42
Ciberseguridad en dispositivos móviles usando software libre 1 Raúl Díaz Parra CISM, CEH, CHFI, ECSA, CPTE, ECSP, ITIL(F),ISF ISO/IEC 27002 Socio IT & Information Security Services [email protected]

Ciberseguridad en dispositivos móviles usando software libre

Embed Size (px)

Citation preview

Page 1: Ciberseguridad en dispositivos móviles usando software libre

Ciberseguridad en dispositivos móviles usando software l ibre

1

Raúl Díaz ParraCISM, CEH, CHFI, ECSA, CPTE, ECSP, ITIL(F),ISF ISO/IEC 27002

Socio IT & Information Security [email protected]

Page 2: Ciberseguridad en dispositivos móviles usando software libre

Raúl Díaz

• Socio IT & Information Security Services, Strategos ConsultingServices

• ESANo Candidato MBA

o PAE Gestión de Seguridad de la Información

o PEE Gerencia de Tecnologías de la Información

• Universidad de Limao Ingeniero de Sistemas

• Certificaciones Internacionales:o CISM, CISA, ECSA, CEH,

ECSP, CHFI, CPTE, ISF ISO/IEC 27002, ITIL(F)

• Consultoría de Gestión de TI, Riesgos y Seguridad de la Información en:o Perú, Argentina, Colombia,

Honduras, Chile, Ecuador, Bolivia y Brasil.

• Instructor en ECCouncil(Seguridad Informática) en: o Perú, Venezuela, Chile,

Argentina, Honduras, México, Ecuador, Colombia, Brasil, Costa Rica, Nicaragua.

Page 3: Ciberseguridad en dispositivos móviles usando software libre

Agenda

• Ciberseguridad

• Evolución de los móviles

• Vectores de ataque

• Herramientas de Hacking

• Demo

• Defensa

3

Page 4: Ciberseguridad en dispositivos móviles usando software libre

Ciberseguridad

4

Page 5: Ciberseguridad en dispositivos móviles usando software libre

Ciberseguridad

• Ciberespacio + seguridad + políticas + TI +

riesgos + controles

• Hacker ≠ Cibercriminal

5

Page 6: Ciberseguridad en dispositivos móviles usando software libre

Ciberseguridad

• Seguridad Ofensiva

6

Page 7: Ciberseguridad en dispositivos móviles usando software libre

Sony 2014

7

Page 8: Ciberseguridad en dispositivos móviles usando software libre

Hollywood Hacking 2014

8

Page 9: Ciberseguridad en dispositivos móviles usando software libre

SCADA Havex

9

Page 10: Ciberseguridad en dispositivos móviles usando software libre

Carbanak 2015

Page 11: Ciberseguridad en dispositivos móviles usando software libre

Carbanak 2015

Page 12: Ciberseguridad en dispositivos móviles usando software libre

Fraude 2011

12

Page 13: Ciberseguridad en dispositivos móviles usando software libre

RENIEC 2015

13

Page 14: Ciberseguridad en dispositivos móviles usando software libre

¿Nos han hackeado?

https://haveibeenpwned.com/

14

Page 15: Ciberseguridad en dispositivos móviles usando software libre

Ante todo esto…

15

Page 16: Ciberseguridad en dispositivos móviles usando software libre

Evolución de los móviles

16

Page 17: Ciberseguridad en dispositivos móviles usando software libre

Adivinanza?

• Lo tienen todos

• Tiene micrófono

• Tiene cámara

• Sabe donde estas

• Almacena información personal

17

Page 18: Ciberseguridad en dispositivos móviles usando software libre

18

Page 19: Ciberseguridad en dispositivos móviles usando software libre

Evolución de los móviles

19

Page 20: Ciberseguridad en dispositivos móviles usando software libre

Evolución de los móviles

20

Page 21: Ciberseguridad en dispositivos móviles usando software libre

Vectores de Ataque

21

Page 22: Ciberseguridad en dispositivos móviles usando software libre

Recordando TCP/IP

22

Page 23: Ciberseguridad en dispositivos móviles usando software libre

Arquitectura de Móviles 2G, 3G y 4G

23

Riesgo

Riesgo

Riesgo

Riesgo

Riesgo

Riesgo

Riesgo

Page 24: Ciberseguridad en dispositivos móviles usando software libre

Herramientas de Hacking

24

Page 25: Ciberseguridad en dispositivos móviles usando software libre

Sniffer - Droidsheep

25

Page 26: Ciberseguridad en dispositivos móviles usando software libre

Sniffer - Droidsheep

26

Page 27: Ciberseguridad en dispositivos móviles usando software libre

Espía - Stealth Genie

27

Page 28: Ciberseguridad en dispositivos móviles usando software libre

Espía - Stealth Genie

https://spycellphone.mobi/es/stealthgenie

https://www.youtube.com/watch?v=9ztud64QYWg 28

Page 29: Ciberseguridad en dispositivos móviles usando software libre

ANTI: Android Network Tool Kit

29

Page 30: Ciberseguridad en dispositivos móviles usando software libre

Remote Access Toolkit: AndroRAT

30

Page 31: Ciberseguridad en dispositivos móviles usando software libre

AndroRAT

31

Page 32: Ciberseguridad en dispositivos móviles usando software libre

Otras herramientas libres

32

Page 33: Ciberseguridad en dispositivos móviles usando software libre

Maltego

33

Page 34: Ciberseguridad en dispositivos móviles usando software libre

Wireshark

34

Page 35: Ciberseguridad en dispositivos móviles usando software libre

Metasploit

• Exploits y Troyanos

35

Page 36: Ciberseguridad en dispositivos móviles usando software libre

Armitage

36

Page 37: Ciberseguridad en dispositivos móviles usando software libre

Aircrack

37

Page 38: Ciberseguridad en dispositivos móviles usando software libre

Airpwn

38

Page 39: Ciberseguridad en dispositivos móviles usando software libre

DemoInstalación de troyano en android y robo de información

Kali -> Metasploit + MsfCli +

MsfPayload + Wireshark

39

Page 40: Ciberseguridad en dispositivos móviles usando software libre

Defensa

40

Page 41: Ciberseguridad en dispositivos móviles usando software libre

Defensa y Recomendaciones

• No descargues instaladores de fuentes no confiables.

• No des a tu ENAMORADA(O) tu celular o a cualquiera.

• Puedes utilizar ANTIVIRUS de smartphones pero no son el SANTO GRIAL.

• Puedes utilizar MDM, pero no son el SANTO GRIAL.

• No abras adjuntos o enlaces de fuentes desconocidas.

• Establece una política de uso de dispositivos móviles en tu compañía.

• Establece la evaluación de riesgo para los dispositivos móviles en tu compañía.

• En las pruebas de penetración incluir la evaluación de dispositivos móviles y establecer el escenario de pérdida de celular.

41

Page 42: Ciberseguridad en dispositivos móviles usando software libre

¿Preguntas?

42

Raúl Díaz ParraCISM, CEH, CHFI, ECSA, CPTE, ECSP, ITIL(F),ISF ISO/IEC 27002

Socio IT & Information Security Services en Strategos Consulting [email protected]

@rauldiazphttps://pe.linkedin.com/in/rauldiazparra

http://www.rauldiazparra.com/

https://www.facebook.com/strategoscshttps://www.linkedin.com/company/strategos-consulting-services

http://www.strategoscs.com