no todo son frambuesas - hack&beers · – 8.8 security conference chile 2014 mitigando ataques...

19
No todo son frambuesas Hardware Hacking con routers y OpenWRT David Meléndez Cano @TaiksonTexas Taiksonprojects.blogspot.com

Upload: others

Post on 27-Sep-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

No todo son frambuesas

Hardware Hacking con routers y OpenWRT

David Meléndez Cano

@TaiksonTexas

Taiksonprojects.blogspot.com

Page 2: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

¿Hardware Hacking?

●Domótica ●Robótica ●Sistemas embebidos ●Auditoría ●Internet of things

Page 3: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

¡Pues me compro una raspberry!

● Es chula ¿eh? ● Dependiendo del objetivo, hay alternativas mejores

y mas baratas.

Page 4: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

Plataformas de desarrollo

Page 5: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

¿Routers? De toda la vida

●OpenWRT

●DD-WRT

Page 6: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

¿Qúe se puede hacer con un router?

Page 7: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

y 2...

Page 8: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

Y 3

Page 9: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

Los GPIO

● Proporcionan I/O desde el SoC ● Por software se pueden crear buses de

comunicaciones que pueden no estar por Harware en otros sistemas – SPI – I2C – 1Wire

Page 10: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

I2C, el amigo de los niños

Page 11: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

I2C, el amigo de los niños

Page 12: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

Sensores y actuadores

● Temperatura, humedad ● Giroscopios, acelerómetros, brújulas ● GPS ● Presión atmosférica ● EEPROM ● Y más

Page 13: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

TP-Link y sucedáneos

Page 14: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

Gl-Inet

Page 15: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

GL-Inet, GPIOs

Page 16: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

Cocinando OpenWRT

Page 17: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

Demo con tmp102

Page 18: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

Presentaciones con esta plataforma

● Trash Robotic Router Platform – RootedCON Madrid 2013 – NavajaNegra Albacete 2013 – 8.8 Security Conference Chile 2014

● Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName Bcn 2014 – CyberCamp Madrid 2014 – Sec/Admin Sevilla 2014

Page 19: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

● @TaiksonTexas ● Taiksonprojects.blogspot.com

¡Gracias!