onur alanbel & ozan uçar - ulusal siber güvenlikte kitle saldırıları

51
Kitlesel Saldırılar ve Ulusal Siber Güvenlik Onur ALANBEL & Ozan UÇAR BGA - Bilgi Güvenliği AKADEMİSİ www.bga.com.tr

Upload: cypsec-siber-guevenlik-konferansi

Post on 20-Jul-2015

158 views

Category:

Technology


5 download

TRANSCRIPT

Page 1: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Kitlesel Saldırılar ve Ulusal Siber Güvenlik

Onur ALANBEL & Ozan UÇARBGA - Bilgi Güvenliği AKADEMİSİ

www.bga.com.tr

Page 2: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Hakkımızda

Ozan UÇAR

• Siber Güvenlik Danışmanı @BGA Bilgi Güvenliği

• blog.bga.com.tr

• cehturkiye.com

• @ucarozan

Page 3: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

HakkımızdaOnur ALANBEL

• Bilgisayar Mühendisi @İYTE

• Uygulama Güvenliği Uzmanı @BGA Bilgi Güvenliği

• blog.bga.com.tr

• onuralanbel.pro

• @onuralanbel

Page 4: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Amaç

• Etkili bir şekilde değerli, çok çeşitli bilgiye ulaşmak.

Page 5: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

AmaçHedef odaklı saldırılarda amaç hedefin çok değerli bilgilerine erişmekken, kitlesel saldırılarda değerli

bilgilere sahip birden çok hedefe ulaşmaktır.

Page 6: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Amaç

Page 7: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Amaç

Page 8: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Amaç

http://map.ipviking.com

Page 9: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Anonim Kitlesel Saldırı Servisleriİnternet dünyasını belirli aralıklar tarayıp sonuçlarını veren online kaynaklar,• www.shodan.io• www.zoomeye.com

Dünyanın Scada ağına erişim

Page 10: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

HakkımızdaOnur ALANBEL

• Bilgisayar Mühendisi @İYTE

• Uygulama Güvenliği Uzmanı @BGA Bilgi Güvenliği

• blog.bga.com.tr

• onuralanbel.pro

• @onuralanbel

Page 11: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Plan

• Hedeflerin belirlenmesi

Page 12: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Plan

• Hedeflerin belirlenmesi

• Zafiyetin bulunması

Page 13: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Plan

• Hedeflerin belirlenmesi

• Zafiyetin bulunması

• İstismar kodunun yazılması

Page 14: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Plan

• Hedeflerin belirlenmesi

• Zafiyetin bulunması

• İstismar kodunun yazılması

• Toplu istismar betiklerinin yazılması

Page 15: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Plan

• Hedeflerin belirlenmesi

• Zafiyetin bulunması

• İstismar kodunun yazılması

• Toplu istismar betiklerinin yazılması

• İstismarın gerçekleştirilmesi

Page 16: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Plan• Hedeflerin belirlenmesi

• Zafiyetin bulunması

• İstismar kodunun yazılması

• Toplu istismar betiklerinin yazılması

• İstismarın gerçekleştirilmesi

• Sonuçların analizi

Page 17: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Çekici Hedef: Routers

• Doğrudan erişilebilir.

Page 18: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Çekici Hedef: Routers

• Doğrudan erişilebilir.

• Erişim sağlandığında tüm ağ kontrol edilebilir.

Page 19: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Çekici Hedef: Routers

• Doğrudan erişilebilir.

• Erişim sağlandığında tüm ağ kontrol edilebilir.

• Loglanmaz, tespiti zor (çok zor).

Page 20: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Çekici Hedef: Routers

• Doğrudan erişilebilir.

• Erişim sağlandığında tüm ağ kontrol edilebilir.

• Loglanmaz, tespiti zor (çok zor).

• Güncelleme aralığı uzun.

Page 21: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Uygun Hedef

• Bilindik güvenlik zafiyetleri var mı?

Page 22: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Uygun Hedef

• Bilindik güvenlik zafiyetleri var mı?

• Daha önce güvenlik bildirisi/yaması yayınlamış mı?

Page 23: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Uygun Hedef

• Bilindik güvenlik zafiyetleri var mı?

• Daha önce güvenlik bildirisi/yaması yayınlamış mı?

• Etkilenen sistemlerin sayısı yeterli mi?

Page 24: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

AirTies

• Web Arayüzü?

Page 25: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

AirTies

• Web Arayüzü?

• TR-069

Page 26: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

AirTies

• Web Arayüzü?

• TR-069

• MiniUPNP (CVE-2013-0230

Page 27: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Türkiye’den Hedefler

Page 28: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Türkiye’den Hedefler

• http://ip:5555/rootDesc.xml

Page 29: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Ön Tarama

• masscan

• +

Page 30: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Ön Tarama

• masscan

• +

• python multiprocessing

• =

Page 31: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları
Page 32: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Zafiyet• Stack overflow, kod çalıştırılabilir.

• WAN arayüzü üzerinden istismar edilebilir.

Page 33: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

İstismar

• MIPS assembly

Page 34: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

İstismar

• MIPS assembly

• Veri ve Kod önbellekleri ayrı, stack üzerindeki kod doğrudan çalıştırılamıyor.

Page 35: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

İstismar

• MIPS assembly

• Veri ve Kod önbellekleri ayrı, stack üzerindeki kod doğrudan çalıştırılamıyor.

• ROP chain oluştururken ara bytelara atlama yapılamıyor.

Page 36: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

İstismar

• MIPS assembly

• Veri ve Kod önbellekleri ayrı, stack üzerindeki kod doğrudan çalıştırılamıyor.

• ROP chain oluştururken ara bytelara atlama yapılamıyor.

• Miniupnpd süreci sonlanırsa yeniden başlatılıyor.

Page 37: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

İstismar

• x86’dan çok daha basit

Page 38: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

İstismar

• x86’dan çok daha basit

• sleep fonksiyonu önbellekleri sıfırlıyor.

Page 39: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

İstismar

• x86’dan çok daha basit

• sleep fonksiyonu önbellekleri sıfırlıyor.

• AirTies üzerinde ASLR aktif değil ROP kullanılabilir.

Page 40: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

İstismar

• x86’dan çok daha basit

• sleep fonksiyonu önbellekleri sıfırlıyor.

• AirTies üzerinde ASLR aktif değil ROP kullanılabilir.

• ?

Page 41: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

İstismar

• miniupnpd … -P /var/run/miniupnpd.pid

• rm /var/run/miniupnpd.pid

Page 42: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

İstismar

• rm /var/run/miniupnpd.pid

• kill mngr

Page 43: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

İstismar

• rm /var/run/miniupnpd.pid

• kill mngr

• fork and execve

Page 44: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

İstismar

• rm /var/run/miniupnpd.pid

• kill mngr

• fork and execve

• Detaylar: Writing MIPS Exploits to Hack Routers

Page 45: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Ne Elde Ettik

• Bedava Wifi :)

Page 46: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Ne Elde Ettik

• Bedava Wifi :)

• DDoS için zombiler?

Page 47: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Ne Elde Ettik

• Bedava Wifi :)

• DDoS için zombiler?

• İnternet trafiği (DNS, GW)

Page 48: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Ne Elde Ettik

• Bedava Wifi :)

• DDoS için zombiler?

• İnternet trafiği (DNS, GW)

• Bağlı istemciler (MITM framework: http://blog.bga.com.tr/2014/12/mitmf-man-in-middle-framework.html

Page 49: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Sonraki Adım

• 0day

Page 50: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Sonraki Adım

• 0day

• +

• Kalıcılık

Page 51: Onur Alanbel & Ozan Uçar - Ulusal Siber Güvenlikte Kitle Saldırıları

Teşekkürler

• Sunumu paylaşacak mısınız?