¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @...

23
¿Qué tan “segura” está tu casa? CharruaCon Security Conference #charruacon2018 Montevideo

Transcript of ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @...

Page 1: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

¿Qué tan “segura” está tu casa?

CharruaCon Security Conference #charruacon2018Montevideo

Page 2: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

Disclaimer:

• Try this (only) at home!

• La información es expuesta con un uso meramente educativo. Cualquier otro uso queda bajo la responsabilidad del usuario.

CharruaCon Security Conference #charruacon2018Montevideo

Page 3: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

About me:

# whoami

• @pablors28

• Ing. en Telecomunicaciones

• CISSP

• Docente de Redes y Ethical Hacking

• CTO @ Seguridad Norpe

CharruaCon Security Conference #charruacon2018Montevideo

Page 4: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

Motivación:

CharruaCon Security Conference #charruacon2018Montevideo

Page 5: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

Investigación:

CharruaCon Security Conference #charruacon2018Montevideo

http://media.defcon.org/DEF%20CON%2022/DEF%20CON%2022%20presentations/Logan%20Lamb/DEFCON-22-Logan-Lamb-HOME-INSECURITY-NO-ALARMS-FALSE-ALARMS-AND-SIGINT-WP.pdf

Page 6: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

En Uruguay:

CharruaCon Security Conference #charruacon2018Montevideo

(x3)

[…]

Page 7: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

Funcionamiento:

CharruaCon Security Conference #charruacon2018Montevideo

• Comunicación “unidireccional”

• Asincrónica

• Único punto de recepción

Page 8: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

El Elegido… DSC SCW9045:

CharruaCon Security Conference #charruacon2018Montevideo

Page 9: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

Análisis de RF (low cost):

RTL-SDR + GQRX + INSPECTRUM

CharruaCon Security Conference #charruacon2018Montevideo

Page 10: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

Análisis DSC (OSINT):

• FCC ID: F5300NB912 (Sensor de rotura de vidrios)

• https://fccid.io/F5300NB912

CharruaCon Security Conference #charruacon2018Montevideo

Page 11: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

Análisis DSC (OSINT):

There is always a but…

CharruaCon Security Conference #charruacon2018Montevideo

Page 12: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

Análisis DSC:

• Frecuencia: 433.92 MHz

• Modulación: ASK/OOK (On/Off Key)

• Baudrate: 2K baud

• Mensaje:• Status (8 bits)• ESN [Tipo + Nº serie] (24 bits)• CRC (8 bits)

CharruaCon Security Conference #charruacon2018Montevideo

Page 13: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

Análisis DSC:

CharruaCon Security Conference #charruacon2018Montevideo

K TL Ottawa FCC PART 15, SUBPART C

FOR LOW POWER TRANSMITTERS

PROJECT NO.: 0R03329.4

EQUIPMENT: WLS912 Rev. 01, UA261 Glass Break Detector

Page 10 of 23

Page 14: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

Análisis DSC:

• Status (8 bits):• Valor Minimo: 0x80• Valor Maximo: 0xFF

• Tipo (4 bits):

CharruaCon Security Conference #charruacon2018Montevideo

Page 15: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

Análisis DSC:

• Nº de Serie (20 bits):• Valor Minimo*: 0x01• Valor Maximo*: 0xFE*Digitos 2,3 y 4,5

• CRC ** (8 bits):• Calculado sobre el ESN y el estado.• Datos para el calculo:

• Polinomio: 0xF5• Init: 0x3D• Reflected Input: TRUE• Reflected Output: TRUE**https://github.com/merbanan/rtl_433/blob/master/src/devices/dsc.c

CharruaCon Security Conference #charruacon2018Montevideo

Page 16: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

Testing:

• YARD Stick ONE• “Is a sub-1 GHz wireless

test tool controlled by your computer”

• NO es un SDR puro• Contiene FW con RFCat…

Python magic con rflib!!!• Sub usd 200

CharruaCon Security Conference #charruacon2018Montevideo

Page 17: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

PoC:

• Lectura de ESN y Status:• rtl_433 + RTL Dongle• https://github.com/merbanan/rtl_433

• Envio de Mensajes:• YS1 + rflib

CharruaCon Security Conference #charruacon2018Montevideo

Page 18: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

PoC:

• Video Demo

CharruaCon Security Conference #charruacon2018Montevideo

Page 19: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

To Do:

• Weaponization:• Integrar lectura de datos con YS1/rflib• Ataques de replay• Reconocimiento “interactivo”• BD de ESN/Status/Ubicacion• Brute Force

CharruaCon Security Conference #charruacon2018Montevideo

Page 20: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

To Do:

And…• Analisis del 2-way-protocol!!!!

• Sirenas

• Teclados

CharruaCon Security Conference #charruacon2018Montevideo

Page 21: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

The Fix:

• Comunicación bidireccional

• Cifrado AES-128 integrado

• TDMA

• Frequency Hopping

• Potencia adaptativa

CharruaCon Security Conference #charruacon2018Montevideo

SiX Two-Way Wireless Technology

Page 22: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

Preguntas:

CharruaCon Security Conference #charruacon2018Montevideo

Page 23: ¿Qué tan “segura” está tu casa? - Charrua...•Docente de Redes y Ethical Hacking •CTO @ Seguridad Norpe CharruaCon Security Conference Montevideo #charruacon2018 Motivación:

MUCHAS GRACIAS!!

[email protected]

CharruaCon Security Conference #charruacon2018Montevideo