Download presentation
Presentation is loading. Please wait.
Published byAlfred Parsons Modified over 8 years ago
1
Где моя извозка, сударь? Глеб Чербов Ведущий аудитор Digital Security
2
Где моя извозка, сударь? © 2002—2013, Digital Security 2
3
Где моя извозка, сударь? © 2002—2013, Digital Security 3
4
Где моя извозка, сударь? So what? GSM channel GPS Server side Device Fake BTS Jammers ? © 2002—2013, Digital Security 4
5
Где моя извозка, сударь? 5 Tracker © 2002—2013, Digital Security 5
6
Где моя извозка, сударь? Attack: Inf. disclosure © 2002—2013, Digital Security 6
7
Где моя извозка, сударь? Attack: XSS © 2002—2013, Digital Security 7
8
Где моя извозка, сударь? 8 Attack: SQLinj © 2002—2013, Digital Security 8
9
Где моя извозка, сударь? PROFIT? All your cars prisoners children are belong to us… © 2002—2013, Digital Security 9
10
Где моя извозка, сударь? Too simple… © 2002—2013, Digital Security 10
11
Где моя извозка, сударь? So what? GSM channel GPS Server side Device Fake BTS Jammers OWASP top 9000 ? © 2002—2013, Digital Security 11
12
Где моя извозка, сударь? GSM/GPRS GPS Power/peripheral RS-232 Mic/speaker SIM ARM GPS ant. © 2002—2013, Digital Security 12
13
Где моя извозка, сударь? How to interact with it? RS-232 –configuration, firmware update SMS –configuration, data exchange GPRS –data exchange, configuration, firmware update Voice call –just for voice calling =) © 2002—2013, Digital Security 13
14
Где моя извозка, сударь? SMS configuration requires authentication… …but who uses it? © 2002—2013, Digital Security 14
15
Где моя извозка, сударь? …In numbers © 2002—2013, Digital Security 15
16
Где моя извозка, сударь? MitM setparam 3245 setparam 3246 change any sent parameter: coordinates speed fuel level © 2002—2013, Digital Security 16
17
Где моя извозка, сударь? 17 DEMO © 2002—2013, Digital Security 17
18
Где моя извозка, сударь? Firmware update through SMS Just send SMS: BOOT …and device tries to load ip:port\filename and update its firmware Without any authentication! © 2002—2013, Digital Security 18
19
Где моя извозка, сударь? DoS through SMS Just send SMS: BOOT …and device will be rebooted in an infinite update loop © 2002—2013, Digital Security 19
20
Digital Security в Москве: (495) 223-07-86 Digital Security в Санкт-Петербурге: (812) 703-15-47 Questions?
Similar presentations
© 2025 SlidePlayer.com. Inc.
All rights reserved.