exploit gsm and rf to pwn your phone - ekoparty

30
EXPLOITING GSM AND RF TO PWN YOU PHONE Manuel Moreno Francisco Cortes

Upload: manuel-moreno

Post on 13-Apr-2017

586 views

Category:

Technology


0 download

TRANSCRIPT

Page 1: Exploit GSM and RF to Pwn your Phone - Ekoparty

EXPLOITING GSM AND RF TO PWN YOU PHONE

Manuel Moreno Francisco Cortes

Page 2: Exploit GSM and RF to Pwn your Phone - Ekoparty

• Llamadas y acceso a datos podrían ser interceptados

• Si no desea participar en el demo FAVOR APAGAR su Teléfono o colocarlo en modo Avión.

Todo lo mostrado es con fines académicos y de investigaciónNO se debe realizar un ataque real de lo presentado, pues es ILEGAL

Page 3: Exploit GSM and RF to Pwn your Phone - Ekoparty

Somos de Chile!

Page 4: Exploit GSM and RF to Pwn your Phone - Ekoparty

• CEO GlobalSecure

• Creator of G|SIA, G|PPT and G|WPT Certifications

• EC-Council International Instructor for CEH, CHFI, ECSP and ECSA

Page 5: Exploit GSM and RF to Pwn your Phone - Ekoparty

¿COMO COMENZÓ LA IDEA DE ESTA CHARLA?

• Por el año 2002 Aproximadamente

• Película Hackers 2 - Sistema SAS

• Celda Celular Falsa para capturar a Kevin Mitnick

Kevin Mitnick

Page 6: Exploit GSM and RF to Pwn your Phone - Ekoparty

La Pregunta es ¿Como?… la Pregunta siempre es Como!

Hackers 2 - Takedown (2000)

Page 7: Exploit GSM and RF to Pwn your Phone - Ekoparty

MI CEREBRO EXPLOTO¿Como lo hizo?

Page 8: Exploit GSM and RF to Pwn your Phone - Ekoparty

BUSCANDO IDEAS

• ¿Ataque de Karma Wifi… en red Celular?

• Pineapple Mark V (Piña Wifi)

Page 9: Exploit GSM and RF to Pwn your Phone - Ekoparty

¿y que pasa en GSM?

Page 10: Exploit GSM and RF to Pwn your Phone - Ekoparty

IMSI CATCHER

Page 11: Exploit GSM and RF to Pwn your Phone - Ekoparty

• Desarrollado por Harris Corporation

• Casi exclusivo para militares y agencias de Inteligencia

• La primera version lanzada en 2001 y la segunda en 2007

• Captura IMSI- TIMSI

• Obtiene ubicación y metadatos

StingRay

https://en.wikipedia.org/wiki/Stingray_phone_tracker

Page 12: Exploit GSM and RF to Pwn your Phone - Ekoparty

• Exclusivo para agencias de inteligencia/Gobiernos

• Valor entre USD$80.000 a $200.000

StingRay 2

https://en.wikipedia.org/wiki/Harris_Corporation

Page 13: Exploit GSM and RF to Pwn your Phone - Ekoparty

CHRIS PAGET

Page 14: Exploit GSM and RF to Pwn your Phone - Ekoparty

USRP U$2000+

Solo se mostró Captura de Voz… ¿Pero y los datos?

Page 15: Exploit GSM and RF to Pwn your Phone - Ekoparty
Page 16: Exploit GSM and RF to Pwn your Phone - Ekoparty
Page 17: Exploit GSM and RF to Pwn your Phone - Ekoparty
Page 18: Exploit GSM and RF to Pwn your Phone - Ekoparty

Francisco Cortes

Page 19: Exploit GSM and RF to Pwn your Phone - Ekoparty

… en muy resumidas cuentasUNA RED CORE CS/PS

Page 20: Exploit GSM and RF to Pwn your Phone - Ekoparty

ATTACH PROCEDURE

Page 21: Exploit GSM and RF to Pwn your Phone - Ekoparty

CREACIÓN PDP CONTEXT

Page 22: Exploit GSM and RF to Pwn your Phone - Ekoparty

¡NUESTRO HARDWARE SALVADOR!

Portable

USB 3.0

300MHz - 3.8GHz

Full-Duplex

USD ~$400

Page 23: Exploit GSM and RF to Pwn your Phone - Ekoparty

Y SU MEJOR AMIGO

SGSN y GGSN (resuelto el MM, SM, PDP CONTEXT)

Nos permite definir el DNS

Facilidad para definir parametros de la red

Page 24: Exploit GSM and RF to Pwn your Phone - Ekoparty

+ =

Page 25: Exploit GSM and RF to Pwn your Phone - Ekoparty

¿DONDE ESTA EL QUESO?

Capacidad que da la combinación del software

y hardware de poder

¿Posibilidad de identificar

Page 26: Exploit GSM and RF to Pwn your Phone - Ekoparty

COMO BUSCAR CELDAS?• Kalibrate

• Gmon (Android)

Page 27: Exploit GSM and RF to Pwn your Phone - Ekoparty

DEMO

Page 28: Exploit GSM and RF to Pwn your Phone - Ekoparty

DEMO:- Interceptación de llamada Celular- Captura de Correo Electrónico

Page 29: Exploit GSM and RF to Pwn your Phone - Ekoparty

a las 2PM en Sala D

Tenemos un Workshop “A Practical introduction to Software

Defined Radio and GSM Signal”

Page 30: Exploit GSM and RF to Pwn your Phone - Ekoparty

Francisco Cortes Farias

@polux_troy

Manuel Moreno Leiva

@insecurechile

http://globalsecure.academy