robo de informacion en sesiones seguras

19
Man-In-The-Middle y robo de información en sesiones protegidas por SSL Matias Katz - CISSP / MCSE www.matiaskatz.com - [email protected] GPG: 0x8C7C3B7E Buenos Aires, Argentina - 28 de Octubre de 2010

Upload: cristian-borghello

Post on 06-Jul-2015

719 views

Category:

Technology


4 download

TRANSCRIPT

Page 1: Robo de informacion en sesiones seguras

Man-In-The-Middle y robo de información en sesiones protegidas por SSL

Matias Katz - CISSP / MCSE

www.matiaskatz.com - [email protected]: 0x8C7C3B7E

Buenos Aires, Argentina - 28 de Octubre de 2010

Page 2: Robo de informacion en sesiones seguras

Analizando un ataque Man-In-The-Middle

Requests

Replies

Page 3: Robo de informacion en sesiones seguras

Analizando un ataque Man-In-The-Middle (Cont.)

Data Data

Page 4: Robo de informacion en sesiones seguras

Analizando un ataque Man-In-The-Middle (Cont.)

Page 5: Robo de informacion en sesiones seguras

ARP Cache Poisoning

IP: 10.0.1.1MAC: AA-AA-AA

IP: 10.0.1.254MAC: CC-CC-CC

IP: 10.0.1.2MAC: BB-BB-BB

IP: 10.0.1.254MAC: BB-BB-BB

IP: 10.0.1.1MAC: BB-BB-BB

Page 6: Robo de informacion en sesiones seguras

Robo de Información – Protocolos Inseguros

HTTPPOP3 SMTP

IMAPFTP

TELNETSNMPVNC

Page 7: Robo de informacion en sesiones seguras

DEMO

Page 8: Robo de informacion en sesiones seguras

Contramedidas?

Encriptación

Tablas ARP estáticas

IDS / arpwatch

Page 9: Robo de informacion en sesiones seguras

Opciones de encriptación

SSLVPN

IPSec

SSH

Page 10: Robo de informacion en sesiones seguras

Analizando SSL

La información es comprensible

HTTPDATA

Page 11: Robo de informacion en sesiones seguras

Analizando SSL (Cont.)

La información NO es comprensible

HTTPDATA

SSL

Page 12: Robo de informacion en sesiones seguras

Analizando SSL (Cont.)

La intrusión NO se puede

realizar

Page 13: Robo de informacion en sesiones seguras

sslstrip

Evadiendo SSL

Page 14: Robo de informacion en sesiones seguras

Evadiendo SSL (Cont.)

sslstrip

Page 15: Robo de informacion en sesiones seguras

Evadiendo SSL (Cont.)1. HTTPS Request

2. HTTP Redirect

3. Envío de DATA

4. Reenvío de DATA5. Recepción de Respuesta

6. Reenvío de Respuesta

Page 16: Robo de informacion en sesiones seguras

DEMO

Page 17: Robo de informacion en sesiones seguras

Contramedidas

Awareness Training

Forzar HTTPS

Evitar HTTP 302 (Redirect)

Page 18: Robo de informacion en sesiones seguras

Links

arpspoof (dsniff):

http://www.monkey.org/~dugsong/dsniff/# apt-get install dsniff

wireshark:

http://www.wireshark.org/# apt-get install wireshark

sslstrip:

http://www.thoughtcrime.org/software/sslstrip/

Page 19: Robo de informacion en sesiones seguras

Preguntas?Matias Katz - CISSP / MCSE

www.matiaskatz.com - [email protected]: 0x8C7C3B7E

Buenos Aires, Argentina - 28 de Octubre de 2010