SlideShare una empresa de Scribd logo
1 de 18
Ataques mediante memorias USB
(…Y antes deshabilitábamos las disqueteras)

        Juan Manuel Canelada Oset
           jcanelad@di.uc3m.es
             Conferencia FIST Mayo/Madrid 2008 @



                               Sponsored by:
Índice
•   Presentación
•   Introducción
•   Tecnología U3
•   Payloads
•   Problemas en nuestro Entorno
•   Soluciones
•   Agradecimientos
•   Preguntas
Introducción
• Evolución imparable
  – USB 1.1 .. USB 2.0 .. U3 .. Papps
  – 12Mbit/s (1.5MB/s) .. 480Mbit/s (60MB/s)
  – 256Mb .. ¿8Gb?
• Ubicuidad: ¿Quién no tiene uno?
  – Relojes, coches, perritos, bailarinas ….
• Promiscuidad: ¿Quién no ha              ?
Introducción II




http://www.nopuedocreer.com/quelohayaninventado/
1356/memoria-usb-perrito-caliente/
Tecnología U3
• Sandisk + M-Systems. 2005
• Propietario
• Almacenar software portable
  – No instalación
  – Pueden modificar el Registro
  – La normativa obliga a borrar pero …
Tecnología U3 (II)
• Componentes
  – LaunchU3.exe
  – LaunchPad.zip
  – Autorun.inf
• Resultado
  – Unidad de CD (iso9660)
  – Unidad FAT
     • SYSTEM oculta
     • Contiene las aplicaciones
  – El autorun hace el resto
Tecnología U3 (III)
          • Hasta aquí todo bien
            pero …

          • ¡¡ DEMO !!

          • ¿Qué pasa si somos
            malos?
             – USBDumper
Payloads
• http://wiki.hak5.org/wiki/USB_Switchblade
• Gonzor SwitchBlade (http://gonzor228.com/)
  – http://wiki.gonzor228.com/index.php/Main_Page
  – SBConfig
• EnAble-Abel Switchblade Addition
  – Crea una cuenta de administrador con acceso
    remoto (IUSR_ADMIN: password)
  – Permite la conexión de Cain
  – ¡¡Funciona en Vista!!
Payloads (II)
• Universal Customizer
  – Permite modificar el
    payload
  – Imágenes ISO
  – Copia de seguridad del
    launcher original


       http://www.u3community.com/viewtopic.php?t=434
Payloads (III)
Payloads (IV)




¡¡ Demo !!
Problemas Derivados
•   Universidad
    – Ordenadores de profesores
        • Login como administradores
        • Notas, exámenes, trabajos de investigación ….
    – Entrega de prácticas en USB
        • promiscuidad
    – Ordenadores de Aulas
        • Múltiples visitas
        • A veces también profesores
•  Comercios
•  Oficinas Bancarias
•  Juzgados
http://www.diarioinformacion.com/secciones/noticia.jsp?
   pRef=2008051700_13_755586__Elche-virus-tiene-paralizados-juzgados-
   ordenadores-limpiaran
Soluciones
• Desactivar autorun
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSet
   ServicesCdromAutoRun
• Deshabilitar los dispositivos USB
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSet
   ServicesusbstorStart 34
  Denegar Full Control al grupo System
Soluciones (II)
• Windows SteadyState
  http://www.microsoft.com/windows/products/winf
    amily/sharedaccess/default.mspx
  – Gratuito
• GFI EndPointSecurity
  http://www.gfi.com/endpointsecurity/
• CenterTools DriveLock
  http://www.ubm-global.com/drivelock/dlmain.htm
Windows SteadyState
Agradecimientos



 Rafael Calzada Pradas
Área de Seguridad UC3M
¿Preguntas?


Muchas Gracias por su atención
Creative Commons
                                                Attribution-NoDerivs 2.0
You are free:
•to copy, distribute, display, and perform this work
Under the following conditions:



                                 Attribution. You must give the original author credit.



                                 No Derivative Works. You may not alter, transform, or build upon this
                                 work.


For any reuse or distribution, you must make clear to others the license terms of this work.

Any of these conditions can be waived if you get permission from the author.

Your fair use and other rights are in no way affected by the above.

This work is licensed under the Creative Commons Attribution-NoDerivs License. To view a copy
of this license, visit http://creativecommons.org/licenses/by-nd/2.0/ or send a letter to Creative
Commons, 559 Nathan Abbott Way, Stanford, California 94305, USA.

Más contenido relacionado

Similar a Ataques Mediante Memorias USB

Similar a Ataques Mediante Memorias USB (20)

Introducción a Linux - Fundamentos
Introducción a Linux - FundamentosIntroducción a Linux - Fundamentos
Introducción a Linux - Fundamentos
 
Web20
Web20Web20
Web20
 
Raspberry Pi - Verano2016
Raspberry Pi - Verano2016Raspberry Pi - Verano2016
Raspberry Pi - Verano2016
 
Curso Redes Sociales OEPM
Curso Redes Sociales OEPMCurso Redes Sociales OEPM
Curso Redes Sociales OEPM
 
Sistemas operativos
Sistemas operativosSistemas operativos
Sistemas operativos
 
Software Libre
Software LibreSoftware Libre
Software Libre
 
instala y configura software.
instala y configura software.instala y configura software.
instala y configura software.
 
Presentación Grupo 3
Presentación Grupo 3Presentación Grupo 3
Presentación Grupo 3
 
Intro (1)
Intro (1)Intro (1)
Intro (1)
 
Sistema operativos
Sistema operativos Sistema operativos
Sistema operativos
 
Windows Vista Vs. Ubuntu 8.04
Windows Vista Vs. Ubuntu 8.04Windows Vista Vs. Ubuntu 8.04
Windows Vista Vs. Ubuntu 8.04
 
Docker: la revolución en virtualización
Docker: la revolución en virtualizaciónDocker: la revolución en virtualización
Docker: la revolución en virtualización
 
"Al rico" PHP
"Al rico" PHP"Al rico" PHP
"Al rico" PHP
 
La plataforma educativa libre OpenSWAD.org
La plataforma educativa libre OpenSWAD.orgLa plataforma educativa libre OpenSWAD.org
La plataforma educativa libre OpenSWAD.org
 
Drupal
DrupalDrupal
Drupal
 
Leccion0 sisop
Leccion0 sisopLeccion0 sisop
Leccion0 sisop
 
instalacion_y_configuracion_de_un_sistema_informatico_sistema_operativo_.pdf
instalacion_y_configuracion_de_un_sistema_informatico_sistema_operativo_.pdfinstalacion_y_configuracion_de_un_sistema_informatico_sistema_operativo_.pdf
instalacion_y_configuracion_de_un_sistema_informatico_sistema_operativo_.pdf
 
Presentacion final power point
Presentacion final power pointPresentacion final power point
Presentacion final power point
 
Sistema operativo unix
Sistema operativo unixSistema operativo unix
Sistema operativo unix
 
Tuquito en las Classmate
Tuquito en las ClassmateTuquito en las Classmate
Tuquito en las Classmate
 

Más de Conferencias FIST

Más de Conferencias FIST (20)

Seguridad en Open Solaris
Seguridad en Open SolarisSeguridad en Open Solaris
Seguridad en Open Solaris
 
Seguridad en Entornos Web Open Source
Seguridad en Entornos Web Open SourceSeguridad en Entornos Web Open Source
Seguridad en Entornos Web Open Source
 
Spanish Honeynet Project
Spanish Honeynet ProjectSpanish Honeynet Project
Spanish Honeynet Project
 
Seguridad en Windows Mobile
Seguridad en Windows MobileSeguridad en Windows Mobile
Seguridad en Windows Mobile
 
SAP Security
SAP SecuritySAP Security
SAP Security
 
Que es Seguridad
Que es SeguridadQue es Seguridad
Que es Seguridad
 
Network Access Protection
Network Access ProtectionNetwork Access Protection
Network Access Protection
 
Las Evidencias Digitales en la Informática Forense
Las Evidencias Digitales en la Informática ForenseLas Evidencias Digitales en la Informática Forense
Las Evidencias Digitales en la Informática Forense
 
Evolución y situación actual de la seguridad en redes WiFi
Evolución y situación actual de la seguridad en redes WiFiEvolución y situación actual de la seguridad en redes WiFi
Evolución y situación actual de la seguridad en redes WiFi
 
El Information Security Forum
El Information Security ForumEl Information Security Forum
El Information Security Forum
 
Criptografia Cuántica
Criptografia CuánticaCriptografia Cuántica
Criptografia Cuántica
 
Mas allá de la Concienciación
Mas allá de la ConcienciaciónMas allá de la Concienciación
Mas allá de la Concienciación
 
Security Metrics
Security MetricsSecurity Metrics
Security Metrics
 
PKI Interoperability
PKI InteroperabilityPKI Interoperability
PKI Interoperability
 
Wifislax 3.1
Wifislax 3.1Wifislax 3.1
Wifislax 3.1
 
Network Forensics
Network ForensicsNetwork Forensics
Network Forensics
 
Riesgo y Vulnerabilidades en el Desarrollo
Riesgo y Vulnerabilidades en el DesarrolloRiesgo y Vulnerabilidades en el Desarrollo
Riesgo y Vulnerabilidades en el Desarrollo
 
Security Maturity Model
Security Maturity ModelSecurity Maturity Model
Security Maturity Model
 
Cisco Equipment Security
Cisco Equipment SecurityCisco Equipment Security
Cisco Equipment Security
 
IDS with Artificial Intelligence
IDS with Artificial IntelligenceIDS with Artificial Intelligence
IDS with Artificial Intelligence
 

Último

trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
Herramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptxHerramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptxRogerPrieto3
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 

Último (15)

trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
Herramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptxHerramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptx
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 

Ataques Mediante Memorias USB

  • 1. Ataques mediante memorias USB (…Y antes deshabilitábamos las disqueteras) Juan Manuel Canelada Oset jcanelad@di.uc3m.es Conferencia FIST Mayo/Madrid 2008 @ Sponsored by:
  • 2. Índice • Presentación • Introducción • Tecnología U3 • Payloads • Problemas en nuestro Entorno • Soluciones • Agradecimientos • Preguntas
  • 3. Introducción • Evolución imparable – USB 1.1 .. USB 2.0 .. U3 .. Papps – 12Mbit/s (1.5MB/s) .. 480Mbit/s (60MB/s) – 256Mb .. ¿8Gb? • Ubicuidad: ¿Quién no tiene uno? – Relojes, coches, perritos, bailarinas …. • Promiscuidad: ¿Quién no ha ?
  • 5. Tecnología U3 • Sandisk + M-Systems. 2005 • Propietario • Almacenar software portable – No instalación – Pueden modificar el Registro – La normativa obliga a borrar pero …
  • 6. Tecnología U3 (II) • Componentes – LaunchU3.exe – LaunchPad.zip – Autorun.inf • Resultado – Unidad de CD (iso9660) – Unidad FAT • SYSTEM oculta • Contiene las aplicaciones – El autorun hace el resto
  • 7. Tecnología U3 (III) • Hasta aquí todo bien pero … • ¡¡ DEMO !! • ¿Qué pasa si somos malos? – USBDumper
  • 8. Payloads • http://wiki.hak5.org/wiki/USB_Switchblade • Gonzor SwitchBlade (http://gonzor228.com/) – http://wiki.gonzor228.com/index.php/Main_Page – SBConfig • EnAble-Abel Switchblade Addition – Crea una cuenta de administrador con acceso remoto (IUSR_ADMIN: password) – Permite la conexión de Cain – ¡¡Funciona en Vista!!
  • 9. Payloads (II) • Universal Customizer – Permite modificar el payload – Imágenes ISO – Copia de seguridad del launcher original http://www.u3community.com/viewtopic.php?t=434
  • 12. Problemas Derivados • Universidad – Ordenadores de profesores • Login como administradores • Notas, exámenes, trabajos de investigación …. – Entrega de prácticas en USB • promiscuidad – Ordenadores de Aulas • Múltiples visitas • A veces también profesores • Comercios • Oficinas Bancarias • Juzgados http://www.diarioinformacion.com/secciones/noticia.jsp? pRef=2008051700_13_755586__Elche-virus-tiene-paralizados-juzgados- ordenadores-limpiaran
  • 13. Soluciones • Desactivar autorun HKEY_LOCAL_MACHINESYSTEMCurrentControlSet ServicesCdromAutoRun • Deshabilitar los dispositivos USB HKEY_LOCAL_MACHINESYSTEMCurrentControlSet ServicesusbstorStart 34 Denegar Full Control al grupo System
  • 14. Soluciones (II) • Windows SteadyState http://www.microsoft.com/windows/products/winf amily/sharedaccess/default.mspx – Gratuito • GFI EndPointSecurity http://www.gfi.com/endpointsecurity/ • CenterTools DriveLock http://www.ubm-global.com/drivelock/dlmain.htm
  • 16. Agradecimientos Rafael Calzada Pradas Área de Seguridad UC3M
  • 18. Creative Commons Attribution-NoDerivs 2.0 You are free: •to copy, distribute, display, and perform this work Under the following conditions: Attribution. You must give the original author credit. No Derivative Works. You may not alter, transform, or build upon this work. For any reuse or distribution, you must make clear to others the license terms of this work. Any of these conditions can be waived if you get permission from the author. Your fair use and other rights are in no way affected by the above. This work is licensed under the Creative Commons Attribution-NoDerivs License. To view a copy of this license, visit http://creativecommons.org/licenses/by-nd/2.0/ or send a letter to Creative Commons, 559 Nathan Abbott Way, Stanford, California 94305, USA.