Come abbiamo creato lo zaino WI-FI per aiutare i Pentester e i Red Teamers

Cosa fa un hacker se ha bisogno di un dispositivo che non esiste? Lo crea lei stesso... Abbiamo creato lo zaino WI-FI per aiutarci ad accedere alle reti WI-FI degli obiettivi.

... > Servizi di pentesting > Sviluppare lo zaino Wi-Fi

L'idea alla base dello Zaino WI-FI

Che lei sia un penetration tester o un red teamer, si troverà spesso ad aver bisogno di una soluzione efficace per accedere in modo efficiente alla rete WI-FI del suo obiettivo, in quanto può fornire un punto di ingresso interessante che viene spesso trascurato.

Tuttavia, le soluzioni offerte dai diversi fornitori erano spesso carenti in un'area o nell'altra. La maggior parte dei dispositivi sul mercato in cui ci siamo imbattuti presentava un inconveniente, come una copertura troppo debole per i nostri scopi, la mancanza di supporto di più bande wireless e così via.

Image in image block

Ecco perché ci è venuta l'idea di rimboccarci le maniche e di farlo "alla maniera degli hacker", creando il nostro dispositivo. Ecco lo Zaino WI-FI.

Amir Saad

Amir Saad

Specialista della sicurezza

Secura

Cerchiamo di essere sempre creativi: se non esiste, lo creiamo noi.

Il design dello zaino WI-FI

Se vuole accedere al WI-FI di un obiettivo, il dispositivo ideale deve soddisfare una serie di requisiti. Perciò, quando abbiamo iniziato a progettare, abbiamo raccolto un elenco di requisiti che affrontavano le carenze dei dispositivi offerti sul mercato. Il nostro nuovo dispositivo deve essere:

  1. Modulare
  2. Discreto
  3. Efficiente
  4. Capace di un'ampia copertura
  5. In grado di coprire entrambe le bande da 2,4 e 5,0 GHz.

Scopriamo come abbiamo affrontato ciascuno di questi requisiti e come sono confluiti nel nostro dispositivo finale.

01

Modularità

Per rendere il dispositivo il più possibile sostenibile, scalabile e a prova di futuro, abbiamo scelto un design modulare in cui le antenne possono essere sostituite con altre più deboli/più forti, o se un impegno richiede un tipo diverso di antenna, come ad esempio direzionale VS. Omnidirezionale.

Questo significa anche che se dovessero uscire adattatori Wi-Fi migliori, saremmo in grado di incorporarli senza problemi nel nostro dispositivo, e lo stesso vale per il componente principale, il Raspberry PI.

02

Discrezione

Il dispositivo deve essere utilizzabile negli impegni di Red Teaming. Quindi, è comprensibile che non possiamo andare in giro con una macchina di grandi dimensioni con luci lampeggianti e grandi antenne che sporgono mentre ci troviamo nella sede di un cliente.

Ecco perché abbiamo scelto un fattore di forma discreto per il dispositivo. Un dispositivo che può essere facilmente inserito in uno zaino (da qui il nome), in una valigia o in un marsupio (se è un fan di quelli).

03

Efficienza

L'efficienza può essere definita come l'esecuzione della maggior quantità di lavoro con la minor quantità di tempo. Questo era uno degli obiettivi principali durante la fase di progettazione del nostro dispositivo.

A questo scopo, abbiamo scritto il software che lega tutto insieme con l'intento di ottenere il massimo impatto con la minor quantità di interazioni. E come bonus aggiuntivo, questo design consente anche agli operatori con poca o nessuna esperienza con la sicurezza wireless di utilizzare il dispositivo in modo efficace.

04

Copertura

Come operatore di una squadra rossa che lavora su uno scenario di intrusione fisica, l'ultima cosa che vorrebbe è perdere un potenziale vettore di accesso iniziale a causa di una rete dall'altra parte dell'edificio che il suo dispositivo normale non ha rilevato. Per questo motivo, il dispositivo può trasportare fino a quattro antenne omnidirezionali ad alta potenza che garantiscono una copertura a lungo raggio e il supporto delle bande da 2,4 e 5 GHz.

05

Comando e controllo

Per raggiungere l'obiettivo della portabilità e dell'efficienza, abbiamo concluso che il modo migliore per far funzionare il dispositivo era attraverso il telefono dell'operatore. In questo modo, il funzionamento sarebbe stato furtivo e veloce, poiché l'operatore non avrebbe dovuto dedicare troppo tempo al proprio telefono per effettuare un attacco o armeggiare con un dispositivo dall'aspetto strano durante il suo impegno.

Per questo motivo, è stata creata un'interfaccia web che garantiva il pieno controllo all'operatore.

Dettagli su Comando e controllo

Image in image block

Il dispositivo consente all'operatore di connettersi in modalità wireless utilizzando qualsiasi dispositivo mobile a disposizione. Ciò consente di accedere a un'interfaccia in cui è possibile selezionare le reti target, scegliere un attacco e modificarne i parametri, quindi lanciare l'attacco con un solo pulsante.

Che si tratti di una combo di cattura con stretta di mano, di un attacco gemello malvagio o persino di un attacco alla rete aziendale, il dispositivo inizierà ora l'attacco in background e notificherà l'operatore quando l'attacco sarà completato.

Il dispositivo è anche in grado di eseguire attacchi alle reti Wi-Fi aziendali, oltre agli attacchi "evil twin", in cui viene creata una copia maligna di un access point con l'obiettivo di sopraffare quella originale, ingannando il client target per farlo connettere e autenticare.

L'operatore sarebbe poi in grado di catturare le credenziali utilizzate nel processo di autenticazione e di utilizzarle per proseguire l'accesso alla rete.

Image in image block

E funziona?

Sì, funziona! Oltre ad essere un progetto divertente su cui lavorare, è stato utilizzato con successo per ottenere l'initial access in molteplici Red Teaming e valutazioni di reti wireless. Qualcosa che ha fatto sì che alcuni dei nostri clienti lo richiedessero per nome.

Lo zaino WI-FI è stato il risultato di uno sforzo congiunto tra più consulenti di Bureau Veritas Cybersecurity, che avevano la mentalità di creare un modo se non ce n'erano altri disponibili in quel momento. Quindi, si passa alla prossima sfida.

Contattaci

Desidera maggiori informazioni sui nostri servizi e sulla nostra esperienza di pentesting? Compili il modulo e la contatteremo entro un giorno lavorativo.

USP

Perché scegliere Bureau Veritas Cybersecurity?

Bureau Veritas Cybersecurity è il vostro partner esperto in materia di sicurezza informatica. Aiutiamo le organizzazioni a identificare i rischi, rafforzare le difese e conformarsi agli standard e alle normative in materia di sicurezza informatica. I nostri servizi riguardano persone, processi e tecnologie, dalla formazione sulla consapevolezza e l'ingegneria sociale alla consulenza sulla sicurezza, la conformità e i test di penetrazione.

Operiamo in ambienti IT, OT e IoT, supportando sia i sistemi digitali che i prodotti connessi. Con oltre 300 professionisti della sicurezza informatica in tutto il mondo, uniamo una profonda competenza tecnica a una presenza globale. Bureau Veritas Cybersecurity fa parte del Bureau Veritas Group, leader mondiale nel settore dei test, delle ispezioni e delle certificazioni.