SlideShare uma empresa Scribd logo
Obtendo Informações Pessoais do 
seu Android com uma Calculadora 
Rafael Tosetto 
Tecnólogo em Redes 
MBA em Segurança da 
Informação 
rafaeltosettosec@gmail.com
TDC 2014 - Obtendo informações pessoais do seu Android com uma calculadora
TDC 2014 - Obtendo informações pessoais do seu Android com uma calculadora
Drozer Framework 
• Client/Servidor 
• Servidor no Android 
• App permissão de Acesso total a rede 
• Client no Windows executado a partir da 
linha de comando
TDC 2014 - Obtendo informações pessoais do seu Android com uma calculadora
Vídeo demonstrativo 
• Foi utilizado apenas a rede Wifi 
• Modo de depuração USB desativado 
• Android v4.4.2 (KitKat) rooteado 
• Firewall do Windows ativado 
Etapas 
1. Realizar a conexão do Drozer com o Android 
2. Explorar os diretórios da memória interna 
3. Fazer download de uma foto 
Link: http://youtu.be/EhcDDmBPf-Y
Como se proteger
Como se proteger 
• Atualizar S.O. 
• Não fazer root
Como se proteger 
• Usar criptografia 
• Suspeite de permissões não condizentes com 
o aplicativo 
• Aplicativos com criptografia própria
E com acesso 3G? 
• Chips da Claro e Oi não responderam a 
requisição 
• Drozer estabelece conexão no chip da TIM e 
fazer a exploração via 3G (Testado no 
Gingerbread)
OBRIGADO! 
E-mail: rafaeltosettosec@gmail.com 
www.slideshare.net/rafaeltosetto

Mais conteúdo relacionado

PPTX
Lightning Talks SJC - Obtendo informações pessoais do seu Android com uma ca...
PPTX
BSides 2014 Ed 10 - Obtendo informações pessoais do seu Android com uma calcu...
PPTX
O que são virus informáticos
PPTX
Vírus de Computadores
PPTX
Origem e história dos vírus informáticos
PPT
Aula de virus esta aula ok
PPTX
Virus no computador
PPTX
Tipos de vírus e os seus efeitos no
Lightning Talks SJC - Obtendo informações pessoais do seu Android com uma ca...
BSides 2014 Ed 10 - Obtendo informações pessoais do seu Android com uma calcu...
O que são virus informáticos
Vírus de Computadores
Origem e história dos vírus informáticos
Aula de virus esta aula ok
Virus no computador
Tipos de vírus e os seus efeitos no

Mais procurados (11)

PDF
Internet seguranca [modo de compatibilidade]
PPTX
Virus informáticos
PDF
O que é um vírus informático
PPTX
PPTX
Internet e os seus riscos
PPT
Eduardo Tavares Maio
ODP
Apresentacao invasao arquivo_malicioso
PPTX
PPTX
Antivirus
PPS
XSS Injection ou Cross Site Scripting e seus perigos
ODP
Vírus de computador natan
Internet seguranca [modo de compatibilidade]
Virus informáticos
O que é um vírus informático
Internet e os seus riscos
Eduardo Tavares Maio
Apresentacao invasao arquivo_malicioso
Antivirus
XSS Injection ou Cross Site Scripting e seus perigos
Vírus de computador natan
Anúncio

Semelhante a TDC 2014 - Obtendo informações pessoais do seu Android com uma calculadora (20)

PDF
Internet e Segurança - Direito e Tecnologia da Informação - Dicas de segurança
PPTX
Análise de aplicativos e sistema Android - 1º Fórum Site Blindado Labs
PPTX
Exploração da memória interna do Android utilizando Drozer Framework
PPT
Informatica virus
PDF
Introdução ao desenvolvimento de aplicações para Firefox OS
PPTX
Aps power point
PPTX
Palestra sobre Azure Sphere, Azure IoT Edge e Azure IoT Central no Senai Join...
PPTX
Acessando recursos dos devices e sensores em iOS e Android
PPTX
Apresentação internet
PDF
Sophos Endpoint - Apresentação completa
PDF
Sequestro de dados e o contador do futuro
PPTX
Arduino Day 2014 - Cloud para Internet das Coisas & Intel Galileo
PPTX
MVPConf 2020 Melhores práticas de segurança para IoT com Azure Sphere
PPTX
Construção de soluções IoT mais simples e seguras com Azure IoT Central, Azur...
PDF
Desenvolvimento de Sistemas para Dispositivos Móveis e Sem Fio
PPTX
Oficina de IoT #8 Intel Edison #IntelMaker
PPTX
Melhoramentos de Segurança no Windows 7 e Internet Explorer 8
PPTX
Contribuições do projeto Azure Sphere para evolução dos padrões de segurança ...
PPT
Trabalho android
PDF
Descomplicando o Android
Internet e Segurança - Direito e Tecnologia da Informação - Dicas de segurança
Análise de aplicativos e sistema Android - 1º Fórum Site Blindado Labs
Exploração da memória interna do Android utilizando Drozer Framework
Informatica virus
Introdução ao desenvolvimento de aplicações para Firefox OS
Aps power point
Palestra sobre Azure Sphere, Azure IoT Edge e Azure IoT Central no Senai Join...
Acessando recursos dos devices e sensores em iOS e Android
Apresentação internet
Sophos Endpoint - Apresentação completa
Sequestro de dados e o contador do futuro
Arduino Day 2014 - Cloud para Internet das Coisas & Intel Galileo
MVPConf 2020 Melhores práticas de segurança para IoT com Azure Sphere
Construção de soluções IoT mais simples e seguras com Azure IoT Central, Azur...
Desenvolvimento de Sistemas para Dispositivos Móveis e Sem Fio
Oficina de IoT #8 Intel Edison #IntelMaker
Melhoramentos de Segurança no Windows 7 e Internet Explorer 8
Contribuições do projeto Azure Sphere para evolução dos padrões de segurança ...
Trabalho android
Descomplicando o Android
Anúncio

TDC 2014 - Obtendo informações pessoais do seu Android com uma calculadora

  • 1. Obtendo Informações Pessoais do seu Android com uma Calculadora Rafael Tosetto Tecnólogo em Redes MBA em Segurança da Informação rafaeltosettosec@gmail.com
  • 4. Drozer Framework • Client/Servidor • Servidor no Android • App permissão de Acesso total a rede • Client no Windows executado a partir da linha de comando
  • 6. Vídeo demonstrativo • Foi utilizado apenas a rede Wifi • Modo de depuração USB desativado • Android v4.4.2 (KitKat) rooteado • Firewall do Windows ativado Etapas 1. Realizar a conexão do Drozer com o Android 2. Explorar os diretórios da memória interna 3. Fazer download de uma foto Link: http://youtu.be/EhcDDmBPf-Y
  • 8. Como se proteger • Atualizar S.O. • Não fazer root
  • 9. Como se proteger • Usar criptografia • Suspeite de permissões não condizentes com o aplicativo • Aplicativos com criptografia própria
  • 10. E com acesso 3G? • Chips da Claro e Oi não responderam a requisição • Drozer estabelece conexão no chip da TIM e fazer a exploração via 3G (Testado no Gingerbread)
  • 11. OBRIGADO! E-mail: rafaeltosettosec@gmail.com www.slideshare.net/rafaeltosetto

Notas do Editor

  • #3: Da para ver as permissões com detalhes acessando pelo google play
  • #4: Da para ver as permissões com detalhes acessando pelo google play
  • #7: Explicar que o usuário conectado no shell é o user do Drozer (já que cada App tem seu UID GID), logo não tem permissão para alterar pastas do sistema, apenas as que tem a permissão de read/write, como a memória interna. Kitkat consegue até entrar na pasta sdcard, mas não lista nada. Idem para o extSdCard (cartao de memoria)