 21 SEÑALES CONSTRUIDAS ESPECÍFICAMENTE Rooted Satellite Valencia
  • 22. 22 Señales constantes El móvil obtiene la sincronización de frecuencia y de tiempo de cada celda basándose en un canal de GSM (FCCH) que contiene las ráfagas de sincronización de frecuencia. Rooted Satellite Valencia
  • 23. 23 Ocultar celdas Principio: ocultar la información de sincronismo de la celda GSM, de forma que el móvil no la encuentre cuando la busque Construimos diferentes tipos de señal: – Señales sencillas (constantes, sinusoidales) centradas en F+67,7KHz – Señales construidas simulando el FCCH Rooted Satellite Valencia
  • 24. 24 Utilización de señales sencillas La señal en sí misma no inhibe el servicio de la celda actual en la que está campando el móvil, pero la oculta de ser elegida de nuevo Efectividad para potencias similares a las necesarias para que el ruido blanco sea efectivo Sería necesario hacer pruebas intensivas en un entorno real para cuantificar la efectividad de esta técnica. Rooted Satellite Valencia
  • 25. 25 Limitaciones: ancho de banda 13 Msps 6,5 Msps 3,25 Msps Banda 900 Rooted Satellite Valencia
  • 26. 26 Limitaciones: potencia Cuantas más señales combinamos, menos potencia de pico en cada señal Rooted Satellite Valencia
  • 27. 27 Utilización de señales sencillas anti-sincronización La señal en sí misma no inhibe el servicio de la celda actual en la que está campando el móvil, pero la oculta de ser elegida de nuevo. – Podemos usar un mecanismo de jamming de celda, que puede ser multiplexado en el tiempo. Rooted Satellite Valencia
  • 28. 28 Utilización de señales sencillas anti-sincronización Efectividad para potencias similares a las utilizadas para emitir ruido blanco Sería necesario hacer pruebas intensivas en un entorno real para cuantificar la efectividad de esta técnica. Rooted Satellite Valencia
  • 29. 29 Señales ad-hoc anti-sincronización Simular el canal FCCH, con una señal modulada GMSK Son menos efectivas porque consumen más energía y no introducen ruido adicional Rooted Satellite Valencia
  • 30. 30 Señales de jamming específicas Se ha logrado alguna señal que es más efectiva que el ruido blanco filtrado, pero debido al consumo de potencia, no es rival sin multiplexar para el ruido blanco sin filtrar En el ejemplo, una señal construida a partir de Training Sequences Rooted Satellite Valencia
  • 31. 31 Rooted Satellite Valencia 3G/UMTS
  • 32. 32 Características de la señal en 3G Fuente: www.wirexhibit.com Rooted Satellite Valencia
  • 33. 33 Características de la señal en 3G: spreading (=channelization+scrambling) Fuente: http://www.umtsworld.com/ En emisión: – Cada bit se transforma en 256 “chips” – Los chips se modifican según un código de canalización Rooted Satellite Valencia (channelization) – Finalmente los chips resultantes se vuelven a modificar según un código de “scrambing” (scrambling)
  • 34. 34 Características de la señal en 3G: utilidad del spreading Fuente: http://alumni.cs.ucr.edu/ Rooted Satellite Valencia
  • 36. 36 Funcionamiento de un jammer clásico contra una señal 3G Rooted Satellite Valencia
  • 37. 37 Un canal especial: CPICH CPICH = Common Pilot Channel Secuencia de bits conocida Código de canalización conocido Cada NodeB emite un CPICH usando un código de scrambling único (único entre las celdas vecinas que usen la misma frecuencia), llamado PSC (Primary Scrambling Code) Los dispositivos móviles lo utilizan como referencia (RSCP, Ec/Io, sincronismo, fase) Rooted Satellite Valencia
  • 38. 38 ¿Y si emitimos un CPICH falso? Rooted Satellite Valencia
  • 39. 39 Problema: sincronización Los PSC tienen como propiedades: – Correlación cruzada muy baja – Autocorrelación muy alta para mismo origen de tiempo, pero muy baja en cualquier otro caso Rooted Satellite Valencia
  • 40. 40 Captura y emisión sincronizada Escucha del CPICH de la celda de interés Localización de un inicio de trama (T0) Comienzo de emisión en: – T0 + N * 10 ms Rooted Satellite Valencia GigE UHD UmTRX
  • 41. 41 En la práctica… Rooted Satellite Valencia
  • 42. ¿Y si…? ¿… emitiéramos también un BCCH con información falsa? ¿… modificáramos sutilmente la frecuencia de emisión? ¿…? 42 No somos los únicos que lo hemos pensado: www.faqs.org/patents/app/20120202460 Rooted Satellite Valencia
  • 43. 43 Rooted Satellite Valencia 4G/LTE
  • 44. 44 Características de la señal en 4G MIMO-OFDM: Multiple Input Multiple Output Orthogonal Frequency Division Multiplexing Fuente: connectedplanetonline.com Rooted Satellite Valencia Fuente: wikipedia
  • 45. 45 Características de la señal en 4G: Portadoras piloto Fuente: http://www.ni.com/ Rooted Satellite Valencia
  • 46. 46 Ataque a las portadoras piloto Rooted Satellite Valencia Ganancia frente a “barrage jamming”: – Pilot Jamming: 2dB – Pilot Nulling: 7.5 dB Fuente: http://www.ni.com/
  • 47. 47 Ataque a las portadoras piloto Rooted Satellite Valencia Sincroniz. perfecta: 3 dB de ganancia sobre “barrage jamming” Pérdidas de eficiencia: – error en sincronización temporal (% de tiempo de símbolo): • 25%: 0.25 dB • 50%: 1 – error en frecuencia (normalizado): • 0,2: 1 dB • 0,5: 3 dB
  • 48. 48 CONCLUSIONES Rooted Satellite Valencia
  • 49. 49 Conclusiones Es posible inhibir la señal en el downlink de forma más eficiente que con ruido blanco: – En GSM, ocultando la información de sincronización de las celdas y luego jameando con multiplexación en el tiempo – En UMTS, atacando el CPICH – En LTE, atacando las portadoras En UMTS, emitir un CPICH falso correctamente sincronizado podría facilitar otro tipo de ataques, como suplantar a un nodoB activo Rooted Satellite Valencia
  • 51. David Pérez david.perez@layakk.com 51 I wanna jam it wid you Satellite Edition Rooted Satellite Valencia José Picó jose.pico@layakk.com