+ All Categories
Home > Technology > Hacking voip LimaHack 2011

Hacking voip LimaHack 2011

Date post: 22-Nov-2014
Category:
Upload: juan-oliva
View: 5,527 times
Download: 1 times
Share this document with a friend
Description:
 
28
Transcript
Page 1: Hacking voip LimaHack 2011
Page 2: Hacking voip LimaHack 2011
Page 3: Hacking voip LimaHack 2011

Juan OlivaC|EH , C)PTE, LPIC-1 , CLA-11 , dCAA

Page 4: Hacking voip LimaHack 2011

Aula Steve Jobs

Juan OlivaHACKING VOIPPrincipales Ataques, Vulnerabilidades y Contramedidas

Page 5: Hacking voip LimaHack 2011

JUAN OLIVA

A que me dedico ?- Linuxero desde el año 1,999- Servicios de infraestructura en Linux- Securización de servicios de datos- Trabajo en voip desde hace 6 años aprox- Trabajo en securización de plataformas Voip y Ethical Hacking- Instructor Ethical Hacking y Telefonía ip con Asterisk en la UNAC

Certificaciones- EC Council Certified | Ethical Hacker™ (C|EH)- Mile2 Certified ) Penetration Testing Engineer™ (CPTE)- Digium Certified Asterisk Administrator (dCAA)- Linux Professional Institute Certified (LPIC-1)- Novell Certified Linux Administrator (CLA)

Page 6: Hacking voip LimaHack 2011

Contenido

- Actualidad de las plataformas Voip en el Perú

- Conociendo un poco de voip y SIP

- Ataques a Voip , tipos y Demostración

- Herramientas de protección

Page 7: Hacking voip LimaHack 2011

Actualidad de las plataformas Voip en el Perú

Page 8: Hacking voip LimaHack 2011

Plataformas Voip en el Perú

Centrales telefónicas IP PBX :Cisco , Avaya , Asterisk, Elastix etc.etc

Page 9: Hacking voip LimaHack 2011

Plataformas de Callcenter Elastix, Vicidialnow, Goautodial,Inconcert

Plataformas Voip en el Perú

Page 10: Hacking voip LimaHack 2011

Plataformas de tarificación o venta de traficoA2billing por excelencia !!!

Plataformas Voip en el Perú

Page 11: Hacking voip LimaHack 2011

Plataformas de transcoding

“Asterisk hace magia con los canales”

Plataformas Voip en el Perú

Page 12: Hacking voip LimaHack 2011

Conociendo un poco de Voip y SIP

Como se come eso ???

Page 13: Hacking voip LimaHack 2011

QUE ES VOIP ?VOZ SOBRE PROTOCOLO DE INTERNETUTILIZA LA RED DE INTERNET PARA ENVIAR VOZESTANDAR ACTUAL ES EL PROTOCOLO SIP

QUE ES SIP ?PROTOCOLO DE SEÑALIZACIONLOCALIZACION A NIVEL DE APLICACIONASPECTO Y FUNCIONAMIENTO SIMILAR A HTTPPUERTO 5060 UDP

QUE ES RTP ?PROTOCOLO A NIVEL DE APLICACIONTRANSMITE INFORMACION DE AUDIO Y VIDEO EN TIEMPO REALPUERTO 10000 - 20000 UDP

Un Poco de Voip y SIP

Page 14: Hacking voip LimaHack 2011

Un Poco de Voip y SIP

Mensajes :

INVITE : Mensaje al establecer la comunicación

REGISTER : Mensaje al registrarse en un registrar

OPTIONS : Preguntar características al servidor

BYE : Finaliza un sesión iniciada por un INVITE

CANCEL : Para cancelar una petición lanzada

ACK : Acuse de recibo

Page 15: Hacking voip LimaHack 2011

Un Poco de Voip y SIP

Page 16: Hacking voip LimaHack 2011

ATAQUES

Hora de jugar un poco !!!!

Page 17: Hacking voip LimaHack 2011

DISCLAIMERTodas los métodos y técnicas mostradas por el expositor

Son Mostrados solo para efectos educativos, cualquier uso Indebido De las mismas, queda excluido de la responsabilidad

del expositor.

Page 18: Hacking voip LimaHack 2011

Ataques Voip

Tipos :

- Identificación de dispositivos sip (Footprint)

- Robo de contraseñas (Sip brute force attack)

- Vulnerabilidades a nivel de aplicación

- MitM (Man in the Middle)

- Denegación de servicios (DOS , DDOS)

Page 19: Hacking voip LimaHack 2011

Ataques Voip

Tipos : SIP FOOTPRINT

Identificar dispositivos voip

Con que ?

- Shodan- Metasploit- Sipvicius

Page 20: Hacking voip LimaHack 2011

Ataques Voip

Tipos : SIP BRUTE FORCE ATTACK

Robo de contraseña median fuerza bruta

Con que ?

- Sipvicius Svwar.py Svcrack.py

Page 21: Hacking voip LimaHack 2011

Ataques Voip

Tipos : VULNERABILIDADES

11/08/2010 Backdoor en Freepbx

http://127.0.0.1/admin/

usuario : asteriskusercontraseña : eLaStIx.asteriskuser.2oo7

Page 22: Hacking voip LimaHack 2011

Ataques Voip

Tipos : MitM (Man in the Middle)

Ponerse en el “medio” para capturar todo el flujo de la llamada

Con que ?

Ethercap + Wireshark

Page 23: Hacking voip LimaHack 2011

Ataques Voip

Tipos : DENEGACION DE SERVICIOS

Herramientas basadas en flooding, generan DOS por Inundación de paquetes

Con que ?- sipsack- sipp- inviteflood- rtpflood- udpflood

Page 24: Hacking voip LimaHack 2011

Ataques Voip

DEMO

Page 25: Hacking voip LimaHack 2011

Se puede realmente proteger esto ???

Herramientas de Protección

Page 26: Hacking voip LimaHack 2011

Herramientas de Protección

- SIPCHECK, protege de sip brute attack en Asterisk

- FAIL2BAN, protege de sip brute attack , enumeración

- IPTABLES , Limita conexiones simultaneas sip,iax

- SNORT , Generación de alertas avisos , bloqueo proactivo

- NETFLOW ANALIZER , Generación de alertas avisos

- SRTP , SIP-TLS , Encriptar trafico

Page 27: Hacking voip LimaHack 2011

Links de Interes

- Hakcking Voip : www.hackingvoip.com

- Voip Info : www.voip-info.org

- Asterisk Peru: www.asterisk-peru.com

- Sinologic: www.sinologic.net

- Blog Personal : jroliva.wordpress.com

Page 28: Hacking voip LimaHack 2011

Gracias por participarmuy pronto estamos en provincias

para más información ingresa a nuestra web

En el 2012 mucho más de nosotros…

Mail : [email protected] / Twitter: @jroliva


Recommended