Pular para o conteúdo principal

Destaques

Relatório de Vulnerabilidade: Bancos de Dados e Big Data

  Introdução Neste relatorio eu analisei algumas vulnerabilidade em bancos de dados e ambientes de big datas, onde muitas empresas nao tem uma segurança adequada. Esses sistemas armazena grande volume de dados sensiveis e por isso vira alvo facil de atacantes. Objetivo O objetivo desse teste foi indentificar falhas de segurança em banco de dados e tambem em plataformas de big data, avaliando riscos, impacto e meios de atack mais comuns. Principais Vulnerabilidades Encontradas Credenciais fracas: varios sistemas utilizavam senhas simples ou padrão (admin/admin), facilitando acessos indevidos. Falta de criptografia: dados sensiveis estava armazenado sem criptografia, permitindo leitura direta caso haja acesso. Exposição de portas: portas como 3306 (MySQL), 5432 (PostgreSQL) e 27017 (MongoDB) estavam aberta para internet. Configuração incorreta: servidores mal configurado permitindo acesso remoto sem restrição ou whitelist. Backup exposto: arquivos de backup (.sql, .bak) disponivel pu...

Relatório Técnico: Criação de um GSM Interceptor com Arduino e Módulo SIM800L

 


O GSM (Global System for Mobile Communications) é uma tecnologia amplamente utilizada para comunicações móveis. No entanto, sistemas GSM antigos podem apresentar vulnerabilidades que permitem a interceptação de chamadas e SMS. Este relatório descreve a criação de um GSM Interceptor utilizando um Arduino e o módulo SIM800L, que pode ser utilizado para testar a segurança de comunicações GSM.

2. Componentes Utilizados

Arduino Uno/Nano: Microcontrolador para processamento e controle do sistema.

Módulo SIM800L: Módulo GSM para comunicação móvel.

Antena GSM: Para melhorar o sinal de comunicação.

Fonte de Alimentação: 5V, via USB ou fonte externa.

Cartão SIM: Para conexão à rede GSM.

3. Funcionamento do Sistema

O sistema funciona em duas etapas principais:

Configuração do Módulo GSM: O módulo SIM800L é configurado para operar em modo de interceptação.

Captura de SMS e Chamadas: O módulo captura SMS e informações de chamadas, que são enviadas para o Arduino e exibidas no monitor serial.

4. Montagem do Circuito

4.1. Conexões entre Arduino e Módulo SIM800L

Pino SIM800L Pino Arduino

VCC 5V

GND GND

TXD RX (D2)

RXD TX (D3)

RST D4

4.2. Alimentação

O módulo SIM800L deve ser alimentado com 5V.

O Arduino pode ser alimentado via USB ou fonte externa.

5. Código para Captura de SMS e Chamadas

5.1. Bibliotecas Necessárias

SoftwareSerial: Biblioteca para comunicação serial com o módulo GSM.

5.2. Instalação das Bibliotecas

A biblioteca SoftwareSerial já está incluída no Arduino IDE por padrão.

5.3. Código de Captura de SMS e Chamadas


6. Testes e Resultados

6.1. Captura de SMS

Envie um SMS para o número do cartão SIM no módulo SIM800L.

O SMS será capturado e exibido no monitor serial do Arduino IDE.

6.2. Captura de Chamadas

Faça uma chamada para o número do cartão SIM no módulo SIM800L.

A chamada será capturada e exibida no monitor serial do Arduino IDE.

7. Exemplo de Pentest

7.1. Cenário

Objetivo: Testar a segurança de uma rede GSM antiga, identificando vulnerabilidades que permitam a interceptação de SMS e chamadas.

Passos:

Conecte o GSM Interceptor à rede GSM.

Capture SMS e informações de chamadas.

Analise os dados capturados para identificar vulnerabilidades.

7.2. Resultados

SMS Capturado: "Teste de segurança GSM."

Chamada Capturada: Número de telefone e horário da chamada.

Conclusão: A rede GSM é vulnerável a interceptação de SMS e chamadas.

8. Vulnerabilidades Identificadas

8.1. Falta de Criptografia

O SMS e as chamadas não são criptografados, permitindo a interceptação por um atacante.

8.2. Uso de Tecnologia Vulnerável

A rede GSM utiliza protocolos antigos, que são conhecidos por serem vulneráveis a ataques de interceptação.

8.3. Ausência de Proteção contra Interceptação

A rede não possui mecanismos para detectar e bloquear dispositivos de interceptação.

9. Recomendações de Mitigação

9.1. Implementação de Criptografia

Utilizar redes móveis mais seguras, como 4G ou 5G, que suportam criptografia avançada.

9.2. Atualização de Tecnologia

Substituir redes GSM antigas por redes mais seguras.

9.3. Monitoramento e Auditoria

Implementar um sistema de monitoramento para detectar e bloquear dispositivos de interceptação.

Realizar auditorias regulares de segurança nas redes móveis.

10. Conclusão

Este relatório demonstrou como criar um GSM Interceptor utilizando um Arduino e o módulo SIM800L. O sistema é capaz de capturar SMS e informações de chamadas, o que pode ser utilizado para testar a segurança de redes GSM antigas.


Copyright © 2025 (Keyou1,zxyurikauan). Todos os direitos reservados 







Comentários

Postagens mais visitadas