Digital security

24
DIGITAL SECURITY Marc Rivero López

Transcript of Digital security

DIGITAL SECURITYMarc Rivero López

About me…

• E-crime intelligence

analyst

• Fraud researcher

• Crazy Drummer

• DragonJAR, Flu-

Project, Security by

Default

@seifreed

Índice de la charla

• Metodología

• Fingerprinting

• Intrusión por el aire

• Ya estamos dentro

• Recogida de información

Metodología

• El estudio o elección de un método

pertinente para un determinado objetivo

• Checklist

• Resultados

Footprinting/Fingerprinting

• Extracción de información pública

• Metadatos

• Google Hacking

• Bing Hacking

• Escaneo de servicios/puertos

• Etc…

Metadatos

• Información que se almacena

en los documentos: office, imágenes, PDF

• Información sobre el autor,

versión de software, fecha de creación,

usuario propietario del documento

Ejemplos de metadatos

• Hacker capturado por

culpa de los

metadatos

• Información EXIF

Ejemplos de metadatos

• "CENATIC es el Centro Nacional de Referencia de Aplicación

de las Tecnologías de la Información y la Comunicación

(TIC) basadas en fuentes abiertas."

Ejemplos de metadatos

• Guía de instalación de Linux,

Ejemplos de metadatos

• Jhon Macafee capturado por los metadatos

Información de la red corporativa

Versiones de software

Google Hacking/Bing Hacking

Intrusión desde el aire

• Elección del

objetivo

Intrusión desde el aire

• Autenticación

falsa contra

el AP

• Inyección de

paquetes

Intrusión desde el aire

CLAVE CONSEGUIDA!!!!

Ya estamos dentro

• Equipos

Internos

• Direccione

s IP

• Tipos de

dispositivo

s

Ya estamos dentro

• 2010-07-24 00:36:26,739 SECURE

POST Data (www.google.com):

ltmpl=default&ltmplcache=2&continue=

http%3A%2F%2Fmail.google.com%2F

mail%2F%3F&service=mail&rm=false&

dsh=6669774865561864179&ltmpl=def

ault&ltmpl=default&scc=1&timeStmp=&

secTok=&GALX=dPSLG5jykg8&Email=

mriverolopez&Passwd=CONTRASEÑ

A&rmShown=1&signIn=Acceder&asts=

• Captura de credenciales

Ya estamos dentro

• Descubrimiento

de equipos

Ya estamos dentro

• Objetivos

interesante

s…

Ya estamos dentro

Recogida de información

Recogida de información

¿Preguntas?

Marc Rivero López

@seifreed

[email protected]

http://seifreed.com