Riesgos de seguridad en la carga de dispositivos móciles

28
Riesgos de seguridad en la carga de dispositivos Móviles Jordi Vázquez & Ricardo J. Rodríguez

Transcript of Riesgos de seguridad en la carga de dispositivos móciles

Page 1: Riesgos de seguridad en la carga de dispositivos móciles

Riesgos de seguridad en la carga de dispositivos Móviles

Jordi Vázquez & Ricardo J. Rodríguez

Page 2: Riesgos de seguridad en la carga de dispositivos móciles

2

•Penetración de dispositivos móviles ≈ 100%•4 de cada 10 terminales móviles son

smartphones

•Alta dependencia Borja, deja el twitter! :)•Autonomía limitada (alto consumo)

Introducción

Page 3: Riesgos de seguridad en la carga de dispositivos móciles

3

•Estaciones de carga ¿gratuitas?

▫Aeropuertos▫Estaciones de tren

Introducción

▫Centros comerciales▫Convenciones

Page 4: Riesgos de seguridad en la carga de dispositivos móciles

4

Pero...

Page 5: Riesgos de seguridad en la carga de dispositivos móciles

5

¿Son seguras estas estaciones de

carga?… depende

Page 6: Riesgos de seguridad en la carga de dispositivos móciles

6

•Demostrar :▫Accesibilidad a ciertos datos▫Necesidad de proteger nuestros

dispositivos

•Concienciar al usuario del peligro que conlleva

Objetivos

Page 7: Riesgos de seguridad en la carga de dispositivos móciles

Desarrollo del proyecto

7

Page 8: Riesgos de seguridad en la carga de dispositivos móciles

8

Desarrollo del proyecto

Page 9: Riesgos de seguridad en la carga de dispositivos móciles

9

Desarrollo del proyecto

Ejecutar Tarea Verificar conexión

dispositivo USB

Crear carpeta con fecha y

horaCopiar datos

Programar tarea cada 5 minutos

Page 10: Riesgos de seguridad en la carga de dispositivos móciles

10

Desarrollo del proyecto

Contenido tarjeta

de memoria

Contenido tarjeta

de memoria

ImeiNúmero de

sérieVersión de firmware

Page 11: Riesgos de seguridad en la carga de dispositivos móciles

11

Desarrollo del proyecto

•Fotos y videos del usuario▫Metadatos. (coordenadas GPS, modelo)

•Archivos de aplicaciones▫Dropbox

(/Android/data/com.dropbox.android)▫Evernote (/Evernote/notes)▫My Backup (/reware)

•Carpeta descargas (/download)

Page 12: Riesgos de seguridad en la carga de dispositivos móciles

12

Desarrollo del proyecto

Page 13: Riesgos de seguridad en la carga de dispositivos móciles

13

Desarrollo del proyecto

Page 14: Riesgos de seguridad en la carga de dispositivos móciles

14

Desarrollo del proyecto

Page 15: Riesgos de seguridad en la carga de dispositivos móciles

15

Desarrollo del proyecto

Page 16: Riesgos de seguridad en la carga de dispositivos móciles

16

Desarrollo del proyecto

Page 17: Riesgos de seguridad en la carga de dispositivos móciles

17

Desarrollo del proyecto

Page 18: Riesgos de seguridad en la carga de dispositivos móciles

18

Desarrollo del proyecto

Page 19: Riesgos de seguridad en la carga de dispositivos móciles

19

Desarrollo del proyecto

Page 20: Riesgos de seguridad en la carga de dispositivos móciles

20

Desarrollo del proyecto

•IMEI•Versión de Firmware•Serial number

▫Modelo, capacidad y color del terminal▫Fecha de fabricación▫Código de fábrica

Page 21: Riesgos de seguridad en la carga de dispositivos móciles

21

Desarrollo del proyecto

Page 22: Riesgos de seguridad en la carga de dispositivos móciles

22

Desarrollo del proyecto

•Fotos y videos del usuario▫Modelo del terminal (metadatos)

•Archivos de aplicaciones

•Todo lo que esté almacenado

Page 23: Riesgos de seguridad en la carga de dispositivos móciles

23

Desarrollo del proyecto

DEMO

Page 24: Riesgos de seguridad en la carga de dispositivos móciles

24

Resultados

12

3

13

Terminales Conectados

AndroidBlackberry

Page 25: Riesgos de seguridad en la carga de dispositivos móciles

25

Conclusiones

•La unificación del puerto de datos y carga supone un avance a la vez que un punto de inflexión para la seguridad.

•Fuera de un entorno seguro el terminal debería cargarse apagado.

•Hay gente muy inocente en la Rooted

Page 26: Riesgos de seguridad en la carga de dispositivos móciles

26

Conclusiones

¿SOLUCIÓN?

•Conectar el móvil apagado•No fiarse de nada en la Rooted

Page 27: Riesgos de seguridad en la carga de dispositivos móciles

27

Agradecimientos

• Juan Antonio Calles (@jantonioCalles)

• Martí Pertegàs (@Maarti16)• Miguel Angel Moreno

(@ma_morenoa)

• RootedCON

Page 28: Riesgos de seguridad en la carga de dispositivos móciles

28

¿Preguntas?

Jordi Vázquez [email protected]

omwww.jordivazquez.com

@jordisk

Ricardo J. Rodrí[email protected]

mwww.ricardojrodriguez.es

@ricardoJRdez