- -

Ingeniería inversa del enrutador HG532s

RiuNet: Repositorio Institucional de la Universidad Politécnica de Valencia

Compartir/Enviar a

Citas

Estadísticas

  • Estadisticas de Uso

Ingeniería inversa del enrutador HG532s

Mostrar el registro sencillo del ítem

Ficheros en el ítem

dc.contributor.advisor Ripoll Ripoll, José Ismael es_ES
dc.contributor.advisor Marco Gisbert, Héctor es_ES
dc.contributor.author Arnau Ferrer, Vicente es_ES
dc.coverage.spatial east=-0.348563; north=39.4827425; name=Camí de Vera, 14, 46022 València, Valencia, Espanya es_ES
dc.date.accessioned 2022-09-14T14:52:36Z
dc.date.available 2022-09-14T14:52:36Z
dc.date.created 2022-07-22
dc.date.issued 2022-09-14 es_ES
dc.identifier.uri http://hdl.handle.net/10251/186025
dc.description.abstract [CA] La seguretat en dispositius d’internet de les coses és un problema continu hui dia. L’ús quotidià de productes sense l’adequat nivell de protecció ni de revisió de codi posa en risc la seguretat de desenes de milers de sistemes, persones i organitzacions cada dia. A més, contràriament al que hom sol pensar, els dispositius més nous no impliquen major seguretat si no existeix una gestió sòlida de les deficiències esmentades. En aquest document s’hi fan servir tècniques d’anàlisi de seguretat i de penetració, tant físiques com lògiques, en un encaminador de xarxa Huawei HG532s per tal d’extraure’n un suport lògic inalterable (firmware), realitzar-hi enginyeria inversa amb eines especialitzades i descobrir-ne vulnerabilitats que puguen ser explotables. Com a resultat d’açò, s’aconsegueix de dur a terme un atac complet sobre el dispositiu, assolir l’execució de codi i adquirir un shell invers, la qual cosa permetria a un atacant de tindre el control total sobre el sistema. Aquest document, al seu torn, presenta solucions a la vulnerabilitat explotada, alhora que aporta possibles millores en el cicle de vida del producte. es_ES
dc.description.abstract [ES] La seguridad en dispositivos de internet de las cosas es un problema continuo a día de hoy. El uso cotidiano de productos sin el adecuado nivel de protección ni tampoco de revisión de código pone en riesgo la seguridad de decenas de miles de sistemas, personas y organizaciones a diario. Además, de manera contraria a lo que se suele pensar, dispositivos más novedosos no implican mayor seguridad si no existe una gestión sólida de dichas fallas. En este documento se usan técnicas de análisis de seguridad y penetración, tanto físicas como lógicas, en un enrutador de red Huawei HG532s para extraer su soporte lógico inalterable (firmware), realizar sobre él ingeniería inversa con herramientas especializadas y descubrir vulnerabilidades en el mismo que puedan ser explotables. Como resultado de ello, se consigue realizar un ataque completo sobre el dispositivo, alcanzando ejecución de código y logrando un shell inverso, que permitiría a un atacante tener control total sobre el sistema. El presente documento, a su vez, presenta soluciones a la vulnerabilidad explotada, a la vez que también aporta posibles mejoras en el ciclo de vida del producto. es_ES
dc.description.abstract [EN] Security with regard to Internet of Things devices keeps being a day-to-day problem. The daily use of unsecured and non-audited devices puts the privacy of thousands of systems, people and entities at risk. Moreover, and contrary to popular belief, newer devices do not imply higher degrees of security if existing vulnerabilities are not properly audited. In this document we use security analysis and penetration testing techniques, both software and hardware, on a Huawei HG532s router in order to dump its firmware and reverse engineer it with specialised tools, so we can discover exploitable vulnerabilities. As a result, we manage to build a full attack on the device, achieving code execution and launching a reverse shell, allowing sistem-wide control to an attacker. The following document proposes solutions to the exploited vulnerability and brings possible life cycle upgrades for the device. es_ES
dc.format.extent 60 es_ES
dc.language Español es_ES
dc.publisher Universitat Politècnica de València es_ES
dc.rights Reserva de todos los derechos es_ES
dc.subject Ingeniería inversa es_ES
dc.subject Ejecución de comandos es_ES
dc.subject IoT es_ES
dc.subject Vulnerabilidad es_ES
dc.subject RCE es_ES
dc.subject Seguridad es_ES
dc.subject Reverse engineering es_ES
dc.subject Command execution es_ES
dc.subject Vulnerability es_ES
dc.subject Security es_ES
dc.subject Enginyeria inversa es_ES
dc.subject Execució de comandaments es_ES
dc.subject Vulnerabilitat es_ES
dc.subject Seguretat es_ES
dc.subject.classification ARQUITECTURA Y TECNOLOGIA DE COMPUTADORES es_ES
dc.subject.other Máster Universitario en Ciberseguridad y Ciberinteligencia-Màster Universitari en Ciberseguretat i Ciberintel·ligència es_ES
dc.title Ingeniería inversa del enrutador HG532s es_ES
dc.title.alternative Reverse engineering of the router HG532s es_ES
dc.title.alternative Enginyeria inversa de l'encaminador HG532s es_ES
dc.type Tesis de máster es_ES
dc.rights.accessRights Abierto es_ES
dc.contributor.affiliation Universitat Politècnica de València. Departamento de Informática de Sistemas y Computadores - Departament d'Informàtica de Sistemes i Computadors es_ES
dc.contributor.affiliation Universitat Politècnica de València. Escola Tècnica Superior d'Enginyeria Informàtica es_ES
dc.description.bibliographicCitation Arnau Ferrer, V. (2022). Ingeniería inversa del enrutador HG532s. Universitat Politècnica de València. http://hdl.handle.net/10251/186025 es_ES
dc.description.accrualMethod TFGM es_ES
dc.relation.pasarela TFGM\149990 es_ES


Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem