wifi cryptoparty 2013

65
DU LÄCKER DATA! Patrik Wallström, DFRI

Upload: pawal

Post on 12-Jul-2015

211 views

Category:

Technology


0 download

TRANSCRIPT

Page 1: Wifi Cryptoparty 2013

DU LÄCKER DATA!Patrik Wallström, DFRI

Page 2: Wifi Cryptoparty 2013

Geolokalisering

Page 3: Wifi Cryptoparty 2013
Page 4: Wifi Cryptoparty 2013

Geo-lokalisering

Hur kan “location accuracy” förbättras med Wifi påslaget?

Page 5: Wifi Cryptoparty 2013

GPS funkar inte inomhus... !

Vi är inomhus 90% av tiden.

Page 6: Wifi Cryptoparty 2013

iPhone lagrar data• Information om wifi-accesspunkten (MAC, kanal, hidden, RSSI) !

• Information om telefonen (latitud, longitud, altitud, horisontell och vertikal noggrannhet, hastighet och kurs) !

• Ytterligare information som tidsstämpel, ålder, använd app, och trovärdighet !

Lagras i filen consolidated.db

Page 7: Wifi Cryptoparty 2013
Page 8: Wifi Cryptoparty 2013
Page 9: Wifi Cryptoparty 2013

War driving

Page 10: Wifi Cryptoparty 2013

War driving!Passiv lyssning på radiotrafiken... !

Alla wifi-nät är kartlagda med: !

ESSID MAC-adress Säkerhets- och autentiseringsprotokoll Geografisk position

Page 11: Wifi Cryptoparty 2013
Page 12: Wifi Cryptoparty 2013
Page 13: Wifi Cryptoparty 2013
Page 14: Wifi Cryptoparty 2013
Page 15: Wifi Cryptoparty 2013
Page 16: Wifi Cryptoparty 2013
Page 17: Wifi Cryptoparty 2013
Page 18: Wifi Cryptoparty 2013
Page 19: Wifi Cryptoparty 2013
Page 20: Wifi Cryptoparty 2013
Page 21: Wifi Cryptoparty 2013
Page 22: Wifi Cryptoparty 2013
Page 23: Wifi Cryptoparty 2013
Page 24: Wifi Cryptoparty 2013
Page 25: Wifi Cryptoparty 2013
Page 26: Wifi Cryptoparty 2013

wigle.net

Page 27: Wifi Cryptoparty 2013
Page 28: Wifi Cryptoparty 2013
Page 29: Wifi Cryptoparty 2013
Page 30: Wifi Cryptoparty 2013
Page 31: Wifi Cryptoparty 2013
Page 32: Wifi Cryptoparty 2013
Page 33: Wifi Cryptoparty 2013

MozStumbler

Page 34: Wifi Cryptoparty 2013

Vad kan vi se om ditt nät?

Page 35: Wifi Cryptoparty 2013

Kismet

• Lyssnar på “layer 2”

• Kan sniffa 802.11[a|b|g|n]

• Även DECT...

Page 36: Wifi Cryptoparty 2013
Page 37: Wifi Cryptoparty 2013
Page 38: Wifi Cryptoparty 2013
Page 39: Wifi Cryptoparty 2013
Page 40: Wifi Cryptoparty 2013
Page 41: Wifi Cryptoparty 2013
Page 42: Wifi Cryptoparty 2013
Page 43: Wifi Cryptoparty 2013

Knäcka krypteringen

Page 44: Wifi Cryptoparty 2013
Page 45: Wifi Cryptoparty 2013
Page 46: Wifi Cryptoparty 2013

Kartläggning

Page 47: Wifi Cryptoparty 2013
Page 48: Wifi Cryptoparty 2013
Page 49: Wifi Cryptoparty 2013
Page 50: Wifi Cryptoparty 2013
Page 51: Wifi Cryptoparty 2013
Page 52: Wifi Cryptoparty 2013
Page 53: Wifi Cryptoparty 2013
Page 54: Wifi Cryptoparty 2013
Page 55: Wifi Cryptoparty 2013

Men din telefon då?

Page 56: Wifi Cryptoparty 2013

tshark -n -i wlan0mon subtype probereq

Page 57: Wifi Cryptoparty 2013
Page 58: Wifi Cryptoparty 2013
Page 59: Wifi Cryptoparty 2013
Page 60: Wifi Cryptoparty 2013
Page 61: Wifi Cryptoparty 2013

Falska AP:s...

Page 62: Wifi Cryptoparty 2013
Page 63: Wifi Cryptoparty 2013

Ta bort nät då?

There is no way to selectively delete old wireless networks without being connected to them.   If you use Settings -> General -> Reset -> Reset network setting all known wireless networks will be removed. You can then start fresh.

Page 64: Wifi Cryptoparty 2013

Allmänna råd

• Skydda ditt egna wifi-nät med WPA2-PSK

• Använd HTTPS

• Vid anslutning av “okända” wifi-nät, använd VPN

• Slå av wifi i telefonen när du är ute och går

https://www.iis.se/lar-dig-mer/guider/it-sakerhet-for-privatpersoner/tradlosa-natverk/