19
No todo son frambuesas Hardware Hacking con routers y OpenWRT David Meléndez Cano @TaiksonTexas Taiksonprojects.blogspot.com

No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

No todo son frambuesas

Hardware Hacking con routers y OpenWRT

David Meléndez Cano

@TaiksonTexas

Taiksonprojects.blogspot.com

Page 2: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

¿Hardware Hacking?

●Domótica ●Robótica ●Sistemas embebidos ●Auditoría ●Internet of things

Page 3: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

¡Pues me compro una raspberry!

● Es chula ¿eh? ● Dependiendo del objetivo, hay alternativas mejores

y mas baratas.

Page 4: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

Plataformas de desarrollo

Page 5: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

¿Routers? De toda la vida

●OpenWRT

●DD-WRT

Page 6: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

¿Qúe se puede hacer con un router?

Page 7: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

y 2...

Page 8: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

Y 3

Page 9: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

Los GPIO

● Proporcionan I/O desde el SoC ● Por software se pueden crear buses de

comunicaciones que pueden no estar por Harware en otros sistemas – SPI – I2C – 1Wire

Page 10: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

I2C, el amigo de los niños

Page 11: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

I2C, el amigo de los niños

Page 12: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

Sensores y actuadores

● Temperatura, humedad ● Giroscopios, acelerómetros, brújulas ● GPS ● Presión atmosférica ● EEPROM ● Y más

Page 13: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

TP-Link y sucedáneos

Page 14: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

Gl-Inet

Page 15: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

GL-Inet, GPIOs

Page 16: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

Cocinando OpenWRT

Page 17: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

Demo con tmp102

Page 18: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

Presentaciones con esta plataforma

● Trash Robotic Router Platform – RootedCON Madrid 2013 – NavajaNegra Albacete 2013 – 8.8 Security Conference Chile 2014

● Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName Bcn 2014 – CyberCamp Madrid 2014 – Sec/Admin Sevilla 2014

Page 19: No todo son frambuesas - Hack&Beers · – 8.8 Security Conference Chile 2014 Mitigando ataques WiFi al control remoto de Drones – Reto ISACA Jóvenes profesionales 2014 – NoConName

● @TaiksonTexas ● Taiksonprojects.blogspot.com

¡Gracias!