00:00
4396
More
See all Show me
27. David Pérez y José Picó - Un ataque práctico contr…
6 months ago
En esta presentación mostraremos un ataque práctico contra comunicaciones móviles de datos 2G/3G (GPRS, EDGE, UMTS y HSPA). Demostraremos que un atacante con un presupuesto menor de 10.000€ puede configurar una estación base falsa (BTS), forzar a la víctima a conectarse a la misma y tomar el control total de las comunicaciones de datos de la víctima.

Tres vulnerabilidades hacen posible este ataque: primero, la ausencia de autenticación mutua en GPRS y EDGE (2G), lo que hace que los dispositivos GPRS/EDGE sean vulnerables al mismo; segundo, la especificación reza que la red puede forzar NO cifrado en las comunicaciones móvilBTS; por último, el mecanismo presente en la mayoría de los dispositivos UMTS/HSPA (3G) que hace que busquen y utilicen servicio GPRS/EDGE cuando no hay disponible servicio 3G.

Credits

Likes

Tags

This conversation is missing your voice. Take five seconds to join Vimeo or log in.

Advertisement

About this video

MP4
01:13:16
  • 768x576, 483.26MB
  • Uploaded Wed August 03, 2011
  • Please join or log in to download
  • License:

Statistics

Date Plays Comments
Totals 2,755 5 0
Feb 23rd 4 0 0
Feb 22nd 4 0 0
Feb 21st 7 0 0
Feb 20th 22 0 0
Feb 19th 14 0 0
Feb 18th 15 0 0
Feb 17th 1 0 0