Saturday, May 25, 2013

OpenWRT Minirouter als Pentesting Dropbox

von Max Habryka (Krebs), Felix Richter (Alcatel-Lucent Deutschland AG)

Saturday, 25.05.2013, London II, 14:00-14:30 Uhr

Der Vortrag stellt die Möglichkeiten von aktuellen OpenWRT-fähigen Routerplattformen im Bereich Security- und Penetrationtesting am Beispiel des TP-Link WR703n vor. In der ursprünglichen Form des lokalen Penetrationtests, die sich mit Wireless Networks befasst, ist ein integraler Bestandteil die physikalische Anwesenheit eines Penetration Testers. Das Besondere am WR703n ist die kleine Bauform, sein geringer Stromverbrauch und kostengünstiger Einsatz. Dies bietet die Möglichkeit, ihn mit einem Akku beliebig zu platzieren und so einen Angriff auf kabellose Netzwerke auszuführen, ohne physikalisch vor Ort zu sein. Diese Nutzung eines WR703n als "Dropbox" minimiert sowohl den monetären Einsatz als auch die Gefahr, beim Penetrationtest entdeckt zu werden.

Der Vortrag zeigt verschiedene Arten von Angriffen auf Wireless-Netze, sowie die Funktionalität als Rogue Access Point in Penetrationtests und als Video- und Audiowanze.

Über den Autor Max Habryka:

Krebsminister lassulus, Student der Informatik an der Hochschule für Technik Stuttgart.

Über den Autor Felix Richter:

B.Sc. in Applied Computer Science, Security Architect at Alcatel-Lucent, security enthusiast and krebsminister