Guia Prático de Hardware Hacking
Guia Prático de Hardware Hacking
ABRIL, 2023
HARDWARE
HACKING
FERRAMENTAS PARA
ESTUDAR AGORA!!!
PATO
ACADEMY
[Link] @juliodellaflora
SUMÁRIO
DO E-BOOK
01 COMEÇANDO A JORNADA
Primeiro passo 04
Eletrônica analógica e digital 05
02 INVASÃO EM HARDWARE
Técnicas de invasão 08
Conheça os profissionais 12
Know-How 14
RubberDucky 15
Cheats em Hardware 16
03 FERRAMENTAS
Bus pirate 17
Flipper zero 18
O que é o Arduino? 22
Ferramentas para Red Team 24
Analisador lógico 31
Rádio definido por software 33
Qual o próximo passo? 36
O COMEÇO DA
@patoacademy
@juliodellaflora
JORNADA... @gabrielpato
A eletrônica é a base para o hardware hacking, pois é a partir dela que é possível entender como os
dispositivos funcionam e como eles podem ser explorados. Para isso, é importante estudar
conceitos básicos, como circuitos elétricos, leis de Ohm, capacitância e resistência.
ELETRÔNICA
diariamente. Ela permite a criação de sistemas
mais rápidos, precisos e eficientes, além de
possibilitar o desenvolvimento de tecnologias
como a Internet, a computação em nuvem, a
técnicas de
INVASÃO
EM
HARDWARE
em barramentos de hardware.
pato
academy
@juliodellaflora
HARDWARE
conheça... HACKING
...as ferramentas e extraia todo o
potencial delas. Quando você
compra uma ferramenta (ex: bus pirate)
procure se aprofundar
em todas as possibilidades que aquele
dispositivo lhe traz. Se
você ainda não conhece esses
...assista esse vídeo
dispositivos, eu vou deixar uma
palestra que ministrei na última
RoadSec, ela vai te ajudar a
ter uma ideia inicial dos dispositivos
mais utilizados.
ataques
Para quem deseja se aprofundar na área
de segurança de sistemas e hacking de
hardware, é importante buscar
conhecimento sobre ataques "exotéricos"
e técnicas novas e não convencionais.
Essas técnicas são geralmente pouco
conhecidas e podem ser uma surpresa
para muitos profissionais da área de
segurança.
POR
FIM...
"PARA TER
DÚVIDAS É
PRECISO AO
MENOS
PRESTAR
ATENÇÃO NA
MATÉRIA."
HTTPS://[Link]
AO
INICIAR
UM
TREINAMENTO...
HTTPS://[Link]
FERRAMENTAS PARA HARDWARE HACKING
RUBBERDUCKY
O Rubber Ducky da Hak5 é um dispositivo USB utilizado
para testes de intrusão que imita o funcionamento de um
teclado. Quando conectado a um dispositivo eletrônico,
ele pode executar uma sequência de ações
automaticamente, simulando a entrada de dados através
de um teclado USB.
be nice ;)
PATO ACADEMY
BUS PIRATE
O Bus Pirate é uma ferramenta versátil e
multiuso que serve como uma espécie de
"canivete suíço" para sistemas embarcados.
Assim como o famoso objeto suíço, que
tem várias funcionalidades em um só
lugar, o Bus Pirate é capaz de realizar
várias tarefas em um único dispositivo.
[Link]
[Link]
[Link] | @JULIODELLAFLORA
CONHECENDO O
FLIPPER ZERO
O Flipper Zero é um equipamento portátil e
compacto que tem sido o objeto de desejo de
pentesters e geeks. Sua aparência lúdica e divertida
esconde um verdadeiro canivete suíço para hacking
digital, capaz de invadir sistemas de acesso, redes e
protocolos de rádio com facilidade.
Um multímetro é um
instrumento eletrônico usado
para medir grandezas elétricas
como tensão, corrente e
resistência. Ele é útil para
solucionar problemas elétricos
em circuitos, testar a
integridade de componentes
eletrônicos e avaliar o
desempenho de sistemas
elétricos em geral.
ARDUINO
Arduino é uma plataforma eletrônica de
código aberto que permite a criação e
prototipagem de projetos eletrônicos
interativos de forma relativamente fácil
e acessível. O coração da plataforma é
uma placa de circuito impresso que
contém um microcontrolador
programável, que pode ser conectada a
uma série de componentes eletrônicos,
como sensores, atuadores, displays,
entre outros. O Arduino pode ser
programado em uma linguagem de
programação própria, baseada em C++,
que permite aos usuários criar projetos
que reagem a diferentes entradas do
ambiente (como sensores) e controlam
diferentes saídas (como motores ou
LEDs). A plataforma é amplamente
utilizada por entusiastas, artistas,
designers, estudantes e profissionais
em uma variedade de áreas, desde
robótica e automação até arte
interativa e ciência cidadã.
[Link] |
@JULIODELLAFLORA
PLATAFORMA DE
PROTOTIPAGEM
ELETRÔNICA
INTERATIVA E
ACESSÍVEL
JULIO DELLA FLORA
No âmbito da segurança da informação, um "red team" O red team pode colaborar para o incremento de
é um grupo de profissionais de segurança que atua segurança da informação de uma empresa de diversas
como um adversário simulado, com o objetivo de maneiras, incluindo:
avaliar e testar a segurança de uma organização. O red 1. Identificação de vulnerabilidades: o red team pode
team é responsável por encontrar falhas e ajudar a empresa a identificar vulnerabilidades em
vulnerabilidades nos sistemas, processos e políticas de seus sistemas e processos de segurança. Ao simular
segurança da organização, utilizando técnicas e ataques cibernéticos, o red team pode detectar
métodos semelhantes aos utilizados por hackers e falhas na rede, brechas de segurança e outras
outros criminosos cibernéticos. vulnerabilidades que possam ser exploradas por
O trabalho do red team envolve simular ataques atacantes reais.
cibernéticos e outras ameaças, como engenharia social, 2. Teste de eficácia de políticas de segurança: o red
para identificar falhas e fraquezas nos controles de team pode ajudar a empresa a avaliar a eficácia de
segurança da organização. Esses testes podem incluir suas políticas de segurança. Ao tentar superar essas
ataques de phishing, tentativas de invasão de sistemas, políticas, o red team pode identificar áreas em que
exploração de vulnerabilidades de software e tentativas as políticas precisam ser aprimoradas ou em que os
de obter acesso físico às instalações da organização. colaboradores precisam ser treinados para garantir
Ao realizar esses testes, o red team pode fornecer que a empresa esteja em conformidade com as
informações valiosas sobre as deficiências na melhores práticas de segurança.
segurança da organização e ajudar a identificar áreas 3. Desenvolvimento de soluções de segurança: o red
onde são necessárias melhorias. Os resultados desses team pode ajudar a empresa a desenvolver soluções
testes podem ser usados para aprimorar as políticas de de segurança personalizadas. Ao avaliar as
segurança, treinamentos para os colaboradores e necessidades de segurança específicas da empresa,
outras iniciativas de segurança da informação. o red team pode recomendar soluções que sejam
adequadas para suas necessidades exclusivas.
4. Treinamento de colaboradores: o red team pode
ajudar a empresa a treinar seus colaboradores em
práticas de segurança eficazes. Por meio de
programas de treinamento personalizados, o red
team pode ajudar a educar os colaboradores sobre
as melhores práticas de segurança, como identificar
e evitar ameaças de segurança e como proteger
informações confidenciais.
Algumas das principais ferramentas da Hak5
incluem:
1. Pineapple: um dispositivo que pode ser usado
para criar pontos de acesso sem fio falsos e
realizar ataques de phishing em redes Wi-Fi.
2. Bash Bunny: um dispositivo USB que pode ser
programado para executar várias tarefas
automatizadas, como coletar informações do
sistema ou injetar malware.
3. LAN Turtle: um dispositivo que pode ser
conectado a uma porta Ethernet e usado para
obter acesso remoto a um sistema, mesmo em
redes protegidas por firewalls.
4. Rubber Ducky: um dispositivo USB que pode ser
programado para emular teclas do teclado e
realizar uma série de ações, como inserir senhas
ou executar comandos.
Essas ferramentas da Hak5 podem ser usadas para
realizar uma ampla variedade de testes de
segurança em redes e sistemas de computadores,
incluindo:
Engenharia social: os dispositivos Pineapple e
Rubber Ducky podem ser usados para realizar
ataques de phishing e obter informações
sensíveis dos colaboradores da empresa.
Teste de vulnerabilidade de rede: os dispositivos
Pineapple e LAN Turtle podem ser usados para
testar a segurança da rede da empresa e
As ferramentas da Hak5 são uma série de identificar possíveis vulnerabilidades.
dispositivos e softwares desenvolvidos Teste de segurança do sistema: o dispositivo
especificamente para testes de penetração e Bash Bunny pode ser programado para executar
avaliação de segurança em redes e sistemas de vários testes de segurança automatizados em
computadores. Essas ferramentas são altamente sistemas de computadores.
portáteis e flexíveis, o que as torna ideais para uso Avaliação da segurança física: os dispositivos
por membros de um red team em simulações de Pineapple e LAN Turtle podem ser usados para
ataque cibernético em uma empresa. testar a segurança física da empresa, obtendo
acesso não autorizado às instalações.
O Key Croc da Hak5 é um dispositivo
de keylogging armado com
ferramentas de testes de penetração,
acesso remoto e payloads que
disparam ataques de vários vetores
quando palavras-chave escolhidas são
digitadas. É o implante definitivo de
keylogging pentest.
Mais do que apenas registrar e
transmitir keystrokes online, ele explora
o alvo com payloads que disparam
quando palavras-chave de interesse são
digitadas.
Ao emular dispositivos confiáveis como
serial, armazenamento, HID e Ethernet,
ele abre múltiplos vetores de ataque -
desde injeção de keystroke até
sequestro de rede.
Imagine capturar credenciais e usá-las
sistematicamente para exfiltrar dados.
Ou teste de penetração de qualquer
lugar, ao vivo em um navegador da
web com Cloud C2.
É simples também. Um botão oculto o
transforma em uma unidade flash,
onde a alteração de configurações é
apenas a edição de um arquivo de
texto. E com um shell raiz, suas
ferramentas de teste de penetração
favoritas como nmap, responder,
impacket e metasploit estão prontas
para uso.
Edição 27 | 234
PACKET
SQUIRREL
Lan
Turtle
IMPLANTES DE HARDWARE
Julio Della Flora
[Link]
Cable
O [Link] Cable é um cabo USB artesanal
com um implante avançado escondido
em seu interior, projetado para permitir
que o Red Team emule cenários de
ataque de adversários sofisticados. Esses
cabos permitem testar novas
oportunidades de detecção para as
equipes de defesa e são ferramentas
extremamente impactantes para ensino e
treinamento. O tamanho físico do implante
é projetado com atenção para ser discreto
e fácil de usar, e o firmware é atualizado
continuamente para melhorar a potência,
flexibilidade e facilidade de uso.
ANALISADOR
LÓGICO
RFID (Radio-
Frequency
IDentification)
Rádio Definido
por Software
O HackRF One é uma ferramenta de A principal funcionalidade do HackRF One
hardware de código aberto que pode ser é permitir que os usuários explorem as
usada para testes de segurança, pesquisa vulnerabilidades em dispositivos que
em comunicações sem fio e usam comunicação sem fio, como
experimentação em radiofrequência (RF). dispositivos IoT, sistemas de controle de
Ele permite que os usuários transmitam e acesso sem fio e até mesmo drones. O
recebam sinais de rádio em uma ampla HackRF One também é amplamente
faixa de frequências, desde baixa utilizado em pesquisa acadêmica e para
frequência (LF) até frequência muito alta desenvolvimento de protótipos em áreas
(VHF) e ultra alta frequência (UHF), como comunicações sem fio, redes
tornando-o uma ferramenta versátil para móveis e segurança cibernética.
vários fins.
RASPBE
RRY PI
O Raspberry Pi é um computador de placa
única (SBC) desenvolvido pela Fundação
Raspberry Pi, com o objetivo de promover
a educação em ciência da computação e a
programação para crianças e jovens. No
entanto, o Raspberry Pi rapidamente
ganhou popularidade como uma
plataforma acessível e versátil para vários
fins, desde projetos de IoT até servidores
de mídia e centros de jogos.
O Raspberry Pi é baseado em um
processador ARM de baixo consumo de
energia e é executado em uma distribuição
do Linux chamada Raspbian, que é
otimizada para o hardware do Raspberry Pi.
O Raspberry Pi também possui várias
portas de entrada e saída (I/O) para se
conectar a outros dispositivos, incluindo
USB, HDMI, Ethernet, Wi-Fi e Bluetooth.
M5STACK
...E TODA A FAMÍLIA M5
ARE YOU
READY?
ESP32
MCU
treinamento
em
hardware
hacking
Você já imaginou ser capaz de hackear
dispositivos eletrônicos e explorar
Com o treinamento da Pato Academy,
vulnerabilidades em sistemas de
você terá acesso a um conhecimento
segurança para proteger sua empresa
exclusivo que irá ajudá-lo a se destacar
ou instituição? Agora, você pode! A Pato
no mercado e garantir a segurança de
Academy está oferecendo um
sua empresa ou instituição.
treinamento em hardware hacking,
ministrado pelo professor Julio Della
SAIBA MAIS PELO QRCODE ABAIXO
Flora, especialista em segurança de
sistemas e hardware.









