Hackeando computadores por el puerto USB
Hacking computers by USB ports

Impacto

Downloads

Downloads per month over past year



Carrera Sainz, Daniel and Torralbo Fernández, Bruno (2022) Hackeando computadores por el puerto USB. [Trabajo Fin de Grado]

[thumbnail of 1901458408 - BRUNO TORRALBO FERNÁNDEZ 85072_BRUNO_TORRALBO_FERNANDEZ_Hackeando_computadores_por_el_puerto_USB_-_Memoria_final_1398833_21362252.pdf]
Preview
PDF
Creative Commons Attribution Non-commercial.

2MB


Abstract

Los ataques HID (Human Interface Device) consisten en conectar un pequeño sistema empotrado al puerto USB del computador víctima para que este lo identifique como un dispositivo USB válido y poder explotar sus vulnerabilidades por este medio. Ciñéndose a Raspberry Pi Zero W como sistema empotrado atacante, los objetivos de este trabajo consisten en estudiar el funcionamiento del puerto USB, así como la vulnerabilidad que posee y que hace posible que se pueda atacar con facilidad, las herramientas existentes para estos ataques (como P4wnP1 A.L.O.A, Ethsploiter, entre otros), ponerlas a prueba en diversos sistemas, para posteriormente ofrecer soluciones para evitar que puedan llegar a ejecutarse estas herramientas.
Para cada herramienta utilizada haremos un tutorial de instalación, una explicación de su funcionamiento, una pequeña demostración en diferentes entornos y una posible solución para hacer frente a las vulnerabilidades explotadas. Además, explicaremos los diferentes tipos de ataques HID, como montar cualquier imagen en una Raspberry Pi Zero, la definición de exploit y en qué se diferencia con una vulneravilidad y los distintos tipos de estos. Complementandolo con nuestra conclusión respecto a estos tipos de ataques muy presentes en el mundo real debido a su facilidad en realizarlos y a su dificultad en defenderse de ellos.


Item Type:Trabajo Fin de Grado
Additional Information:

Trabajo de Fin de Grado en Ingeniería del Software, Facultad de Informática UCM, Departamento de Arquitectura de Computadores y Automática, Curso 2021/2022.

Directors:
Directors
Piñuel Moreno, Luis
Uncontrolled Keywords:USB, HID, Raspberry Pi, Exploit, Hash, P4wnP1, Thief, SSH, Kali, Vulnerabilidad
Palabras clave (otros idiomas):USB, HID, Raspberry Pi, Exploit, Hash, P4wnP1, Thief, SSH, Kali, Vulnerability
Subjects:Sciences > Computer science
Título de Grado:Grado en Ingeniería del Software
ID Code:75027
Deposited On:11 Oct 2022 15:09
Last Modified:13 Oct 2022 07:21

Origin of downloads

Repository Staff Only: item control page