mrezni napadi

31
2 Sadržaj Uvod Sniffing ARP spoofing DNS spoofing SSL MITM Napredniji napadi Zaštita

Upload: stefan-pettersson

Post on 26-Dec-2014

239 views

Category:

Documents


13 download

TRANSCRIPT

Page 1: Mrezni napadi

2

Sadržaj

• Uvod • Sniffing• ARP spoofing• DNS spoofing• SSL MITM • Napredniji napadi• Zaštita

Page 2: Mrezni napadi

3

Uvod

• napadač ima pristup lokalnoj mreži• napadi na isti subnet• sigurnost poverljivih informacija

klijenata• napredniji napadi – izvršenje

malicioznog koda

Page 3: Mrezni napadi

4

Sadržaj

• Uvod • Sniffing• ARP spoofing• DNS spoofing• SSL MITM • Napredniji napadi• Zaštita

Page 4: Mrezni napadi

5

Sniffing ...

• Mreže sa hubovima (prošlost)– NIC u promisc modu– hubove zamenili switchevi (pametniji)

• Otvorene wireless mreže– skupljanje paketa u “vazduhu”

• Kriptovane wireless mreže– skupljanje paketa za offline crackovanje

Page 5: Mrezni napadi

6

... Sniffing...

• Wireshark primer

Page 6: Mrezni napadi

7

... Sniffing...

• Otvorena wireless mreža– skupljanje paketa aircrackom– naknadna analiza wiresharkom– pasivan napad – napadač ne mora da

ima pristup mreži

Page 7: Mrezni napadi

8

... Sniffing.

• Kriptovana wireless mreža– prikupljanje paketa za offline crackovanje

• WEP – par hiljada IV paketa – nalaženje ključa relativno brzo (minuti)

• WPA– potrebni “four way handshake” paketi– bruteforce ili dictionary napad – za dovoljno dug passphrase traje jako dugo

– dalje isto kao na otvorenoj mreži

Page 8: Mrezni napadi

9

... Sniffing.

• sniffovanje cookiea• korisničkih imena i šifri• fajlova

• ettercap• xplico• firesheep

Page 9: Mrezni napadi

10

Sadržaj

• Uvod • Sniffing• ARP spoofing• DNS spoofing• SSL MITM • Napredniji napadi• Zaštita

Page 10: Mrezni napadi

11

Address resolution protocol

• izmedju 3. i 2. nivoa• Iz IP adrese odredjuje fizičku• u IPv6 zamenjen Neighbour

Discovery protokolom

Page 11: Mrezni napadi

12

Address resolution protocol

• Primer izgleda komunikacije

Page 12: Mrezni napadi

13

Address resolution protocol

• cache tabele– neophodne za efikasnu komunikaciju– cuvaju zapise odredjeno vreme

Page 13: Mrezni napadi

14

ARP spoofing ...

• ili trovanje cache tabela• sniffovanje mreža sa switchevima• napadač šalje lažni ARP reply • dobija pakete koji mu nisu namenjeni

Page 14: Mrezni napadi

15

... ARP spoofing...

• primer napada

Page 15: Mrezni napadi

16

... ARP spoofing

• sniffovanje na switched mrežama• ettercap demonstracija

Page 16: Mrezni napadi

17

Sadržaj

• Uvod • Sniffing• ARP spoofing• DNS spoofing• SSL MITM • Napredniji napadi• Zaštita

Page 17: Mrezni napadi

18

Domain name system

• internet imenik• prevodi imena hostova u IP adrese• klijent traži IP adresu od DNS servera

• zatim započinje komunikaciju

Page 18: Mrezni napadi

19

DNS spoofing...

• kontrola odgovora DNS servera• oslanja se na ARP spoofing

Page 19: Mrezni napadi

20

... DNS spoofing.

• ettercap demo• sami zamislite mogucnosti– phishing napadi – preusmerenje na malware sajt– ...

• drugi napadi na DNS

Page 20: Mrezni napadi

21

Sadržaj

• Uvod • Sniffing• ARP spoofing• DNS spoofing• SSL MITM • Napredniji napadi• Zaštita

Page 21: Mrezni napadi

22

Secure Socket Layer

• Sigurnost komunikacije na nesigurnoj mreži pomoću enkripcije

• server se sertifikatom identifikuje • public key kriptografija za razmenu

ključeva • enkriptovana komunikacija po

dogovorenom ključu

Page 22: Mrezni napadi

23

Secure Socket Layer

• verifikovani sertifikat

• selfsigned sertifikat

Page 23: Mrezni napadi

24

SSL Man In The Middle...

• oslanja se na arp spoofing• napadač izmedju žrtve i sajta• napadač šalje žrtvi svoj (fake)

sertifikat

žrtva <--> napadač <--> sajt

Page 24: Mrezni napadi

25

... SSL MITM...

• snifovanje enkriptovanog sadržaja• ettercap demo

Page 25: Mrezni napadi

26

Sadržaj

• Uvod • Sniffing• ARP spoofing• DNS spoofing• SSL MITM • Napredniji napadi• Zaštita

Page 26: Mrezni napadi

27

Napredniji napadi - middler

• Injektovanje/izmena sadržaja paketa• python• oslanja se na ARP spoofing naravno• demo – injektovanje metasploit

exploita za IE

Page 27: Mrezni napadi

28

Napredniji napadi - middler

• metasploit exploit na 192.168.0.103• middler injektuje iframe na

www.ftn.uns.ac.rs• žrtva posećuje www.ftn.uns.ac.rs

Internet Explorerom• exploit se izvršava i napadač dobija

pristup žrtvinoj mašini

Page 28: Mrezni napadi

29

Napredniji napadi - evilgrade

• zloupotreba nesigurnih update procesa pojedinih aplikacija

– moduli za • java

• skype

• vmware

• ...

– DNS spoofing

– lažiranje upadte procesa

– ubacivanje malicioznog koda u vidu updatea

Page 29: Mrezni napadi

30

Sadržaj

• Uvod • Sniffing• ARP spoofing• DNS spoofing• SSL MITM • Napredniji napadi• Zaštita

Page 30: Mrezni napadi

31

Zaštita

• ARP najveći problem• izolacija mreže • static ARP– ne skalira / težak za održavanje

• alati za detektovanje sumnjivog ponašanja

• IDS sistemi

Page 31: Mrezni napadi

32

Zaštita

• ne oslanjati se na DNS za kritične operacije– DNSSec ekstenzije

• IPv6? • verifikovani SSL sertifikati• edukacija korisnika• naravno – updateovan softver