SlideShare a Scribd company logo
1 of 50
Download to read offline
QUAN MINH TÂM
CÔNG TY CÔNG NGHỆ BẢO TÍN
tamqm@btis.vn | info@btis.vn
www.btis.vn
Xin chân thành cảm ơn các nhà tài trợ
Mục tiêu trình bày
Tiếp cận cơ bản đánh giá bảo
mật mạng không dây
1. Giới thiệu SDR trong 2 phút
2. Hướng tiếp cận đánh giá bảo
mật mạng không dây trên nền
tảng không dây.
SDR sử dụng một nền tảng phần cứng
thống nhất để cung cấp các tiêu chuẩn
thông tin, các lược đồ điều chế và tần số
khác nhau thông qua các module phần
mềm. Nó hỗ trợ việc triển khai các hệ
thống thông tin vô tuyến đa băng tần và đa
tiêu chuẩn.
https://vi.wikipedia.org/wiki/Software_Defined_Radio
1. SDR, Wireless
Giới thiệu công nghệ SDR trong viễn thông hiện
đại; những ứng dụng thực tế trong IoT và tiếp
cận phân tích bảo mật các giao thức vô tuyến.
➔ SDR
Software Defined Radio
➔ Sóng vô tuyến
Sóng vô tuyến và ứng dụng trên IoT
➔ OWASP Mobile
M3: Insecure Communication
Công nghệ SDR là một kiến trúc phần
cứng kết hợp phần mềm để thực hiện
xử lý các tín hiệu vô tuyến thu được
trong không gian; chính sự kết hợp này
đã cho phép người dùng tùy biến phần
cứng SDR thực hiện thu/phát những
dạng sóng vô tuyến khác nhau mà
không yêu cầu đầu tư thiết bị mới.
Mạch thu/phát sóng vô tuyến truyền thống và hiện đại
Mạch thu/phát sóng vô tuyến truyền thống và hiện đại
Các công nghệ không dây được sử
dụng phổ biến trên thiết bị như:
- Wifi
- Bluetooth/Bluetooth-LE
- NFC
- GSM/3G/4G/5G
- GPS
- ...
Tiêu chuẩn và phân loại sóng vô tuyến
https://cdn.rohde-schwarz.com/pws/dl_downloads/dl_common_library/dl_brochures_and_datasheets/pdf_1/Wireless_po_en_A1_0758-1029-82_v1600.pdf
Dãy tần số vô tuyến sử dụng trong mạng di động
Dãy tần số vô tuyến sử dụng phổ biến trên thiết bị di động truyền tải dữ liệu
Mạng GSM - Tần số 900MHz
Mạng Wifi, Bluetooth - Tần số 2.4GHz
Mạng Wifi - Tần số 5GHz
Mobile Top 10 2016-M3-Insecure
Communication
This risk covers all aspects of getting data from
point A to point B, but doing it insecurely. It
encompasses mobile-to-mobile
communications, app-to-server
communications, or mobile-to-something-else
communications. This risk includes all
communications technologies that a mobile
device might use: TCP/IP, WiFi,
Bluetooth/Bluetooth-LE, NFC, audio, infrared,
GSM, 3G, SMS, etc.
https://www.owasp.org/index.php/Mobile_Top_
10_2016-M3-Insecure_Communication
Mobile Top 10 2016-M3-Insecure
Communication
This risk covers all aspects of getting data from
point A to point B, but doing it insecurely. It
encompasses mobile-to-mobile
communications, app-to-server
communications, or mobile-to-something-else
communications. This risk includes all
communications technologies that a mobile
device might use: TCP/IP, WiFi,
Bluetooth/Bluetooth-LE, NFC, audio, infrared,
GSM, 3G, SMS, etc.
https://www.owasp.org/index.php/Mobile_Top_
10_2016-M3-Insecure_Communication
Các rủi ro trong truyền tải không dây
➔ Tấn công thụ động
◆ sniff/ eavesdropping
➔ Tấn công chủ động
◆ Replay
◆ Jamming
◆ Man in the middle
2. Thành phần SDR
Thành phần thu/ phát tín hiệu bao gồm: phần
cứng SDR, phần mềm và thiết bị xử lý dữ liệu.
➔ Phần cứng SDR
Một số phần cứng SDR giá thành thấp
➔ Phần mềm SDR
Các phần mềm điều khiển thiết bị SDR
➔ Phần cứng xử lý tín hiệu
Một số nền tảng SoC phổ biến
Một số phần cứng SDR phổ biến - http://www.rtl-sdr.com/roundup-software-defined-radios/
Một số phần mềm SDR phổ biến - http://www.rtl-sdr.com/big-list-rtl-sdr-supported-software/
Một số thiết bị xử lý tín hiệu có kiến trúc SoC
IQ Format
IQ Format
3. Nguy cơ/Thử nghiệm
Khai thác tấn công thử nghiệm một số giao thức
trên thiết bị di động.
➔ GSM900
Thử nghiệm thu tín hiệu, giải mã SMS
➔ Giả mạo trạm BTS
Sử dụng SDR giả mạo trạm BTS
➔ Giả mạo GPS
Sử dụng SDR giả tín hiệu GPS
GSM900 (Video demo)
Thu nhận tín hiệu và giải mã SMS
thông qua mạng viễn thông GSM900
Chú ý:
Các thử nghiệm trong bài trình bày
được giới hạn đối tượng thử
nghiệm, được giám sát trong khu
vực không gây can nhiễu. Người
dùng không tự thực hiện nếu không
đảm bảo các yêu cầu an toàn kỹ
thuật hoặc vi phạm pháp luật.
Thu tín hiệu GSM 900MHz
SMS truyền dữ liệu thông qua mạng GSM tần số 900MHz, trong
thử nghiệm bao gồm:
- Quét trạm BTS gần nhất.
- Thu tín hiệu GSM 900MHz
- Giải mã dữ liệu SMS (không thực hiện demo)
Công cụ:
➔ Kalibrate: quét trạm BTS
➔ Wireshark: bắt gói tin
➔ Gr-gsm: xử lý, chuyển tiếp gói tin GSM sử dụng phần
mềm GNURadio
➔ GNURadio: phần mềm xử lý tín hiệu
Thông tin quét trạm BTS gần nhất
Kiểm tra phổ tín hiệu 900MHz sử dụng gqrx
Phân tích sóng GSM 900MHz sử dụng GNU Radio và thư viện GR-GSM
Thực hiện thu tín hiệu va carpture dữ liệu
Dữ liệu thu được từ trạm BTS (bao gồm thông tin giữa các BTS và dữ liệu người dùng)
Giải mã SMS, cuộc gọi, … (không thực hiện demo)
We have found vulnerabilities in
3G&4G cellular networks, we can
reset your bank passwords by
hijacking/intercepting SMS and
voice call
Ghost Telephonist Attack
Demo
https://youtu.be/PQF5QPCsNS0
Giả mạo trạm BTS
(không thực hiện demo)
Thử nghiệm giả mạo trạm BTS thực
hiện cuộc gọi.
https://evilsocket.net/2016/03/31/how-to-build-
your-own-rogue- mgs - sbt - rfo -fun-and- /profit
Chú ý:
Các thử nghiệm trong bài trình bày
được giới hạn đối tượng thử
nghiệm, được giám sát trong khu
vực không gây can nhiễu. Người
dùng không tự thực hiện nếu không
đảm bảo các yêu cầu an toàn kỹ
thuật hoặc vi phạm pháp luật.
Giả mạo trạm BTS
Các trạm BTS đặt theo mô hình cellular và phát
tại các channel khác nhau nhằm tránh việc
chồng lấn tín hiệu.
Cần thiết bị công suất lớn để có thể ảnh hưởng
rộng hơn; yêu cầu thiết bị hỗ trợ full duplex.
Có thể kết hợp với các nền tảng SoC để thu
nhỏ kích thước thiết bị.
Giả mạo tín hiệu GPS
(video demo/ trực tiếp)
Thu/phát tín hiệu GPS giả mạo ảnh
hưởng thiết bị di động.
Chú ý:
Các thử nghiệm trong bài trình bày
được giới hạn đối tượng thử
nghiệm, được giám sát trong khu
vực không gây can nhiễu. Người
dùng không tự thực hiện nếu không
đảm bảo các yêu cầu an toàn kỹ
thuật hoặc vi phạm pháp luật.
Thu/phát tín hiệu GPS
➔ Tần số hoạt động: 1575.42 MHz
➔ Kỹ thuật tấn công: Jamming/ Replay
➔ Phần mềm: gps-sdr-sim,
hackrf_tranfer
Tham khảo
➔ http://gnss- /sdr.org
➔ shttps://github.com/osqzss/gp - rsd - msi
➔ Software-Defined GPS
Hậu quả giả mạo GPS
➔ Thông báo sai lệch vị trí -> đánh cắp, giả lập,
vô hiệu hóa điện thoại, máy bay không người
lái, drone, xe ô tô, ….
➔ Sai lệch thời gian trên thiết bị di động; dẫn
đến không truy xuất được các dịch vụ dùng
SSL hoặc dịch vụ cần đồng bộ thời gian.
Thông báo sai lệch định vị trên di động (Nhật Bản) và PC (Việt Nam)
Thông báo sai lệnh vị trí, thời gian
Thông báo sai lệnh vị trí, thời gian - thiết bị IPhone, Android
Tổng kết & Hỏi đáp
➔ SDR cung cấp giải pháp giá thành thấp cho
nghiên cứu sóng vô tuyến.
➔ RTL-SDR còn có thể thu nhiều tín hiệu vô
tuyến khác nhau dùng trong dân dụng và viễn
thông vệ tinh với chi phí thấp.
➔ HackRF phù hợp cho chuyên gia bảo mật với
giá thành tương đối, hỗ trợ Tx/Rx half-duplex.
➔ Không thực hiện các hành vi can nhiễu
sóng mang tính phá hoại.
tamqm@btis.vn
www.btis.vn

More Related Content

Similar to Quan Minh Tam - Mot so phuong phap tiep can trong nghien cuu bao mat mang vo tuyen

Isas Q7 Presentation [Bluetooth]
Isas Q7 Presentation [Bluetooth]Isas Q7 Presentation [Bluetooth]
Isas Q7 Presentation [Bluetooth]Phung Nguyen
 
Mang khong day va thiet bi khong day
Mang khong day va thiet bi khong dayMang khong day va thiet bi khong day
Mang khong day va thiet bi khong dayVu Nguyentuan
 
slide thông tin di động
slide thông tin di độngslide thông tin di động
slide thông tin di độngPTIT HCM
 
Thong tin_di_dong
 Thong tin_di_dong Thong tin_di_dong
Thong tin_di_dongLittle April
 
Bao caototnghiep ve vpn
Bao caototnghiep ve vpnBao caototnghiep ve vpn
Bao caototnghiep ve vpnvanliemtb
 
thông tin di động ptit
thông tin di động ptitthông tin di động ptit
thông tin di động ptitThích Chiều
 
Thiết bị đầu cuối công nghệ wimax
Thiết bị đầu cuối công nghệ wimaxThiết bị đầu cuối công nghệ wimax
Thiết bị đầu cuối công nghệ wimaxTrong Tran
 
Chapter 3 gsm - part 1
Chapter 3   gsm - part 1Chapter 3   gsm - part 1
Chapter 3 gsm - part 1Đá Tảng
 
Quy hoach mang w cdma
Quy hoach mang w cdmaQuy hoach mang w cdma
Quy hoach mang w cdmamjnhtamhn
 
Tran van chien
Tran van chienTran van chien
Tran van chienvanliemtb
 
Camera giam sat tai nha may
Camera giam sat tai nha mayCamera giam sat tai nha may
Camera giam sat tai nha mayHồng Trần
 
[Eng]sled 2018 vnen
[Eng]sled 2018 vnen[Eng]sled 2018 vnen
[Eng]sled 2018 vnenPhuongLee2
 
Nghiên cứu chế tạo hệ thống mạng điều khiển và kiểm soát các thông số môi trư...
Nghiên cứu chế tạo hệ thống mạng điều khiển và kiểm soát các thông số môi trư...Nghiên cứu chế tạo hệ thống mạng điều khiển và kiểm soát các thông số môi trư...
Nghiên cứu chế tạo hệ thống mạng điều khiển và kiểm soát các thông số môi trư...HanaTiti
 

Similar to Quan Minh Tam - Mot so phuong phap tiep can trong nghien cuu bao mat mang vo tuyen (20)

Isas Q7 Presentation [Bluetooth]
Isas Q7 Presentation [Bluetooth]Isas Q7 Presentation [Bluetooth]
Isas Q7 Presentation [Bluetooth]
 
Mang khong day va thiet bi khong day
Mang khong day va thiet bi khong dayMang khong day va thiet bi khong day
Mang khong day va thiet bi khong day
 
slide thông tin di động
slide thông tin di độngslide thông tin di động
slide thông tin di động
 
Thong tin_di_dong
 Thong tin_di_dong Thong tin_di_dong
Thong tin_di_dong
 
Bai 9
Bai 9Bai 9
Bai 9
 
Htkt cctv
Htkt cctvHtkt cctv
Htkt cctv
 
Htkt cctv
Htkt cctvHtkt cctv
Htkt cctv
 
00050001334
0005000133400050001334
00050001334
 
Bao caototnghiep ve vpn
Bao caototnghiep ve vpnBao caototnghiep ve vpn
Bao caototnghiep ve vpn
 
thông tin di động ptit
thông tin di động ptitthông tin di động ptit
thông tin di động ptit
 
Thiết bị đầu cuối công nghệ wimax
Thiết bị đầu cuối công nghệ wimaxThiết bị đầu cuối công nghệ wimax
Thiết bị đầu cuối công nghệ wimax
 
Chapter 3 gsm - part 1
Chapter 3   gsm - part 1Chapter 3   gsm - part 1
Chapter 3 gsm - part 1
 
Vy
VyVy
Vy
 
Wire Less
Wire LessWire Less
Wire Less
 
Quy hoach mang w cdma
Quy hoach mang w cdmaQuy hoach mang w cdma
Quy hoach mang w cdma
 
Tran van chien
Tran van chienTran van chien
Tran van chien
 
Camera giam sat tai nha may
Camera giam sat tai nha mayCamera giam sat tai nha may
Camera giam sat tai nha may
 
[Eng]sled 2018 vnen
[Eng]sled 2018 vnen[Eng]sled 2018 vnen
[Eng]sled 2018 vnen
 
Nghiên cứu chế tạo hệ thống mạng điều khiển và kiểm soát các thông số môi trư...
Nghiên cứu chế tạo hệ thống mạng điều khiển và kiểm soát các thông số môi trư...Nghiên cứu chế tạo hệ thống mạng điều khiển và kiểm soát các thông số môi trư...
Nghiên cứu chế tạo hệ thống mạng điều khiển và kiểm soát các thông số môi trư...
 
Datasheet mis 701
Datasheet mis 701Datasheet mis 701
Datasheet mis 701
 

More from Security Bootcamp

Ransomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfRansomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfSecurity Bootcamp
 
Hieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurityHieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecuritySecurity Bootcamp
 
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewNguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewSecurity Bootcamp
 
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSecurity Bootcamp
 
Insider threat-what-us-do d-want
Insider threat-what-us-do d-wantInsider threat-what-us-do d-want
Insider threat-what-us-do d-wantSecurity Bootcamp
 
Macro malware common techniques - public
Macro malware   common techniques - publicMacro malware   common techniques - public
Macro malware common techniques - publicSecurity Bootcamp
 
Malware detection-using-machine-learning
Malware detection-using-machine-learningMalware detection-using-machine-learning
Malware detection-using-machine-learningSecurity Bootcamp
 
Tim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuTim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuSecurity Bootcamp
 
Threat detection with 0 cost
Threat detection with 0 costThreat detection with 0 cost
Threat detection with 0 costSecurity Bootcamp
 
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active DirectoryGOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active DirectorySecurity Bootcamp
 
Lannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksLannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksSecurity Bootcamp
 
Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Security Bootcamp
 
Cyber Attacks on Financial _ Vikjava
Cyber Attacks on Financial _ VikjavaCyber Attacks on Financial _ Vikjava
Cyber Attacks on Financial _ VikjavaSecurity Bootcamp
 
Tran Minh Tri - Bao mat du lieu thoi ky [3.0]
Tran Minh Tri - Bao mat du lieu thoi ky [3.0]Tran Minh Tri - Bao mat du lieu thoi ky [3.0]
Tran Minh Tri - Bao mat du lieu thoi ky [3.0]Security Bootcamp
 

More from Security Bootcamp (20)

Ransomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfRansomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdf
 
Hieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurityHieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurity
 
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewNguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
 
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
 
Deception change-the-game
Deception change-the-gameDeception change-the-game
Deception change-the-game
 
Sbc2019 luong-cyber startup
Sbc2019 luong-cyber startupSbc2019 luong-cyber startup
Sbc2019 luong-cyber startup
 
Insider threat-what-us-do d-want
Insider threat-what-us-do d-wantInsider threat-what-us-do d-want
Insider threat-what-us-do d-want
 
Macro malware common techniques - public
Macro malware   common techniques - publicMacro malware   common techniques - public
Macro malware common techniques - public
 
Malware detection-using-machine-learning
Malware detection-using-machine-learningMalware detection-using-machine-learning
Malware detection-using-machine-learning
 
Tim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuTim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cu
 
Threat detection with 0 cost
Threat detection with 0 costThreat detection with 0 cost
Threat detection with 0 cost
 
Build SOC
Build SOC Build SOC
Build SOC
 
AD red vs blue
AD red vs blueAD red vs blue
AD red vs blue
 
Securitybox
SecurityboxSecuritybox
Securitybox
 
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active DirectoryGOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
 
Api security-present
Api security-presentApi security-present
Api security-present
 
Lannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksLannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber Attacks
 
Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018
 
Cyber Attacks on Financial _ Vikjava
Cyber Attacks on Financial _ VikjavaCyber Attacks on Financial _ Vikjava
Cyber Attacks on Financial _ Vikjava
 
Tran Minh Tri - Bao mat du lieu thoi ky [3.0]
Tran Minh Tri - Bao mat du lieu thoi ky [3.0]Tran Minh Tri - Bao mat du lieu thoi ky [3.0]
Tran Minh Tri - Bao mat du lieu thoi ky [3.0]
 

Quan Minh Tam - Mot so phuong phap tiep can trong nghien cuu bao mat mang vo tuyen

  • 1. QUAN MINH TÂM CÔNG TY CÔNG NGHỆ BẢO TÍN tamqm@btis.vn | info@btis.vn www.btis.vn
  • 2. Xin chân thành cảm ơn các nhà tài trợ
  • 3. Mục tiêu trình bày Tiếp cận cơ bản đánh giá bảo mật mạng không dây 1. Giới thiệu SDR trong 2 phút 2. Hướng tiếp cận đánh giá bảo mật mạng không dây trên nền tảng không dây.
  • 4. SDR sử dụng một nền tảng phần cứng thống nhất để cung cấp các tiêu chuẩn thông tin, các lược đồ điều chế và tần số khác nhau thông qua các module phần mềm. Nó hỗ trợ việc triển khai các hệ thống thông tin vô tuyến đa băng tần và đa tiêu chuẩn. https://vi.wikipedia.org/wiki/Software_Defined_Radio
  • 5. 1. SDR, Wireless Giới thiệu công nghệ SDR trong viễn thông hiện đại; những ứng dụng thực tế trong IoT và tiếp cận phân tích bảo mật các giao thức vô tuyến. ➔ SDR Software Defined Radio ➔ Sóng vô tuyến Sóng vô tuyến và ứng dụng trên IoT ➔ OWASP Mobile M3: Insecure Communication
  • 6. Công nghệ SDR là một kiến trúc phần cứng kết hợp phần mềm để thực hiện xử lý các tín hiệu vô tuyến thu được trong không gian; chính sự kết hợp này đã cho phép người dùng tùy biến phần cứng SDR thực hiện thu/phát những dạng sóng vô tuyến khác nhau mà không yêu cầu đầu tư thiết bị mới.
  • 7. Mạch thu/phát sóng vô tuyến truyền thống và hiện đại
  • 8. Mạch thu/phát sóng vô tuyến truyền thống và hiện đại
  • 9. Các công nghệ không dây được sử dụng phổ biến trên thiết bị như: - Wifi - Bluetooth/Bluetooth-LE - NFC - GSM/3G/4G/5G - GPS - ...
  • 10. Tiêu chuẩn và phân loại sóng vô tuyến https://cdn.rohde-schwarz.com/pws/dl_downloads/dl_common_library/dl_brochures_and_datasheets/pdf_1/Wireless_po_en_A1_0758-1029-82_v1600.pdf
  • 11. Dãy tần số vô tuyến sử dụng trong mạng di động
  • 12. Dãy tần số vô tuyến sử dụng phổ biến trên thiết bị di động truyền tải dữ liệu
  • 13. Mạng GSM - Tần số 900MHz
  • 14. Mạng Wifi, Bluetooth - Tần số 2.4GHz
  • 15. Mạng Wifi - Tần số 5GHz
  • 16. Mobile Top 10 2016-M3-Insecure Communication This risk covers all aspects of getting data from point A to point B, but doing it insecurely. It encompasses mobile-to-mobile communications, app-to-server communications, or mobile-to-something-else communications. This risk includes all communications technologies that a mobile device might use: TCP/IP, WiFi, Bluetooth/Bluetooth-LE, NFC, audio, infrared, GSM, 3G, SMS, etc. https://www.owasp.org/index.php/Mobile_Top_ 10_2016-M3-Insecure_Communication
  • 17. Mobile Top 10 2016-M3-Insecure Communication This risk covers all aspects of getting data from point A to point B, but doing it insecurely. It encompasses mobile-to-mobile communications, app-to-server communications, or mobile-to-something-else communications. This risk includes all communications technologies that a mobile device might use: TCP/IP, WiFi, Bluetooth/Bluetooth-LE, NFC, audio, infrared, GSM, 3G, SMS, etc. https://www.owasp.org/index.php/Mobile_Top_ 10_2016-M3-Insecure_Communication Các rủi ro trong truyền tải không dây ➔ Tấn công thụ động ◆ sniff/ eavesdropping ➔ Tấn công chủ động ◆ Replay ◆ Jamming ◆ Man in the middle
  • 18. 2. Thành phần SDR Thành phần thu/ phát tín hiệu bao gồm: phần cứng SDR, phần mềm và thiết bị xử lý dữ liệu. ➔ Phần cứng SDR Một số phần cứng SDR giá thành thấp ➔ Phần mềm SDR Các phần mềm điều khiển thiết bị SDR ➔ Phần cứng xử lý tín hiệu Một số nền tảng SoC phổ biến
  • 19. Một số phần cứng SDR phổ biến - http://www.rtl-sdr.com/roundup-software-defined-radios/
  • 20. Một số phần mềm SDR phổ biến - http://www.rtl-sdr.com/big-list-rtl-sdr-supported-software/
  • 21. Một số thiết bị xử lý tín hiệu có kiến trúc SoC
  • 24. 3. Nguy cơ/Thử nghiệm Khai thác tấn công thử nghiệm một số giao thức trên thiết bị di động. ➔ GSM900 Thử nghiệm thu tín hiệu, giải mã SMS ➔ Giả mạo trạm BTS Sử dụng SDR giả mạo trạm BTS ➔ Giả mạo GPS Sử dụng SDR giả tín hiệu GPS
  • 25. GSM900 (Video demo) Thu nhận tín hiệu và giải mã SMS thông qua mạng viễn thông GSM900 Chú ý: Các thử nghiệm trong bài trình bày được giới hạn đối tượng thử nghiệm, được giám sát trong khu vực không gây can nhiễu. Người dùng không tự thực hiện nếu không đảm bảo các yêu cầu an toàn kỹ thuật hoặc vi phạm pháp luật.
  • 26.
  • 27. Thu tín hiệu GSM 900MHz SMS truyền dữ liệu thông qua mạng GSM tần số 900MHz, trong thử nghiệm bao gồm: - Quét trạm BTS gần nhất. - Thu tín hiệu GSM 900MHz - Giải mã dữ liệu SMS (không thực hiện demo) Công cụ: ➔ Kalibrate: quét trạm BTS ➔ Wireshark: bắt gói tin
  • 28. ➔ Gr-gsm: xử lý, chuyển tiếp gói tin GSM sử dụng phần mềm GNURadio ➔ GNURadio: phần mềm xử lý tín hiệu
  • 29.
  • 30. Thông tin quét trạm BTS gần nhất
  • 31. Kiểm tra phổ tín hiệu 900MHz sử dụng gqrx
  • 32. Phân tích sóng GSM 900MHz sử dụng GNU Radio và thư viện GR-GSM
  • 33. Thực hiện thu tín hiệu va carpture dữ liệu
  • 34. Dữ liệu thu được từ trạm BTS (bao gồm thông tin giữa các BTS và dữ liệu người dùng)
  • 35. Giải mã SMS, cuộc gọi, … (không thực hiện demo)
  • 36. We have found vulnerabilities in 3G&4G cellular networks, we can reset your bank passwords by hijacking/intercepting SMS and voice call Ghost Telephonist Attack Demo https://youtu.be/PQF5QPCsNS0
  • 37. Giả mạo trạm BTS (không thực hiện demo) Thử nghiệm giả mạo trạm BTS thực hiện cuộc gọi. https://evilsocket.net/2016/03/31/how-to-build- your-own-rogue- mgs - sbt - rfo -fun-and- /profit Chú ý: Các thử nghiệm trong bài trình bày được giới hạn đối tượng thử nghiệm, được giám sát trong khu vực không gây can nhiễu. Người dùng không tự thực hiện nếu không đảm bảo các yêu cầu an toàn kỹ thuật hoặc vi phạm pháp luật.
  • 38.
  • 39.
  • 41. Các trạm BTS đặt theo mô hình cellular và phát
  • 42. tại các channel khác nhau nhằm tránh việc chồng lấn tín hiệu. Cần thiết bị công suất lớn để có thể ảnh hưởng rộng hơn; yêu cầu thiết bị hỗ trợ full duplex. Có thể kết hợp với các nền tảng SoC để thu nhỏ kích thước thiết bị.
  • 43. Giả mạo tín hiệu GPS (video demo/ trực tiếp) Thu/phát tín hiệu GPS giả mạo ảnh hưởng thiết bị di động. Chú ý: Các thử nghiệm trong bài trình bày được giới hạn đối tượng thử nghiệm, được giám sát trong khu vực không gây can nhiễu. Người dùng không tự thực hiện nếu không đảm bảo các yêu cầu an toàn kỹ thuật hoặc vi phạm pháp luật.
  • 44. Thu/phát tín hiệu GPS ➔ Tần số hoạt động: 1575.42 MHz ➔ Kỹ thuật tấn công: Jamming/ Replay ➔ Phần mềm: gps-sdr-sim, hackrf_tranfer Tham khảo ➔ http://gnss- /sdr.org ➔ shttps://github.com/osqzss/gp - rsd - msi ➔ Software-Defined GPS
  • 45. Hậu quả giả mạo GPS ➔ Thông báo sai lệch vị trí -> đánh cắp, giả lập, vô hiệu hóa điện thoại, máy bay không người lái, drone, xe ô tô, …. ➔ Sai lệch thời gian trên thiết bị di động; dẫn đến không truy xuất được các dịch vụ dùng SSL hoặc dịch vụ cần đồng bộ thời gian.
  • 46. Thông báo sai lệch định vị trên di động (Nhật Bản) và PC (Việt Nam)
  • 47. Thông báo sai lệnh vị trí, thời gian
  • 48. Thông báo sai lệnh vị trí, thời gian - thiết bị IPhone, Android
  • 49.
  • 50. Tổng kết & Hỏi đáp ➔ SDR cung cấp giải pháp giá thành thấp cho nghiên cứu sóng vô tuyến. ➔ RTL-SDR còn có thể thu nhiều tín hiệu vô tuyến khác nhau dùng trong dân dụng và viễn thông vệ tinh với chi phí thấp. ➔ HackRF phù hợp cho chuyên gia bảo mật với giá thành tương đối, hỗ trợ Tx/Rx half-duplex. ➔ Không thực hiện các hành vi can nhiễu sóng mang tính phá hoại. tamqm@btis.vn www.btis.vn