Атаки будущего – сегодня
Илья Медведовский
к. т. н.
Директор Digital Security
Атаки будущего – сегодня
© 2002—2015, Digital Security
Атаки будущего – сегодня
2
Сегодня – спецслужбы,
завтра – обычные злоумышленники
Бэкдоры (импланты) в прошивке
маршрутизаторов
© 2002—2015, Digital Security 3
Атаки будущего – сегодня
Бэкдоры (импланты) в прошивке
маршрутизаторов
© 2002—2015, Digital Security 4
Атаки будущего – сегодня
Уязвимости в BIOS материнских плат
© 2002—2015, Digital Security 5
Атаки будущего – сегодня
Повышение привилегий через
уязвимость архитектуры x86
© 2002—2015, Digital Security 6
Атаки будущего – сегодня
Windows 10
© 2002—2015, Digital Security 7
Атаки будущего – сегодня
Это опять не ваш компьютер!
© 2002—2015, Digital Security 8
Атаки будущего – сегодня
Уязвимости автомобилей
© 2002—2015, Digital Security 9
Атаки будущего – сегодня
iOS
© 2002—2015, Digital Security 10
Атаки будущего – сегодня
SAP Afaria
© 2002—2015, Digital Security 11
Атаки будущего – сегодня
• Одно SMS – и все ваши данные
уничтожены
• Один пакет – и все корпоративные
мобильные устройства
контролируются из Интернета
Уязвимости «умных домов»
© 2002—2015, Digital Security 12
Атаки будущего – сегодня
Атаки на ERP через полевые устройства
© 2002—2015, Digital Security 13
Атаки будущего – сегодня
Токовая петля
HART-шлюз
Данные XML
HART Command 22
Изменить long tag на
A' xmlns='x-schema:http://q45.ru
Злоумышленник
Датчик HART
XMLI
Веб-сервер
злоумышленника
Запрос удаленной схемы
Ответ (XSD, содержащая SSRF)SSRF
1
2
3
4
5
Интернет
PAS (FieldCare)
6
Запрос с SAP RCE RCE
Атака на Лабораторию Касперского
через новый вирус Duqu 2
© 2002—2015, Digital Security 14
Атаки будущего – сегодня
Уязвимости решений для защиты от APT
© 2002—2015, Digital Security 15
Атаки будущего – сегодня
Что делать?
© 2002—2015, Digital Security 16
Атаки будущего – сегодня
 Знай своего врага
www.dsec.ru
info@dsec.ru
Digital Security в Москве: (495) 223-07-86
Digital Security в Санкт-Петербурге: (812) 703-15-47
© 2002—2015, Digital Security 17
Спасибо за внимание!
Вопросы?

Атаки будущего – сегодня

  • 1.
    Атаки будущего –сегодня Илья Медведовский к. т. н. Директор Digital Security
  • 2.
    Атаки будущего –сегодня © 2002—2015, Digital Security Атаки будущего – сегодня 2 Сегодня – спецслужбы, завтра – обычные злоумышленники
  • 3.
    Бэкдоры (импланты) впрошивке маршрутизаторов © 2002—2015, Digital Security 3 Атаки будущего – сегодня
  • 4.
    Бэкдоры (импланты) впрошивке маршрутизаторов © 2002—2015, Digital Security 4 Атаки будущего – сегодня
  • 5.
    Уязвимости в BIOSматеринских плат © 2002—2015, Digital Security 5 Атаки будущего – сегодня
  • 6.
    Повышение привилегий через уязвимостьархитектуры x86 © 2002—2015, Digital Security 6 Атаки будущего – сегодня
  • 7.
    Windows 10 © 2002—2015,Digital Security 7 Атаки будущего – сегодня
  • 8.
    Это опять неваш компьютер! © 2002—2015, Digital Security 8 Атаки будущего – сегодня
  • 9.
    Уязвимости автомобилей © 2002—2015,Digital Security 9 Атаки будущего – сегодня
  • 10.
    iOS © 2002—2015, DigitalSecurity 10 Атаки будущего – сегодня
  • 11.
    SAP Afaria © 2002—2015,Digital Security 11 Атаки будущего – сегодня • Одно SMS – и все ваши данные уничтожены • Один пакет – и все корпоративные мобильные устройства контролируются из Интернета
  • 12.
    Уязвимости «умных домов» ©2002—2015, Digital Security 12 Атаки будущего – сегодня
  • 13.
    Атаки на ERPчерез полевые устройства © 2002—2015, Digital Security 13 Атаки будущего – сегодня Токовая петля HART-шлюз Данные XML HART Command 22 Изменить long tag на A' xmlns='x-schema:http://q45.ru Злоумышленник Датчик HART XMLI Веб-сервер злоумышленника Запрос удаленной схемы Ответ (XSD, содержащая SSRF)SSRF 1 2 3 4 5 Интернет PAS (FieldCare) 6 Запрос с SAP RCE RCE
  • 14.
    Атака на ЛабораториюКасперского через новый вирус Duqu 2 © 2002—2015, Digital Security 14 Атаки будущего – сегодня
  • 15.
    Уязвимости решений длязащиты от APT © 2002—2015, Digital Security 15 Атаки будущего – сегодня
  • 16.
    Что делать? © 2002—2015,Digital Security 16 Атаки будущего – сегодня  Знай своего врага
  • 17.
    www.dsec.ru info@dsec.ru Digital Security вМоскве: (495) 223-07-86 Digital Security в Санкт-Петербурге: (812) 703-15-47 © 2002—2015, Digital Security 17 Спасибо за внимание! Вопросы?