We're sorry but this page doesn't work properly without JavaScript enabled. Please enable it to continue.
Feedback

We are Legion: Pentesting with an Army of Low-power Low-cost Devices

00:00

Formale Metadaten

Titel
We are Legion: Pentesting with an Army of Low-power Low-cost Devices
Serientitel
Anzahl der Teile
112
Autor
Lizenz
CC-Namensnennung 3.0 Unported:
Sie dürfen das Werk bzw. den Inhalt zu jedem legalen Zweck nutzen, verändern und in unveränderter oder veränderter Form vervielfältigen, verbreiten und öffentlich zugänglich machen, sofern Sie den Namen des Autors/Rechteinhabers in der von ihm festgelegten Weise nennen.
Identifikatoren
Herausgeber
Erscheinungsjahr
Sprache

Inhaltliche Metadaten

Fachgebiet
Genre
Abstract
This talk will show attendees how they can do penetration testing with a network of small, battery-powered, penetration testing systems. The small devices discussed will be running a version of The Deck, a full-featured penetration testing and forensics Linux distro. The Deck runs on the BeagleBoard and BeagleBone family of devices (including the next-gen BeagleBone released in April aka the Raspberry Pi killer). These devices are easily hidden and can run for days to weeks off of battery power thanks to their low power consumption. Various configurations will be presented including a device the size of a deck of cards that is easily attached to the back of a computer which is powered by USB and can be connected inline with the computer's Ethernet connection. While each device running The Deck is a full-featured penetration testing platform, connecting systems together via 802.15.4 networking allows even more power and flexibility. Devices may be constructed for $70-$200 each depending on configuration with the typical device costing less than $100. Devices may be located up to 1 mile from each other and from the command console which could also be running The Deck or any other version of Linux. A powerful pentesting army is easily built for much less than the cost of an Apple MacBook Pro. Philip Polstra (@ppolstra) was born at an early age. He cleaned out his savings at age 8 in order to buy a TI99-4A computer for the sum of $450.Two years later he learned 6502 assembly and has been hacking computers and electronics ever since. Phil currently works as an Associate Professor and Hacker in Residence at a private Midwestern university. He teaches computer security and forensics. His current research focus involves use of microcontrollers and small embedded computers for forensics and pentesting. Prior to entering academia, Phil held several high level positions at well-known US companies. He holds a couple of the usual certs and degrees one might expect for someone in his position. Phil is also an accomplished aviator with several thousand hours of flight time. He holds 12 ratings including instructor, commerical pilot, mechanic, inspector, and avionics tech. When not working, he likes to spend time with his family, fly, hack electronics, and has been known to build airplanes. Over the last few years Phil has spoken on various USB-related topics at a number of conferences such as 44Con, NetSecure, ForenSecure, MakerFaire Detroit, THOTCON, GrrCON, DEF CON, and Black Hat. He has developed a number of cheap, fun, and useful devices for infosec and forensics professionals.
HackerComputerforensikARM <Computerarchitektur>SystemplattformComputersicherheitSuite <Programmpaket>DatennetzHackerBitSoftwaretestGrundraumComputerforensikFamilie <Mathematik>RechenschieberSystemplattformBacktrackingGüte der AnpassungRechter WinkelWeg <Topologie>WhiteboardComputeranimation
HackerProgrammierungHardwareDatennetzSystemplattformGebäude <Mathematik>Physikalisches SystemDokumentenserverFormation <Mathematik>HardwareGrundraumAutomatische HandlungsplanungHackerDatennetzBitSystemplattformDemo <Programm>TouchscreenDokumentenserverTrennschärfe <Statistik>MereologieRichtungARM <Computerarchitektur>PunktPhysikalisches SystemComputeranimation
DatennetzFunktion <Mathematik>Ein-AusgabeWebcamQuadratzahlSystemplattformKonfiguration <Informatik>Güte der AnpassungEin-AusgabeDatennetzPotenz <Mathematik>GrundraumBitMailing-ListeRechter WinkelGrauwertFamilie <Mathematik>Funktion <Mathematik>Computeranimation
VererbungshierarchieNotebook-ComputerBootenWeb SiteQuadratzahlHardwareEinsGrauwertMittelwertComputeranimation
InformationSystemplattformPotenz <Mathematik>DigitaltechnikWhiteboardSystemplattformComputerarchitekturPotenz <Mathematik>ARM <Computerarchitektur>DigitaltechnikWhiteboardGibbs-VerteilungBitTermFlash-SpeicherPi <Zahl>Reelle ZahlSpitze <Mathematik>Rechter Winkel
HardwareDokumentenserverDatenverwaltungBacktrackingVorwärtsfehlerkorrekturSoftwaretestGüte der AnpassungHardwareMultiplikationsoperatorComputersicherheitBacktrackingDokumentenserverPi <Zahl>Computeranimation
SpezialrechnerPlastikkarteDemo <Programm>Bildgebendes VerfahrenPlastikkartep-BlockProgrammierungVerschlingungMultiplikationsoperatorGibbs-VerteilungVerzweigendes ProgrammGüte der AnpassungInformationsspeicherungComputeranimation
Elektronische PublikationDokumentenserverAppletCASE <Informatik>PunktMultiplikationsoperatorQuaderFormale SpracheElektronische PublikationRechter WinkelProgrammbibliothekProgrammierungInstallation <Informatik>Computeranimation
ARM <Computerarchitektur>SechseckEntscheidungstheorieProgrammierungMultiplikationsoperatorSpeicherabzugBitElektronische PublikationApp <Programm>Mooresches GesetzRechter WinkelComputeranimation
AdressraumDynamic Host Configuration ProtocolInstallation <Informatik>Gebäude <Mathematik>App <Programm>MultiplikationsoperatorKontextbezogenes SystemNetzadresseDynamic Host Configuration ProtocolAdressraumVirtuelle MaschineCodeComputeranimation
Kernel <Informatik>ARM <Computerarchitektur>QuellcodeElektronische PublikationKonfigurationsraumVirtuelle MaschineKette <Mathematik>BitComputerarchitekturDifferenteCompilerCASE <Informatik>RechenschieberGerade
Installation <Informatik>Gebäude <Mathematik>KonfigurationsraumÜbersetzer <Informatik>SoftwareBinärdatenAdditionWärmeübergangMobiles InternetDebuggingDesintegration <Mathematik>GruppenoperationPhysikalisches SystemHardwareNP-hartes ProblemVermaschtes NetzBitMinimumVerschlingungWeb-SeiteSinusfunktionRPCCASE <Informatik>Vermaschtes NetzDatennetzPolygonnetzHardwareRechter WinkelComputeranimation
SystemprogrammierungVersionsverwaltungGruppoidATMMengentheoretische TopologieDatennetzPeer-to-Peer-NetzPolygonnetzEinsDifferenteBildschirmmaskeAnpassung <Mathematik>Spannweite <Stochastik>SystemaufrufSchnittmengeNetzwerktopologieModemNichtlinearer OperatorATMDatennetzVermaschtes NetzPeer-to-Peer-NetzZustandsmaschinePotenz <Mathematik>
Exakte SequenzTiefensucheDatennetzQuick-SortDivergente ReiheDateiformatDifferenteAnpassung <Mathematik>Regulärer GraphMereologieMinkowski-MetrikMeterKonfiguration <Informatik>Rechter WinkelGüte der Anpassung
BaumechanikBitrateDefaultLesen <Datenverarbeitung>ModemAdressraumKonfigurationsraumReverse EngineeringPersonal Area NetworkSpieltheorieModul <Datentyp>RouterInformationMagnetbandlaufwerkBimodulDatennetzDivergente ReiheSoftwareATMModemAdressraumBitrateDefaultNeuroinformatik
ATMDefaultLoginInteraktives FernsehenSpannweite <Stochastik>NeuroinformatikNormalvektorAdressraumQuaderAnpassung <Mathematik>Protokoll <Datenverarbeitungssystem>Serielle SchnittstelleUnendlichkeitInformationDefaultDrahtloses lokales NetzFernwartungATMTelnet
CASE <Informatik>ATMKonfigurationsraumSpielkonsoleProgrammierungAdressraumGeradeMathematikQuick-SortAdressraumDisjunktion <Logik>ProgrammierungRadikal <Mathematik>Lesezeichen <Internet>BitMultiplikationsoperator
CASE <Informatik>KonfigurationsraumATMTelekommunikationSpannweite <Stochastik>SkriptspracheAppletATMModemProtokoll <Datenverarbeitungssystem>KonfigurationsraumFehlererkennungProgrammbibliothek
TelekommunikationATMSoftwareGruppoidSkriptspracheKlon <Mathematik>GamecontrollerNabel <Mathematik>Interaktives FernsehenEreignishorizontCodeEinfach zusammenhängender RaumPunktCracker <Computerkriminalität>PasswortCodeDatennetzRoutingSkriptspracheWeb SiteWasserdampftafelExogene VariableProgrammierungComputeranimation
Divergente ReiheSkriptspracheMathematikRechter WinkelDivergente ReiheBimodulRouterVermaschtes NetzMagnettrommelspeicherSkriptspracheExogene VariablePolygonnetz
HackerSpannweite <Stochastik>SpieltheorieCASE <Informatik>Instant MessagingMehrwertnetzStörungstheorieZahlenbereichAbstandBitCASE <Informatik>DatennetzRechter WinkelInverse
Prozess <Informatik>Interaktives FernsehenNabel <Mathematik>VersionsverwaltungBitComputersicherheitHardwareComputeranimation
PlastikkarteZentrische StreckungHardwarePotenz <Mathematik>LinearisierungOrdnung <Mathematik>Wort <Informatik>Dichte <Physik>Regulator <Mathematik>WhiteboardEnergiedichteGlättungReelle ZahlBefehlsprozessorSpannungsmessung <Mechanik>Pi <Zahl>Rechter WinkelGüte der AnpassungComputeranimation
StandardabweichungTonnelierter RaumWhiteboardIdeal <Mathematik>TouchscreenATMATMPotenz <Mathematik>Vermaschtes NetzTransmissionskoeffizientPolygonnetzDifferenteAnpassung <Mathematik>Konfiguration <Informatik>Rechter WinkelTechnische ZeichnungComputeranimation
HardwareSerielle SchnittstelleAnpassung <Mathematik>HardwareBimodulOrdnung <Mathematik>CASE <Informatik>Serielle SchnittstelleComputeranimation
Interface <Schaltung>GruppoidKonfigurationsraumATMSoftwaretestKernel <Informatik>SoftwareMetropolitan area networkWhiteboardHook <Programmierung>ProgrammierungOrdnung <Mathematik>RechenschieberKernel <Informatik>MultiplikationsoperatorVersionsverwaltungPersönliche IdentifikationsnummerWeb logRechter Winkel
DatennetzSocketSocketCASE <Informatik>HardwareDatennetzKonfiguration <Informatik>
QuaderHardwareTermSchnelltasteDatennetzTouchscreenMaschinenschreibenSoftwareentwicklerRechter WinkelAutomatische HandlungsplanungPotenz <Mathematik>Office-PaketComputeranimation
DateiformatHardwareFormation <Mathematik>Demo <Programm>SystemplattformMultiplikationsoperatorQuaderComputeranimation
MAPBildschirmfensterExploitArithmetisches MittelQuaderComputeranimationProgramm/Quellcode
QuaderNabel <Mathematik>BildschirmfensterCracker <Computerkriminalität>
MenütechnikRouterFontPasswortDatennetzCracker <Computerkriminalität>RouterLesezeichen <Internet>QuaderComputeranimationProgramm/Quellcode
MultiplikationsoperatorPasswortBitBaum <Mathematik>AppletPolarkoordinatenSoftwareschwachstelleBenutzerschnittstellenverwaltungssystemRechter WinkelBildschirmfensterLokales Minimum
Nabel <Mathematik>BildschirmfensterQuaderFormation <Mathematik>SkriptspracheDemo <Programm>TermPunktCracker <Computerkriminalität>DatennetzProgramm/QuellcodeComputeranimation
ATMCASE <Informatik>Radikal <Mathematik>BitQuick-SortProgrammierungProgramm/Quellcode
Elektronische PublikationSpielkonsoleBildschirmfensterExogene VariableMotion CapturingComputeranimation
SpielkonsoleZahlenbereichFunktion <Mathematik>Rechter WinkelSkriptspracheComputeranimationProgramm/Quellcode
KontrollstrukturFunktion <Mathematik>ExploitGatewayInternetworkingSpannweite <Stochastik>GatewayBitFreewareMultiplikationsoperatorSoftwaretestHook <Programmierung>FunktionalSkriptspracheVersionsverwaltungFunktion <Mathematik>Elektronische PublikationCoprozessorSystemplattformARM <Computerarchitektur>Mathematische LogikRechter WinkelRouterRichtungKnotenmengeInternetworkingGebäude <Mathematik>HackerKonfiguration <Informatik>Web SiteGüte der AnpassungZweiunddreißig BitOffice-Paket
HyperbelfunktionDigitale VideotechnikCAMChiffrierungMultiplikationsoperatorSchreib-Lese-KopfFormation <Mathematik>DifferenteDatennetz
Transkript: Englisch(automatisch erzeugt)