33
ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых вещей Павел Новиков, Руководитель группы исследований безопасности телекоммуникационных систем Positive Technologies

Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

  • Upload
    others

  • View
    9

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

ptsecurity.ru

Победы и поражения крупных компаний в попытке обуздать легион уязвимых вещей

Павел Новиков,Руководитель группы исследований безопасности телекоммуникационных системPositive Technologies

Page 2: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Что такое IoT

https://blogs.sap.com/wp-content/uploads/2015/03/internetofthingshorizontal1_653122.png

Page 3: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Почему все говорят про IoT

• Я сделал новую СУБД для IoT• Я сделал новый суперкомпьютер

для IoT• Я сделал датчик для IoT• Я сделал GSM для IoT• А мы 5G уже сразу для IoT

делаем!

http://cdn.electronics-eetimes.com/electronics-eetimes.com/sites/default/files/styles/facebook/public/sites/default/files/images/2016-06-28-s20_3gpp_iot_standards_lte.jpg?itok=r0FbWPe4

Page 4: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Mirai

• Словарные учетные данные, более 60 комбинаций

• Telnet доступный из сети интернет• Владельцы устройств не знают

о проблеме• Хакеры перехватывают друг

у друга• TR-069

https://www.bleepstatic.com/content/hl-images/2016/12/12/Mirai.jpg

Page 5: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Mirai

• Deutsche Telekom• Более 900 000 устройств• Speedport Arcadyan

Подозреваемый задержан в аэропортуhttps://habrahabr.ru/company/pt/blog/322712/

Page 6: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Ми-ми-мишки CloudPets

• 800 000 аккаунтов пользователей скомпрометировано• Более 2М аудиозаписей в сети• MongoDB со всеми данными пользователей доступна в сети

Интернет без пароля

https://cloudpets.com/themes/mycloudpets/resources/cp-top-glow.jpg

Page 7: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Но… это же уже было…

https://habrahabr.ru/company/pt/blog/275853/https://geektimes.ru/post/269474/

Page 8: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Но… это же уже было…

https://habrahabr.ru/company/ua-hosting/blog/273423/

Page 9: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Mobile World Congress

Page 10: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Mobile World Congress

Page 11: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Mobile World Congress

Page 12: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Mobile World Congress

Page 13: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Mobile World Congress

Page 14: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Mobile World Congress

Page 15: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Вернемся к делу: «умный» дом

Page 16: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Вернемся к делу: «умный» дом

Page 17: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Вернемся к делу: «умный» дом

К нам на тестирование попало несколько комплектов «умных» домов крупных телекомов

• Хаб• Набор беспроводных датчиков, использующих популярную

технологию• Камера

Page 18: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Вернемся к делу: «умный» дом

# iptables -Lreject tcp -- anywhere anywhere tcp dpt:ssh /* Close-SSH */

Что забыл разработчик?

Page 19: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Вернемся к делу: «умный» дом

# iptables -Lreject tcp -- anywhere anywhere tcp dpt:ssh /* Close-SSH */

Что забыл разработчик?

ifconfigfe80::295:69ff:feaa:e4f6/64 Scope:Link

IP6TABLES

http://www.webtorials.com/discussions/IPv6-Artwork.jpg

Page 20: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Вернемся к делу: «умный» дом

Что забыл разработчик?

/system/bin/iptables -A INPUT -i eth0 -p tcp --destination-port 80 -j DROP/system/bin/iptables -A INPUT -i eth0 -p tcp --destination-port 8080 -j DROP

Page 21: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Вернемся к делу: «умный» дом

Что забыл разработчик?

/system/bin/iptables -A INPUT -i eth0 -p tcp --destination-port 80 -j DROP/system/bin/iptables -A INPUT -i eth0 -p tcp --destination-port 8080 -j DROP

Page 22: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Вернемся к делу: «умный» дом

Что забыл разработчик?

Page 23: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Вернемся к делу: «умный» дом

Ночной кошмар настоящего параноика:«умные» камеры

http://gooosha.ru/wp-content/uploads/2013/02/webcam-choice-2.jpg

Page 24: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Вернемся к делу: «умный» дом

• Злоумышленник может получить доступ к видео- и аудиопотоку камеры

• В некоторых случаях злоумышленник может заставить камеру говорить что угодно

• Китайские производители не стесняются оставлять бэкдоры в камере

• Если не знать от чего именно эта прошивка, может сложиться впечатление, что она от самоходной лазерной турели с автоматическим наведением (количество излишнего функционала зашкаливает)

• Из-за огромного количества некачественного кода в камерах обнаружено множество уязвимостей нулевого дня

Page 25: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Вернемся к делу: «умный» дом

https://www.kb.cert.org/vuls/id/547255

Page 26: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Демо

Демо

Page 27: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Вернемся к делу: «умный» дом

BTLE: авторизация? Не знаю.

Page 28: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Вернемся к делу: «умный» дом

BLTE: любой может подключиться и украсть ваши данные

Page 29: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Вернемся к делу: «умный» дом

BLTE: любой может подключиться и украсть ваши данные

Page 30: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Вернемся к делу: «умный» дом

Беспроводные датчики? Все не так плохо, но тоже есть проблемы

Page 31: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Вернемся к делу: «умный» дом

В отличие от мелких неизвестных фирм, а также AliExpress и eBay,

телекомы подходят к проблеме серьезно и системно. Все найденные

ошибки и уязвимости переданы производителям, часть уже исправлены,

и остальные, надеемся, будут исправлены.

Page 32: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Так справятся ли телекомы с безопасностью IoT?

У крупных телеком-компаний, долгое время занимающихся различными

IT-технологиями, есть значительно больше понимания в области

информационной безопасности, чем у компаний, ранее производивших

выключатели.

Они на правильном пути, но IoT действительно бросает им вызов

и заставляет наступать на старые грабли.

Page 33: Павел Новиков, · 2017-09-26 · ptsecurity.ru Победы и поражения крупных компаний в попытке обуздать легион уязвимых

Спасибо за внимание!

ptsecurity.ru