Metasploit introduceert ondersteuning voor hardware zonder Ethernet-poort

De populaire software voor penetratietesten Metasploit kan voortaan ook worden gebruikt om beveiligingsproblemen in hardware zoals Internet of Things (IoT) apparatuur op te sporen. Hiervoor introduceert beveiligingsbedrijf Rapid7, dat Metasploit ontwikkeld, de Hardware Bridge API.

Dit maakt Craig Smith, onderzoeksdirecteur bij beveiligingsonderzoeker Rapid7, bekend in een blogpost. De koppeling kan worden gemaakt met de Hardware Bridge API, die Rapid7 beschikbaar stelt. Deze API maakt het mogelijk de functionaliteiten van Metasploit toe te passen op hardware. Waar het Metasploit framework geholpen heeft tools en exploits voor netwerken en software te verenigen, is de Hardware Bridge API bedoeld om hetzelfde te doen voor alle soorten hardware.

Fysieke apparaten aan Metasploit koppelen

Fysieke apparaten kunnen op twee manieren worden gekoppeld aan Metasploit:

  • Door support direct in de firmware in te bouwen om het apparaat compatible te maken met Metasploit.
  • Door via een REST API een ‘relay service’ te creëren.

Deze laatste optie kan worden ingezet indien een apparaat niet via Ethernet kan communiceren, en bijvoorbeeld alleen van een USB-poort is voorzien. Als voorbeeld noemt Smith Software Defined Radio (SDR) apparaten, die doorgaans niet zijn voorzien van een Ethernet-poort. Om SDR apparaat toch aan Metasploit te koppelen kan deze gekoppeld worden aan een apparaat waarop een relay service draait. Deze service verzorgt vervolgens de integratie met Metasploit.

Pentesten van systemen in auto’s

In eerste instantie is de Hardware Bridge API vooral gericht op het uitvoeren van pentesten op systemen in auto’s. Zo biedt de API ondersteuning voor de Controller Area Network (CAN) bus, een standaard voor een seriële databus die in auto’s wordt gebruikt. “Wie zich bezig houdt met security bij een autofabrikant, wordt uitgedaagd dingen te testen die niet worden blootgesteld aan traditionele netwerken”, legt Smith uit aan Dark Reading. “De hardware bridge stelt security teams in staat hardware testing toe te voegen aan hun kwaliteitscontroleproces. Daarnaast geeft het red teams de beschikking over een centrale user interface voor al hun hardware tools.’

Metasploit is beschikbaar in zowel een gratis als uitgebreidere betaalde versie. Het raamwerk bevat in totaal zo’n 1.600 exploits en 3.300 pentesting modules.

https://community.rapid7.com/community/transpo-security/blog/2017/02/02/exiting-the-matrix

http://opengarages.org/hwbridge/

Lees ook
Trend Micro: 'Point of Sale-omgevingen zijn kwetsbaarste plek van retailers'

Trend Micro: 'Point of Sale-omgevingen zijn kwetsbaarste plek van retailers'

Point of Sale-omgevingen blijken de kwetsbare plek te zijn voor retailers. Cybercriminelen focusten zich in het eerste kwartaal van 2014 in grote mate op PoS-omgevingen. Dat blijkt uit onderzoek van Trend Micro, specialist op gebied van beveiligingssoftware. Het rapport ‘Cybercrime hits the unexpected’ gaat verder in op bedreigingen in online bank1

McAfee: 'Specifieke beveiligingsaanpak noodzakelijk voor Internet of Things'

McAfee: 'Specifieke beveiligingsaanpak noodzakelijk voor Internet of Things'

McAfee, onderdeel van Intel Security, presenteert zijn strategie voor het beveiligen van het Internet of Things. Het bedrijf wil toekomstgerichte beveiligingsoplossingen, die volgens McAfee essentieel voor een wereld waarin ieder apparaat in verbinding staat met internet. Consumenten en organisaties van iedere grootte maken op dit moment al gebrui1

SANS publiceert resultaten onderzoek naar security Internet of Things

SANS publiceert resultaten onderzoek naar security Internet of Things

SANS heeft een onderzoek afgerond naar de security-aspecten van het Internet of Things. In het '2013 Securing the Internet of Things' geheten rapport zijn de resultaten gebundeld van gesprekken met 391 IT-specialisten. Daarin gaan zij in op de huidige stand van zaken rond Internet of Things en de nabije toekomst. Op 15 januari organiseert SANS een1